Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
SantaStealer hiện đang nhắm vào ví tiền điện tử - Coinfea
Các nhà nghiên cứu đã tiết lộ rằng một phần mềm độc hại mới, SantaStealer, hiện đang nhắm mục tiêu vào ví tiền điện tử. Phần mềm độc hại dưới dạng dịch vụ (MaaS) trích xuất dữ liệu riêng tư liên quan đến bất kỳ loại tiền điện tử nào.
Các nhà nghiên cứu tại Rapid7 cho biết SantaStealer là một thương hiệu mới của một phần mềm độc hại khác gọi là BluelineStealer. Nhà phát triển của SantaStealer được cho là đang chuẩn bị cho một sự ra mắt rộng rãi hơn trước khi năm kết thúc. Hiện tại, phần mềm độc hại này được quảng cáo trên Telegram và các diễn đàn hacker, và được cung cấp như một dịch vụ đăng ký. Quyền truy cập cơ bản có giá $175 mỗi tháng, trong khi quyền truy cập Premium đắt hơn với giá 300 đô la. Các nhà phát triển phần mềm độc hại SantaStealer tuyên bố có khả năng ở cấp độ doanh nghiệp với khả năng vượt qua phần mềm diệt virus và truy cập vào mạng lưới doanh nghiệp.
SantaStealer hiện đang đánh cắp dữ liệu cá nhân từ ví
SantaStealer chủ yếu tập trung vào ví tiền điện tử, với phần mềm độc hại nhắm đến các ứng dụng ví tiền điện tử như Exodus và các tiện ích mở rộng trình duyệt như MetaMask. Nó được thiết kế để trích xuất dữ liệu riêng tư liên quan đến tài sản kỹ thuật số. Phần mềm độc hại không dừng lại ở đó, vì nó còn đánh cắp dữ liệu trình duyệt, bao gồm mật khẩu, cookie, lịch sử duyệt web và thông tin thẻ tín dụng đã lưu.
Các nền tảng nhắn tin như Telegram và Discord cũng bị nhắm đến. Dữ liệu Steam và tài liệu cục bộ được bao gồm. Phần mềm độc hại cũng có thể chụp ảnh màn hình máy tính. Để làm điều này, nó thả hoặc tải một tệp thực thi nhúng. Tệp thực thi đó giải mã và tiêm mã vào trình duyệt. Điều này cho phép truy cập vào các khóa được bảo vệ. SantaStealer cũng chạy nhiều mô-đun thu thập dữ liệu đồng thời.
Phần mềm độc hại được quảng cáo là tiên tiến, với khả năng né tránh hoàn toàn. Nhưng các nhà nghiên cứu bảo mật của Rapid7 cho biết phần mềm độc hại không phù hợp với những tuyên bố đó. Các mẫu hiện tại rất dễ phân tích, và chúng phơi bày các ký hiệu và chuỗi có thể đọc được. Điều này cho thấy việc phát triển bị vội vàng và an ninh hoạt động yếu. “Các khả năng chống phân tích và lén lút của phần mềm đánh cắp được quảng cáo trên bảng điều khiển web vẫn rất cơ bản và nghiệp dư, với chỉ payload giải mã Chrome của bên thứ ba là có phần bị ẩn đi,” Milan Spinka từ Rapid7 viết.
Bảng điều khiển liên kết của SantaStealer được tinh chỉnh. Các nhà điều hành có thể tùy chỉnh các bản build, và họ có thể đánh cắp mọi thứ hoặc chỉ tập trung vào dữ liệu ví và trình duyệt. Các tùy chọn cũng cho phép các nhà điều hành loại trừ khu vực Cộng đồng các Quốc gia Độc lập (CIS) và trì hoãn thực thi. SantaStealer vẫn chưa lan rộng trên quy mô lớn, và phương pháp phát tán của nó vẫn chưa rõ ràng. Các chiến dịch gần đây ưa chuộng các cuộc tấn công ClickFix vì nạn nhân bị lừa dối vào việc dán các lệnh độc hại vào các terminal Windows.