Pháp lý · ✦ AI tổng hợp
Europol đóng băng 47 triệu USD tiền crypto trong chiến dịch triệt phá malware toàn cầu
Europol phối hợp với cảnh sát nhiều quốc gia triệt phá thành công các dòng malware đánh cắp thông tin gồm SocGholish, Amadey và StealC, đồng thời đóng băng khoảng 41 triệu euro (tương đương 47 triệu USD) tiền mã hóa liên quan đến các nhóm tội phạm mạng này.
Europol triệt phá mạng lưới malware đánh cắp ví crypto quy mô lớn
Cơ quan Cảnh sát châu Âu (Europol) vừa công bố kết quả của một chiến dịch thực thi pháp luật xuyên quốc gia nhắm vào các dòng malware chuyên thu thập thông tin nhạy cảm, trong đó có dữ liệu ví tiền mã hóa và mật khẩu người dùng. Tổng cộng khoảng 41 triệu euro (xấp xỉ 47 triệu USD) tiền crypto đã bị đóng băng trong khuôn khổ chiến dịch này.
Ba dòng malware bị vô hiệu hóa
Ba họ mã độc bị nhắm đến trong đợt triệt phá lần này bao gồm:
- SocGholish: Loại malware lây lan qua các trang web giả mạo cập nhật trình duyệt, thường được dùng để triển khai thêm các payload độc hại khác.
- Amadey: Một trojan có khả năng thu thập thông tin đăng nhập, dữ liệu ví crypto và thực thi lệnh từ xa.
- StealC: Dòng infostealer xuất hiện từ năm 2023, được thiết kế để hút toàn bộ dữ liệu từ trình duyệt, ứng dụng nhắn tin và đặc biệt là các ví tiền mã hóa phổ biến.
Các loại malware này thuộc nhóm infostealer — phần mềm độc hại chuyên thu thập thông tin xác thực, seed phrase, private key và cookie phiên đăng nhập nhằm chiếm đoạt tài sản số của nạn nhân.
Quy mô chiến dịch và các biện pháp thực thi
Theo thông báo từ Europol, chiến dịch được thực hiện với sự phối hợp của cơ quan thực thi pháp luật từ nhiều quốc gia thành viên cùng các đối tác quốc tế. Ngoài việc đóng băng tài sản crypto, các nhà chức trách cũng tiến hành thu giữ cơ sở hạ tầng kỹ thuật số được các nhóm tội phạm sử dụng để vận hành và phân phối mã độc.
Việc đóng băng 47 triệu USD tiền mã hóa cho thấy quy mô lợi nhuận mà các nhóm tội phạm mạng có thể thu về thông qua việc tấn công người dùng crypto, đặc biệt trong bối cảnh thị trường tiền mã hóa liên tục tăng trưởng.
Mối đe dọa infostealer ngày càng tinh vi
Các dòng infostealer như SocGholish, Amadey và StealC không phải là mối đe dọa mới, nhưng chúng liên tục được cập nhật và mở rộng tính năng để vượt qua các lớp bảo mật hiện đại. Chúng thường được rao bán theo mô hình Malware-as-a-Service (MaaS) trên các diễn đàn dark web, cho phép nhiều nhóm tội phạm có trình độ kỹ thuật thấp cũng có thể triển khai tấn công quy mô lớn.
Chiến dịch lần này được xem là một trong những nỗ lực phối hợp đáng kể nhất nhằm giải quyết mối đe dọa infostealer đang gia tăng trong hệ sinh thái crypto toàn cầu.
/ Bài viết liên quan
Binance ngừng giao dịch với 16 nền tảng, cảnh báo kiểm tra ví người dùng
Binance thông báo chấm dứt xử lý giao dịch liên quan đến 16 nền tảng crypto kể từ ngày 14/8, với ba mốc thời hạn cụ thể. Các giao dịch vi phạm sau thời hạn có thể bị đưa vào diện rà soát tuân thủ và dẫn đến hạn chế tạm thời đối với ví người dùng.
Thượng viện Mỹ trì hoãn bỏ phiếu CLARITY Act sang tháng 9
Lãnh đạo đa số Thượng viện Mỹ John Thune cho biết dự luật CLARITY Act về khung pháp lý crypto sẽ được đưa ra bỏ phiếu khi Quốc hội quay lại làm việc vào tháng 9, sau khi các nghị sĩ Dân chủ tiếp tục trì hoãn. Điều này chỉ để lại vài tuần để tìm đủ 60 phiếu trước khi cuộc bầu cử giữa kỳ chiếm ưu tiên nghị trình.
Thượng viện Mỹ hoãn bỏ phiếu Đạo luật CLARITY sang tháng 9
Lãnh đạo phe đa số Thượng viện John Thune thông báo hoãn bỏ phiếu Đạo luật CLARITY về cấu trúc thị trường crypto sang sau kỳ nghỉ tháng 8, do phe Dân chủ vẫn phản đối vì cho rằng dự luật cần chỉnh sửa thêm về điều khoản đạo đức. Thune khẳng định dự luật sẽ được đưa trở lại chương trình nghị sự.
MiCA gây xáo trộn, tội phạm mạng lợi dụng lừa đảo người dùng crypto tại EU
Các cơ quan quản lý tài chính châu Âu cảnh báo tội phạm đang lợi dụng giai đoạn chuyển đổi sang khung pháp lý MiCA để lừa đảo người dùng. Hàng trăm công ty crypto buộc phải đóng cửa do không đáp ứng quy định mới, tạo cơ hội cho kẻ gian mạo danh cơ quan quản lý và sàn giao dịch được cấp phép.