Các nhà nghiên cứu bảo mật phát hiện ra một lỗ hổng XSS nghiêm trọng trong bảng điều khiển được sử dụng bởi các nhà điều hành malware StealC, thành công xâm nhập vào hạ tầng được thiết kế để thu thập dữ liệu người dùng. Thông qua lỗ hổng này, họ đã truy cập được dấu vân tay hệ thống, các phiên người dùng đang hoạt động và cookie xác thực được lưu trữ trong mạng phân phối malware.



Sự cố này tiết lộ một thực tế khắc nghiệt về các nền tảng Malware-as-a-Service (MaaS): mặc dù có khả năng tinh vi, các hoạt động này thường gặp vấn đề về vệ sinh bảo mật kém ở phía sau. Việc phơi bày này cho thấy ngay cả hạ tầng tấn công cũng thiếu các lớp phòng thủ phù hợp, khiến nó dễ bị tấn công bằng các kỹ thuật khai thác khá cơ bản.

Đối với cộng đồng Web3, điều này nhắc nhở rằng các tác nhân đe dọa vận hành malware trộm tiền điện tử không phải là bất khả chiến bại—hệ thống của họ vẫn là mục tiêu. Hiểu rõ các lỗ hổng này giúp các nhóm an ninh bảo vệ tốt hơn trước các mối đe dọa ngày càng phát triển trong hệ sinh thái.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
OfflineNewbievip
· 6giờ trước
Haha, kẻ xấu cũng có sơ hở, ngay cả khu vườn sau của chính mình cũng không giữ nổi
Xem bản gốcTrả lời0
DAOdreamervip
· 6giờ trước
Haha, kẻ xấu cũng có ngày bị tấn công, thật đáng đời. StealC đám người này xây dựng cơ sở hạ tầng lớn như vậy mà còn không phòng được XSS, cười chết mất.
Xem bản gốcTrả lời0
ZenMinervip
· 6giờ trước
Chết rồi, ngay cả hệ thống của hacker cũng kém như vậy, XSS còn có thể tấn công vào được, thật là thiếu chuyên nghiệp quá
Xem bản gốcTrả lời0
GasFeeVictimvip
· 6giờ trước
Haha cười chết, cảnh đen ăn đen đang diễn ra thật sao, lũ chuột nấu ăn này còn tự làm hỏng sân sau của mình thế này? --- Vì vậy, cái gọi là MaaS trông có vẻ ngầu, kết quả chỉ cần một XSS là đã bị phá vỡ rồi, thật sự rất châm biếm --- Chờ đã, họ thậm chí còn chưa làm tốt an ninh cơ bản? Thật là kém cỏi quá đi --- Tin xấu là có hacker nhắm vào chúng ta, tin tốt là họ cũng không làm được gì, cứ tự gây tổn thương lẫn nhau đi --- Khoảnh khắc StealC bị phá vỡ, những kẻ thao túng đó chắc chắn đã rất hoảng loạn ha ha
Xem bản gốcTrả lời0
MainnetDelayedAgainvip
· 6giờ trước
Theo dữ liệu trong cơ sở dữ liệu, an ninh phía sau của các phần tử độc hại cũng chỉ đến vậy... Một lỗ hổng XSS có thể làm đảo lộn toàn bộ mạng lưới đánh cắp tài khoản, lần này cuối cùng sẽ thực hiện việc hoán đổi vai trò từ người săn mồi thành con mồi.
Xem bản gốcTrả lời0
  • Ghim