Nhóm hacker Nga GreedyBear đã mở rộng hoạt động, dùng 150 tiện ích mở rộng Firefox chứa mã độc, gần 500 tệp thực thi nguy hiểm và hàng chục trang web lừa đảo, chiếm đoạt hơn 1 triệu USD chỉ trong 5 tuần, theo Koi Security. Chiến dịch Firefox là kênh tấn công sinh lợi nhất, giả mạo ví MetaMask, Exodus, Rabby Wallet, TronLink. Nhóm áp dụng kỹ thuật Extension Hollowing để vượt kiểm duyệt, sau đó cài mã độc đánh cắp thông tin ví. Ngoài ra, chúng phát tán phần mềm độc hại qua trang chia sẻ phần mềm lậu và tạo website giả mạo dịch vụ tiền điện tử để lừa người dùng. Hầu hết tên miền tấn công liên kết về một địa chỉ IP duy nhất, cho thấy đây là hoạt động tội phạm mạng có tổ chức. Koi khuyến cáo chỉ cài tiện ích từ nguồn uy tín, tránh phần mềm lậu và dùng ví phần cứng chính hãng để bảo vệ tài sản.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Bitcoin
Ethereum
Tether
XRP
USDC
Solana
TRON
Lido Staked Ether
Dogecoin
Figure Heloc
Cardano
WhiteBIT Coin
Wrapped stETH
Bitcoin Cash
Wrapped Bitcoin
USDS
Chainlink 




