Brazil cảnh báo người dùng crypto trước chiến dịch hack tinh vi qua WhatsApp

Updated: 20/11/2025 at 10:28

Người dùng crypto tại Brazil được cảnh báo về một chiến dịch tấn công tinh vi, sử dụng cả worm chiếm quyền tài khoản và trojan ngân hàng, lây lan qua tin nhắn WhatsApp.

Theo báo cáo mới từ nhóm nghiên cứu SpiderLabs thuộc Trustwave, trojan ngân hàng mang tên “Eternidade Stealer” được phát tán thông qua các chiêu trò xã hội (social engineering) như giả mạo chương trình chính phủ, thông báo giao hàng, tin nhắn từ bạn bè hoặc nhóm đầu tư lừa đảo.

Các nhà nghiên cứu Nathaniel Morales, John Basmayor và Nikita Kazymirskyi cho biết: “WhatsApp tiếp tục là kênh giao tiếp bị khai thác nhiều nhất trong hệ sinh thái tội phạm mạng tại Brazil. Trong hai năm qua, các hacker đã tinh chỉnh chiến thuật, tận dụng sự phổ biến của nền tảng để phát tán trojan ngân hàng và phần mềm đánh cắp thông tin.”

Cơ chế tấn công đơn giản: khi người dùng bấm vào link worm trên WhatsApp, thiết bị sẽ bị nhiễm cả worm và trojan ngân hàng. Worm chiếm quyền tài khoản, lấy danh bạ và nhắm mục tiêu các liên hệ cá nhân, trong khi trojan ngân hàng tự động tải xuống thiết bị, triển khai Eternidade Stealer để quét dữ liệu tài chính, đăng nhập ngân hàng, fintech, sàn crypto và ví điện tử.

Phần mềm độc hại còn sử dụng cơ chế thông minh để tránh bị phát hiện: thay vì kết nối cố định đến server, nó kiểm tra lệnh mới qua một tài khoản Gmail cài sẵn. Hacker có thể cập nhật lệnh bằng cách gửi email mới. Nếu không kết nối được Gmail, malware sẽ dùng địa chỉ dự phòng cứng trong mã.

Dữ liệu từ nền tảng phân tích crypto Chainalysis cho thấy Brazil là quốc gia có mức độ chấp nhận crypto cao nhất tại Mỹ Latinh, xếp thứ 5 trong Chỉ số Chấp nhận Crypto Toàn cầu 2025 của Chainalysis.

Cách bảo vệ:

  • Cẩn trọng với mọi link nhận được qua WhatsApp, kể cả từ người quen; xác nhận qua ứng dụng khác nếu nghi ngờ.

  • Cập nhật phần mềm thường xuyên để tránh lỗ hổng bảo mật.

  • Sử dụng phần mềm chống virus để phát hiện nguy cơ.

  • Nếu bị hack, ngay lập tức khóa tất cả truy cập ngân hàng và crypto, theo dõi dòng tiền để cơ quan chức năng hoặc sàn giao dịch có thể phong tỏa ví hacker.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

World Liberty Financial – dự án crypto có mối liên hệ chặt chẽ với gia đình Tổng thống Donald Trump – vừa công bố một đề xuất quản trị yêu cầu người nắm giữ token WLFI đã được mở khóa phải stake token để có quyền tham gia bỏ phiếu.... ...

Stellar (XLM) đang được giao dịch quanh mốc 0,16 USD tại thời điểm viết bài vào thứ Năm, sau cú bứt phá hơn 8% trong phiên liền trước. Tuy nhiên, các tín hiệu từ thị trường phái sinh lại kém lạc quan: số lượng vị thế bán khống (short) đối... ...

XRP Ledger được thiết kế có chủ đích nhằm ngăn chính Ripple kiểm soát mạng lưới, theo chia sẻ của Giám đốc Công nghệ Danh dự Ripple, ông David Schwartz. Ông cho biết đây là một lựa chọn thiết kế chiến lược nhằm bảo vệ hệ thống trước ảnh hưởng... ...

Các meme coin như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) nhìn chung chỉ dao động đi ngang trong phiên giao dịch ngày thứ Năm, sau khi ghi nhận mức tăng lần lượt khoảng 5% – 10% – 5% vào ngày thứ Tư. Diễn biến này cho thấy đà... ...

Thị trường vẫn đang bị chi phối bởi nỗi sợ hãi cực độ. Phần lớn nhà đầu tư Bitcoin chỉ tập trung vào biến động giá ngắn hạn và quá chú trọng vào các yếu tố tiêu cực. Điều này khiến họ bỏ lỡ những nền tảng cơ bản mạnh... ...

Chiliz (CHZ) đang chìm trong sắc đỏ, giao dịch dưới ngưỡng 0,035 USD tại thời điểm viết bài vào thứ Năm. Đà điều chỉnh này diễn ra ngay sau cú hồi phục 6% của phiên trước, khi xu hướng giảm chung vẫn bao trùm thị trường. Trong khi đó, các... ...

t54 Labs, startup có trụ sở tại San Francisco chuyên xây dựng “lớp niềm tin (trust layer)” cho lĩnh vực tài chính tác nhân (agentic finance), vừa huy động thành công 5 triệu USD trong vòng gọi vốn hạt giống. Vòng vốn do Anagram và PL Capital đồng dẫn dắt,... ...

Thị trường hiện đang duy trì trạng thái đi ngang, tạo ra một bối cảnh tiềm năng cho một đợt bứt phá mạnh mẽ nếu dòng vốn đầu tư chuyển hướng sang các altcoin. Đây là một xu hướng thường thấy trong thị trường hiện tại, khi tâm lý FUD... ...

Các altcoin như Polkadot (DOT), Near Protocol (NEAR) và Uniswap (UNI) đã trở thành tâm điểm của thị trường khi dẫn đầu đà tăng trong 24 giờ qua, trong bối cảnh Bitcoin (BTC) bứt phá mạnh mẽ 6% vào ngày thứ Tư. Sang thời điểm ghi nhận vào thứ Năm,... ...

Đợt phục hồi của Bitcoin trong ngày hôm nay đã làm dấy lên trở lại tranh luận về vai trò của các nhà tạo lập thị trường Phố Wall trong các quỹ ETF Bitcoin giao ngay, sau khi xuất hiện suy đoán trên mạng xã hội cho rằng biến động... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode