Kaspersky cảnh báo malware mới nhắm thẳng ví crypto, phát tán qua cheat và crack game

Updated: 23/12/2025 at 6:00

Một loại mã độc mới vừa được phát hiện đang nhắm trực tiếp vào ví crypto và các tiện ích mở rộng trình duyệt, trong khi ngụy trang dưới dạng phần mềm gian lận (cheat), bản mod trò chơi hoặc công cụ crack, theo hãng an ninh mạng Kaspersky.

Trong báo cáo công bố hôm thứ Năm, Kaspersky cho biết họ đã phát hiện một loại infostealer mới có tên Stealka, chuyên đánh cắp dữ liệu người dùng trên hệ điều hành Microsoft Windows. Mã độc này được phát hiện lần đầu vào tháng 11 và đã bị kẻ tấn công lợi dụng để chiếm quyền tài khoản, đánh cắp crypto, đồng thời cài đặt phần mềm đào tiền số trái phép trên máy nạn nhân.

Đáng chú ý, Stealka thường được phát tán dưới vỏ bọc là các bản crack, cheat và mod trò chơi điện tử. Các gói mã độc này được đăng tải trên những nền tảng tưởng chừng hợp pháp như GitHub, SourceForge hay Google Sites, phổ biến nhất là dưới dạng mod cho Roblox hoặc phần mềm crack cho các ứng dụng như Microsoft Visio.

Một trang web giả mạo giả vờ cung cấp mã nguồn Roblox, Nguồn: Kaspersky

Theo nhà nghiên cứu Artem Ushkov của Kaspersky, trong một số trường hợp, kẻ tấn công còn đi xa hơn khi tận dụng các công cụ trí tuệ nhân tạo để xây dựng những website giả mạo có giao diện “rất chuyên nghiệp”, khiến người dùng khó phân biệt thật – giả.

Stealka đặc biệt nguy hiểm vì nhắm thẳng vào dữ liệu của các trình duyệt sử dụng nhân Chromium và Gecko. Điều này đồng nghĩa với việc hơn 100 trình duyệt có nguy cơ bị ảnh hưởng, bao gồm Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt phổ biến khác.

Mục tiêu chính của mã độc là dữ liệu tự động điền (autofill) như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán. Ngoài ra, Stealka còn tấn công trực tiếp vào cấu hình và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt, bao gồm ví crypto, trình quản lý mật khẩu và các dịch vụ xác thực hai yếu tố (2FA).

Danh sách các ví crypto bị nhắm tới rất rộng, với khoảng 80 ví khác nhau, trong đó có Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, TON, Phantom, Nexus và Exodus.

Không dừng lại ở đó, Kaspersky cho biết nhiều ứng dụng nhắn tin như Discord, Telegram, Unigram, Pidgin và Tox cũng nằm trong tầm ngắm, cùng với các phần mềm email, trình quản lý mật khẩu, ứng dụng chơi game và thậm chí cả các dịch vụ VPN.

Để giảm thiểu rủi ro, Kaspersky khuyến nghị người dùng nên cài đặt phần mềm diệt virus uy tín, sử dụng trình quản lý mật khẩu chuyên dụng thay vì lưu thông tin đăng nhập trực tiếp trên trình duyệt, và đặc biệt tránh cài đặt phần mềm crack hoặc các bản mod trò chơi không chính thức.

Cảnh báo này được đưa ra trong bối cảnh Cloudflare gần đây tiết lộ rằng hơn 5% tổng số email được gửi trên toàn cầu có chứa nội dung độc hại. Trong số đó, hơn một nửa chứa liên kết phishing, còn khoảng 25% các tệp đính kèm HTML được xác định là mã độc.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

CEO Phong Lê của Strategy đã trấn an các nhà đầu tư rằng bảng cân đối kế toán của công ty vẫn duy trì được sự vững mạnh, bất chấp sự sụt giảm gần đây của giá Bitcoin. Trong buổi hội thảo trực tuyến công bố kết quả tài chính... ...

Một ví tiền điện tử mới được tạo gần đây đã nạp 4 triệu USD bằng USDC vào nền tảng Hyperliquid, sau đó mở một lệnh short Solana (SOL) với tỷ lệ đòn bẩy 3x. Động thái này thể hiện rõ ràng niềm tin mạnh mẽ vào xu hướng giảm... ...

Tâm lý thị trường tiền điện tử đã rơi xuống mức thấp nhất trong hơn ba năm rưỡi, khi giá Bitcoin giảm mạnh hai con số, chạm đáy khoảng 60.000 USD. Chỉ số Crypto Fear & Greed Index – thước đo tâm lý của các nhà đầu tư – đã... ...

Giá Zcash (ZEC) tiếp tục chịu áp lực bán mạnh khi giá liên tục thiết lập các đỉnh thấp hơn và đáy thấp hơn, trong khi đường xu hướng kháng cự vẫn là rào cản chính cho mọi nỗ lực phục hồi. Tại thời điểm hiện tại, ZEC đang giao... ...

Các công ty quản lý kho bạc tiền điện tử đang phải đối mặt với áp lực tài chính ngày càng gia tăng sau khi giá Bitcoin và Ethereum giảm gần 30% chỉ trong vòng một tuần, dẫn đến việc mất đi khoảng 25 tỷ USD giá trị chưa thực... ...

Từ ngày 9 tháng 2, Sàn Giao dịch Hàng hóa Chicago (CME) sẽ chính thức hỗ trợ các sản phẩm hợp đồng tương lai dành cho ba đồng altcoin Cardano (ADA), Chainlink (LINK) và Stellar (XLM). Động thái này đánh dấu một bước tiến quan trọng, mở ra cơ hội... ...

Công ty Strategy vừa công bố khoản lỗ 12,4 tỷ USD trong quý 4/2025, dẫn đến việc cổ phiếu giảm mạnh 18% chỉ sau một phiên giao dịch. Nguyên nhân chính đến từ các khoản lỗ chưa thực hiện trên danh mục đầu tư Bitcoin khổng lồ của công ty.... ...

Bitcoin (BTC) đã giảm xuống ngưỡng 60.000 USD, đánh dấu mức thấp nhất kể từ tháng 11/2024. Đợt sụt giảm 30% kể từ sau nỗ lực không thành công trong việc vượt qua mốc 90.500 USD vào ngày 28/1 đã làm dấy lên sự hoài nghi về khả năng phục... ...

Tron Network đã chính thức vượt qua Ethereum để vươn lên dẫn đầu về nguồn cung stablecoin. Diễn biến này xuất hiện trong bối cảnh khung pháp lý ngày càng rõ ràng và tích cực hơn, qua đó thúc đẩy làn sóng chấp nhận stablecoin trên diện rộng. Việc Tron... ...

Bộ phận giao dịch và cho vay dành cho khách hàng tổ chức của Secure Digital Markets (SDM) cho biết họ đã thực hiện một giao dịch trị giá 1 triệu USD tới sàn giao dịch Kraken thông qua Lightning Network vào ngày 28/1. Trong tuyên bố công bố hôm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode