Kaspersky cảnh báo malware mới nhắm thẳng ví crypto, phát tán qua cheat và crack game

Updated: 23/12/2025 at 6:00

Một loại mã độc mới vừa được phát hiện đang nhắm trực tiếp vào ví crypto và các tiện ích mở rộng trình duyệt, trong khi ngụy trang dưới dạng phần mềm gian lận (cheat), bản mod trò chơi hoặc công cụ crack, theo hãng an ninh mạng Kaspersky.

Trong báo cáo công bố hôm thứ Năm, Kaspersky cho biết họ đã phát hiện một loại infostealer mới có tên Stealka, chuyên đánh cắp dữ liệu người dùng trên hệ điều hành Microsoft Windows. Mã độc này được phát hiện lần đầu vào tháng 11 và đã bị kẻ tấn công lợi dụng để chiếm quyền tài khoản, đánh cắp crypto, đồng thời cài đặt phần mềm đào tiền số trái phép trên máy nạn nhân.

Đáng chú ý, Stealka thường được phát tán dưới vỏ bọc là các bản crack, cheat và mod trò chơi điện tử. Các gói mã độc này được đăng tải trên những nền tảng tưởng chừng hợp pháp như GitHub, SourceForge hay Google Sites, phổ biến nhất là dưới dạng mod cho Roblox hoặc phần mềm crack cho các ứng dụng như Microsoft Visio.

Một trang web giả mạo giả vờ cung cấp mã nguồn Roblox, Nguồn: Kaspersky

Theo nhà nghiên cứu Artem Ushkov của Kaspersky, trong một số trường hợp, kẻ tấn công còn đi xa hơn khi tận dụng các công cụ trí tuệ nhân tạo để xây dựng những website giả mạo có giao diện “rất chuyên nghiệp”, khiến người dùng khó phân biệt thật – giả.

Stealka đặc biệt nguy hiểm vì nhắm thẳng vào dữ liệu của các trình duyệt sử dụng nhân Chromium và Gecko. Điều này đồng nghĩa với việc hơn 100 trình duyệt có nguy cơ bị ảnh hưởng, bao gồm Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt phổ biến khác.

Mục tiêu chính của mã độc là dữ liệu tự động điền (autofill) như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán. Ngoài ra, Stealka còn tấn công trực tiếp vào cấu hình và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt, bao gồm ví crypto, trình quản lý mật khẩu và các dịch vụ xác thực hai yếu tố (2FA).

Danh sách các ví crypto bị nhắm tới rất rộng, với khoảng 80 ví khác nhau, trong đó có Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, TON, Phantom, Nexus và Exodus.

Không dừng lại ở đó, Kaspersky cho biết nhiều ứng dụng nhắn tin như Discord, Telegram, Unigram, Pidgin và Tox cũng nằm trong tầm ngắm, cùng với các phần mềm email, trình quản lý mật khẩu, ứng dụng chơi game và thậm chí cả các dịch vụ VPN.

Để giảm thiểu rủi ro, Kaspersky khuyến nghị người dùng nên cài đặt phần mềm diệt virus uy tín, sử dụng trình quản lý mật khẩu chuyên dụng thay vì lưu thông tin đăng nhập trực tiếp trên trình duyệt, và đặc biệt tránh cài đặt phần mềm crack hoặc các bản mod trò chơi không chính thức.

Cảnh báo này được đưa ra trong bối cảnh Cloudflare gần đây tiết lộ rằng hơn 5% tổng số email được gửi trên toàn cầu có chứa nội dung độc hại. Trong số đó, hơn một nửa chứa liên kết phishing, còn khoảng 25% các tệp đính kèm HTML được xác định là mã độc.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Đà tăng 9% của Ether (ETH) trong phiên thứ Hai đã nhanh chóng chững lại tại ngưỡng 2.200 USD, khi áp lực kháng cự phía trên tỏ ra quá lớn trong bối cảnh nhu cầu từ các quỹ ETF suy yếu. Tuy nhiên, các tín hiệu kỹ thuật kết hợp... ...

Cổ phiếu của NovaBay Pharmaceuticals tăng 18% sau khi công ty thông báo rời lĩnh vực công nghệ sinh học để đổi tên thành Stablecoin Development Corporation (SDEV) từ ngày 3/4/2026. Được hậu thuẫn bởi 134 triệu USD từ các nhà đầu tư như Tether và Framework Ventures, công ty... ...

Bittensor (TAO) hiện giao dịch quanh 330 USD, tăng 12,05% trong ngày và 19% trong tuần, đồng thời lần đầu vượt mốc 300 USD kể từ cuối tháng 11/2025. Đà tăng này đưa giá tiến sát vùng hợp lưu kháng cự quan trọng – khu vực đã nhiều lần chặn... ...

Cardano (ADA) vẫn đang mắc kẹt trong trạng thái đi ngang kéo dài gần hai tháng, chưa xuất hiện tín hiệu bứt phá rõ ràng. Trong bối cảnh Bitcoin (BTC) và nhiều altcoin khác ghi nhận đà tăng tích cực trong tháng 3, ADA lại tỏ ra hụt hơi, chưa... ...

Holder Bitcoin (BTC) đang dần từ bỏ xu hướng bán tháo theo cảm xúc, thay vào đó chủ động tích lũy “tiền mặt dự trữ” nhằm tận dụng các nhịp điều chỉnh để mua vào. Dữ liệu onchain củng cố quan điểm này khi ghi nhận sự bùng nổ trong... ...

Đảng Dân chủ Tự do Nhật Bản (LDP) đã chính thức khởi động một nhóm dự án mới vào thứ Ba, nhằm xây dựng khuôn khổ quốc gia cho tài chính on-chain tích hợp AI — đánh dấu bước tiến lập pháp tham vọng nhất của Tokyo trong việc phát... ...

LayerZero (ZRO) ghi nhận mức điều chỉnh giảm khoảng 3% trong phiên thứ Ba, sau khi đã bật tăng hơn 14% vào ngày trước đó. Đáng chú ý, sự hợp tác giữa giao thức LayerZero và tiêu chuẩn Open Wallet Standard (OWS) của MoonPay được kỳ vọng sẽ thúc đẩy... ...

Tin tức về stablecoin đang nhanh chóng trở thành tâm điểm trong chương trình nghị sự chính sách tại Mỹ, khi các nhà lập pháp chuẩn bị xem xét một thỏa hiệp lập pháp quan trọng vẫn chưa được công bố rộng rãi. Trong tuần này, đại diện từ các... ...

Bitcoin (BTC) đang quay lại sắc đỏ, dao động quanh ngưỡng 70.000 USD tại thời điểm ghi nhận vào thứ Ba, sau nhịp phục hồi ấn tượng trong phiên trước đó. Động lực hồi phục vẫn được nâng đỡ bởi dòng tiền từ các tổ chức và doanh nghiệp, khi... ...

Giá Hyperliquid (HYPE) hiện duy trì quanh mốc 38 USD sau khi tăng mạnh khoảng 70% từ cuối tháng 2 lên đỉnh 43 USD vào ngày 18/3. Pha điều chỉnh sau đó đang dần định hình một mô hình cờ tăng giá (bull flag) trên khung thời gian ngày —... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode