Brazil cảnh báo người dùng crypto trước chiến dịch hack tinh vi qua WhatsApp

Updated: 20/11/2025 at 10:28

Người dùng crypto tại Brazil được cảnh báo về một chiến dịch tấn công tinh vi, sử dụng cả worm chiếm quyền tài khoản và trojan ngân hàng, lây lan qua tin nhắn WhatsApp.

Theo báo cáo mới từ nhóm nghiên cứu SpiderLabs thuộc Trustwave, trojan ngân hàng mang tên “Eternidade Stealer” được phát tán thông qua các chiêu trò xã hội (social engineering) như giả mạo chương trình chính phủ, thông báo giao hàng, tin nhắn từ bạn bè hoặc nhóm đầu tư lừa đảo.

Các nhà nghiên cứu Nathaniel Morales, John Basmayor và Nikita Kazymirskyi cho biết: “WhatsApp tiếp tục là kênh giao tiếp bị khai thác nhiều nhất trong hệ sinh thái tội phạm mạng tại Brazil. Trong hai năm qua, các hacker đã tinh chỉnh chiến thuật, tận dụng sự phổ biến của nền tảng để phát tán trojan ngân hàng và phần mềm đánh cắp thông tin.”

Cơ chế tấn công đơn giản: khi người dùng bấm vào link worm trên WhatsApp, thiết bị sẽ bị nhiễm cả worm và trojan ngân hàng. Worm chiếm quyền tài khoản, lấy danh bạ và nhắm mục tiêu các liên hệ cá nhân, trong khi trojan ngân hàng tự động tải xuống thiết bị, triển khai Eternidade Stealer để quét dữ liệu tài chính, đăng nhập ngân hàng, fintech, sàn crypto và ví điện tử.

Phần mềm độc hại còn sử dụng cơ chế thông minh để tránh bị phát hiện: thay vì kết nối cố định đến server, nó kiểm tra lệnh mới qua một tài khoản Gmail cài sẵn. Hacker có thể cập nhật lệnh bằng cách gửi email mới. Nếu không kết nối được Gmail, malware sẽ dùng địa chỉ dự phòng cứng trong mã.

Dữ liệu từ nền tảng phân tích crypto Chainalysis cho thấy Brazil là quốc gia có mức độ chấp nhận crypto cao nhất tại Mỹ Latinh, xếp thứ 5 trong Chỉ số Chấp nhận Crypto Toàn cầu 2025 của Chainalysis.

Cách bảo vệ:

  • Cẩn trọng với mọi link nhận được qua WhatsApp, kể cả từ người quen; xác nhận qua ứng dụng khác nếu nghi ngờ.

  • Cập nhật phần mềm thường xuyên để tránh lỗ hổng bảo mật.

  • Sử dụng phần mềm chống virus để phát hiện nguy cơ.

  • Nếu bị hack, ngay lập tức khóa tất cả truy cập ngân hàng và crypto, theo dõi dòng tiền để cơ quan chức năng hoặc sàn giao dịch có thể phong tỏa ví hacker.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Các nhóm vận động hành lang ngân hàng và tiền điện tử đều bày tỏ lo ngại về đề xuất mới nhất nhằm chấm dứt tình trạng bế tắc về lợi suất stablecoin trong dự luật cấu trúc thị trường tiền điện tử của Thượng viện, một đạo luật vốn... ...

Khi thị trường tiền mã hóa nói chung phục hồi, memecoin FARTCOIN đã tăng hơn 16% và có vẻ như đã sẵn sàng để kéo dài đà tăng trưởng của mình. Tuy nhiên, một chuyên gia đã gợi ý về một đợt sụt giảm tiềm năng, ngay cả khi hoạt... ...

Worldcoin [WLD] đã quay trở lại tâm điểm chú ý sau khi ghi nhận mức tăng đáng kể trong ngày, nhảy vọt khoảng 12% trong 24 giờ. Động thái này diễn ra sau một thời gian dài duy trì hiệu suất mờ nhạt, với việc tài sản này vẫn đang... ...

Các nhà phân tích thị trường cho biết Bitcoin (BTC) đang cho thấy “đà tăng trưởng trở lại” sau khi tăng hơn 5% lên trên mức 76.000 USD vào thứ Ba, với việc phe bò đang hướng tới các mức tăng tiếp theo lên 90.000 USD trong bối cảnh hoạt... ...

Một sự phân kỳ đã xuất hiện trên Ethereum [ETH], nơi thanh khoản stablecoin vẫn hiện hữu nhưng hoạt động mạng lưới lại sụt giảm trong giai đoạn củng cố của Bitcoin [BTC]. Tại thời điểm viết bài, số lượng địa chỉ hoạt động của Tether [USDT] đã giảm xuống... ...

Donald Trump dự kiến sẽ tổ chức thêm một sự kiện gặp mặt trực tiếp dành cho cộng đồng holder meme coin của mình vào cuối tháng này tại Mar-a-Lago. Tuy nhiên, trong bối cảnh thị trường hiện tại, chi phí để tham dự đã giảm mạnh so với năm... ...

Một sự thay đổi lớn trong cấu trúc thị trường Hoa Kỳ có thể định hình lại cách các nhà giao dịch cá nhân tiếp cận thị trường tài chính, với những tác động lan tỏa tiềm tàng đối với thị trường tiền điện tử. Ủy ban Chứng khoán và... ...

Sàn giao dịch phi tập trung (DEX) CoW Swap đã tạm dừng giao thức của mình sau khi phát hiện một lỗ hổng bảo mật trên trang web chính thức của họ. Sự cố này đã khiến giao diện người dùng (UI) của sàn bị xâm phạm, dẫn đến việc... ...

Thị trường đang ngày càng coi “hòa bình” là một động lực vĩ mô then chốt trong chu kỳ hiện tại. Đáng chú ý, bối cảnh hiện tại dường như đang ủng hộ giả thuyết đó. Theo The Kobeissi Letter, một thỏa thuận khác có thể đang được đặt lên... ...

Solana đang mở rộng vị thế dẫn đầu của mình trên các phân khúc chính của thị trường tiền mã hóa, vượt qua Ethereum trong mảng cho vay tài sản thế giới thực [RWA] đồng thời thu hút dòng vốn tổ chức ổn định — ngay cả khi hoạt động... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode