Cảnh báo hiện đang có hơn 40 tiện ích Firefox giả đánh cắp ví tiền điện tử

Updated: 03/07/2025 at 14:00

Một chiến dịch độc hại tinh vi và quy mô lớn đã bị phát hiện, liên quan đến hàng chục tiện ích mở rộng giả mạo trên trình duyệt Firefox nhằm đánh cắp thông tin ví tiền điện tử của người dùng.

Theo báo cáo từ nhóm nghiên cứu bảo mật Koi Security, ít nhất 40 tiện ích độc hại đã được xác định, giả danh các ví nổi tiếng như Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet và Filfox.

Chiến dịch này đã hoạt động âm thầm từ ít nhất tháng 4/2025 và vẫn đang tiếp diễn. Nhiều tiện ích mở rộng độc hại thậm chí vẫn còn xuất hiện trên cửa hàng Firefox Add-ons tính đến tuần trước. Các tiện ích này hoạt động bằng cách đánh cắp thông tin truy cập ví tiền điện tử trực tiếp từ các trang web người dùng truy cập, sau đó gửi dữ liệu về máy chủ do kẻ tấn công kiểm soát. Ngoài ra, chúng còn thu thập địa chỉ IP bên ngoài của nạn nhân, có thể nhằm mục đích theo dõi hoặc nhắm mục tiêu tấn công sâu hơn.

Những tiện ích này được thiết kế để đánh lừa người dùng thông qua các chiêu thức tạo niềm tin phổ biến như đánh giá 5 sao giả mạo, giao diện và tên gọi giống hệt tiện ích chính thức, khiến người dùng dễ dàng nhầm lẫn. Trong một số trường hợp, kẻ tấn công đã sao chép mã nguồn mở của tiện ích gốc, chỉ thêm một vài dòng mã độc để đánh cắp dữ liệu, từ đó giữ nguyên trải nghiệm người dùng nhằm tránh bị nghi ngờ.

Koi Security cho biết chiến dịch này có thể bắt nguồn từ một nhóm nói tiếng Nga, dựa trên các đoạn mã chú thích tiếng Nga và metadata trong tài liệu PDF truy xuất từ máy chủ điều khiển (C2). Tuy nhiên, nhóm nghiên cứu lưu ý rằng việc quy trách nhiệm vẫn chưa có kết luận cuối cùng.

Khuyến nghị từ Koi Security:

  • Chỉ cài đặt tiện ích từ nhà phát triển đã được xác minh.

  • Không nên tin tưởng hoàn toàn vào đánh giá và xếp hạng cao trên cửa hàng tiện ích.

  • Xây dựng danh sách trắng các tiện ích được phép sử dụng trong tổ chức.

  • Thực hiện giám sát liên tục vì tiện ích có thể cập nhật mã độc sau khi cài đặt.

Koi Security cho rằng việc quản lý các tiện ích trình duyệt, vốn có quyền truy cập sâu vào hệ thống, là một khía cạnh an ninh mạng thường bị xem nhẹ trong thời gian dài. Công cụ của Koi hiện đang được các tập đoàn lớn, tổ chức tài chính và công nghệ sử dụng để rà soát và kiểm soát rủi ro từ các tiện ích trình duyệt và mã nguồn mở trên các nền tảng như Firefox, Chrome Web Store, VSCode, Hugging Face, Homebrew, GitHub…

Hàn Tín

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Mặc dù nhiều người ủng hộ thường ví Bitcoin như “vàng kỹ thuật số”, các kim loại quý vật lý lại có thể là công cụ hữu hiệu để dự báo xu hướng giá của nó trong tương lai. Gần đây, một trader đã đề cập tới chỉ số Mayer... ...

Bitcoin (BTC) tiếp tục chịu áp lực trong phiên mở cửa Phố Wall ngày thứ Tư, trong bối cảnh thị trường chứng khoán Mỹ thiết lập đỉnh cao mới. Bitcoin kiểm tra lại vùng giá biến động trước thềm FOMC Theo dữ liệu từ TradingView, diễn biến giá Bitcoin đang... ...

Tháng 10 khá ảm đạm đối với nhiều altcoin, các trader đang dần chuyển hướng sang những token tiềm năng có khả năng bứt phá khi tâm lý thị trường cải thiện. Sự lạc quan ngày càng gia tăng về việc cắt giảm lãi suất cùng thanh khoản dồi dào... ...

Tính đến thời điểm viết bài ngày thứ Tư, giá Chainlink (LINK) đang giữ vững quanh mốc 17,83 USD, sau khi bị từ chối tại vùng kháng cự quan trọng hồi đầu tuần. Sự mở rộng ứng dụng mạng Oracle này bởi hàng loạt tổ chức như Streamex, Arc, Virtune,... ...

Cardano (ADA) đối mặt với áp lực giảm giá mới khi các holder dài hạn (LTH) bắt đầu ghi nhận khoản lỗ lần đầu tiên sau ba tháng. Việc giá ADA không tăng trưởng trong thời gian gần đây đã xóa tan những thành quả tích lũy trước đó, phản... ...

Sau nhiều tháng trầm lắng, Pi Coin đã bắt đầu cho thấy những dấu hiệu hồi sinh mạnh mẽ. Giá Pi Coin tăng gần 32% trong tuần qua, ghi nhận mức tăng tốt nhất trong nhiều tháng trở lại đây. Đà tăng này đang khiến nhiều nhà đầu tư kỳ... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang bước vào giai đoạn tích lũy giữa tuần, khi cả ba tiền điện tử lớn nhất này đều chững lại trước các vùng kháng cự quan trọng. Bitcoin vẫn bị ghìm dưới mốc 112.500 USD sau khi bị từ chối tại mức... ...

Bất chấp sự sụt giảm giá cổ phiếu và tốc độ mua Bitcoin chậm lại, Strategy – doanh nghiệp sở hữu lượng Bitcoin lớn nhất thế giới – vẫn được dự báo có đến 70% khả năng được đưa vào chỉ số S&P 500 trước khi năm 2025 kết thúc,... ...

Các chuyên gia phân tích kỹ thuật ghi nhận sự phục hồi đáng chú ý của giá Dogecoin từ vùng hỗ trợ mây Ichimoku, trùng hợp với hoạt động tích lũy mạnh mẽ từ các ví lớn khi DOGE tiến gần đến vùng kháng cự quan trọng. Cá voi tích... ...

Bitcoin (BTC) đã giữ vững trên mốc 100.000 USD suốt gần nữa năm – nhưng thị trường lại rơi vào trạng thái tĩnh lặng đến kỳ lạ. Dòng tiền mới gần như chậm lại, còn nhà đầu tư thì đứng giữa ngã rẽ, không ai dám chắc cú bứt phá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode