Kaspersky cảnh báo malware mới nhắm thẳng ví crypto, phát tán qua cheat và crack game

Updated: 23/12/2025 at 6:00

Một loại mã độc mới vừa được phát hiện đang nhắm trực tiếp vào ví crypto và các tiện ích mở rộng trình duyệt, trong khi ngụy trang dưới dạng phần mềm gian lận (cheat), bản mod trò chơi hoặc công cụ crack, theo hãng an ninh mạng Kaspersky.

Trong báo cáo công bố hôm thứ Năm, Kaspersky cho biết họ đã phát hiện một loại infostealer mới có tên Stealka, chuyên đánh cắp dữ liệu người dùng trên hệ điều hành Microsoft Windows. Mã độc này được phát hiện lần đầu vào tháng 11 và đã bị kẻ tấn công lợi dụng để chiếm quyền tài khoản, đánh cắp crypto, đồng thời cài đặt phần mềm đào tiền số trái phép trên máy nạn nhân.

Đáng chú ý, Stealka thường được phát tán dưới vỏ bọc là các bản crack, cheat và mod trò chơi điện tử. Các gói mã độc này được đăng tải trên những nền tảng tưởng chừng hợp pháp như GitHub, SourceForge hay Google Sites, phổ biến nhất là dưới dạng mod cho Roblox hoặc phần mềm crack cho các ứng dụng như Microsoft Visio.

Một trang web giả mạo giả vờ cung cấp mã nguồn Roblox, Nguồn: Kaspersky

Theo nhà nghiên cứu Artem Ushkov của Kaspersky, trong một số trường hợp, kẻ tấn công còn đi xa hơn khi tận dụng các công cụ trí tuệ nhân tạo để xây dựng những website giả mạo có giao diện “rất chuyên nghiệp”, khiến người dùng khó phân biệt thật – giả.

Stealka đặc biệt nguy hiểm vì nhắm thẳng vào dữ liệu của các trình duyệt sử dụng nhân Chromium và Gecko. Điều này đồng nghĩa với việc hơn 100 trình duyệt có nguy cơ bị ảnh hưởng, bao gồm Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt phổ biến khác.

Mục tiêu chính của mã độc là dữ liệu tự động điền (autofill) như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán. Ngoài ra, Stealka còn tấn công trực tiếp vào cấu hình và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt, bao gồm ví crypto, trình quản lý mật khẩu và các dịch vụ xác thực hai yếu tố (2FA).

Danh sách các ví crypto bị nhắm tới rất rộng, với khoảng 80 ví khác nhau, trong đó có Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, TON, Phantom, Nexus và Exodus.

Không dừng lại ở đó, Kaspersky cho biết nhiều ứng dụng nhắn tin như Discord, Telegram, Unigram, Pidgin và Tox cũng nằm trong tầm ngắm, cùng với các phần mềm email, trình quản lý mật khẩu, ứng dụng chơi game và thậm chí cả các dịch vụ VPN.

Để giảm thiểu rủi ro, Kaspersky khuyến nghị người dùng nên cài đặt phần mềm diệt virus uy tín, sử dụng trình quản lý mật khẩu chuyên dụng thay vì lưu thông tin đăng nhập trực tiếp trên trình duyệt, và đặc biệt tránh cài đặt phần mềm crack hoặc các bản mod trò chơi không chính thức.

Cảnh báo này được đưa ra trong bối cảnh Cloudflare gần đây tiết lộ rằng hơn 5% tổng số email được gửi trên toàn cầu có chứa nội dung độc hại. Trong số đó, hơn một nửa chứa liên kết phishing, còn khoảng 25% các tệp đính kèm HTML được xác định là mã độc.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Giá Ether (ETH) đã quay trở lại ngưỡng 3.000 USD, đánh dấu mức phục hồi ấn tượng 16% so với đáy nhiều tháng 2.620 USD ghi nhận hôm 21/11. Các chuyên gia phân tích thị trường nhận định, những chỉ số dữ liệu quan trọng hiện tại đang cho thấy... ...

Giá Aave (AAVE) tiếp tục chìm trong xu hướng giảm khi giao dịch dưới mốc 162 USD trong ngày thứ Hai, nối dài đà điều chỉnh hơn 12% của tuần trước. Các dữ liệu on-chain cho thấy áp lực bán đang gia tăng rõ rệt, khi nhiều ví cá voi... ...

Bitcoin (BTC) đang thách thức ngưỡng kháng cự quan trọng 90.000 USD tại thời điểm viết bài vào thứ Hai, qua đó thắp lên kỳ vọng về một nhịp hồi phục trong ngắn hạn. Dù vậy, triển vọng tăng giá này đang vấp phải lực cản đáng kể khi nhu... ...

Hyperliquid (HYPE) đang giao dịch quanh ngưỡng 25 USD tại thời điểm viết bài vào thứ Hai, qua đó duy trì mức tăng khoảng 3% so với phiên liền trước. Sàn giao dịch hợp đồng vĩnh cửu này ghi nhận tín hiệu phục hồi ngắn hạn về số lượng người... ...

Con số “4” từ lâu đã trở thành một yếu tố mang tính biểu tượng trong các chu kỳ vận động của thị trường tiền điện tử. Xét về mặt lịch sử, Bitcoin thường di chuyển rất sát với mô hình halving của chính nó. Trong mỗi chu kỳ kéo... ...

Monero (XMR) vẫn duy trì đà giao dịch vững chắc trên ngưỡng 477 USD tại thời điểm viết bài vào thứ Hai, sau khi thiết lập đỉnh cao mới trong năm vào tuần trước. Sự gia tăng rõ rệt của các tín hiệu tăng giá từ dữ liệu on-chain và... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang tiến sát những ngưỡng kỹ thuật then chốt tại thời điểm viết bài vào ngày thứ Hai, trong bối cảnh thị trường tiền điện tử toàn cầu bắt đầu cho thấy dấu hiệu ổn định trở lại. Các nhà đầu tư hiện... ...

Audiera (BEAT), Midnight (NIGHT) và MemeCore (M) đồng loạt bứt phá với mức tăng hai chữ số trong ngày thứ 2, qua đó tiếp tục dẫn đầu nhóm tài sản có hiệu suất nổi bật nhất trong 24 giờ qua. Trong khi Audiera duy trì đà tăng mạnh mẽ, Midnight... ...

Phó Chủ tịch Dfinity Foundation, ông Lomesh Dutta, nhận định rằng làn sóng các công cụ no-code ứng dụng trí tuệ nhân tạo đang nổi lên mạnh mẽ sẽ tạo ra bước chuyển quan trọng trong việc xây dựng và phát triển ứng dụng, hướng tới một hạ tầng an... ...

Pi Coin đang chịu áp lực bán trở lại khi đợt điều chỉnh gần đây đẩy giá xuống dưới ngưỡng 0,200 USD. Diễn biến này cho thấy niềm tin của thị trường đang suy yếu, trong bối cảnh tâm lý thận trọng và do dự ngày càng lan rộng trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode