Kaspersky cảnh báo malware mới nhắm thẳng ví crypto, phát tán qua cheat và crack game

Updated: 23/12/2025 at 6:00

Một loại mã độc mới vừa được phát hiện đang nhắm trực tiếp vào ví crypto và các tiện ích mở rộng trình duyệt, trong khi ngụy trang dưới dạng phần mềm gian lận (cheat), bản mod trò chơi hoặc công cụ crack, theo hãng an ninh mạng Kaspersky.

Trong báo cáo công bố hôm thứ Năm, Kaspersky cho biết họ đã phát hiện một loại infostealer mới có tên Stealka, chuyên đánh cắp dữ liệu người dùng trên hệ điều hành Microsoft Windows. Mã độc này được phát hiện lần đầu vào tháng 11 và đã bị kẻ tấn công lợi dụng để chiếm quyền tài khoản, đánh cắp crypto, đồng thời cài đặt phần mềm đào tiền số trái phép trên máy nạn nhân.

Đáng chú ý, Stealka thường được phát tán dưới vỏ bọc là các bản crack, cheat và mod trò chơi điện tử. Các gói mã độc này được đăng tải trên những nền tảng tưởng chừng hợp pháp như GitHub, SourceForge hay Google Sites, phổ biến nhất là dưới dạng mod cho Roblox hoặc phần mềm crack cho các ứng dụng như Microsoft Visio.

Một trang web giả mạo giả vờ cung cấp mã nguồn Roblox, Nguồn: Kaspersky

Theo nhà nghiên cứu Artem Ushkov của Kaspersky, trong một số trường hợp, kẻ tấn công còn đi xa hơn khi tận dụng các công cụ trí tuệ nhân tạo để xây dựng những website giả mạo có giao diện “rất chuyên nghiệp”, khiến người dùng khó phân biệt thật – giả.

Stealka đặc biệt nguy hiểm vì nhắm thẳng vào dữ liệu của các trình duyệt sử dụng nhân Chromium và Gecko. Điều này đồng nghĩa với việc hơn 100 trình duyệt có nguy cơ bị ảnh hưởng, bao gồm Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt phổ biến khác.

Mục tiêu chính của mã độc là dữ liệu tự động điền (autofill) như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán. Ngoài ra, Stealka còn tấn công trực tiếp vào cấu hình và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt, bao gồm ví crypto, trình quản lý mật khẩu và các dịch vụ xác thực hai yếu tố (2FA).

Danh sách các ví crypto bị nhắm tới rất rộng, với khoảng 80 ví khác nhau, trong đó có Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, TON, Phantom, Nexus và Exodus.

Không dừng lại ở đó, Kaspersky cho biết nhiều ứng dụng nhắn tin như Discord, Telegram, Unigram, Pidgin và Tox cũng nằm trong tầm ngắm, cùng với các phần mềm email, trình quản lý mật khẩu, ứng dụng chơi game và thậm chí cả các dịch vụ VPN.

Để giảm thiểu rủi ro, Kaspersky khuyến nghị người dùng nên cài đặt phần mềm diệt virus uy tín, sử dụng trình quản lý mật khẩu chuyên dụng thay vì lưu thông tin đăng nhập trực tiếp trên trình duyệt, và đặc biệt tránh cài đặt phần mềm crack hoặc các bản mod trò chơi không chính thức.

Cảnh báo này được đưa ra trong bối cảnh Cloudflare gần đây tiết lộ rằng hơn 5% tổng số email được gửi trên toàn cầu có chứa nội dung độc hại. Trong số đó, hơn một nửa chứa liên kết phishing, còn khoảng 25% các tệp đính kèm HTML được xác định là mã độc.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Hệ sinh thái blockchain Cardano chuẩn bị tích hợp USDCx, một phiên bản cải tiến của stablecoin USDC do Circle phát hành, dự kiến ra mắt vào cuối tháng Hai. Ngày 15/2, Philip DiSaro, CEO của công ty phát triển hợp đồng thông minh Anastasia Labs, đã chính thức xác... ...

BONK vừa ghi nhận cú bứt phá mạnh mẽ khi tăng 11,5% chỉ trong 24 giờ, chạm mốc $0,0000057189. Đáng chú ý hơn, khối lượng giao dịch bùng nổ 157%, chính thức phá vỡ cấu trúc xu hướng giảm đã kìm hãm giá trong thời gian dài. Vốn hóa thị... ...

Ethereum (ETH) đã ghi nhận mức giảm 6,6% trong 24 giờ qua, giao dịch quanh ngưỡng $1.947 khi thị trường tiền điện tử nói chung tiếp tục đối mặt với sự biến động mạnh và những thách thức kinh tế vĩ mô. Tuy nhiên, giữa bối cảnh giá cả đầy... ...

Giá XRP vừa ghi nhận một đợt tăng trưởng mạnh mẽ, đạt mức tăng trong ngày lên đến 18,7% trước khi giảm một nửa mức tăng đó. Hiện tại, đồng token này đang được giao dịch quanh mốc $1,53, khép lại phiên giao dịch với mức tăng 9%. Tuy nhiên,... ...

Sau nhiều tuần chìm trong thua lỗ nặng nề, thị trường crypto cuối cùng cũng le lói những tia sáng đầu tiên. Bitcoin (BTC) và Ethereum (ETH) vẫn vận động khá dè dặt, nhưng bức tranh tâm lý chung của thị trường đã tích cực hơn rõ rệt. Cú hích... ...

PENGU ghi nhận mức tăng ấn tượng 14% chỉ trong 24 giờ, vươn lên $0,007876, đi kèm cú bùng nổ về khối lượng giao dịch khi tăng tới 112,08%, đạt $210,6 triệu. Diễn biến này phản ánh sự nhập cuộc mạnh mẽ và mang tính quyết liệt của dòng tiền... ...

Trong tuần qua, giá Bitcoin đã duy trì ổn định trên mức $65.000, qua đó giúp tái thiết lập một tín hiệu quan trọng của “mùa altcoin” về trạng thái “trung lập”. Điều này làm gia tăng kỳ vọng về khả năng phục hồi mạnh mẽ hơn trong thời gian... ...

Michael Saylor, đồng sáng lập công ty quản lý tài sản Bitcoin Strategy, vừa thông báo rằng công ty tiếp tục chiến lược mua thêm Bitcoin (BTC) trong bối cảnh thị trường đang trải qua giai đoạn giảm mạnh. Động thái này đánh dấu tuần thứ 12 liên tiếp công... ...

Render đã có một cú bứt phá ấn tượng khi tăng tới 12% chỉ trong vòng 24 giờ, qua đó vươn lên nhóm những tài sản hưởng lợi lớn nhất từ làn sóng suy yếu gần đây của đồng USD. Các số liệu mới công bố từ Chỉ số giá... ...

Lĩnh vực AI trong thị trường tiền điện tử đã trải qua giai đoạn đầy sóng gió trong những tuần gần đây. Chỉ trong vòng một tháng, tổng vốn hóa toàn ngành đã “bốc hơi” tới 30,28%, rơi xuống mức 14,66 tỷ USD – phản ánh rõ nét áp lực... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode