Trộm Tiền Mã Hóa Ẩn Mình Trong Các Bản Mod Trò Chơi Phổ Biến — Kaspersky

bitcoinistXuất bản vào 2025-12-23Cập nhật gần nhất vào 2025-12-23

Tóm tắt

Kaspersky cảnh báo một mã đội mới tên "Stealka" đang lây lan qua các bản mod game giả mạo và phần mềm crack, đe dọa người dùng crypto và game thủ. Phần mềm độc hại này, nhắm mục tiêu chính vào hệ thống Windows, được ngụy trang dưới dạng tiện ích bổ sung game hoặc bản crack. Stealka thu thập dữ liệu trình duyệt, mật khẩu đã lưu và thông tin ví crypto, nhắm mục tiêu hơn 115 tiện ích mở rộng của trình duyệt liên quan đến ví, trình quản lý mật khẩu và ứng dụng xác thực hai yếu tố. Các khóa riêng tư, cụm từ khôi phục và dữ liệu tự điền cũng bị đánh cắp, có thể dẫn đến việc chiếm đoạt tài khoản. Mối đe dọa được phát hiện ở Nga, Thổ Nhĩ Kỳ, Brazil, Đức và Ấn Độ, lây lan qua các trang web đáng tin cậy như GitHub hoặc SourceForge. Để phòng ngừa, người dùng được khuyến nghị tránh phần mềm không chính thức, sử dụng phần mềm chống vi-rút, bật xác thực hai yếu tố và kiểm tra chữ ký số của tệp trước khi cài đặt.

Kaspersky đã cảnh báo rằng một phần mềm đánh cắp thông tin mới có tên "Stealka" đang được phát tán thông qua các bản mod trò chơi điện tử giả mạo và phần mềm crack, gây nguy hiểm cho người dùng tiền mã hóa và game thủ.

Phần mềm độc hại này được xác định vào tháng 11 năm 2025 và được phân phối dưới dạng các phần bổ trợ trò chơi hoặc bản crack tiện ích trông có vẻ vô hại. Các hệ thống chạy Windows là mục tiêu chính.

Kẻ Tấn Công Ẩn Phần Mềm Độc Hại Trong Các Bản Mod

Báo cáo tiết lộ rằng Stealka được ngụy trang dưới dạng cheat, mod và crack cho các tựa game phổ biến, với các gói giả mạo được đăng lên những nơi người dùng thường tin tưởng. Các tệp tin đã được phát hiện trên GitHub, SourceForge, Softpedia và Google Sites, điều này giúp các bản tải xuống trông có vẻ hợp pháp.

Trong một số trường hợp, phần mềm độc hại được đóng gói dưới dạng mod Roblox hoặc bản crack của Microsoft Visio. Theo Kaspersky, chiến dịch này sử dụng các trang web thuyết phục và có thể sử dụng các công cụ tự động để tạo ra các trang chuyên nghiệp nhằm đánh lừa mọi người nhấp vào liên kết tải xuống.

Dữ Liệu Và Ví Bị Nhắm Mục Tiêu

Khi được chạy, Stealka tìm kiếm dữ liệu trình duyệt, mật khẩu đã lưu và thông tin ví tiền mã hóa. Dựa trên báo cáo, nó nhắm mục tiêu đến hơn 115 tiện ích mở rộng trình duyệt liên quan đến ví, trình quản lý mật khẩu và ứng dụng xác thực hai yếu tố.

Các tiện ích mở rộng cho MetaMask, Binance Wallet, Coinbase và các ví phổ biến khác nằm trong số những mục tiêu có nguy cơ. Khóa riêng tư, cụm từ khôi phục (seed phrase) và đường dẫn tệp ví có thể bị lộ trên máy tính bị nhiễm, đồng thời thẻ trình duyệt đã lưu và mục tự động điền cũng bị thu thập.

Tổng vốn hóa thị trường tiền mã hóa hiện ở mức 3,01 nghìn tỷ USD. Biểu đồ: TradingView

Tài khoản của nạn nhân có thể bị chiếm đoạt bằng cách sử dụng thông tin đăng nhập bị đánh cắp, và quyền truy cập đó sau đó có thể được sử dụng để đẩy các liên kết độc hại tiếp theo cho bạn bè hoặc người theo dõi.

Cách Mối Đe Dọa Lây Lan Và Nơi Nó Xuất Hiện

Dữ liệu viễn thám của Kaspersky cho thấy các phát hiện ban đầu ở Nga, với các trường hợp bổ sung được báo cáo ở Thổ Nhĩ Kỳ, Brazil, Đức và Ấn Độ.

Phương thức phân phối khác nhau. Đôi khi một gói tải xuống duy nhất chứa Stealka; những lần khác, nó được ghép đôi với mã khai thác tiền mã hóa (cryptominer) để các máy tính bị nhiễm cũng khai thác tiền mã hóa cho những kẻ tấn công.

Các tệp tin được lưu trữ trên các cổng nhà phát triển đáng tin cậy khiến người dùng khó phát hiện nguy hiểm hơn, và phạm vi tiếp cận rộng của phần mềm độc hại có nghĩa là các biện pháp phòng ngừa tiêu chuẩn vẫn có thể bị bỏ qua nếu người dùng bỏ qua các bước an toàn cơ bản.

Khuyến Nghị Cho Người Dùng

Theo các khuyến nghị an ninh mạng, hãy tránh phần mềm không chính thức hoặc vi phạm bản quyền và chỉ tải xuống mod từ những người sáng tạo đã được xác minh, đáng tin cậy. Sử dụng sản phẩm chống vi-rút uy tín và luôn cập nhật nó.

Nên sử dụng trình quản lý mật khẩu thay vì lưu thông tin đăng nhập trong trình duyệt, và nên bật xác thực hai yếu tố cho các tài khoản tiền mã hóa khi có sẵn.

Luôn cập nhật các bản vá cho Windows và ứng dụng, đồng thời kiểm tra xem giá trị checksum hoặc chữ ký số của tệp đã tải xuống có khớp với giá trị được nhà phát triển công bố trước khi chạy trình cài đặt.

Hình ảnh nổi bật từ Kaspersky, biểu đồ từ TradingView

Câu hỏi Liên quan

QStealka là gì và nó lây lan qua hình thức nào?

AStealka là một loại mã đội trộm thông tin (infostealer) mới, được phát tán thông qua các bản mod trò chơi giả mạo và phần mềm crack. Nó thường ngụy trang dưới dạng các tiện ích bổ sung cho game hoặc bản crack phần mềm, được đăng tải trên các nền tảng như GitHub, SourceForge, Softpedia và Google Sites.

QStealka nhắm mục tiêu vào thông tin nào trên máy tính nạn nhân?

ASau khi kích hoạt, Stealka tìm kiếm dữ liệu trình duyệt, mật khẩu đã lưu và đặc biệt là thông tin ví tiền điện tử. Nó nhắm mục tiêu đến hơn 115 tiện ích mở rộng của trình duyệt liên quan đến ví, trình quản lý mật khẩu và ứng dụng xác thực hai yếu tố, như MetaMask, Binance Wallet và Coinbase.

QCác quốc gia nào đã ghi nhận các trường hợp nhiễm Stealka?

ATheo dữ liệu viễn thông của Kaspersky, các trường hợp phát hiện ban đầu tập trung ở Nga, với các trường hợp bổ sung được báo cáo ở Thổ Nhĩ Kỳ, Brazil, Đức và Ấn Độ.

QNgười dùng có thể làm gì để tự bảo vệ mình khỏi Stealka?

ANgười dùng nên tránh các phần mềm không chính thức hoặc vi phạm bản quyền, chỉ tải mod từ những nhà sáng tạo đáng tin cậy. Sử dụng phần mềm chống vi-rút uy tín và cập nhật thường xuyên. Nên dùng trình quản lý mật khẩu thay vì lưu thông tin trong trình duyệt, bật xác thực hai yếu tố cho tài khoản crypto, và kiểm tra checksum hoặc chữ ký số của tệp trước khi chạy.

QMối đe dọa này ảnh hưởng như thế nào ngoài việc đánh cắp dữ liệu?

ANgoài việc đánh cắp dữ liệu, trong một số trường hợp, Stealka còn được kết hợp với mã khai thác tiền điện tử (cryptominer), biến máy tính bị nhiễm thành công cụ đào tiền cho kẻ tấn công. Hơn nữa, thông tin đăng nhập bị đánh cắp có thể được sử dụng để chiếm quyền điều khiển tài khoản và tiếp tục phát tán liên kết độc hại cho bạn bè hoặc người theo dõi của nạn nhân.

Nội dung Liên quan

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist1 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist1 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Tiếp nối thành công từ Cerebras với lợi nhuận 300% vào tháng 5, MSX một lần nữa chứng minh mô hình Pre-IPO của mình qua vụ IPO lịch sử của SpaceX. Ngày 12 tháng 6, SpaceX (SPCX) chính thức lên sàn Nasdaq với mức vốn hóa đỉnh điểm đạt 2,3 nghìn tỷ USD. Đối với người dùng MSX, đây là thời điểm then chốt để hiện thực hóa lợi nhuận từ dự án Pre-IPO SpaceX được mở bán từ tháng 3 với giá 119 USD. Tính theo giá đóng cửa phiên đầu tiên (166,85 USD), lợi nhuận đạt khoảng 40%. Thành công này đánh dấu lần thứ hai MSX hoàn tất một cách trọn vẹn vòng khép kín Pre-IPO, từ đăng ký mua, nắm giữ, đến niêm yết, giao dịch và chốt lời. Quy trình 6 bước này đã được kiểm chứng trong đợt IPO SpaceX, khi một số nền tảng khác gặp sự cố về hạn ngạch và phải hoàn tiền cho người dùng. Trước đó, vào tháng 5, MSX đã giao dịch thành công cổ phiếu Cerebras (CBRS) ngay sau khi công ty này lên sàn, mang về lợi nhuận lên tới 300% cho những người tham gia từ giai đoạn Pre-IPO. Hai trường hợp liên tiếp này cho thấy giá trị thực sự của sản phẩm Pre-IPO không chỉ nằm ở việc cung cấp cổ phần sớm, mà quan trọng hơn là khả năng tạo ra một lộ trình rõ ràng và khả thi để chuyển đổi tài sản và thoát vốn sau khi công ty niêm yết. MSX tiếp tục mở rộng danh mục dự án Pre-IPO tiềm năng, tập trung vào các lĩnh vực như AI và công nghệ tiên phong, nhằm mang đến cho người dùng Web3 cơ hội tham gia vào các tài săng tăng trưởng toàn cầu trước khi chúng lên sàn chính thức.

Odaily星球日报5 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Odaily星球日报5 giờ trước

TRM Cảnh Báo Kẻ Lừa Đảo Tiền Mã Hóa Đang Gieo Rẫy Bẫy Vé Cá Cược World Cup 2026

Công ty phân tích blockchain TRM Labs cảnh báo những kẻ lừa đảo tiền mã hóa đang bắt đầu gieo rẫm các chiến dịch lừa đảo xung quanh World Cup 2026, bao gồm cổng bán vé giả, cá cược tỷ số cố định và các token meme kỷ niệm không chính thức. Báo cáo ngày 11/6 xác định bốn địa chỉ ví liên quan đến ba hoạt động lừa đảo đang diễn ra, nhắm vào người hâm mộ bóng đá. Số tiền thu được hiện còn nhỏ (ví dụ một địa chỉ trên Polygon nhận 1.562 USD), cho thấy đây là giai đoạn thử nghiệm hạ tầng lừa đảo ban đầu. Các rủi ro chính bao gồm: trang web bán vé giả dẫn người dùng đến luồng thanh toán tiền mã hóa do kẻ lừa đảo kiểm soát; các sơ đồ cá cược tỷ số cố định hứa hẹn thông tin nội bộ để chiếm đoạt tiền ứng trước; và các token theo chủ đề sự kiện (như $WORLDCUP) không có sự liên kết chính thức với FIFA, tiềm ẩn rủi ro "bơm thổi bóng". TRM nhấn mạnh những kẻ lừa đảo vẫn sử dụng các công cụ hoán đổi chuỗi chéo và sàn giao dịch để che giấu dấu vết. Cảnh báo được đưa ra sớm nhằm khuyến nghị người dùng cần thận trọng đặc biệt với các yêu cầu thanh toán bằng tiền mã hóa xung quanh vé, cá cược và token không chính thức trước khi làn sóng hype về World Cup 2026 gia tăng.

bitcoinist10 giờ trước

TRM Cảnh Báo Kẻ Lừa Đảo Tiền Mã Hóa Đang Gieo Rẫy Bẫy Vé Cá Cược World Cup 2026

bitcoinist10 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua BILL

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Billions Network (BILL) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Billions Network (BILL) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Billions Network (BILL) của BạnSau khi mua Billions Network (BILL), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Billions Network (BILL)Giao dịch Billions Network (BILL) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 329Xuất bản vào 2026.05.07Cập nhật vào 2026.06.02

Làm thế nào để Mua BILL

ATWO là gì

I. Giới thiệu Dự ánArena Two là một nền tảng tương tác phi tập trung cho phép người hâm mộ đóng vai trò tích cực, có thể mã hóa trong kết quả sự kiện theo thời gian thực. Khác với các mô hình phát sóng truyền thống khiến người hâm mộ trở thành người xem thụ động, Arena Two tận dụng công nghệ blockchain để cho phép người hâm mộ trực tiếp bỏ phiếu theo thời gian thực và ảnh hưởng đến kết quả trên sân.II. Thông tin TokenTên token: ATWO(Arena Two)III. Liên kết liên quanWebsite:https://arenatwo.com/Explorers:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXGhi chú: Giới thiệu dự án đến từ các tài liệu được công bố hoặc cung cấp bởi đội ngũ dự án chính thức, chỉ mang tính tham khảo và không cấu thành lời khuyên đầu tư. HTX không chịu trách nhiệm cho bất kỳ tổn thất trực tiếp hoặc gián tiếp nào phát sinh.

Tổng lượt xem 303Xuất bản vào 2026.05.18Cập nhật vào 2026.06.02

ATWO là gì

Làm thế nào để Mua ATWO

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Arena Two (ATWO) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Arena Two (ATWO) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Arena Two (ATWO) của BạnSau khi mua Arena Two (ATWO), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Arena Two (ATWO)Giao dịch Arena Two (ATWO) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 177Xuất bản vào 2026.05.18Cập nhật vào 2026.06.02

Làm thế nào để Mua ATWO

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片