Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

TheNewsCryptoXuất bản vào 2026-06-19Cập nhật gần nhất vào 2026-06-19

Tóm tắt

Vào tháng 2/2026, Microsoft đã phát hiện một chiến dịch mã độc nhắm mục tiêu vào người dùng tiền điện tử, được đặt tên là Trojan/CryptoBandits.A. Mã độc này lây lan chủ yếu qua các file shortcut .lnk độc hại trên ổ USB. Sau khi xâm nhập hệ thống, phần mềm độc hại hoạt động như một "crypto clipper". Nó liên tục theo dõi nội dung clipboard để tìm kiếm các cụm từ khôi phục ví (12 hoặc 24 từ), khóa cá nhân Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví người dùng sao chép bằng địa chỉ do kẻ tấn công kiểm soát, đánh cắp tiền. Ngoài ra, mã độc còn chụp màn hình, thực thi lệnh từ xa và duy trì quyền truy cập qua các tác vụ đã lên lịch. Điểm đáng chú ý là mã độc không cần máy chủ điều khiển trực tiếp mà sử dụng Windows Script Host, ActiveX và một proxy Tor ẩn để giao tiếp. Microsoft khuyến nghị các tổ chức vô hiệu hóa tính năng auto-run, hạn chế script từ USB và giám sát các hành vi đáng ngờ như hoạt động proxy localhost:9050, theo dõi clipboard hay chụp màn hình bằng PowerShell. Chiến dịch này cho thấy mối đe dọa ngày càng tinh vi đối với lĩnh vực tiền điện tử.

Vào tháng 2 năm 2026, Microsoft Threat Intelligence và Microsoft Defender Experts đã phát hiện một cuộc tấn công crypto clipper. Đây là một chiến dịch được xây dựng trên nền tảng Windows. Phần mềm độc hại này khai thác người nắm giữ tiền điện tử thông qua việc chiếm quyền clipboard và tìm kiếm thông tin ví nhạy cảm. Những thông tin này đã được Microsoft báo cáo thông qua blog của họ.

Kẻ tấn công chủ yếu phát tán phần mềm độc hại này thông qua các tệp shortcut .lnk độc hại được phân phối trên ổ USB. Việc kích hoạt mã độc này dẫn đến việc phần mềm độc hại phát tán hai mô-đun. Một mô-đun lây lan phần mềm độc hại trên các hệ thống, trong khi mô-đun kia hoạt động như một công cụ cắt (clipper) và đánh cắp thông tin. Microsoft Defender Antivirus xác định mối đe dọa này là Trojan/CryptoBandits.A.

Khác với hầu hết các hoạt động phần mềm độc hại, hoạt động này không yêu cầu sử dụng trình cài đặt hoặc bất kỳ máy chủ điều khiển nào vì nó sử dụng Windows Script Host và công nghệ ActiveX để khởi chạy một proxy Tor được đóng gói. Sau đó, nó sử dụng proxy SOCKS5 trên máy tính bị nhiễm và kết nối với các máy chủ điều khiển, vốn chạy trên Dịch vụ Ẩn Tor (Tor Hidden Service).

Phần Mềm Độc Hại Chiếm Đoạt Thông Tin Ví Và Thay Đổi Địa Chỉ

Sau khi hệ thống bị nhiễm, phần mềm độc hại liên tục theo dõi mọi nội dung clipboard và tìm kiếm cụm khôi phục (recovery phrases), khóa riêng tư (private keys) và địa chỉ ví. Theo Microsoft, phần mềm độc hại nhắm mục tiêu chính xác vào cụm khôi phục 12 từ và 24 từ, khóa riêng tư Bitcoin và khóa riêng tư Ethereum. Nó thay thế các địa chỉ ví đã sao chép bằng những địa chỉ do kẻ tấn công kiểm soát trước khi người dùng hoàn thành giao dịch của họ.

Phần mềm độc hại chụp ảnh màn hình và gửi chúng qua các kết nối Tor, điều này cho phép kẻ tấn công có thêm thông tin về số dư ví và hoạt động của người dùng. Ngoài ra, Microsoft cho biết phần mềm độc hại có khả năng thực thi mã từ xa, cho phép kẻ tấn công có thể gửi các lệnh bổ sung trong khi đảm bảo sự tồn tại lâu dài thông qua việc sử dụng các tác vụ được lên lịch (scheduled tasks) và mã hóa các phần độc hại của phần mềm độc hại.

Các nhà nghiên cứu đã xác định được một số dấu hiệu bị xâm phạm, bao gồm việc thực thi JavaScript đáng ngờ, hoạt động proxy localhost:9050, việc chụp ảnh màn hình dựa trên PowerShell và hành vi giám sát clipboard. Microsoft khuyến nghị các tổ chức nên tắt các tính năng tự động chạy (auto-run). Họ cũng nên hạn chế trình thông dịch script và các shortcut có thể thực thi từ ổ USB, đồng thời giám sát mọi hoạt động đáng ngờ liên quan đến điều này. Chiến dịch phần mềm độc hại này nhấn mạnh sự tăng trưởng liên tục của việc sử dụng tiền điện tử trong giới nhà đầu tư và người dùng.

Các Tin Tức Nổi Bật Về Tiền Điện Tử:

Ethereum Foundation Đối Mặt Với Một Lần Rời Đi Nữa Khi Hsiao-Wei Wang Từ Chức

TagsBlockchainCryptoCryptocurrencyMalwareMicrosoftWallet

Câu hỏi Liên quan

QTheo báo cáo của Microsoft, mã độc CryptoBandits.A chủ yếu lây lan qua phương thức nào?

AMã độc này chủ yếu lây lan qua các tệp lối tắt .lnk độc hại được phân phối trên ổ đĩa USB.

QMã độc này hoạt động như thế nào để đánh cắp tiền điện tử của nạn nhân?

AMã độc liên tục theo dõi nội dung clipboard, tìm kiếm cụm từ khôi phục (12 hoặc 24 từ), khóa riêng tư Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví đã sao chép bằng địa chỉ do kẻ tấn công kiểm soát trước khi người dùng hoàn tất giao dịch.

QCông nghệ nào được mã độc sử dụng để kết nối với máy chủ điều khiển mà không cần cài đặt phần mềm cụ thể?

AMã độc sử dụng Windows Script Host và công nghệ ActiveX để khởi chạy một proxy Tor được đóng gói sẵn. Sau đó, nó sử dụng proxy SOCKS5 trên máy tính bị nhiễm để kết nối đến các máy chủ điều khiển chạy trên Tor Hidden Service.

QNgoài việc đánh cắp thông tin từ clipboard, mã độc còn có khả năng độc hại nào khác?

ANgoài đánh cắp thông tin, mã độc còn có khả năng chụp màn hình, thực thi mã từ xa, đảm bảo sự tồn tại lâu dài trên hệ thống thông qua các tác vụ đã lên lịch và mã hóa các phần độc hại của chính nó.

QMicrosoft đưa ra những khuyến nghị nào để phòng chống loại mã độc này?

AMicrosoft khuyến nghị các tổ chức nên vô hiệu hóa tính năng autorun, hạn chế thực thi các tập lệnh và lối tắt thực thi từ ổ USB, đồng thời giám sát mọi hoạt động đáng ngờ liên quan đến hành vi theo dõi clipboard hoặc proxy localhost:9050.

Nội dung Liên quan

Nhà toán học bác bỏ phỏng đoán bị OpenAI phá vỡ chỉ trong 24 giờ! "AI chứng minh đúng mỗi câu, nhưng đã không còn liên quan đến phỏng đoán gốc"

OpenAI tuyên bố mô hình AI thế hệ mới của họ đã giải quyết 10 vấn đề toán học tầm cỡ thế giới, bao gồm việc bác bỏ **Giả thuyết Cứng Connes**. Tuy nhiên, chỉ một ngày sau, một nhà toán học là J. L. Nielsen từ Đại học Kansas đã có bài phản biện, chỉ ra rằng phản ví dụ do AI đưa ra là **không hợp lệ**. Nielsen đã kiểm tra tỉ mỉ 37.000 dòng mã Lean 4 mà OpenAI công bố. Ông phát hiện một trong hai nhóm được AI xây dựng để phản bác giả thuyết thực tế **không thỏa mãn** hai điều kiện tiên quyết của giả thuyết Connes là ICC và tính chất (T) của Kazhdan. Vấn đề nằm ở chỗ các bổ đề trong mã chứng minh có thể đúng về mặt hình thức cho các đối tượng đã biến đổi, nhưng không áp dụng được cho chính nhóm then chốt trong giả thuyết. Sự việc này làm nổi bật một điểm quan trọng: Công cụ trợ lý chứng minh như Lean chỉ có thể xác minh tính **chính xác về mặt hình thức** của một chuỗi suy luận, chứ không thể đảm bảo rằng những phát biểu đó có **thực sự tương ứng với ý nghĩa toán học dự định** hay không. Điều này nhấn mạnh vai trò then chốt không thể thay thế của sự **giám sát và thẩm định của con người** trong nghiên cứu khoa học có sự hỗ trợ của AI. Giả thuyết Cứng Connes vẫn còn là một bài toán mở.

marsbit23 phút trước

Nhà toán học bác bỏ phỏng đoán bị OpenAI phá vỡ chỉ trong 24 giờ! "AI chứng minh đúng mỗi câu, nhưng đã không còn liên quan đến phỏng đoán gốc"

marsbit23 phút trước

Không có mạng — vẫn có tiền mặt: Khối lượng tiền giấy ở Nga thiết lập kỷ lục mới

Khối lượng tiền mặt lưu thông tại Nga đã tăng mạnh, đạt mức tăng kỷ lục hàng tháng vào tháng 7/2026 với 643,4 tỷ rúp, tăng 43,1% so với tháng trước. Tốc độ tăng này cao nhất kể từ đầu năm 2026. Diễn biến từ đầu năm cho thấy khối lượng tiền mặt giảm vào tháng 1 nhưng bắt đầu tăng trưởng ổn định từ tháng 2. Tổng mức tăng tích lũy từ tháng 2 đến tháng 7 đạt 2.547 tỷ rúp. Ngân hàng Trung ương Nga (BoR) xác định hai nguyên nhân chính: việc người dân và doanh nghiệp thích nghi với những thay đổi về thuế, và đặc biệt là các đợt ngắt kết nối internet di động. Những sự cố này khiến người dân và công ty tích trữ tiền mặt để thanh toán, không phụ thuộc vào hạ tầng số. Tính đến ngày 1/7/2026, tổng số tiền mặt trong lưu thông là 21.283,6 tỷ rúp, chủ yếu là tiền giấy. Mặc dù tăng về số tuyệt đối, tỷ trọng tiền mặt trong tổng khối tiền rộng vẫn ở mức thấp khoảng 14,7% vào cuối tháng 6, cho thấy phần lớn tiền trong nền kinh tế vẫn tồn tại dưới dạng phi tiền mặt. Bối cảnh cho thấy xu hướng tăng tiền mặt đã diễn ra nhiều tháng, liên quan trực tiếp đến việc hạn chế internet di động. Tháng 5 cũng ghi nhận mức tăng kỷ lục trong 31 năm. Với mức tăng tích lũy vượt 2,5 nghìn tỷ rúp trong nửa năm, năm 2026 trở thành năm đặc biệt về chỉ số này. Phân tích so sánh cho thấy hiện tượng tương tự từng xảy ra vào tháng 2/2022, khi sốc trừng phạt khiến người dân đổ xô rút tiền mặt như một biện pháp phòng ngừa sự cố hệ thống ngân hàng và hạ tầng kỹ thuật số.

cryptonews.ru29 phút trước

Không có mạng — vẫn có tiền mặt: Khối lượng tiền giấy ở Nga thiết lập kỷ lục mới

cryptonews.ru29 phút trước

Khi tài sản mã hóa trở thành vật thế chấp thế chấp: Tam giác nan giải giữa quản lý, chi phí và quyền lợi token hóa

Bài viết thảo luận về việc sử dụng tài sản mã hóa như Bitcoin và USDC làm tài sản thế chấp cho các khoản vay thế chấp mua nhà, thông qua giải pháp hợp tác giữa Better Home & Finance và Coinbase. Sản phẩm này nhắm đến những người mua nhà có tài sản nhưng thiếu tiền mặt, với tỷ lệ thế chấp lên tới 250% đối với Bitcoin và 125% đối với USDC. Tuy nhiên, sáng kiến này vấp phải sự phản đối từ một nhóm thượng nghị sĩ Hoa Kỳ, lo ngại về rủi ro và chi phí cao hơn cho người vay, có thể dẫn đến gánh nặng cho người đóng thuế. Các chuyên gia cảnh báo về nguy cơ khủng hoảng tương tự năm 2008. CEO Vishal Garg của Better bày tỏ tầm nhìn mở rộng sang thế chấp bằng các token hóa cổ phần của các công ty lớn và sử dụng AI để tự động hóa quy trình. Ông cũng thừa nhận thách thức pháp lý cốt lõi: quyền sở hữu thực tế đối với tài sản cơ bản được đại diện bởi token. Bài viết kết luận bằng việc đề cập đến nỗ lực của Better nhằm giảm chi phí vốn thông qua hợp tác tài chính mới và token hóa, bất chấp những lo ngại về quy định và thua lỗ hoạt động liên tục của công ty.

marsbit32 phút trước

Khi tài sản mã hóa trở thành vật thế chấp thế chấp: Tam giác nan giải giữa quản lý, chi phí và quyền lợi token hóa

marsbit32 phút trước

OpenAI công bố bản thảo cốt lõi 62 trang, AI liên tục phá vỡ mười bài toán ở 'cấp độ Huy chương Fields'

OpenAI vừa công khai bản thảo dài 62 trang có tên "How the Ideas Came Together", trình bày chi tiết quá trình mô hình AI thế hệ mới của họ (được cho là GPT-6 hoặc Astra) tự động suy luận và chứng minh thành công 10 bài toán toán học lớn, được mệnh danh ở tầm "giải Fields". Toàn bộ chi phí tính toán cho công trình này ước tính chỉ khoảng 2000 USD. Bản thảo do chính AI viết, tái cấu trúc lại cách thức giải quyết từng vấn đề, bao gồm: ý tưởng ban đầu, những trở ngại gặp phải, sự thay đổi góc nhìn then chốt và sự hình thành của lập luận quyết định. Trong số các bài toán, nổi bật có: 1. **Bài toán xếp chặt hình cầu không gian chiều cao:** Một bài toán tồn tại 46 năm, AI đã cải thiện thành công cận trên của mật độ xếp chặt. 2. **Bài toán về nhóm không sofic:** AI đưa ra một cấu trúc tường minh cho một "nhóm không sofic" hữu hạn sinh, giải đáp câu hỏi tồn tại suốt 27 năm. Các bài toán khác bao gồm các giả thuyết quan trọng trong lý thuyết mã, lý thuyết nhóm, mạch số học, lý thuyết Ramsey và lý thuyết đồ thị cực trị. Sự kiện này được nhiều chuyên gia, như Mo Bavarian của OpenAI, coi là một bước tiến "siêu thực", đánh dấu khoảnh khắc AI chuyển từ việc vật lộn với toán tiểu học sang giải quyết các vấn đề lịch sử, và khiến họ cảm thấy "thời khắc trước kỳ dị (Singularity) có lẽ không còn xa".

marsbit36 phút trước

OpenAI công bố bản thảo cốt lõi 62 trang, AI liên tục phá vỡ mười bài toán ở 'cấp độ Huy chương Fields'

marsbit36 phút trước

Giao dịch

Giao ngay
活动图片