Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

TheNewsCryptoXuất bản vào 2026-06-19Cập nhật gần nhất vào 2026-06-19

Tóm tắt

Vào tháng 2/2026, Microsoft đã phát hiện một chiến dịch mã độc nhắm mục tiêu vào người dùng tiền điện tử, được đặt tên là Trojan/CryptoBandits.A. Mã độc này lây lan chủ yếu qua các file shortcut .lnk độc hại trên ổ USB. Sau khi xâm nhập hệ thống, phần mềm độc hại hoạt động như một "crypto clipper". Nó liên tục theo dõi nội dung clipboard để tìm kiếm các cụm từ khôi phục ví (12 hoặc 24 từ), khóa cá nhân Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví người dùng sao chép bằng địa chỉ do kẻ tấn công kiểm soát, đánh cắp tiền. Ngoài ra, mã độc còn chụp màn hình, thực thi lệnh từ xa và duy trì quyền truy cập qua các tác vụ đã lên lịch. Điểm đáng chú ý là mã độc không cần máy chủ điều khiển trực tiếp mà sử dụng Windows Script Host, ActiveX và một proxy Tor ẩn để giao tiếp. Microsoft khuyến nghị các tổ chức vô hiệu hóa tính năng auto-run, hạn chế script từ USB và giám sát các hành vi đáng ngờ như hoạt động proxy localhost:9050, theo dõi clipboard hay chụp màn hình bằng PowerShell. Chiến dịch này cho thấy mối đe dọa ngày càng tinh vi đối với lĩnh vực tiền điện tử.

Vào tháng 2 năm 2026, Microsoft Threat Intelligence và Microsoft Defender Experts đã phát hiện một cuộc tấn công crypto clipper. Đây là một chiến dịch được xây dựng trên nền tảng Windows. Phần mềm độc hại này khai thác người nắm giữ tiền điện tử thông qua việc chiếm quyền clipboard và tìm kiếm thông tin ví nhạy cảm. Những thông tin này đã được Microsoft báo cáo thông qua blog của họ.

Kẻ tấn công chủ yếu phát tán phần mềm độc hại này thông qua các tệp shortcut .lnk độc hại được phân phối trên ổ USB. Việc kích hoạt mã độc này dẫn đến việc phần mềm độc hại phát tán hai mô-đun. Một mô-đun lây lan phần mềm độc hại trên các hệ thống, trong khi mô-đun kia hoạt động như một công cụ cắt (clipper) và đánh cắp thông tin. Microsoft Defender Antivirus xác định mối đe dọa này là Trojan/CryptoBandits.A.

Khác với hầu hết các hoạt động phần mềm độc hại, hoạt động này không yêu cầu sử dụng trình cài đặt hoặc bất kỳ máy chủ điều khiển nào vì nó sử dụng Windows Script Host và công nghệ ActiveX để khởi chạy một proxy Tor được đóng gói. Sau đó, nó sử dụng proxy SOCKS5 trên máy tính bị nhiễm và kết nối với các máy chủ điều khiển, vốn chạy trên Dịch vụ Ẩn Tor (Tor Hidden Service).

Phần Mềm Độc Hại Chiếm Đoạt Thông Tin Ví Và Thay Đổi Địa Chỉ

Sau khi hệ thống bị nhiễm, phần mềm độc hại liên tục theo dõi mọi nội dung clipboard và tìm kiếm cụm khôi phục (recovery phrases), khóa riêng tư (private keys) và địa chỉ ví. Theo Microsoft, phần mềm độc hại nhắm mục tiêu chính xác vào cụm khôi phục 12 từ và 24 từ, khóa riêng tư Bitcoin và khóa riêng tư Ethereum. Nó thay thế các địa chỉ ví đã sao chép bằng những địa chỉ do kẻ tấn công kiểm soát trước khi người dùng hoàn thành giao dịch của họ.

Phần mềm độc hại chụp ảnh màn hình và gửi chúng qua các kết nối Tor, điều này cho phép kẻ tấn công có thêm thông tin về số dư ví và hoạt động của người dùng. Ngoài ra, Microsoft cho biết phần mềm độc hại có khả năng thực thi mã từ xa, cho phép kẻ tấn công có thể gửi các lệnh bổ sung trong khi đảm bảo sự tồn tại lâu dài thông qua việc sử dụng các tác vụ được lên lịch (scheduled tasks) và mã hóa các phần độc hại của phần mềm độc hại.

Các nhà nghiên cứu đã xác định được một số dấu hiệu bị xâm phạm, bao gồm việc thực thi JavaScript đáng ngờ, hoạt động proxy localhost:9050, việc chụp ảnh màn hình dựa trên PowerShell và hành vi giám sát clipboard. Microsoft khuyến nghị các tổ chức nên tắt các tính năng tự động chạy (auto-run). Họ cũng nên hạn chế trình thông dịch script và các shortcut có thể thực thi từ ổ USB, đồng thời giám sát mọi hoạt động đáng ngờ liên quan đến điều này. Chiến dịch phần mềm độc hại này nhấn mạnh sự tăng trưởng liên tục của việc sử dụng tiền điện tử trong giới nhà đầu tư và người dùng.

Các Tin Tức Nổi Bật Về Tiền Điện Tử:

Ethereum Foundation Đối Mặt Với Một Lần Rời Đi Nữa Khi Hsiao-Wei Wang Từ Chức

TagsBlockchainCryptoCryptocurrencyMalwareMicrosoftWallet

Câu hỏi Liên quan

QTheo báo cáo của Microsoft, mã độc CryptoBandits.A chủ yếu lây lan qua phương thức nào?

AMã độc này chủ yếu lây lan qua các tệp lối tắt .lnk độc hại được phân phối trên ổ đĩa USB.

QMã độc này hoạt động như thế nào để đánh cắp tiền điện tử của nạn nhân?

AMã độc liên tục theo dõi nội dung clipboard, tìm kiếm cụm từ khôi phục (12 hoặc 24 từ), khóa riêng tư Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví đã sao chép bằng địa chỉ do kẻ tấn công kiểm soát trước khi người dùng hoàn tất giao dịch.

QCông nghệ nào được mã độc sử dụng để kết nối với máy chủ điều khiển mà không cần cài đặt phần mềm cụ thể?

AMã độc sử dụng Windows Script Host và công nghệ ActiveX để khởi chạy một proxy Tor được đóng gói sẵn. Sau đó, nó sử dụng proxy SOCKS5 trên máy tính bị nhiễm để kết nối đến các máy chủ điều khiển chạy trên Tor Hidden Service.

QNgoài việc đánh cắp thông tin từ clipboard, mã độc còn có khả năng độc hại nào khác?

ANgoài đánh cắp thông tin, mã độc còn có khả năng chụp màn hình, thực thi mã từ xa, đảm bảo sự tồn tại lâu dài trên hệ thống thông qua các tác vụ đã lên lịch và mã hóa các phần độc hại của chính nó.

QMicrosoft đưa ra những khuyến nghị nào để phòng chống loại mã độc này?

AMicrosoft khuyến nghị các tổ chức nên vô hiệu hóa tính năng autorun, hạn chế thực thi các tập lệnh và lối tắt thực thi từ ổ USB, đồng thời giám sát mọi hoạt động đáng ngờ liên quan đến hành vi theo dõi clipboard hoặc proxy localhost:9050.

Nội dung Liên quan

Báo cáo tuần về huy động vốn | Crypto.com huy động được 400 triệu USD đầu tư, phân khúc CeFi và stablecoin tiếp tục thu hút dòng tiền

**Báo cáo Tài trợ Tuần: Crypto.com huy động 400 triệu USD, Lĩnh vực CeFi và Stablecoin Tiếp tục Thu hút Vốn** Theo thống kê, thị trường tiền mã hóa đã đón nhận 133 tỷ USD dòng vốn trong nửa đầu năm 2026, nhưng số vòng gọi vốn giảm mạnh, cho thấy vốn đang tập trung vào các thương vụ lớn. Tuần qua, xu hướng này tiếp tục với trọng tâm là tài chính tập trung (CeFi), stablecoin và hạ tầng giao dịch. **Điểm nổi bật trong Crypto:** * **Crypto.com** dẫn đầu với khoản đầu tư 400 triệu USD từ Citadel Securities, định giá 20 tỷ USD. * **Alpaca** (nền tảng API môi giới) huy động 135 triệu USD. * Lĩnh vực **stablecoin & hạ tầng thanh toán** thu hút mạnh với các thương vụ như Cyclops (20 triệu USD), Pact Labs (7 triệu USD do Tether lãnh đạo), và ADI Chain (50 triệu USD). * **AI & Web3:** DGrid AI huy động 5 triệu USD. * Các thương vụ **M&A** đáng chú ý: Keyrock mua lại mảng kinh doanh của BlockFills, SBI Holdings mua sàn Coinhako, MoonPay mua công ty khởi nghiệp Glide. **Tài trợ AI & Robot:** Lĩnh vực AI và robot thể hiện sức hút vốn rất mạnh, vượt xa crypto trong tuần này: * **Fireworks** (dịch vụ đám mây AI) huy động 1.5 tỷ USD. * **Walden Robotics** (robot hình người) huy động 300 triệu USD vòng hạt giống. * **Climax Dynamics** (robot hình người) huy động gần 200 triệu USD vòng Pre-IPO. * **Emergent** (nền tảng lập trình AI) huy động 130 triệu USD. Tổng cộng, thị trường crypto ghi nhận 17 thương vụ trị giá hơn 812 triệu USD, tăng gấp đôi so với tuần trước, trong khi các khoản đầu tư lớn nhất lại thuộc về lĩnh vực AI và robot.

marsbit1 giờ trước

Báo cáo tuần về huy động vốn | Crypto.com huy động được 400 triệu USD đầu tư, phân khúc CeFi và stablecoin tiếp tục thu hút dòng tiền

marsbit1 giờ trước

Thị trường gấu ôn hòa nhất? Kẻ bán khống BTC rút lui, ARK và Bitwise đồng loạt lạc quan

Theo dữ liệu từ Polymarket, thị trường đang đặt cược vào khả năng Bitcoin (BTC) giảm xuống dưới 50,000 USD trong năm nay là 33%. Báo cáo của ARK Invest chỉ ra tín hiệu đáy chu kỳ tiềm năng khi nguồn cung nắm giữ dài hạn đạt mức cao kỷ lục, bất chấp mặt bằng kỹ thuật vẫn nghiêng về xu hướng giảm. Bitwise nhận định đây có thể là "thị trường gấu có cấu trúc ôn hòa nhất" từ trước đến nay của Bitcoin, với mức thoái lui khoảng 50% từ đỉnh, thấp hơn so với các chu kỳ trước. Các nhà đầu tư tổ chức đang coi đợt giảm này là cơ hội để mua vào hoặc tái cân bằng danh mục. Tuy nhiên, vẫn tồn tại rủi ro về đợt giảm sâu hơn do chu kỳ gấu thường kéo dài hơn. Phân tích kỹ thuật từ Bit và Glassnode nhấn mạnh tầm quan trọng của việc BTC vượt qua ngưỡng kháng cự 66,000 USD để xác nhận xu hướng tăng, trong khi mức hỗ trợ chính được hình thành trong khoảng 59,000-70,000 USD. Nhà giao dịch Doctor Profit đã đóng tất cả các lệnh short tiền mã hóa và bắt đầu mua lại BTC ở mức 64,000 USD, cho rằng đáy thị trường có thể đến sớm hơn kỳ vọng chung do hành vi bầy đàn và các yếu tố cơ bản tích cực như sự áp dụng của tổ chức.

Foresight News1 giờ trước

Thị trường gấu ôn hòa nhất? Kẻ bán khống BTC rút lui, ARK và Bitwise đồng loạt lạc quan

Foresight News1 giờ trước

Sự Tiến Hóa Trật Tự Trong Kỷ Nguyên AI & Web3: Chiều Kích Cạnh Tranh và Con Đường Khám Phá của m&W

Nhân loại đang trải qua quá trình chuyển đổi từ “nâng cao năng suất” sang “định hình lại quan hệ sản xuất”. Sự phát triển của AI Agent đang mở ra năng lực sản xuất silicon chưa từng có, và trong tương lai, ngày càng nhiều nhiệm vụ sẽ được thực hiện bởi sự hợp tác giữa con người, AI Agent và mạng lưới đa tác tử. Một câu hỏi cơ bản nảy sinh: làm thế nào để thiết lập mối quan hệ đáng tin cậy, đánh giá đóng góp phức tạp và tạo ra cơ chế phân phối giá trị ổn định, công bằng giữa các thực thể khác nhau? Bài viết phân tích hướng đi của m&W trong bối cảnh AI & Web3, so sánh với các dự án tiêu biểu như Colony (tổ chức phi tập trung), SingularityNET (trao đổi năng lực AI), Gitcoin Passport (danh tính & uy tín) và Farcaster/Lens (mạng xã hội mở). Trong khi các dự án này tập trung vào các lớp cơ sở riêng biệt, m&W hướng tới việc kết nối ba yếu tố nền tảng: uy tín con người, cơ chế hợp tác và kinh tế AI Agent, thông qua lộ trình ba giai đoạn: 1. **m&W 1.0 - Neo uy tín:** Sàng lọc các "Builder" chất lượng thông qua cơ chế "proton collision", biến đóng góp liên tục thành tài sản uy tín (SBT - Soulbound Token), đặt nền móng cho mạng lưới hợp tác. 2. **m&W 2.0 - Kinh tế hợp tác:** Phát triển giao thức EcoFi (Tài chính/Trật tự sinh thái) để chuyển hóa tài sản uy tín thành năng suất, sử dụng mô hình xác minh phân tầng (AI xử lý trước, Builder đánh giá phức tạp, mạng lưới trọng tài OG giải quyết tranh chấp) tạo thành vòng lặp giá trị tích cực. 3. **m&W 3.0 - Trật tự thông minh:** Mở rộng sang nền kinh tế AI Agent, nơi uy tín tích lũy của con người trở thành cơ sở để các "bản sao kỹ thuật số" (AI Agent) tham gia mạng lưới kinh tế một cách đáng tin cậy, hướng tới "nền kinh tế cộng tác người-máy". Bài viết cũng chỉ ra những thách thức như khởi động chậm do sàng lọc kỹ, cân bằng giữa xác minh AI và quản trị con người, cùng với độ phức tạp của mô hình kinh tế token ($CMW). Mục tiêu cuối cùng của m&W không phải là một nền tảng AI hay DAO thông thường, mà là thử nghiệm một mô hình quan hệ sản xuất mới cho kỷ nguyên AI: xây dựng cơ sở hạ tầng về danh tính, uy tín, hợp tác và phân phối giá trị cho mạng lưới thông minh, nơi con người và AI Agent cùng là chủ thể sản xuất.

链捕手1 giờ trước

Sự Tiến Hóa Trật Tự Trong Kỷ Nguyên AI & Web3: Chiều Kích Cạnh Tranh và Con Đường Khám Phá của m&W

链捕手1 giờ trước

Đội tuyển Trung Quốc đạt điểm tối đa tại IMO 2026, Trường THPT Thượng Hải thống trị huy chương vàng, GPT-5.6 tái hiện khoảnh khắc AlphaGO

Chúc mừng đội Trung Quốc đã giành chức vô địch tại Olympic Toán học Quốc tế (IMO) 2026 với thành tích toàn đội huy chương vàng và tổng điểm 232, vượt đội thứ hai 25 điểm. Kỳ thi lần thứ 67 này được tổ chức tại Thượng Hải từ ngày 13 đến 21 tháng 7. Đây là lần thứ hai IMO được tổ chức ở Trung Quốc đại lục. Đội tuyển Trung Quốc có 3 thí sinh đạt điểm tuyệt đối (42/42): Đặng Lạc Ngôn, Trương Bá Luân từ Trường Trung học Thượng Hải và Lưu Triệt từ Trường Phổ thông Trung học số 2 thuộc Đại học Sư phạm Hoa Đông. Trường Trung học Thượng Hải, nơi lần đầu tiên tổ chức IMO tại một trường phổ thông, đã có tổng cộng 20 huy chương vàng IMO. Mỹ về nhì với 207 điểm, còn Nga đứng thứ ba với 196 điểm. Ngoài 3 thí sinh Trung Quốc, còn có 1 thí sinh Anh, 1 thí sinh Hàn Quốc và 2 thí sinh Mỹ đạt điểm tuyệt đối. Bài báo cũng đề cập đến sự tiến bộ của AI trong lĩnh vực này. Năm 2025, các mô hình như o3 của OpenAI và AlphaProof của DeepMind đã đạt trình độ huy chương vàng. Đáng chú ý, theo một số báo cáo, GPT-5.6 Pro đã giải được cả 6 bài toán của IMO 2026 ngay trong lần thử đầu tiên mà không cần gợi ý, đạt điểm tuyệt đối. Điều này đặt ra câu hỏi về ranh giới giữa khả năng tìm kiếm lời giải và khả năng đưa ra lập luận hoàn hảo ngay từ đầu. Tính đến nay, đội tuyển Trung Quốc đã giành tổng cộng 197 huy chương vàng, 37 huy chương bạc và 6 huy chương đồng tại IMO.

marsbit2 giờ trước

Đội tuyển Trung Quốc đạt điểm tối đa tại IMO 2026, Trường THPT Thượng Hải thống trị huy chương vàng, GPT-5.6 tái hiện khoảnh khắc AlphaGO

marsbit2 giờ trước

Giao dịch

Giao ngay
活动图片