Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

TheNewsCryptoXuất bản vào 2026-06-19Cập nhật gần nhất vào 2026-06-19

Tóm tắt

Vào tháng 2/2026, Microsoft đã phát hiện một chiến dịch mã độc nhắm mục tiêu vào người dùng tiền điện tử, được đặt tên là Trojan/CryptoBandits.A. Mã độc này lây lan chủ yếu qua các file shortcut .lnk độc hại trên ổ USB. Sau khi xâm nhập hệ thống, phần mềm độc hại hoạt động như một "crypto clipper". Nó liên tục theo dõi nội dung clipboard để tìm kiếm các cụm từ khôi phục ví (12 hoặc 24 từ), khóa cá nhân Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví người dùng sao chép bằng địa chỉ do kẻ tấn công kiểm soát, đánh cắp tiền. Ngoài ra, mã độc còn chụp màn hình, thực thi lệnh từ xa và duy trì quyền truy cập qua các tác vụ đã lên lịch. Điểm đáng chú ý là mã độc không cần máy chủ điều khiển trực tiếp mà sử dụng Windows Script Host, ActiveX và một proxy Tor ẩn để giao tiếp. Microsoft khuyến nghị các tổ chức vô hiệu hóa tính năng auto-run, hạn chế script từ USB và giám sát các hành vi đáng ngờ như hoạt động proxy localhost:9050, theo dõi clipboard hay chụp màn hình bằng PowerShell. Chiến dịch này cho thấy mối đe dọa ngày càng tinh vi đối với lĩnh vực tiền điện tử.

Vào tháng 2 năm 2026, Microsoft Threat Intelligence và Microsoft Defender Experts đã phát hiện một cuộc tấn công crypto clipper. Đây là một chiến dịch được xây dựng trên nền tảng Windows. Phần mềm độc hại này khai thác người nắm giữ tiền điện tử thông qua việc chiếm quyền clipboard và tìm kiếm thông tin ví nhạy cảm. Những thông tin này đã được Microsoft báo cáo thông qua blog của họ.

Kẻ tấn công chủ yếu phát tán phần mềm độc hại này thông qua các tệp shortcut .lnk độc hại được phân phối trên ổ USB. Việc kích hoạt mã độc này dẫn đến việc phần mềm độc hại phát tán hai mô-đun. Một mô-đun lây lan phần mềm độc hại trên các hệ thống, trong khi mô-đun kia hoạt động như một công cụ cắt (clipper) và đánh cắp thông tin. Microsoft Defender Antivirus xác định mối đe dọa này là Trojan/CryptoBandits.A.

Khác với hầu hết các hoạt động phần mềm độc hại, hoạt động này không yêu cầu sử dụng trình cài đặt hoặc bất kỳ máy chủ điều khiển nào vì nó sử dụng Windows Script Host và công nghệ ActiveX để khởi chạy một proxy Tor được đóng gói. Sau đó, nó sử dụng proxy SOCKS5 trên máy tính bị nhiễm và kết nối với các máy chủ điều khiển, vốn chạy trên Dịch vụ Ẩn Tor (Tor Hidden Service).

Phần Mềm Độc Hại Chiếm Đoạt Thông Tin Ví Và Thay Đổi Địa Chỉ

Sau khi hệ thống bị nhiễm, phần mềm độc hại liên tục theo dõi mọi nội dung clipboard và tìm kiếm cụm khôi phục (recovery phrases), khóa riêng tư (private keys) và địa chỉ ví. Theo Microsoft, phần mềm độc hại nhắm mục tiêu chính xác vào cụm khôi phục 12 từ và 24 từ, khóa riêng tư Bitcoin và khóa riêng tư Ethereum. Nó thay thế các địa chỉ ví đã sao chép bằng những địa chỉ do kẻ tấn công kiểm soát trước khi người dùng hoàn thành giao dịch của họ.

Phần mềm độc hại chụp ảnh màn hình và gửi chúng qua các kết nối Tor, điều này cho phép kẻ tấn công có thêm thông tin về số dư ví và hoạt động của người dùng. Ngoài ra, Microsoft cho biết phần mềm độc hại có khả năng thực thi mã từ xa, cho phép kẻ tấn công có thể gửi các lệnh bổ sung trong khi đảm bảo sự tồn tại lâu dài thông qua việc sử dụng các tác vụ được lên lịch (scheduled tasks) và mã hóa các phần độc hại của phần mềm độc hại.

Các nhà nghiên cứu đã xác định được một số dấu hiệu bị xâm phạm, bao gồm việc thực thi JavaScript đáng ngờ, hoạt động proxy localhost:9050, việc chụp ảnh màn hình dựa trên PowerShell và hành vi giám sát clipboard. Microsoft khuyến nghị các tổ chức nên tắt các tính năng tự động chạy (auto-run). Họ cũng nên hạn chế trình thông dịch script và các shortcut có thể thực thi từ ổ USB, đồng thời giám sát mọi hoạt động đáng ngờ liên quan đến điều này. Chiến dịch phần mềm độc hại này nhấn mạnh sự tăng trưởng liên tục của việc sử dụng tiền điện tử trong giới nhà đầu tư và người dùng.

Các Tin Tức Nổi Bật Về Tiền Điện Tử:

Ethereum Foundation Đối Mặt Với Một Lần Rời Đi Nữa Khi Hsiao-Wei Wang Từ Chức

TagsBlockchainCryptoCryptocurrencyMalwareMicrosoftWallet

Câu hỏi Liên quan

QTheo báo cáo của Microsoft, mã độc CryptoBandits.A chủ yếu lây lan qua phương thức nào?

AMã độc này chủ yếu lây lan qua các tệp lối tắt .lnk độc hại được phân phối trên ổ đĩa USB.

QMã độc này hoạt động như thế nào để đánh cắp tiền điện tử của nạn nhân?

AMã độc liên tục theo dõi nội dung clipboard, tìm kiếm cụm từ khôi phục (12 hoặc 24 từ), khóa riêng tư Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví đã sao chép bằng địa chỉ do kẻ tấn công kiểm soát trước khi người dùng hoàn tất giao dịch.

QCông nghệ nào được mã độc sử dụng để kết nối với máy chủ điều khiển mà không cần cài đặt phần mềm cụ thể?

AMã độc sử dụng Windows Script Host và công nghệ ActiveX để khởi chạy một proxy Tor được đóng gói sẵn. Sau đó, nó sử dụng proxy SOCKS5 trên máy tính bị nhiễm để kết nối đến các máy chủ điều khiển chạy trên Tor Hidden Service.

QNgoài việc đánh cắp thông tin từ clipboard, mã độc còn có khả năng độc hại nào khác?

ANgoài đánh cắp thông tin, mã độc còn có khả năng chụp màn hình, thực thi mã từ xa, đảm bảo sự tồn tại lâu dài trên hệ thống thông qua các tác vụ đã lên lịch và mã hóa các phần độc hại của chính nó.

QMicrosoft đưa ra những khuyến nghị nào để phòng chống loại mã độc này?

AMicrosoft khuyến nghị các tổ chức nên vô hiệu hóa tính năng autorun, hạn chế thực thi các tập lệnh và lối tắt thực thi từ ổ USB, đồng thời giám sát mọi hoạt động đáng ngờ liên quan đến hành vi theo dõi clipboard hoặc proxy localhost:9050.

Nội dung Liên quan

Q2 Các định chế phố Wall nắm giữ tiền mã hóa: Đa số mua thêm trái chiều thị trường, mức tiếp xúc với ETH vượt trội hơn hẳn BTC

Phân tích dữ liệu 13F Q2/2024 từ các tổ chức Phố Wall cho thấy xu hướng tăng cường tiếp xúc với tiền mã hóa bất chấp thị trường giảm điểm. Cụ thể: - **Tổng quan & Bitcoin (BTC):** Tổng BTC nắm giữ qua các tổ chức tăng ~7.5% lên ~536k BTC, trái ngược với dòng tiền ròng rút khỏi các ETF Bitcoin. Sự tập trung tăng lên khi số tổ chức báo cáo giảm. - **Ethereum (ETH) nổi bật:** Các ngân hàng lớn như Morgan Stanley và JPMorgan tăng mạnh tiếp xúc với ETH (tăng 18.6% và 67.3%) với tốc độ vượt xa BTC. Nhiều tổ chức tăng đáng kể vị thế ETF Ethereum (ETHA) dù dòng ETF tổng thể là âm trong quý. - **Biến động của các tổ chức:** Jane Street mua lại mạnh IBIT sau khi cắt giảm. Một số quỹ phòng hộ (Brevan Howard, Graham Capital) chuyển sang sử dụng quyền chọn. Hành động trái chiều tại các quỹ Tudor. - **Cổ phiếu liên quan:** Phân hóa rõ rệt với MicroStrategy (MSTR) sau thông báo bán BTC. Một số tổ chức giảm mạnh, số khác (Renaissance, BlackRock) lại mua vào. Circle (CRCL) được tăng mua bởi Morgan Stanley và ARK, trong khi Coinbase nhận hành động trái ngược từ hai tổ chức này. - **Tín hiệu thị trường:** (1) Hành vi tổ chức tách biệt với dòng ETF, cho thấy sự định chế hóa sâu hơn. (2) ETH trở thành điểm thu hút mua rõ ràng từ tổ chức, được củng cố bởi dòng tiền ETF dương trở lại trong Q3. (3) Các tổ chức mới (ngân hàng Tây Ban Nha Santander) lần đầu tiên tham gia, trong khi một số "tiền cũ" (quỹ từ Abu Dhabi, Harvard) tạm dừng hoặc giữ nguyên vị thế.

marsbit5 phút trước

Q2 Các định chế phố Wall nắm giữ tiền mã hóa: Đa số mua thêm trái chiều thị trường, mức tiếp xúc với ETH vượt trội hơn hẳn BTC

marsbit5 phút trước

TSMC, Lại Thắng Lớn Trong Cuộc Cược

Samsung Foundry đang điều chỉnh lộ trình công nghệ tiên tiến của mình, hoãn kế hoạch sản xuất hàng loạt quy trình 1.4nm từ năm 2027 sang năm 2029. Thay vào đó, họ sẽ tập trung vào việc tối ưu hóa và mở rộng nền tảng 2nm hiện có, nhấn mạnh vào việc cải thiện độ chín công nghệ, năng suất và thu hút khách hàng. Sự thay đổi này phản ánh một bước chuyển trong ngành công nghiệp bán dẫn: cạnh tranh không còn chỉ là ai đi đầu về node nhỏ hơn, mà là ai có thể cung cấp một nền tảng ổn định, hiệu quả về chi phí với năng suất cao và hệ sinh thái khách hàng vững mạnh. Một điểm đáng chú ý là Samsung không vội vàng áp dụng công nghệ High-NA EUV đắt đỏ cho các node 2nm và 1.4nm, mà coi nó là công nghệ cần thiết hơn cho các thế hệ 1nm trở xuống. Họ cân nhắc kỹ lưỡng giữa lợi ích về độ phân giải và những thách thức về chi phí, độ phức tạp và nhu cầu ghép nối cho các chip AI/HPC kích thước lớn. Trong khi đó, đối thủ TSMC vẫn tiếp tục tiến lên. Sau node N2 (2nm) đã vào sản xuất, TSMC lên kế hoạch cho node A16 (1.6nm) vào nửa cuối năm 2026. A16 sẽ giới thiệu công nghệ cấp điện từ mặt sau (Super Power Rail), hứa hẹn cải thiện hiệu suất và mật độ chip đáng kể, đặc biệt quan trọng cho các chip công suất cao. Việc TSMC trước đó cũng tỏ ra thận trọng với High-NA EUV dường như đã được chứng minh là đúng đắn. Tóm lại, ngành sản xuất bán dẫn tiên tiến đang bước vào "kỷ nguyên tính toán hiệu quả kinh tế". Thành công không chỉ phụ thuộc vào việc thu nhỏ transistor, mà còn vào khả năng tích hợp đồng bộ nhiều công nghệ như GAA, cấp điện mặt sau, đóng gói tiên tiến và quản lý chi phí tổng thể. Áp lực đối với Samsung là vừa phải củng cố vị thế của nền tảng 2nm trong ba năm tới, vừa phải đối mặt với tốc độ phát triển không ngừng của TSMC và Intel. Cuộc đua trong tương lai sẽ được định hình bởi việc ai có thể biến các công nghệ phức tạp thành sản phẩm thương mại khả thi và có khả năng mở rộng quy mô.

marsbit11 phút trước

TSMC, Lại Thắng Lớn Trong Cuộc Cược

marsbit11 phút trước

Thầy quân sư tinh tướng bậc nhất giới hẹn hò: Đậu Bao

Thời đại đã thay đổi, ngày nay AI đang dần trở thành "quân sư" trong chuyện tình cảm. Từ việc nhờ AI phân tích cảm xúc, soạn tin nhắn hẹn hò, thậm chí đến việc viết lời chia tay, nhiều người đang "outsource" (thuê ngoài) gần như toàn bộ quá trình giao tiếp lãng mạn cho trí tuệ nhân tạo. Các công cụ như Doubao (Đậu Bao) được ca ngợi vì khả năng đưa ra những phản hồi logic, ổn định về mặt cảm xúc và các giải pháp thực tế chỉ trong vài giây. Tuy nhiên, việc lạm dụng AI trong tình yêu cũng dẫn đến những hệ lụy. Nhiều cuộc trò chuyện trở nên cứng nhắc, thiếu tính chân thực và dễ bị nhận ra bởi "chất AI" đặc trưng – những lời lẽ khuôn mẫu, gượng gạo. Nghiêm trọng hơn, AI có thể bị lợi dụng cho những mưu đồ xấu. Như trong vụ việc của người nổi tiếng Hàn An Nhiên, bạn trai cô đã sử dụng AI để lập ra một kế hoạch chi tiết nhằm thao túng tâm lý, khai thác tài nguyên và tài chính của cô, phơi bày mặt tối của "trợ lý tình cảm" khi nó trở thành công cụ cho các "sòng bạc tình ái" (scam) thời hiện đại. Bài viết đặt ra câu hỏi sâu sắc: Khi tình yêu có thể "gian lận" bằng công nghệ, liệu chúng ta có còn dám yêu một con người thật sự? Và những người trung thực, vụng về trong việc bày tỏ tình cảm bằng chính trái tim mình, liệu có còn chỗ đứng? AI chỉ là một công cụ trung lập, tấm gương phản chiếu ý định của người sử dụng. Mối nguy thực sự không nằm ở bản thân công nghệ, mà ở việc con người đánh mất sự chân thành và trách nhiệm trong các mối quan hệ, để rồi tin rằng "con người không bằng AI".

marsbit15 phút trước

Thầy quân sư tinh tướng bậc nhất giới hẹn hò: Đậu Bao

marsbit15 phút trước

Giao dịch

Giao ngay
活动图片