Mod trò chơi điện tử đang phát tán mã độc đánh cắp thông tin tiền điện tử mới 'Stealka': Kaspersky

cointelegraphXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

Một phần mềm độc hại mới có tên "Stealka" đang được phát tán thông qua các trang web giả mạo trông chuyên nghiệp, nguỵ trang dưới dạng cheat (gian lận), mod trò chơi (đặc biệt là Roblox) và bản crack phần mềm trên các nền tảng hợp pháp như GitHub. Phần mềm này nhắm mục tiêu đánh cắp dữ liệu từ hơn 100 trình duyệt web (như Chrome, Firefox), bao gồm thông tin tự động điền, thông tin đăng nhập và chi tiết thẻ thanh toán. Đặc biệt nguy hiểm, Stealka nhắm mục tiêu vào cơ sở dữ liệu của 115 tiện ích mở rộng, bao gồm 80 ví tiền mã hoá phổ biến (như Binance, Coinbase, MetaMask, Trust Wallet), trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA). Ứng dụng nhắn tin, email và thậm chí cả ứng dụng VPN cũng bị đe doạ. Để tự bảo vệ, các chuyên gia bảo mật khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy, tránh lưu mật khẩu trong trình duyệt và tuyệt đối tránh xa phần mềm lậu cũng như các bản mod game không chính thức.

Phần mềm độc hại mới nhắm mục tiêu vào ví tiền điện tử và tiện ích mở rộng trình duyệt trong khi ngụy trang dưới dạng cheat và mod trò chơi, theo hãng an ninh mạng Kaspersky.

Kaspersky báo cáo hôm thứ Năm rằng họ đã phát hiện một mã độc đánh cắp thông tin mới có tên "Stealka", nhắm mục tiêu vào dữ liệu người dùng Microsoft Windows.

Kể từ khi được phát hiện vào tháng 11, kẻ tấn công đã sử dụng phần mềm độc hại này để chiếm đoạt tài khoản, đánh cắp tiền điện tử và cài đặt trình đào tiền điện tử trên máy tính của nạn nhân trong khi ngụy trang dưới dạng bản crack, cheat và mod trò chơi điện tử.

Phần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, và được ngụy trang dưới dạng mod trò chơi, đặc biệt là cho Roblox, và phần mềm crack cho các ứng dụng như Microsoft Visio.

Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết, đôi khi kẻ tấn công còn tiến xa hơn, có thể sử dụng các công cụ trí tuệ nhân tạo để tạo ra các trang web giả mạo toàn diện trông "khá chuyên nghiệp".

Một trang web giả mạo giả vờ cung cấp script Roblox, Nguồn: Kaspersky

Ví tiền điện tử và tiện ích mở rộng bị nhắm mục tiêu

Ushkov lưu ý rằng Stealka có "kho vũ khí khả năng khá rộng", nhưng đặc biệt nguy hiểm vì mục tiêu chính của nó là dữ liệu từ các trình duyệt được xây dựng trên engine Chromium và Gecko.

Điều này đặt hơn 100 trình duyệt khác nhau vào nguy cơ bị tấn công, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

Liên quan: Tin tặc đang khai thác một thư viện JavaScript để cài đặt trình rút tiền điện tử (drainer)

Mục tiêu chính của nó là dữ liệu tự động điền, chẳng hạn như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán, nhưng nó cũng nhắm mục tiêu vào cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt dành cho ví tiền điện tử, trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA).

Một số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Kaspersky cũng cho biết các ứng dụng nhắn tin, bao gồm Discord, Telegram, Unigram, Pidgin và Tox, cũng như các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có nguy cơ bị tấn công.

Tránh phần mềm lậu và mod trò chơi không chính thức

Để được bảo vệ, Kaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo nên tránh sử dụng phần mềm lậu và mod trò chơi không chính thức.

Cloudflare báo cáo tuần trước rằng hơn 5% tổng số email được gửi trên toàn thế giới có chứa nội dung độc hại, và hơn một nửa trong số đó chứa liên kết lừa đảo (phishing), trong khi một phần tư tổng số tệp đính kèm HTML được phát hiện là độc hại.

Tạp chí: Câu hỏi lớn: Bitcoin có tồn tại sau một cuộc mất điện kéo dài 10 năm?

Câu hỏi Liên quan

QPhần mềm độc hại 'Stealka' mới được phát hiện nhắm mục tiêu vào những gì?

AStealka nhắm mục tiêu vào ví tiền điện tử, tiện ích mở rộng trình duyệt, dữ liệu tự động điền (như thông tin đăng nhập, chi tiết thẻ thanh toán), cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng cho ví crypto, trình quản lý mật khẩu, dịch vụ 2FA, cũng như các ứng dụng nhắn tin, email, và thậm chí cả ứng dụng.

QStealka lây lan bằng cách nào?

APhần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, đồng thời được ngụy trang dưới dạng bản mod trò chơi (đặc biệt là Roblox) và phần mềm crack (như cho Microsoft Visio). Kẻ tấn công đôi khi còn tạo ra các trang web giả mạo trông 'khá chuyên nghiệp'.

QNhững trình duyệt nào có nguy cơ bị ảnh hưởng bởi Stealka?

AHơn 100 trình duyệt khác nhau được xây dựng trên công cụ Chromium và Gecko có nguy cơ bị ảnh hưởng, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

QKaspersky đưa ra những khuyến nghị nào để bảo vệ người dùng khỏi Stealka?

AKaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo người dùng tránh sử dụng phần mềm vi phạm bản quyền và các bản mod trò chơi không chính thức.

QStealka nhắm mục tiêu vào những ví tiền điện tử cụ thể nào?

AMột số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Nội dung Liên quan

MicroStrategy Có Thể Rơi Vào Vòng Xoáy Tử Thần Không? Diễn Biến Vĩ Mô Nửa Cuối Năm Sẽ Ra Sao?

Bài viết thảo luận về nguyên nhân chính khiến giá Bitcoin gần đây giảm mạnh, tập trung vào chiến lược tài chính của MicroStrategy và triển vọng thị trường vĩ mô nửa cuối năm. **Chủ đề chính 1: Áp lực bán Bitcoin của MicroStrategy** Khách mời didier cho rằng nguyên nhân chính khiến giá Bitcoin giảm không phải do yếu tố vĩ mô hay ETF, mà là do kỳ vọng thị trường về việc MicroStrategy sẽ bán Bitcoin thường xuyên với số lượng nhỏ để chi trả cổ tức cho cổ phiếu ưu đãi, nhằm duy trì nguyên tắc trung lập về "số lượng Bitcoin trên mỗi cổ phiếu". Sự gia tăng của các công cụ nợ và cổ phiếu ưu đãi (STRC, STRZ...) khiến việc quản lý dòng tiền trở nên cấp thiết. Didier xem đây là một thử nghiệm tài chính của Michael Saylor để kiểm tra khả năng tiếp nhận của thị trường. Tuy nhiên, ông lạc quan thận trọng rằng khó xảy ra "vòng xoáy tử thần" nếu không có thêm cú sốc hệ thống lớn, và thị trường đang chờ đợi mức giá hỗ trợ (ví dụ: 62.000 USD). **Chủ đề chính 2: Token như lực lượng lao động mới và sự phát triển của AI** Didier chỉ ra rằng token đang trở thành lực lượng lao động mới trong kỷ nguyên AI, thay thế nhiều công việc tri thức và thực thi truyền thống. Điều này thúc đẩy cấu trúc doanh nghiệp trở nên phẳng hơn, nâng cao tỷ suất lợi nhuận và tạo ra động lực cơ bản cho đợt tăng giá cổ phiếu AI (mô-đun quang, chất bán dẫn, trung tâm dữ liệu) trên thị trường chứng khoán Mỹ. Ông tin rằng nền kinh tế máy móc mới chỉ bắt đầu. **Chủ đề chính 3: Xu hướng và tương lai của ngành** * **Sàn giao dịch mở rộng sang cổ phiếu Mỹ:** Đây là bước chuyển đổi tự nhiên để tìm kiếm tài sản có giá trị thực, không nhất thiết làm giảm giá trị của tài sản tiền mã hóa. Về lâu dài, việc tài sản thế giới thực được token hóa và cơ sở hạ tầng blockchain phục vụ nền kinh tế máy móc là có ý nghĩa. * **Dòng tiền từ tiền mã hóa sang chứng khoán Mỹ:** Didier cho rằng các nhà giao dịch không cần thay đổi logic quá nhiều vì thị trường chứng khoán Mỹ cũng có các tài sản meme và cổ phiếu tăng trưởng tương tự. Sự sụp đổ của thị trường altcoin chủ yếu do sự kiện 1011 (ước tính thiệt hại tiền mặt lên tới 400-500 tỷ USD) đã tàn phá nghiêm trọng thanh khoản trong ngành. * **Triển vọng vĩ mô:** Didier thận trọng hơn về nửa cuối năm do thị trường đã tăng, áp lực từ các đợi IPO lớn (SpaceX, OpenAI) và kết quả bầu cử giữa kỳ Mỹ. Về dài hạn, ông vẫn lạc quan về AI và sự kết hợp của nó với blockchain, dự đoán sự chuyển đổi sang một kỷ nguyên công nghiệp hóa, thể chế hóa hơn cho Web3.

链捕手6 phút trước

MicroStrategy Có Thể Rơi Vào Vòng Xoáy Tử Thần Không? Diễn Biến Vĩ Mô Nửa Cuối Năm Sẽ Ra Sao?

链捕手6 phút trước

Dylan Patel: Người sáng lập SemiAnalysis được Jensen Huang ca ngợi, từng là 'người nuôi ong' và 'anh bạn diễn đàn'

Dylan Patel, người sáng lập SemiAnalysis, đã biến một blog cá nhân thành một cơ quan nghiên cứu đầu tư chuyên sâu về chất bán dẫn có doanh thu hàng năm có thể đạt 100 triệu USD. Xuất thân từ một người nuôi ong ở vùng nông thôn Georgia và là một "chiến binh diễn đàn" đam mê công nghệ, Dylan đã tự học các kiến thức về chip thông qua việc sửa chữa phần cứng và thảo luận trực tuyến từ khi còn nhỏ. Năm 2020, anh thành lập SemiAnalysis trên WordPress, sau đó chuyển sang mô hình trả phí trên Substack. Đến năm 2025, SemiAnalysis đã phát triển thành một công ty toàn cầu với khoảng 60 nhân viên, có phòng thí nghiệm tháo rời chip riêng tại Oregon. Các báo cáo kỹ thuật chi tiết và độc lập của họ đã nhận được sự công nhận cao từ những nhân vật lớn trong ngành như Jensen Huang (CEO NVIDIA) và Lisa Su (CEO AMD). Một báo cáo chỉ trích về phần mềm ROCm của AMD đã dẫn đến cuộc trao đổi trực tiếp kéo dài 90 phút giữa Lisa Su và Dylan, và sau đó AMD đã cải thiện đáng kể. Gần đây, các báo cáo của SemiAnalysis về chuỗi cung ứng bộ nhớ và cấu hình máy chủ AI của NVIDIA cũng có tác động đáng chú ý đến thị trường chứng khoán. Dylan nhấn mạnh trọng tâm của SemiAnalysis là phân tích các ràng buộc thực tế trong ngành, cung cấp thông tin chi tiết để hỗ trợ các quyết định đầu tư và công nghiệp cụ thể.

marsbit57 phút trước

Dylan Patel: Người sáng lập SemiAnalysis được Jensen Huang ca ngợi, từng là 'người nuôi ong' và 'anh bạn diễn đàn'

marsbit57 phút trước

Dylan Patel: Người sáng lập SemiAnalysis được Jensen Hoàng khen ngợi, là 'người nuôi ong kiêm anh lão làng diễn đàn'

Bài viết giới thiệu về Dylan Patel, người sáng lập SemiAnalysis - một công ty nghiên cứu đầu tư độc lập có ảnh hưởng lớn trong ngành bán dẫn và AI. Xuất thân từ vùng nông thôn Georgia, từng làm nghề nuôi ong, Dylan bắt đầu sự nghiệp như một "chiến binh diễn đàn", tự học kiến thức về chip và viết blog ẩn danh. Năm 2020, anh thành lập kênh blog cá nhân SemiAnalysis, sau đó phát triển thành một công ty toàn cầu với khoảng 60 nhân viên và doanh thu dự kiến đạt 1 tỷ USD trong năm nay. SemiAnalysis nổi tiếng với các báo cáo phân tích kỹ thuật chuyên sâu, đã tác động đáng kể đến thị trường và nhận được sự công nhận từ các lãnh đạo hàng đầu như Jensen Huang (NVIDIA) và Lisa Su (AMD). Điển hình, báo cáo chỉ ra điểm yếu trong phần mềm ROCm của AMD đã dẫn đến cuộc trao đổi trực tiếp kéo dài 90 phút với CEO Lisa Su, người sau đó đánh giá cao những phản hồi mang tính xây dựng. Một báo cáo khác về việc NVIDIA có thể giảm cấu hình bộ nhớ đã ảnh hưởng đến cổ phiếu của các hãng như Micron. Câu chuyện của Dylan Patel minh họa cho con đường từ một chuyên gia nghiệp dư đam mê công nghệ trở thành người có tiếng nói quan trọng trong ngành công nghiệp bán dẫn toàn cầu.

Odaily星球日报1 giờ trước

Dylan Patel: Người sáng lập SemiAnalysis được Jensen Hoàng khen ngợi, là 'người nuôi ong kiêm anh lão làng diễn đàn'

Odaily星球日报1 giờ trước

Báo cáo Q1 Ethereum: Hoạt động trên chuỗi đạt mức cao kỷ lục, Tài sản mã hóa dẫn đầu toàn ngành

Bài báo báo cáo về tình hình của Ethereum trong Quý 1 năm 2026, được tổng hợp từ dữ liệu của Token Terminal. Mặc dù quý này chứng kiến sự sụt giảm về tổng giá trị tài sản khóa (TVL) 11% xuống 3162 tỷ USD, khối lượng giao dịch DEX giảm 24% xuống 1345 tỷ USD và vốn hóa thị trường của ETH giảm mạnh, nhưng hoạt động trên chuỗi lại đạt mức cao kỷ lục. Số lượng người dùng hoạt động hàng tháng (MAU) tăng 53.5% lên 13.2 triệu, tổng số giao dịch trên Lớp 1 tăng 38% lên 200.4 triệu giao dịch và thông lượng mạng (TPS) đạt 25.78. Một nghịch lý nổi bật là phí giao dịch Lớp 1 giảm mạnh 47.9% mặc dù hoạt động gia tăng, chủ yếu nhờ nâng cấp mở rộng Blob (BPO#2) đã tăng cường đáng kể khả năng lưu trữ dữ liệu và giảm chi phí giao dịch đơn lẻ. Lĩnh vực tài sản mã hóa (RWA) trên Ethereum tiếp tục dẫn đầu ngành với tổng vốn hóa thị trường đạt 2034 tỷ USD. Trong đó, stablecoin chiếm 1789 tỷ USD, quỹ mã hóa tăng 4.9% lên 194 tỷ USD, hàng hóa mã hóa tăng mạnh 60% lên 47 tỷ USD và cổ phiếu mã hóa đạt 365.1 triệu USD. Ethereum chiếm thị phần áp đảo trong nhiều lĩnh vực DeFi và RWA so với các blockchain lớn khác. Báo cáo nhấn mạnh rằng Ethereum đang hy sinh doanh thu phí ngắn hạn để đổi lấy việc mở rộng quy mô mạng lưới, tương tự như chiến lược của Amazon trong những ngày đầu Internet. Vị thế là mạng lưới mở, không cần cấp phép với tính trung lập, cùng hệ sinh thái thanh khoản và ứng dụng phong phú, đang giúp Ethereum thu hút ngày càng nhiều tổ chức tài chính truyền thống triển khai các sản phẩm mã hóa, củng cố vị thế là lớp thanh toán cơ sở hàng đầu cho tài sản trên chuỗi.

marsbit1 giờ trước

Báo cáo Q1 Ethereum: Hoạt động trên chuỗi đạt mức cao kỷ lục, Tài sản mã hóa dẫn đầu toàn ngành

marsbit1 giờ trước

Chỉ Báo CryptoQuant Cho Thấy Cá Voi Tích Lũy Gần Vùng Hỗ Trợ Bitcoin 64.000 USD

Chỉ báo CryptoQuant cho thấy sự gia tăng đột biến về Quy mô Đơn hàng Trung bình trên thị trường giao ngay của Bitcoin (BTC) khi giá kiểm tra vùng hỗ trợ 64.000 USD. Sự kiện này được diễn giải như một dấu hiệu cho thấy các "cá voi" (nhà đầu tư lớn) có thể đang tích lũy trong đợt điều chỉnh giảm giá. Chỉ báo này, tính bằng cách lấy khối lượng giao dịch chia cho số lượng lệnh, giúp phân biệt dòng tiền từ các nhà đầu tư tổ chức lớn với hoạt động giao dịch nhỏ lẻ của retail. Việc nó tăng vọt gần một vùng hỗ trợ quan trọng như 64.000 USD gợi ý rằng có những người mua lớn đang hấp thụ nguồn cung bán ra, thay vì chờ đợi một sự phá vỡ tăng giá rõ ràng. Tuy nhiên, báo cáo lưu ý rằng tín hiệu này không mang tính khẳng định. Đôi khi, đơn hàng cỡ lớn có thể phản ánh hoạt động nội bộ của sàn giao dịch, gộp lệnh hoặc quản lý thanh khoản, chứ không hẳn là mua định hướng. Do đó, tín hiệu chỉ thực sự mạnh khi đi kèm với các bằng chứng khác như giá ổn định, áp lực bán giảm hoặc độ sâu của sổ lệnh được cải thiện. Mặc dù dữ liệu hỗ trợ nhận định thận trọng về việc tích lũy của cá voi, nó không đảm bảo cho một sự đảo chiều tăng giá. Diễn biến tiếp theo của giá Bitcoin quanh vùng hỗ trợ 64.000 USD vẫn là yếu tố then chốt cần theo dõi, bởi các rủi ro vĩ mô và dòng tiền ETF vẫn có thể tác động mạnh đến thị trường.

bitcoinist1 giờ trước

Chỉ Báo CryptoQuant Cho Thấy Cá Voi Tích Lũy Gần Vùng Hỗ Trợ Bitcoin 64.000 USD

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片