Mod trò chơi điện tử đang phát tán mã độc đánh cắp thông tin tiền điện tử mới 'Stealka': Kaspersky

cointelegraphXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

Một phần mềm độc hại mới có tên "Stealka" đang được phát tán thông qua các trang web giả mạo trông chuyên nghiệp, nguỵ trang dưới dạng cheat (gian lận), mod trò chơi (đặc biệt là Roblox) và bản crack phần mềm trên các nền tảng hợp pháp như GitHub. Phần mềm này nhắm mục tiêu đánh cắp dữ liệu từ hơn 100 trình duyệt web (như Chrome, Firefox), bao gồm thông tin tự động điền, thông tin đăng nhập và chi tiết thẻ thanh toán. Đặc biệt nguy hiểm, Stealka nhắm mục tiêu vào cơ sở dữ liệu của 115 tiện ích mở rộng, bao gồm 80 ví tiền mã hoá phổ biến (như Binance, Coinbase, MetaMask, Trust Wallet), trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA). Ứng dụng nhắn tin, email và thậm chí cả ứng dụng VPN cũng bị đe doạ. Để tự bảo vệ, các chuyên gia bảo mật khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy, tránh lưu mật khẩu trong trình duyệt và tuyệt đối tránh xa phần mềm lậu cũng như các bản mod game không chính thức.

Phần mềm độc hại mới nhắm mục tiêu vào ví tiền điện tử và tiện ích mở rộng trình duyệt trong khi ngụy trang dưới dạng cheat và mod trò chơi, theo hãng an ninh mạng Kaspersky.

Kaspersky báo cáo hôm thứ Năm rằng họ đã phát hiện một mã độc đánh cắp thông tin mới có tên "Stealka", nhắm mục tiêu vào dữ liệu người dùng Microsoft Windows.

Kể từ khi được phát hiện vào tháng 11, kẻ tấn công đã sử dụng phần mềm độc hại này để chiếm đoạt tài khoản, đánh cắp tiền điện tử và cài đặt trình đào tiền điện tử trên máy tính của nạn nhân trong khi ngụy trang dưới dạng bản crack, cheat và mod trò chơi điện tử.

Phần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, và được ngụy trang dưới dạng mod trò chơi, đặc biệt là cho Roblox, và phần mềm crack cho các ứng dụng như Microsoft Visio.

Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết, đôi khi kẻ tấn công còn tiến xa hơn, có thể sử dụng các công cụ trí tuệ nhân tạo để tạo ra các trang web giả mạo toàn diện trông "khá chuyên nghiệp".

Một trang web giả mạo giả vờ cung cấp script Roblox, Nguồn: Kaspersky

Ví tiền điện tử và tiện ích mở rộng bị nhắm mục tiêu

Ushkov lưu ý rằng Stealka có "kho vũ khí khả năng khá rộng", nhưng đặc biệt nguy hiểm vì mục tiêu chính của nó là dữ liệu từ các trình duyệt được xây dựng trên engine Chromium và Gecko.

Điều này đặt hơn 100 trình duyệt khác nhau vào nguy cơ bị tấn công, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

Liên quan: Tin tặc đang khai thác một thư viện JavaScript để cài đặt trình rút tiền điện tử (drainer)

Mục tiêu chính của nó là dữ liệu tự động điền, chẳng hạn như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán, nhưng nó cũng nhắm mục tiêu vào cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt dành cho ví tiền điện tử, trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA).

Một số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Kaspersky cũng cho biết các ứng dụng nhắn tin, bao gồm Discord, Telegram, Unigram, Pidgin và Tox, cũng như các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có nguy cơ bị tấn công.

Tránh phần mềm lậu và mod trò chơi không chính thức

Để được bảo vệ, Kaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo nên tránh sử dụng phần mềm lậu và mod trò chơi không chính thức.

Cloudflare báo cáo tuần trước rằng hơn 5% tổng số email được gửi trên toàn thế giới có chứa nội dung độc hại, và hơn một nửa trong số đó chứa liên kết lừa đảo (phishing), trong khi một phần tư tổng số tệp đính kèm HTML được phát hiện là độc hại.

Tạp chí: Câu hỏi lớn: Bitcoin có tồn tại sau một cuộc mất điện kéo dài 10 năm?

Câu hỏi Liên quan

QPhần mềm độc hại 'Stealka' mới được phát hiện nhắm mục tiêu vào những gì?

AStealka nhắm mục tiêu vào ví tiền điện tử, tiện ích mở rộng trình duyệt, dữ liệu tự động điền (như thông tin đăng nhập, chi tiết thẻ thanh toán), cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng cho ví crypto, trình quản lý mật khẩu, dịch vụ 2FA, cũng như các ứng dụng nhắn tin, email, và thậm chí cả ứng dụng.

QStealka lây lan bằng cách nào?

APhần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, đồng thời được ngụy trang dưới dạng bản mod trò chơi (đặc biệt là Roblox) và phần mềm crack (như cho Microsoft Visio). Kẻ tấn công đôi khi còn tạo ra các trang web giả mạo trông 'khá chuyên nghiệp'.

QNhững trình duyệt nào có nguy cơ bị ảnh hưởng bởi Stealka?

AHơn 100 trình duyệt khác nhau được xây dựng trên công cụ Chromium và Gecko có nguy cơ bị ảnh hưởng, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

QKaspersky đưa ra những khuyến nghị nào để bảo vệ người dùng khỏi Stealka?

AKaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo người dùng tránh sử dụng phần mềm vi phạm bản quyền và các bản mod trò chơi không chính thức.

QStealka nhắm mục tiêu vào những ví tiền điện tử cụ thể nào?

AMột số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Nội dung Liên quan

Mức Giá Bán Trước 0,014 USD và Mục Tiêu Niêm Yết 1 USD Đưa Ozak AI Vào Lộ Trình Tiềm Năng Tăng Trưởng 7,000%

Ozak AI, một token dựa trên AI, hiện đang trong Giai đoạn bán trước thứ 7 với giá $0.014. Nhờ mức giá đầu vào thấp, đợt bán này đã huy động được hơn 7,1 triệu đô la, bán ra hơn 1,19 tỷ token OZ. Giá token đã tăng 14 lần kể từ lần ra mắt ban đầu ở mức $0.001. Công nghệ cốt lõi của Ozak AI kết hợp AI và blockchain để cung cấp các công cụ dự đoán, phân tích dữ liệu chuỗi khối thời gian thực, với các tính năng chính như DePIN và Các tác nhân dự đoán tùy chỉnh (PA). Các nhà phân tích dự đoán token có khả năng được niêm yết trên các sàn giao dịch lớn với mục tiêu $1. Điều này đồng nghĩa với việc một khoản đầu tư $100 ở giai đoạn hiện tại có thể đạt giá trị lý thuyết lên tới $7.142, tương ứng mức tăng trưởng 71 lần (7.000%). Dự án củng cố hệ sinh thái thông qua quan hệ đối tác chiến lược với IQ Wiki (bách khoa toàn thư blockchain) và Gremory AI (công cụ thanh khoản Solana). Triển vọng tăng trưởng mạnh mẽ này được cho là dựa trên sự phát triển của đợt bán trước, phạm vi ứng dụng, tiện ích AI thực tế và báo cáo kiểm toán đầy đủ.

TheNewsCrypto52 phút trước

Mức Giá Bán Trước 0,014 USD và Mục Tiêu Niêm Yết 1 USD Đưa Ozak AI Vào Lộ Trình Tiềm Năng Tăng Trưởng 7,000%

TheNewsCrypto52 phút trước

Arthur Hayes: Đừng quan tâm chiến tranh hay lạm phát, bong bóng AI mới là cơ hội lớn nhất

Trong bài viết mới nhất "The Butterfly Touch", Arthur Hayes, đồng sáng lập BitMEX, dự đoán tính thanh khoản bằng USD và Nhân dân tệ sẽ tiếp tục tăng và Bitcoin cũng như tiền điện tử sẽ hưởng lợi từ điều này. Ông chỉ ra rằng chi tiêu vốn (CAPEX) khổng lồ cho đào tạo và suy luận mô hình AI là chưa từng có, được thúc đẩy bởi chủ nghĩa dân tộc và cuộc đua giành quyền bá chủ công nghệ giữa Mỹ và Trung Quốc. Cả hai nước đều in thêm tiền pháp định và nới lỏng điều kiện tài chính để tài trợ cho việc xây dựng cơ sở hạ tầng AI và năng lượng, tạo ra môi trường hoàn hảo cho tiền điện tử phát triển. Hayes tin rằng dòng tiền này sẽ tiếp tục cho đến khi thị trường không thể tiêu hóa một đợt IPO hoặc M&A AI cực lớn, hoặc cho đến cuộc bầu cử Mỹ năm 2028 khi làn sóng chính trị có thể thay đổi. Đồng thời, chiến tranh và lạm phát cũng thúc đẩy các quốc gia chuyển từ nắm giữ tài sản tài chính USD sang đầu tư vào cơ sở hạ tầng và hàng hóa vật chất, buộc các nhà hoạch định chính sách Mỹ phải duy trì môi trường tài chính dễ dãi để bù đắp. Sự kết hợp giữa chi tiêu AI, in tiền và nhu cầu chiến lược "phòng ngừa" này sẽ tiếp tục làm gia tăng tính thanh khoản. Hayes lạc quan rằng Bitcoin, với tư cách là công cụ phòng hộ chống lại việc phát hành tiền quá mức, đã tìm thấy đáy và sẽ tăng mạnh trở lại, có thể lên đến 126.000 USD. Ông cũng khuyến nghị đầu tư vào các altcoin như $NEAR, $HYPE và $ZEC. Thông điệp chính của ông là: Đây là thời điểm của thị trường giá lên, hãy mạo hiểm và đầu tư, đừng bỏ lỡ cơ hội.

marsbit1 giờ trước

Arthur Hayes: Đừng quan tâm chiến tranh hay lạm phát, bong bóng AI mới là cơ hội lớn nhất

marsbit1 giờ trước

Hào phóng rót 27 tỷ USD, OpenAI thành lập công ty mới, đẩy nhanh ứng dụng AI

OpenAI, công ty đứng sau ChatGPT, đã thành lập một công ty con mới mang tên "OpenAI Deployment Company" với khoản đầu tư ban đầu hơn 40 tỷ USD (tương đương 272 tỷ nhân dân tệ). Mục tiêu của công ty này là hỗ trợ các doanh nghiệp xây dựng và triển khai trí tuệ nhân tạo (AI) vào hoạt động thực tế. Để mở rộng quy mô nhanh chóng, OpenAI cũng sẽ mua lại công ty tư vấn AI Toromo, bổ sung khoảng 150 kỹ sư và chuyên gia triển khai. Công ty triển khai mới do OpenAI nắm giữ cổ phần chi phối, với sự tham gia của 19 tổ chức đầu tư, tư vấn và tích hợp hệ thống, do TPG dẫn đầu. OpenAI nhấn mạnh rằng giai đoạn cạnh tranh tiếp theo sẽ phụ thuộc vào hiệu quả triển khai AI trong các kịch bản kinh doanh thực tế. Động thái này diễn ra trong bối cảnh OpenAI đang đẩy mạnh đầu tư vào năng lực tính toán và phát triển mô hình AI. Công ty dự kiến chi 500 tỷ USD cho năng lực tính toán trong năm nay và có mục tiêu tổng chi phí tính toán lên tới 6.000 tỷ USD vào năm 2030. Gần đây, OpenAI đã hoàn thành vòng gọi vốn kỷ lục 1.220 tỷ USD, định giá công ty lên 8.520 tỷ USD sau đầu tư. Song song đó, OpenAI tiếp tục phát triển các mô hình AI mới, từ mô hình phát hiện lỗ hổng bảo mật đến mô hình tạo ảnh nâng cao, và chuyển trọng tâm sang nghiên cứu robot tiên tiến. Người sáng lập Sam Altman cũng tiết lộ kế hoạch OpenAI có thể lên sàn chứng khoán vào năm 2027 với định giá IPO tiềm năng lên tới 1.000 tỷ USD.

marsbit1 giờ trước

Hào phóng rót 27 tỷ USD, OpenAI thành lập công ty mới, đẩy nhanh ứng dụng AI

marsbit1 giờ trước

Tin Tặc Nhắm Mục Tiêu Đến Tiền Mã Hóa Của Bạn Đã Được Nâng Cấp Bằng AI — Báo Cáo Của Google Là Một Hồi Chuông Cảnh Tỉnh

Báo cáo mới nhất của Nhóm Tình báo Mối đe dọa Google (GTIG) cảnh báo về việc trí tuệ nhân tạo đang bị tin tặc nhà nước và tội phạm mạng vũ khí hóa ở quy mô công nghiệp, đe dọa trực tiếp đến người dùng tiền mã hóa. Đáng chú ý, lần đầu tiên GTIG xác định một tác nhân đe dọa sử dụng khai thác zero-day được phát triển với sự hỗ trợ của AI, nhắm vào các lớp phần mềm nền tảng của ví và sàn giao dịch. Báo cáo cũng ghi nhận sự phát triển nhanh chóng của phần mềm độc hại đa hình (polymorphic malware) và một loại mã độc mới có tên PROMPTSPY. PROMPTSPy có khả năng diễn giải trạng thái hệ thống và tạo lệnh tấn công tự động trong thời gian thực, cho phép nó vượt qua các hệ thống xác thực hai yếu tố (2FA) tiêu chuẩn dựa trên SMS hoặc ứng dụng bằng các cuộc tấn công định thời. Bối cảnh mối đe dọa đã thay đổi cơ bản. Các biện pháp bảo mật trước đây như 2FA đang trở nên không đủ sức chống lại các công cụ khai thác do AI tạo ra, phần mềm độc hại tự sửa đổi và các chiến dịch thu thập thông tin xác thực tự động. Các biện pháp bảo vệ hiệu quả hiện nay bao gồm khóa bảo mật phần cứng, thiết bị ký giao dịch cách ly (air-gapped) và kiến trúc ví đa chữ ký.

bitcoinist1 giờ trước

Tin Tặc Nhắm Mục Tiêu Đến Tiền Mã Hóa Của Bạn Đã Được Nâng Cấp Bằng AI — Báo Cáo Của Google Là Một Hồi Chuông Cảnh Tỉnh

bitcoinist1 giờ trước

Arthur Hayes Bài viết mới nhất: Bong bóng AI là cơ hội lớn nhất

Arthur Hayes, đồng sáng lập BitMEX, cho rằng bong bóng AI hiện tại là cơ hội lớn nhất cho tiền điện tử. Ông lập luận rằng sự đua tranh Mỹ-Trung về ưu thế AI và chiến tranh thương mại đang thúc đẩy chi tiêu vốn (CAPEX) chưa từng có, được tài trợ bởi chính sách tiền tệ nới lỏng và in tiền. Sự kết hợp giữa ý chí chính trị và khả năng tài chính này tạo ra môi trường hoàn hảo cho Bitcoin và tiền điện tử tăng giá, vì chúng hoạt động như hàng rào chống lại lạm phát và sự mất giá của tiền pháp định. Hayes dự đoán dòng tiền sẽ tiếp tục chảy mạnh cho đến khi thị trường chứng kiến một vụ IPO hay M&A AI thất bại lớn, hoặc cho đến cuộc bầu cử Mỹ 2028 khi quan điểm chính trị có thể chuyển hướng chống AI. Ông cũng đề cập đến tác động của chiến tranh và chủ nghĩa dân tộc, lưu ý rằng các quốc gia đang dần chuyển từ nắm giữ tài sản tài chính USD sang đầu tư vào cơ sở hạ tầng vật chất, buộc các ngân hàng trung ương phải duy trì điều kiện tài chính dễ dãi. Ông lạc quan cho rằng Bitcoin, với mức đáy 60.000 USD, được hỗ trợ bởi thanh khoản pháp định trong tương lai, sẽ dễ dàng vượt qua 126.000 USD. Hayes cũng bày tỏ sự yêu thích đối với các altcoin như Hyperliquid ($HYPE), Zcash ($ZEC) và đặc biệt là $NEAR, hứa hẹn sẽ phân tích sâu hơn về chúng. Thông điệp chính của ông là: Đây là thời điểm của thị trường giá lên, hãy mạo hiểm và đầu tư.

链捕手1 giờ trước

Arthur Hayes Bài viết mới nhất: Bong bóng AI là cơ hội lớn nhất

链捕手1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片