Mod trò chơi điện tử đang phát tán mã độc đánh cắp thông tin tiền điện tử mới 'Stealka': Kaspersky

cointelegraphXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

Một phần mềm độc hại mới có tên "Stealka" đang được phát tán thông qua các trang web giả mạo trông chuyên nghiệp, nguỵ trang dưới dạng cheat (gian lận), mod trò chơi (đặc biệt là Roblox) và bản crack phần mềm trên các nền tảng hợp pháp như GitHub. Phần mềm này nhắm mục tiêu đánh cắp dữ liệu từ hơn 100 trình duyệt web (như Chrome, Firefox), bao gồm thông tin tự động điền, thông tin đăng nhập và chi tiết thẻ thanh toán. Đặc biệt nguy hiểm, Stealka nhắm mục tiêu vào cơ sở dữ liệu của 115 tiện ích mở rộng, bao gồm 80 ví tiền mã hoá phổ biến (như Binance, Coinbase, MetaMask, Trust Wallet), trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA). Ứng dụng nhắn tin, email và thậm chí cả ứng dụng VPN cũng bị đe doạ. Để tự bảo vệ, các chuyên gia bảo mật khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy, tránh lưu mật khẩu trong trình duyệt và tuyệt đối tránh xa phần mềm lậu cũng như các bản mod game không chính thức.

Phần mềm độc hại mới nhắm mục tiêu vào ví tiền điện tử và tiện ích mở rộng trình duyệt trong khi ngụy trang dưới dạng cheat và mod trò chơi, theo hãng an ninh mạng Kaspersky.

Kaspersky báo cáo hôm thứ Năm rằng họ đã phát hiện một mã độc đánh cắp thông tin mới có tên "Stealka", nhắm mục tiêu vào dữ liệu người dùng Microsoft Windows.

Kể từ khi được phát hiện vào tháng 11, kẻ tấn công đã sử dụng phần mềm độc hại này để chiếm đoạt tài khoản, đánh cắp tiền điện tử và cài đặt trình đào tiền điện tử trên máy tính của nạn nhân trong khi ngụy trang dưới dạng bản crack, cheat và mod trò chơi điện tử.

Phần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, và được ngụy trang dưới dạng mod trò chơi, đặc biệt là cho Roblox, và phần mềm crack cho các ứng dụng như Microsoft Visio.

Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết, đôi khi kẻ tấn công còn tiến xa hơn, có thể sử dụng các công cụ trí tuệ nhân tạo để tạo ra các trang web giả mạo toàn diện trông "khá chuyên nghiệp".

Một trang web giả mạo giả vờ cung cấp script Roblox, Nguồn: Kaspersky

Ví tiền điện tử và tiện ích mở rộng bị nhắm mục tiêu

Ushkov lưu ý rằng Stealka có "kho vũ khí khả năng khá rộng", nhưng đặc biệt nguy hiểm vì mục tiêu chính của nó là dữ liệu từ các trình duyệt được xây dựng trên engine Chromium và Gecko.

Điều này đặt hơn 100 trình duyệt khác nhau vào nguy cơ bị tấn công, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

Liên quan: Tin tặc đang khai thác một thư viện JavaScript để cài đặt trình rút tiền điện tử (drainer)

Mục tiêu chính của nó là dữ liệu tự động điền, chẳng hạn như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán, nhưng nó cũng nhắm mục tiêu vào cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt dành cho ví tiền điện tử, trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA).

Một số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Kaspersky cũng cho biết các ứng dụng nhắn tin, bao gồm Discord, Telegram, Unigram, Pidgin và Tox, cũng như các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có nguy cơ bị tấn công.

Tránh phần mềm lậu và mod trò chơi không chính thức

Để được bảo vệ, Kaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo nên tránh sử dụng phần mềm lậu và mod trò chơi không chính thức.

Cloudflare báo cáo tuần trước rằng hơn 5% tổng số email được gửi trên toàn thế giới có chứa nội dung độc hại, và hơn một nửa trong số đó chứa liên kết lừa đảo (phishing), trong khi một phần tư tổng số tệp đính kèm HTML được phát hiện là độc hại.

Tạp chí: Câu hỏi lớn: Bitcoin có tồn tại sau một cuộc mất điện kéo dài 10 năm?

Câu hỏi Liên quan

QPhần mềm độc hại 'Stealka' mới được phát hiện nhắm mục tiêu vào những gì?

AStealka nhắm mục tiêu vào ví tiền điện tử, tiện ích mở rộng trình duyệt, dữ liệu tự động điền (như thông tin đăng nhập, chi tiết thẻ thanh toán), cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng cho ví crypto, trình quản lý mật khẩu, dịch vụ 2FA, cũng như các ứng dụng nhắn tin, email, và thậm chí cả ứng dụng.

QStealka lây lan bằng cách nào?

APhần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, đồng thời được ngụy trang dưới dạng bản mod trò chơi (đặc biệt là Roblox) và phần mềm crack (như cho Microsoft Visio). Kẻ tấn công đôi khi còn tạo ra các trang web giả mạo trông 'khá chuyên nghiệp'.

QNhững trình duyệt nào có nguy cơ bị ảnh hưởng bởi Stealka?

AHơn 100 trình duyệt khác nhau được xây dựng trên công cụ Chromium và Gecko có nguy cơ bị ảnh hưởng, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

QKaspersky đưa ra những khuyến nghị nào để bảo vệ người dùng khỏi Stealka?

AKaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo người dùng tránh sử dụng phần mềm vi phạm bản quyền và các bản mod trò chơi không chính thức.

QStealka nhắm mục tiêu vào những ví tiền điện tử cụ thể nào?

AMột số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Nội dung Liên quan

Từ Hàn Quốc đến Mỹ: Nhờ AI, Lao Động Chân Tay Ngày Càng 'Lên Ngôi'

Trí tuệ nhân tạo (AI) đang định hình lại thị trường lao động. Bằng đại học 4 năm không còn là "tấm vé an toàn", trong khi các nghề kỹ thuật như thợ điện, thợ hàn, thợ sửa ống nước đang có nhu cầu cao và mức lương hấp dẫn chưa từng thấy. Thanh niên từ Mỹ đến Hàn Quốc đang thay đổi quan điểm về giáo dục và nghề nghiệp. Số liệu cho thấy sự chuyển dịch rõ rệt: doanh thu trường dạy nghề ở Mỹ tăng mạnh 11.4%, trong khi các đợt sa thải nhân viên văn phòng do AI cũng lên mức cao kỷ lục. Áp lực AI thay thế lao động trí thức, cộng với nhu cầu mở rộng cơ sở hạ tầng và trung tâm dữ liệu, đang đẩy cung-cầu nghiêng về lao động kỹ thuật. Khảo sát cho thấy 60% thế hệ Z có kế hoạch làm nghề lao động kỹ thuật vào năm 2026, vì tin rằng những nghề này có tính an toàn nghề nghiệp cao hơn trước AI. Nhiều nghề kỹ thuật hiện có mức lương trung bình ngang bằng hoặc vượt các nghề yêu cầu bằng đại học. Mô hình học việc "vừa học vừa làm" hấp dẫn, và công việc này khó bị AI thay thế hoặc gia công ra nước ngoài. Tại Hàn Quốc, học sinh tốt nghiệp trung học bán dẫn có tỷ lệ có việc làm ngay lên tới 96.4%. Tuy nhiên, ngành này đang đối mặt với khoảng trống kép: làn sóng nghỉ hưu ồ ạt và nhu cầu mở rộng cơ sở hạ tầng. Dự báo Mỹ sẽ thiếu hụt hàng triệu lao động có kỹ năng. Nhiều tập đoàn lớn như Meta, Lowe's đã đầu tư hàng trăm triệu USD vào các chương trình đào tạo. Dù nhu cầu thị trường rõ ràng, định kiến xã hội coi trọng bằng đại học hơn học nghề vẫn tồn tại. Các chuyên gia nhấn mạnh cần có những nỗ lực chủ động từ ngành công nghiệp để thu hẹp khoảng cách nhận thức này, thông qua các chương trình trải nghiệm thực tế cho giới trẻ, nhằm giải quyết tận gốc tình trạng thiếu hụt lao động kỹ thuật.

marsbit23 phút trước

Từ Hàn Quốc đến Mỹ: Nhờ AI, Lao Động Chân Tay Ngày Càng 'Lên Ngôi'

marsbit23 phút trước

Từ TPU đến Agent Tự Tiến Hóa: Jeff Dean Nhìn Nhận Bước Tiếp Theo của AI Như Thế Nào?

Trong buổi phỏng vấn tại YC Startup School 2026, Jeff Dean chia sẻ tầm nhìn về tương lai của AI. Ông nhấn mạnh rằng cuộc cạnh tranh AI không còn là ai có mô hình lớn hơn, mà là ai có thể tổ chức trí thông minh hiệu quả hơn. Điểm then chốt là sự chuyển dịch từ việc huấn luyện các mô hình đơn thuần sang xây dựng các hệ thống "Agent" có khả năng làm việc lâu dài, tự động thử nghiệm, xác minh và tích lũy kinh nghiệm. Các Agent này cần được trang bị công cụ, bộ nhớ, môi trường thực thi và cơ chế phản hồi rõ ràng. Jeff Dean cho rằng cơ hội cho các startup nằm ở những lĩnh vực chuyên biệt nơi các mô hình phổ thông hiện có tỷ lệ thành công rất thấp (gần 0-1%), nhờ vào dữ liệu độc quyền, công cụ đánh giá chuyên môn hoặc mô hình chuyên sâu. Ông cũng dự đoán phần cứng chuyên dụng cho suy luận (inference) với độ trễ thấp và tiêu thụ năng lượng thấp sẽ là chìa khóa. Khi chi phí tạo mã trở nên rẻ hơn, giá trị thực sự sẽ nằm ở khả năng xác định vấn đề đáng giải quyết, thiết kế thông số kỹ thuật rõ ràng và có "khiếu" thẩm định. Tương lai của AI là xây dựng các hệ thống có thể tự động hóa phương pháp khoa học, chạy các vòng lặp thử nghiệm với tốc độ cao để khám phá và cải tiến không ngừng.

marsbit25 phút trước

Từ TPU đến Agent Tự Tiến Hóa: Jeff Dean Nhìn Nhận Bước Tiếp Theo của AI Như Thế Nào?

marsbit25 phút trước

Qualcomm: Cơn sốt AI dịu dần, khi nào điện thoại mới thoát khỏi 'bóng mây'?

Qualcomm (QCOM.O) công bố báo cáo tài chính quý III năm tài chính 2026 (kết thúc tháng 6/2026) với doanh thu 9,95 tỷ USD, giảm 4% so với cùng kỳ, vượt kỳ vọng thị trường. Tuy nhiên, lợi nhuận gộp giảm 2,5 điểm phần trăm xuống 53,1% do chi phí sản xuất và lưu trữ tăng. Mảng kinh doanh bán dẫn (QCT) chịu ảnh hưởng nặng từ smartphone, doanh thu giảm 19,6% xuống 5,09 tỷ USD. Nguyên nhân do sản lượng điện thoại Android (trừ Apple) giảm 11% và xu hướng các hãng sử dụng nền tảng cũ để tiết kiệm chi phí. Trong khi đó, mảng ô tô tăng trưởng mạnh 61% lên 1,59 tỷ USD nhờ Snapdragon Digital Chassis, và IoT tăng 9% lên 1,83 tỷ USD. Lợi nhuận hoạt động cốt lõi giảm 41% do áp lực biên lợi nhuận và chi phí hoạt động tăng. Dự báo quý tới, doanh thu dự kiến 9,7-10,5 tỷ USD, phù hợp với kỳ vọng, nhưng EPS (Non-GAAP) dự báo thấp hơn. Trong bối cảnh thị trường điện thoại trì trệ, Qualcomm đang tìm kiếm tăng trưởng từ AI, bao gồm AI trên thiết bị (AI Phone, AI PC) và đặc biệt là trung tâm dữ liệu AI với bốn hướng: bộ tăng tốc AI, CPU thương mại, chip tùy chỉnh và sản phẩm kết nối. Công ty đặt mục tiêu doanh thu 15 tỷ USD cho mảng trung tâm dữ liệu vào năm tài chính 2029, nhưng hiện tại thị trường vẫn đang thận trọng. Giá cổ phiếu đã giảm từ đỉnh 250 USD xuống dưới 160 USD, phản ánh lo ngại về chi tiêu AI và hiệu suất cơ bản hiện tại.

marsbit27 phút trước

Qualcomm: Cơn sốt AI dịu dần, khi nào điện thoại mới thoát khỏi 'bóng mây'?

marsbit27 phút trước

Sự cố Coldcard kích hoạt làn sóng Bitcoin, củng cố tiền điện tử 'tăng giá': Hodler's Digest, 2 tháng 8

Sự kiện khai thác lỗ hổng trên ví cứng Coldcard đã dẫn đến việc mất khoảng 90 triệu USD Bitcoin, khiến nhiều nhà đầu tư nhỏ chuyển tiền gấp sang các sàn tập trung. Dữ liệu cho thấy khối lượng giao dịch Bitcoin dưới 1 BTC đạt mức cao nhất hàng ngày kể từ năm 2022. Trong bối cảnh đó, ngành công nghiệp tiền mã hóa được cho là đang bước vào giai đoạn củng cố lớn nhất, với doanh thu ngày càng tập trung vào một số ít giao thức hàng đầu như Hyperliquid và Pump.fun. Nhà phân tích Lorenzo Valente của ARK Invest nhận định xu hướng này là "cực kỳ tích cực" cho không gian crypto, dù nó có thể đi kèm với nhiều vụ sáp nhập, phá sản và đóng cửa dự án. Mặt khác, báo cáo thu nhập quý II của các công ty lớn như Coinbase và MicroStrategy cho thấy kết quả ảm đạm, với thua lỗ gia tăng. Đồng thời, những bất ổn về mặt pháp lý vẫn tiếp diễn, như sự bế tắc của Dự luật Clarity Act tại Mỹ hay các cáo buộc nhắm vào nhà sáng lập Telegram Pavel Durov từ Nga và Australia. Cuối tuần, thị trường chung đi xuống, với Bitcoin giảm 3%. Grayscale đưa ra dự báo lạc quan rằng Bitcoin có thể đã chạm đáy sớm hơn chu kỳ truyền thống, mặc dù nhiều tín hiệu tương tự trước đó vẫn chưa ứng nghiệm.

cointelegraph44 phút trước

Sự cố Coldcard kích hoạt làn sóng Bitcoin, củng cố tiền điện tử 'tăng giá': Hodler's Digest, 2 tháng 8

cointelegraph44 phút trước

Giao dịch

Giao ngay
活动图片