Mod trò chơi điện tử đang phát tán mã độc đánh cắp thông tin tiền điện tử mới 'Stealka': Kaspersky

cointelegraphXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

Một phần mềm độc hại mới có tên "Stealka" đang được phát tán thông qua các trang web giả mạo trông chuyên nghiệp, nguỵ trang dưới dạng cheat (gian lận), mod trò chơi (đặc biệt là Roblox) và bản crack phần mềm trên các nền tảng hợp pháp như GitHub. Phần mềm này nhắm mục tiêu đánh cắp dữ liệu từ hơn 100 trình duyệt web (như Chrome, Firefox), bao gồm thông tin tự động điền, thông tin đăng nhập và chi tiết thẻ thanh toán. Đặc biệt nguy hiểm, Stealka nhắm mục tiêu vào cơ sở dữ liệu của 115 tiện ích mở rộng, bao gồm 80 ví tiền mã hoá phổ biến (như Binance, Coinbase, MetaMask, Trust Wallet), trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA). Ứng dụng nhắn tin, email và thậm chí cả ứng dụng VPN cũng bị đe doạ. Để tự bảo vệ, các chuyên gia bảo mật khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy, tránh lưu mật khẩu trong trình duyệt và tuyệt đối tránh xa phần mềm lậu cũng như các bản mod game không chính thức.

Phần mềm độc hại mới nhắm mục tiêu vào ví tiền điện tử và tiện ích mở rộng trình duyệt trong khi ngụy trang dưới dạng cheat và mod trò chơi, theo hãng an ninh mạng Kaspersky.

Kaspersky báo cáo hôm thứ Năm rằng họ đã phát hiện một mã độc đánh cắp thông tin mới có tên "Stealka", nhắm mục tiêu vào dữ liệu người dùng Microsoft Windows.

Kể từ khi được phát hiện vào tháng 11, kẻ tấn công đã sử dụng phần mềm độc hại này để chiếm đoạt tài khoản, đánh cắp tiền điện tử và cài đặt trình đào tiền điện tử trên máy tính của nạn nhân trong khi ngụy trang dưới dạng bản crack, cheat và mod trò chơi điện tử.

Phần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, và được ngụy trang dưới dạng mod trò chơi, đặc biệt là cho Roblox, và phần mềm crack cho các ứng dụng như Microsoft Visio.

Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết, đôi khi kẻ tấn công còn tiến xa hơn, có thể sử dụng các công cụ trí tuệ nhân tạo để tạo ra các trang web giả mạo toàn diện trông "khá chuyên nghiệp".

Một trang web giả mạo giả vờ cung cấp script Roblox, Nguồn: Kaspersky

Ví tiền điện tử và tiện ích mở rộng bị nhắm mục tiêu

Ushkov lưu ý rằng Stealka có "kho vũ khí khả năng khá rộng", nhưng đặc biệt nguy hiểm vì mục tiêu chính của nó là dữ liệu từ các trình duyệt được xây dựng trên engine Chromium và Gecko.

Điều này đặt hơn 100 trình duyệt khác nhau vào nguy cơ bị tấn công, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

Liên quan: Tin tặc đang khai thác một thư viện JavaScript để cài đặt trình rút tiền điện tử (drainer)

Mục tiêu chính của nó là dữ liệu tự động điền, chẳng hạn như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán, nhưng nó cũng nhắm mục tiêu vào cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt dành cho ví tiền điện tử, trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA).

Một số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Kaspersky cũng cho biết các ứng dụng nhắn tin, bao gồm Discord, Telegram, Unigram, Pidgin và Tox, cũng như các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có nguy cơ bị tấn công.

Tránh phần mềm lậu và mod trò chơi không chính thức

Để được bảo vệ, Kaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo nên tránh sử dụng phần mềm lậu và mod trò chơi không chính thức.

Cloudflare báo cáo tuần trước rằng hơn 5% tổng số email được gửi trên toàn thế giới có chứa nội dung độc hại, và hơn một nửa trong số đó chứa liên kết lừa đảo (phishing), trong khi một phần tư tổng số tệp đính kèm HTML được phát hiện là độc hại.

Tạp chí: Câu hỏi lớn: Bitcoin có tồn tại sau một cuộc mất điện kéo dài 10 năm?

Câu hỏi Liên quan

QPhần mềm độc hại 'Stealka' mới được phát hiện nhắm mục tiêu vào những gì?

AStealka nhắm mục tiêu vào ví tiền điện tử, tiện ích mở rộng trình duyệt, dữ liệu tự động điền (như thông tin đăng nhập, chi tiết thẻ thanh toán), cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng cho ví crypto, trình quản lý mật khẩu, dịch vụ 2FA, cũng như các ứng dụng nhắn tin, email, và thậm chí cả ứng dụng.

QStealka lây lan bằng cách nào?

APhần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, đồng thời được ngụy trang dưới dạng bản mod trò chơi (đặc biệt là Roblox) và phần mềm crack (như cho Microsoft Visio). Kẻ tấn công đôi khi còn tạo ra các trang web giả mạo trông 'khá chuyên nghiệp'.

QNhững trình duyệt nào có nguy cơ bị ảnh hưởng bởi Stealka?

AHơn 100 trình duyệt khác nhau được xây dựng trên công cụ Chromium và Gecko có nguy cơ bị ảnh hưởng, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

QKaspersky đưa ra những khuyến nghị nào để bảo vệ người dùng khỏi Stealka?

AKaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo người dùng tránh sử dụng phần mềm vi phạm bản quyền và các bản mod trò chơi không chính thức.

QStealka nhắm mục tiêu vào những ví tiền điện tử cụ thể nào?

AMột số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Nội dung Liên quan

Bỏ Qua XRP, Chuyên Gia Thị Trường Tiết Lộ Những Người Thắng Thực Sự Nếu Đạo Luật CLARITY Được Thông Qua

Bỏ qua XRP, Chuyên gia thị trường tiết lộ những người thực sự hưởng lợi nếu Đạo luật CLARITY được thông qua. Đạo luật CLARITY về Tài sản Kỹ thuật số, sau nhiều tháng đàm phán, đã đạt thỏa thuận cuối cùng với lệnh cấm lợi tức stablecoin nhưng vẫn cho phép phần thưởng dựa trên hoạt động. Chuyên gia thị trường "Digital Oil" chỉ ra 5 đối tượng hưởng lợi lớn, trong đó không có XRP. Người dân Mỹ sẽ thắng lớn nhờ chấm dứt tình trạng thiếu rõ ràng pháp lý kéo dài. Tiếp theo là Ethereum (ETH), với tư cách là lớp giải quyết chính cho DeFi, sẽ được công nhận là hàng hóa kỹ thuật số, mở đường cho dòng tiền tổ chức. Chainlink (LINK), mạng oracle hàng đầu, sẽ được hưởng lợi từ sự phát triển của thị trường được quy định. Về công ty, Circle (CRCL), tổ chức phát hành USDC, chịu tác động trực tiếp và lợi thế từ thỏa hiệp về phần thưởng. Hai sàn giao dịch Coinbase (COIN) và Robinhood (HOOD) cũng sẽ có lộ trình tăng trưởng rõ ràng hơn. Trong một bài đăng riêng, Digital Oil cho rằng Tom Lee, người sáng lập Bitmine (BMNR) - công ty nắm giữ kho bạc Ethereum lớn nhất thế giới, là người được định vị tốt nhất sau khi đạo luật có hiệu lực.

bitcoinist1 giờ trước

Bỏ Qua XRP, Chuyên Gia Thị Trường Tiết Lộ Những Người Thắng Thực Sự Nếu Đạo Luật CLARITY Được Thông Qua

bitcoinist1 giờ trước

Banking Africa: Cantor8 Tiến Sâu Hơn Vào Lĩnh Vực Tiền Điện Tử Di Động Ở Châu Phi Thông Qua Yiksi Limited

**Cantor8 Hợp tác với Yiksi Limited để Đưa Hệ thống Tiền di động Hàng đầu Châu Phi lên Blockchain** Ngày 12 tháng 5 năm 2026, Zug, Thụy Sĩ – Như một phần của sáng kiến mở rộng tiếp cận cơ sở hạ tầng ngân hàng thiết yếu tại Châu Phi, Cantor8 đã tiết lộ kế hoạch đưa các hệ thống tiền di động hàng đầu như M-PESA (Kenya) và EVC Plus (Somalia) lên blockchain thông qua đối tác độc quyền Yiksi Limited và mạng lưới Canton. Bối cảnh tại các quốc gia như Kenya và Somalia, nơi tỷ lệ tiếp cận ngân hàng truyền thống thấp (chỉ 15% ở Somalia) nhưng điện thoại di động phổ biến rộng rãi, đã tạo điều kiện cho các nền tảng tiền di động này phát triển mạnh mẽ, trở thành xương sống của nền kinh tế và công cụ tài chính cho đại đa số người dân. Thông qua hợp tác với Taran App và sàn giao dịch tiền mã hóa Yiksi của họ, Cantor8 sẽ tận dụng cơ sở hạ tầng sẵn có để tích hợp hai hệ thống tiền di động này lên Canton Network. Sáng kiến này hứa hẹn mang lại nhiều lợi ích: * **Thanh toán tức thì:** Loại bỏ rủi ro trong quá trình chuyển tiền và giảm gánh nặng vận hành. * **Quyền riêng tư tuân thủ:** Mạng Canton bảo vệ dữ liệu giao dịch nhạy cảm nhưng vẫn cung cấp dấu vết kiểm toán minh bạch cho cơ quan quản lý. * **Khả năng tương tác:** Người dùng có thể sử dụng và chuyển tiền xuyên biên giới một cách liền mạch hơn. Động thái này đóng vai trò như một dự án thí điểm quan trọng, nhằm hướng tới mục tiêu lớn hơn của Cantor8: tạo ra một hệ thống thanh toán liền mạch xuyên Châu Phi, thu hẹp khoảng cách về cơ sở hạ tầng ngân hàng và xây dựng một nền kinh tế kết nối, hiệu quả hơn.

TheNewsCrypto2 giờ trước

Banking Africa: Cantor8 Tiến Sâu Hơn Vào Lĩnh Vực Tiền Điện Tử Di Động Ở Châu Phi Thông Qua Yiksi Limited

TheNewsCrypto2 giờ trước

Lệnh cấm lợi suất từ Stablecoin nổi lên như một điểm nóng trong dự luật tiền mã hóa mới của Hoa Kỳ

Một dự thảo luật mới về cấu trúc thị trường tiền mã hóa của Mỹ đã đưa ra các quy định rõ ràng hơn cho tài sản kỹ thuật số, sàn giao dịch và ví tự lưu giữ. Tuy nhiên, điểm tranh cãi chính là đề xuất cấm các khoản thanh toán lãi suất hoặc lợi tức (yield) gắn với stablecoin thanh toán. Điều khoản này nhằm ngăn nhà phát hành và nhà cung cấp dịch vụ trả lợi nhuận kiểu lãi suất cho người dùng Mỹ chỉ vì nắm giữ stablecoin. Các ngân hàng, do lo ngại stablecoin mang lại lợi tức có thể hoạt động như tài khoản tiết kiệm trên blockchain và rút tiền gửi khỏi hệ thống ngân hàng truyền thống, đã ủng hộ hạn chế này. Trong khi đó, ngành công nghiệp tiền mã hóa phản đối, cho rằng đây là một nhượng bộ lớn và làm suy yếu lợi thế cạnh tranh chính của stablecoin đối với người dùng phổ thông. Mặc dù vậy, dự luật cũng mang lại một số biện pháp bảo vệ rộng hơn, như tạo danh mục pháp lý cho token mạng và hàng hóa kỹ thuật số, mở đường đăng ký rõ ràng hơn cho các công ty tiền mã hóa, và bảo vệ quyền tự lưu giữ tài sản hợp pháp. Kết quả đối với người dùng phổ thông là hỗn hợp: họ có được sự rõ ràng về pháp lý và các dịch vụ được quản lý tốt hơn, nhưng có thể mất đi cơ hội kiếm lợi tức thụ động đơn giản từ stablecoin. Cuộc tranh luận hiện tại xoay quanh việc liệu stablecoin nên phát triển thành các sản phẩm tài chính mở hay chỉ là công cụ thanh toán kỹ thuật số bị kiểm soát chặt chẽ bên cạnh hệ thống ngân hàng truyền thống.

ambcrypto4 giờ trước

Lệnh cấm lợi suất từ Stablecoin nổi lên như một điểm nóng trong dự luật tiền mã hóa mới của Hoa Kỳ

ambcrypto4 giờ trước

BingX Ra Mắt EventX, Biến Các Sự Kiện Thực Tế Thành Tài Sản Có Thể Giao Dịch

Sàn giao dịch tiền mã hóa hàng đầu BingX hôm nay đã công bố ra mắt tính năng hợp đồng mới mang tên EventX. Tính năng này được thiết kế để biến các sự kiện thực tế thành các cơ hội giao dịch, cho phép người dùng đặt cược vào xác suất xảy ra của các sự kiện thuộc nhiều danh mục như chính trị, thể thao, giải trí và kinh tế. EventX cung cấp hai chế độ giao dịch linh hoạt: Chế độ Cổ điển để giao dịch đơn giản và Chế độ Đòn bẩy với hệ số khuếch đại lên đến 10x. Trong thời gian giới hạn, người dùng sẽ được miễn phí giao dịch. Cấu trúc thị trường được đơn giản hóa với các kết quả Có/Không, giúp việc tham gia trở nên dễ dàng và dễ hiểu. Theo người phát ngôn của BingX, Pablo Monti, EventX là bước phát triển tiếp theo trong hệ sinh thái đa thị trường và đa tài sản của sàn, nhằm đáp ứng nhu cầu ngày càng tăng của người dùng về các cơ hội giao dịch vượt ra ngoài tiền mã hóa truyền thống. BingX, thành lập năm 2018, là một trong năm sàn giao dịch phái sinh tiền mã hóa hàng đầu toàn cầu, phục vụ hơn 40 triệu người dùng. Sự kiện EventX có thể không khả dụng tại một số khu vực pháp lý.

TheNewsCrypto5 giờ trước

BingX Ra Mắt EventX, Biến Các Sự Kiện Thực Tế Thành Tài Sản Có Thể Giao Dịch

TheNewsCrypto5 giờ trước

3 Đồng Meme Hàng Đầu Cần Theo Dõi Ngay Bây Giờ, Với Một Token Mới Dẫn Đầu Câu Chuyện Tăng Trưởng 15,000%

Sự phổ biến của meme coin đang dần quay trở lại nhờ thanh khoản được cải thiện và sự đầu tư từ các nhà giao dịch nhỏ lẻ. Trong bối cảnh đó, ba đồng meme coin đáng chú ý hiện nay bao gồm: 1. **Pepe ($PEPE):** Dựa trên meme internet nổi tiếng, Pepe duy trì sự liên quan thông qua hoạt động mạng xã hội và sự gắn kết cộng đồng. 2. **Bonk ($BONK):** Đã xây dựng thương hiệu trong hệ sinh thái Solana, Bonk được hưởng lợi từ sự phát triển của mạng lưới blockchain này. 3. **Little Pepe ($LILPEPE):** Đây là token mới nổi bật với câu chuyện tăng trưởng tiềm năng 15,000%. Dự án đã huy động được hơn 28 triệu USD trong đợt mở bán trước. Nó không chỉ là một meme coin thông thường mà còn có blockchain Layer 2 riêng, hỗ trợ giao dịch nhanh, rẻ, có cơ chế bảo vệ chống bot, cho phép staking kiếm lợi nhuận và có chức năng quản trị DAO. Dự án cũng đang có chương trình tặng thưởng token trị giá 777.000 USD. Bài viết nhận thấy sự quan tâm của nhà đầu tư đang chuyển hướng sang các token meme ở giai đoạn đầu như Little Pepe, nơi được kỳ vọng có mức tăng trưởng mạnh nhờ nhu cầu và tính hữu ích gia tăng.

TheNewsCrypto6 giờ trước

3 Đồng Meme Hàng Đầu Cần Theo Dõi Ngay Bây Giờ, Với Một Token Mới Dẫn Đầu Câu Chuyện Tăng Trưởng 15,000%

TheNewsCrypto6 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片