Mod trò chơi điện tử đang phát tán mã độc đánh cắp thông tin tiền điện tử mới 'Stealka': Kaspersky

cointelegraphXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

Một phần mềm độc hại mới có tên "Stealka" đang được phát tán thông qua các trang web giả mạo trông chuyên nghiệp, nguỵ trang dưới dạng cheat (gian lận), mod trò chơi (đặc biệt là Roblox) và bản crack phần mềm trên các nền tảng hợp pháp như GitHub. Phần mềm này nhắm mục tiêu đánh cắp dữ liệu từ hơn 100 trình duyệt web (như Chrome, Firefox), bao gồm thông tin tự động điền, thông tin đăng nhập và chi tiết thẻ thanh toán. Đặc biệt nguy hiểm, Stealka nhắm mục tiêu vào cơ sở dữ liệu của 115 tiện ích mở rộng, bao gồm 80 ví tiền mã hoá phổ biến (như Binance, Coinbase, MetaMask, Trust Wallet), trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA). Ứng dụng nhắn tin, email và thậm chí cả ứng dụng VPN cũng bị đe doạ. Để tự bảo vệ, các chuyên gia bảo mật khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy, tránh lưu mật khẩu trong trình duyệt và tuyệt đối tránh xa phần mềm lậu cũng như các bản mod game không chính thức.

Phần mềm độc hại mới nhắm mục tiêu vào ví tiền điện tử và tiện ích mở rộng trình duyệt trong khi ngụy trang dưới dạng cheat và mod trò chơi, theo hãng an ninh mạng Kaspersky.

Kaspersky báo cáo hôm thứ Năm rằng họ đã phát hiện một mã độc đánh cắp thông tin mới có tên "Stealka", nhắm mục tiêu vào dữ liệu người dùng Microsoft Windows.

Kể từ khi được phát hiện vào tháng 11, kẻ tấn công đã sử dụng phần mềm độc hại này để chiếm đoạt tài khoản, đánh cắp tiền điện tử và cài đặt trình đào tiền điện tử trên máy tính của nạn nhân trong khi ngụy trang dưới dạng bản crack, cheat và mod trò chơi điện tử.

Phần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, và được ngụy trang dưới dạng mod trò chơi, đặc biệt là cho Roblox, và phần mềm crack cho các ứng dụng như Microsoft Visio.

Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết, đôi khi kẻ tấn công còn tiến xa hơn, có thể sử dụng các công cụ trí tuệ nhân tạo để tạo ra các trang web giả mạo toàn diện trông "khá chuyên nghiệp".

Một trang web giả mạo giả vờ cung cấp script Roblox, Nguồn: Kaspersky

Ví tiền điện tử và tiện ích mở rộng bị nhắm mục tiêu

Ushkov lưu ý rằng Stealka có "kho vũ khí khả năng khá rộng", nhưng đặc biệt nguy hiểm vì mục tiêu chính của nó là dữ liệu từ các trình duyệt được xây dựng trên engine Chromium và Gecko.

Điều này đặt hơn 100 trình duyệt khác nhau vào nguy cơ bị tấn công, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

Liên quan: Tin tặc đang khai thác một thư viện JavaScript để cài đặt trình rút tiền điện tử (drainer)

Mục tiêu chính của nó là dữ liệu tự động điền, chẳng hạn như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán, nhưng nó cũng nhắm mục tiêu vào cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt dành cho ví tiền điện tử, trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA).

Một số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Kaspersky cũng cho biết các ứng dụng nhắn tin, bao gồm Discord, Telegram, Unigram, Pidgin và Tox, cũng như các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có nguy cơ bị tấn công.

Tránh phần mềm lậu và mod trò chơi không chính thức

Để được bảo vệ, Kaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo nên tránh sử dụng phần mềm lậu và mod trò chơi không chính thức.

Cloudflare báo cáo tuần trước rằng hơn 5% tổng số email được gửi trên toàn thế giới có chứa nội dung độc hại, và hơn một nửa trong số đó chứa liên kết lừa đảo (phishing), trong khi một phần tư tổng số tệp đính kèm HTML được phát hiện là độc hại.

Tạp chí: Câu hỏi lớn: Bitcoin có tồn tại sau một cuộc mất điện kéo dài 10 năm?

Câu hỏi Liên quan

QPhần mềm độc hại 'Stealka' mới được phát hiện nhắm mục tiêu vào những gì?

AStealka nhắm mục tiêu vào ví tiền điện tử, tiện ích mở rộng trình duyệt, dữ liệu tự động điền (như thông tin đăng nhập, chi tiết thẻ thanh toán), cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng cho ví crypto, trình quản lý mật khẩu, dịch vụ 2FA, cũng như các ứng dụng nhắn tin, email, và thậm chí cả ứng dụng.

QStealka lây lan bằng cách nào?

APhần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, đồng thời được ngụy trang dưới dạng bản mod trò chơi (đặc biệt là Roblox) và phần mềm crack (như cho Microsoft Visio). Kẻ tấn công đôi khi còn tạo ra các trang web giả mạo trông 'khá chuyên nghiệp'.

QNhững trình duyệt nào có nguy cơ bị ảnh hưởng bởi Stealka?

AHơn 100 trình duyệt khác nhau được xây dựng trên công cụ Chromium và Gecko có nguy cơ bị ảnh hưởng, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

QKaspersky đưa ra những khuyến nghị nào để bảo vệ người dùng khỏi Stealka?

AKaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo người dùng tránh sử dụng phần mềm vi phạm bản quyền và các bản mod trò chơi không chính thức.

QStealka nhắm mục tiêu vào những ví tiền điện tử cụ thể nào?

AMột số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Nội dung Liên quan

Điều Gì Đang Xảy Ra Với Altcoin XDC Và Tại Sao Nó Vừa Vượt Mặt Bitcoin?

Chuyên gia tiền điện tử X Finance Bull đã chỉ ra rằng đồng altcoin XDC gần đây đã vượt qua Bitcoin để trở thành đồng coin được truy cập nhiều nhất trên CoinMarketCap trong bảy ngày qua. Ông lý giải rằng sự chú ý này không ngẫu nhiên, mà do mạng lưới XDC được xây dựng để giải quyết khoảng cách tài trợ thương mại trị giá 2,5 nghìn tỷ USD, thay thế các quy trình giấy tờ thủ công bằng công nghệ blockchain. Mạng XDC được thiết kế cho thương mại thể chế, với các tính năng như tốc độ 2.000 giao dịch/giây, xác nhận trong 2 giây, phí gần như bằng không, các masternode đã xác minh KYC và tuân thủ tiêu chuẩn ISO 20022. Đội ngũ phát triển có André Casterman, cựu chuyên gia với hơn 20 năm tại SWIFT. Các yếu tố tích cực khác bao gồm việc BitGo cung cấp dịch vụ lưu ký, nền tảng Liqi xử lý hơn 100 triệu USD khối lượng tài chính thương mại hàng ngày, và việc được SEC và CFTC phân loại là hàng hóa kỹ thuật số. Đợt nâng cấp "Cancun" vào tháng 1 đã giúp XDC tương thích với các tiêu chuẩn mới nhất của Ethereum. Với vốn hóa thị trường khoảng 635 triệu USD và giá giao dịch quanh mức 0,03 USD, chuyên gia này cho rằng XDC vẫn bị định giá thấp so với tiềm năng trong thị trường tài trợ thương mại đầy triển vọng.

bitcoinist2 giờ trước

Điều Gì Đang Xảy Ra Với Altcoin XDC Và Tại Sao Nó Vừa Vượt Mặt Bitcoin?

bitcoinist2 giờ trước

Nhịp Độ Thị Trường BTC: Tuần 20

Bitcoin đã có một tuần tăng điểm ổn định, từ vùng cao 77K USD lên sát 82K USD, với lực mua tiếp tục hấp thụ các đợt điều chỉnh. Cấu trúc thị trường cho thấy nhiều tín hiệu tích cực: Khối lượng giao dịch giao ngay (Spot Volume) và dòng tiền (Spot CVD) tăng mạnh, phản ánh sự tham gia và niềm tin của nhà đầu tư. Hoạt động trên chuỗi (on-chain) như số địa chỉ hoạt động, khối lượng chuyển và phí mạng lưới đều tăng, cho thấy mức độ sử dụng mạng lưới cao hơn. Tuy nhiên, động lượng giá (Price Momentum) đã giảm nhiệt, báo hiệu sự cân bằng hơn giữa áp lực mua và bán. Trong thị trường tương lai, dù lòng tham rủi ro và số hợp đồng mở (Open Interest) tăng, nhưng thanh toán funding cho vị thế mua (Long-Side Funding) giảm cho thấy sự quan tâm đến vị thế bán đang gia tăng. Thị trường quyền chọn cũng phản ánh kỳ vọng trung lập đến hơi tích cực nhưng với mức độ bất ổn định (volatility) được định giá cao. Nhìn chung, cấu trúc thị trường Bitcoin tiếp tục được cải thiện nhờ hoạt động on-chain mạnh mẽ, vị thế nắm giữ ổn định và tỷ lệ lợi nhuận lành mạnh. Dù có những yếu tố tích cực, dòng vốn vào chậm và tâm lý thận trọng cho thấy thị trường vẫn nhạy cảm với các thay đổi trong cảm nhận rủi ro.

insights.glassnode2 giờ trước

Nhịp Độ Thị Trường BTC: Tuần 20

insights.glassnode2 giờ trước

Saylor Tuyên Bố Mô Hình Tín Dụng Bitcoin Của MicroStrategy Không Phải Là Mô Hình Lừa Đảo Ponzi

Michael Saylor đã bảo vệ mô hình tín dụng được hỗ trợ bằng Bitcoin của MicroStrategy trước những chỉ trích cho rằng cấu trúc cổ tức STRC của công ty giống một mô hình Ponzi. Ông nhấn mạnh rằng doanh nghiệp này được xây dựng dựa trên việc kiếm tiền từ lợi nhuận vốn của Bitcoin chứ không phụ thuộc vào việc phát hành vốn cổ phần vĩnh viễn. Saylor giải thích rằng công ty phát hành tín dụng (STRC), sử dụng số tiền thu được để mua Bitcoin và kỳ vọng tài sản này sẽ tăng giá trị vượt trội so với chi phí cổ tức về lâu dài. Ông so sánh mô hình này với một công ty phát triển bất động sản. Ông cũng làm rõ quan điểm nổi tiếng "không bao giờ bán Bitcoin" của mình, nói rằng ý chính xác là MicroStrategy không có ý định trở thành "người bán ròng" Bitcoin. Ngay cả khi bán một phần Bitcoin để trả cổ tức, việc phát hành tín dụng mới sẽ cho phép công ty mua nhiều Bitcoin hơn số đã bán, từ đó tiếp tục tích lũy tài sản một cách ròng. Saylor bác bỏ ý kiến của những người chỉ trích như Peter Schiff, cho rằng họ xuất phát từ việc không công nhận Bitcoin là tài sản hợp pháp. Ông mô tả STRC là một dạng "tín dụng kỹ thuật số" được thế chấp quá mức, được thiết kế để giảm bớt biến động và tạo ra lợi nhuận xác định cho các nhà đầu tư tin tưởng vào Bitcoin với tư cách là một kho lưu trữ giá trị kỹ thuật số.

bitcoinist3 giờ trước

Saylor Tuyên Bố Mô Hình Tín Dụng Bitcoin Của MicroStrategy Không Phải Là Mô Hình Lừa Đảo Ponzi

bitcoinist3 giờ trước

Phân Tích Báo Cáo Tài Chính Q1 Của Circle: Khi Lợi Nhuận Lãi Suất Rút Lui, USDC Chuẩn Bị Một Ván Cờ Lớn

Circle đã công bố báo cáo tài chính quý 1 năm 2026. Tổng doanh thu và thu nhập từ dự trữ đạt 6,94 tỷ USD, thấp hơn kỳ vọng thị trường, chủ yếu do tỷ suất lợi nhuận từ tài sản dự trữ giảm. Tuy nhiên, thu nhập khác (không bao gồm thu nhập từ dự trữ) lên mức kỷ lục 42 triệu USD, cho thấy nguồn thu đang đa dạng hóa. Lợi nhuận ròng đạt 55 triệu USD, giảm 15% so với cùng kỳ, trong khi chi phí hoạt động tăng mạnh. Biên lợi nhuận RLDC cốt lõi tiếp tục cải thiện lên 41%. Về hoạt động, lượng USDC lưu hành cuối quý đạt 77 tỷ USD, tăng 28%, nhưng khối lượng giao dịch trên chuỗi tăng tới 263%, lên 21,5 nghìn tỷ USD, cho thấy mức độ sử dụng thực tế cao. Circle cũng công bố mạng lưới thanh toán Arc Network đã hoàn thành đợt bán trước token ARC trị giá 222 triệu USD, và ra mắt Agent Stack để phục vụ nền kinh tế AI Agent. Bối cảnh lãi suất giảm đang thúc đẩy Circle chuyển trọng tâm từ phụ thuộc vào thu nhập lãi sang mở rộng đa dạng hóa dịch vụ, với tham vọng biến USDC thành mạng lưới thanh toán cơ bản cho kỷ nguyên internet và kinh tế kỹ thuật số.

marsbit3 giờ trước

Phân Tích Báo Cáo Tài Chính Q1 Của Circle: Khi Lợi Nhuận Lãi Suất Rút Lui, USDC Chuẩn Bị Một Ván Cờ Lớn

marsbit3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片