Mod trò chơi điện tử đang phát tán mã độc đánh cắp thông tin tiền điện tử mới 'Stealka': Kaspersky

cointelegraphXuất bản vào 2025-12-22Cập nhật gần nhất vào 2025-12-22

Tóm tắt

Một phần mềm độc hại mới có tên "Stealka" đang được phát tán thông qua các trang web giả mạo trông chuyên nghiệp, nguỵ trang dưới dạng cheat (gian lận), mod trò chơi (đặc biệt là Roblox) và bản crack phần mềm trên các nền tảng hợp pháp như GitHub. Phần mềm này nhắm mục tiêu đánh cắp dữ liệu từ hơn 100 trình duyệt web (như Chrome, Firefox), bao gồm thông tin tự động điền, thông tin đăng nhập và chi tiết thẻ thanh toán. Đặc biệt nguy hiểm, Stealka nhắm mục tiêu vào cơ sở dữ liệu của 115 tiện ích mở rộng, bao gồm 80 ví tiền mã hoá phổ biến (như Binance, Coinbase, MetaMask, Trust Wallet), trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA). Ứng dụng nhắn tin, email và thậm chí cả ứng dụng VPN cũng bị đe doạ. Để tự bảo vệ, các chuyên gia bảo mật khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy, tránh lưu mật khẩu trong trình duyệt và tuyệt đối tránh xa phần mềm lậu cũng như các bản mod game không chính thức.

Phần mềm độc hại mới nhắm mục tiêu vào ví tiền điện tử và tiện ích mở rộng trình duyệt trong khi ngụy trang dưới dạng cheat và mod trò chơi, theo hãng an ninh mạng Kaspersky.

Kaspersky báo cáo hôm thứ Năm rằng họ đã phát hiện một mã độc đánh cắp thông tin mới có tên "Stealka", nhắm mục tiêu vào dữ liệu người dùng Microsoft Windows.

Kể từ khi được phát hiện vào tháng 11, kẻ tấn công đã sử dụng phần mềm độc hại này để chiếm đoạt tài khoản, đánh cắp tiền điện tử và cài đặt trình đào tiền điện tử trên máy tính của nạn nhân trong khi ngụy trang dưới dạng bản crack, cheat và mod trò chơi điện tử.

Phần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, và được ngụy trang dưới dạng mod trò chơi, đặc biệt là cho Roblox, và phần mềm crack cho các ứng dụng như Microsoft Visio.

Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết, đôi khi kẻ tấn công còn tiến xa hơn, có thể sử dụng các công cụ trí tuệ nhân tạo để tạo ra các trang web giả mạo toàn diện trông "khá chuyên nghiệp".

Một trang web giả mạo giả vờ cung cấp script Roblox, Nguồn: Kaspersky

Ví tiền điện tử và tiện ích mở rộng bị nhắm mục tiêu

Ushkov lưu ý rằng Stealka có "kho vũ khí khả năng khá rộng", nhưng đặc biệt nguy hiểm vì mục tiêu chính của nó là dữ liệu từ các trình duyệt được xây dựng trên engine Chromium và Gecko.

Điều này đặt hơn 100 trình duyệt khác nhau vào nguy cơ bị tấn công, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

Liên quan: Tin tặc đang khai thác một thư viện JavaScript để cài đặt trình rút tiền điện tử (drainer)

Mục tiêu chính của nó là dữ liệu tự động điền, chẳng hạn như thông tin đăng nhập, địa chỉ và chi tiết thẻ thanh toán, nhưng nó cũng nhắm mục tiêu vào cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt dành cho ví tiền điện tử, trình quản lý mật khẩu và dịch vụ xác thực hai yếu tố (2FA).

Một số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Kaspersky cũng cho biết các ứng dụng nhắn tin, bao gồm Discord, Telegram, Unigram, Pidgin và Tox, cũng như các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có nguy cơ bị tấn công.

Tránh phần mềm lậu và mod trò chơi không chính thức

Để được bảo vệ, Kaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo nên tránh sử dụng phần mềm lậu và mod trò chơi không chính thức.

Cloudflare báo cáo tuần trước rằng hơn 5% tổng số email được gửi trên toàn thế giới có chứa nội dung độc hại, và hơn một nửa trong số đó chứa liên kết lừa đảo (phishing), trong khi một phần tư tổng số tệp đính kèm HTML được phát hiện là độc hại.

Tạp chí: Câu hỏi lớn: Bitcoin có tồn tại sau một cuộc mất điện kéo dài 10 năm?

Câu hỏi Liên quan

QPhần mềm độc hại 'Stealka' mới được phát hiện nhắm mục tiêu vào những gì?

AStealka nhắm mục tiêu vào ví tiền điện tử, tiện ích mở rộng trình duyệt, dữ liệu tự động điền (như thông tin đăng nhập, chi tiết thẻ thanh toán), cài đặt và cơ sở dữ liệu của 115 tiện ích mở rộng cho ví crypto, trình quản lý mật khẩu, dịch vụ 2FA, cũng như các ứng dụng nhắn tin, email, và thậm chí cả ứng dụng.

QStealka lây lan bằng cách nào?

APhần mềm độc hại này được phân phối thông qua các nền tảng hợp pháp như GitHub, SourceForge và Google Sites, đồng thời được ngụy trang dưới dạng bản mod trò chơi (đặc biệt là Roblox) và phần mềm crack (như cho Microsoft Visio). Kẻ tấn công đôi khi còn tạo ra các trang web giả mạo trông 'khá chuyên nghiệp'.

QNhững trình duyệt nào có nguy cơ bị ảnh hưởng bởi Stealka?

AHơn 100 trình duyệt khác nhau được xây dựng trên công cụ Chromium và Gecko có nguy cơ bị ảnh hưởng, bao gồm các trình duyệt phổ biến như Chrome, Firefox, Opera, Yandex, Edge, Brave và nhiều trình duyệt khác.

QKaspersky đưa ra những khuyến nghị nào để bảo vệ người dùng khỏi Stealka?

AKaspersky khuyến nghị sử dụng phần mềm chống vi-rút đáng tin cậy và trình quản lý mật khẩu để tránh lưu trữ mật khẩu trong trình duyệt. Họ cũng khuyến cáo người dùng tránh sử dụng phần mềm vi phạm bản quyền và các bản mod trò chơi không chính thức.

QStealka nhắm mục tiêu vào những ví tiền điện tử cụ thể nào?

AMột số trong số 80 ví tiền điện tử bị nhắm mục tiêu bao gồm Binance, Coinbase, Crypto.com, SafePal, Trust Wallet, MetaMask, Ton, Phantom, Nexus và Exodus.

Nội dung Liên quan

Báo cáo tài chính, Đạo luật CLARITY, Warsh tới tay, CRCL đón ba cuộc kiểm tra liên tiếp trong tuần này

Tác giả Azuma phân tích ba sự kiện quan trọng ảnh hưởng tới Circle (CRCL) trong tuần này. 1. **Báo cáo tài chính Q1/2026 (11/5):** Báo cáo tập trung vào doanh thu, lợi nhuận (dự kiến doanh thu 715 triệu USD, EPS 0.178 USD), tỷ lệ chi phí phân phối cho Coinbase và thu nhập phi lãi suất. Điểm đáng chú ý là hợp đồng phân phối USDC giữa Circle và Coinbase hết hạn vào tháng 8. Việc đàm phán điều khoản gia hạn sẽ rất quan trọng, với lợi thế có thể thuộc về Circle do Coinbase đang phụ thuộc nhiều. 2. **Dự luật CLARITY tại Thượng viện (14/5):** Ủy ban Ngân hàng Thượng viện Mỹ sẽ bỏ phiếu thông qua dự luật thiết lập khuôn khổ pháp lý rõ ràng cho tài sản số. Sau khi vượt qua Hạ viện năm ngoái, dự luật gần đây đã đạt được thỏa hiệp về việc cấm trả lãi cho stablecoin dự trữ tĩnh nhưng cho phép với stablecoin hoạt động. Thị trường lạc quan (76% cơ hội thông qua), và nếu thành luật, đây sẽ là tin tích cực lớn cho Circle và toàn ngành. 3. **Chủ tịch Cục Dự trữ Liên bang (Fed) đổi nhiệm (15/5):** Kevin Warsh sẽ thay thế Jerome Powell. Ông ủng hộ kết hợp "thu hồi nợ (QT) + cắt giảm lãi suất". Về ngắn hạn, điều này có thể gây áp lực giảm giá cho CRCL do lợi nhuận từ trái phiếu kho bạc Mỹ bị ảnh hưởng bởi lãi suất thấp hơn. Tuy nhiên, về dài hạn, Warsh - một người nắm giữ tiền mã hóa và ủng hộ nâng cấp số hóa năng lực cạnh tranh tài chính Mỹ - có thể tạo thuận lợi về chính sách cho Circle, như việc ông muốn đưa các stablecoin tư nhân như USDC vào hệ thống giám sát của Fed.

marsbit11 phút trước

Báo cáo tài chính, Đạo luật CLARITY, Warsh tới tay, CRCL đón ba cuộc kiểm tra liên tiếp trong tuần này

marsbit11 phút trước

Những Tỷ Phú Đằng Sau Cuộc Bầu Cử Giữa Kỳ Đắt Giá Nhất Lịch Sử

Cuộc bầu cử giữa kỳ năm 2026 được dự báo là cuộc bầu cử đắt đỏ nhất trong lịch sử, với tổng chi tiêu cho quảng cáo chính trị ước tính lên tới 10,8 tỷ USD. Các tỷ phú đang đổ hàng chục triệu USD để tác động đến cuộc đua giành quyền kiểm soát Quốc hội và các chính sách then chốt. Theo phân tích của Bloomberg, hơn 4,7 tỷ USD đã được huy động cho các ủy ban chính trị liên bang trong chu kỳ này. Phần lớn nguồn tiền lớn đang chảy về phe Cộng hòa. Các nhà tài trợ cá nhân hàng đầu bao gồm George Soros (102,6 triệu USD), Elon Musk (84,8 triệu USD) và Jeff Yass (81,8 triệu USD). Yass là nhà tài trợ cá nhân lớn cho MAGA Inc. của ông Trump và ủng hộ mạnh mẽ quyền lựa chọn trường học. Các tỷ phú công nghệ cũng tham gia sâu rộng, với những khoản đóng góp lớn nhằm định hình quy định về trí tuệ nhân tạo và tiền mã hóa, hoặc chống lại các đề xuất thuế tỷ phú. Greg Brockman (OpenAI) và Marc Andreessen là những nhà tài trợ chính cho ủy ban hành động chính trị (PAC) về AI "Leading the Future". Các tỷ phú khác như Miriam Adelson và Paul Singer tiếp tục ủng hộ mạnh mẽ các ứng viên thân Israel. Bài viết nêu bật xu hướng "tiền đen" ẩn danh ngày càng tăng và dự báo sẽ có thêm các nhà tài trợ tỷ phú xuất hiện khi ngày bầu cử 3/11 đến gần.

marsbit1 giờ trước

Những Tỷ Phú Đằng Sau Cuộc Bầu Cử Giữa Kỳ Đắt Giá Nhất Lịch Sử

marsbit1 giờ trước

Sau khi lưu trữ tăng 50 lần, Sun Yuchen luôn hướng tới thập kỷ tiếp theo

Đa số người Trung Quốc biết đến Sun Yuchen (Tôn Vũ Thần) qua những câu chuyện gây tranh cãi và hành động thu hút sự chú ý. Tuy nhiên, ẩn sau hình ảnh đó là một nhà đầu tư có tầm nhìn xa trong thập kỷ qua. Năm 2016, ông khuyên giới trẻ không nên mua nhà mà đầu tư vào Bitcoin, NVIDIA, Tesla và Tencent. Đến năm 2026, những đề xuất này mang lại lợi nhuận khổng lồ, với NVIDIA tăng gần 24000%. Gần đây, tuyên bố "Mua ổ cứng" của ông vào tháng 11/2025 đã thúc đẩy cơn sốt cổ phiếu lưu trữ, như Western Digital (tách ra thành Sandisk) tăng gần 50 lần. Khi mọi người còn đang đuổi theo xu hướng này, Sun Yuchen đã chuyển sự chú ý sang bốn lĩnh vực mới nổi cho thập kỷ tới: Trí tuệ thể hiện (Robot hình người), Máy bay không người lái, Điện toán không gian và Khám phá vũ trụ. Ông nhấn mạnh rằng đây là những hướng đi then chốt mà AI vật lý sẽ định hình lại thế giới thực, từ nhà máy, chiến trường đến không gian. Triết lý đầu tư của ông là xác định các lĩnh vực có triển vọng và đặt cược vào cả "cơ thể" lẫn "bộ não" của ngành, không dựa vào một công ty duy nhất. Ví dụ, trong robot, ông tin vào khả năng sản xuất của Tesla (Optimus) và nền tảng AI của NVIDIA (GR00T). Năm 2025, Sun Yuchen đã tự mình bay qua đường Kármán trên chuyến bay của Blue Origin, củng cố niềm tin vào tương lai kinh tế vũ trụ. Ông kêu gọi giới trẻ tập trung vào công nghệ và đổi mới. Trong khi nhiều người vẫn chờ đợi cơ hội trong các lĩnh vực cũ, Sun Yuchen đã nhìn về một tương lai nơi AI vật lý thay đổi cách vận hành cơ bản của thế giới.

marsbit1 giờ trước

Sau khi lưu trữ tăng 50 lần, Sun Yuchen luôn hướng tới thập kỷ tiếp theo

marsbit1 giờ trước

IPO lớn nhất lịch sử đang đến gần, vượt SpaceX, 28 năm AI tự lặp lại, đếm ngược tới vụ nổ thông minh

【Tóm tắt】 Công ty AI Anthropic đang được định giá gần 1 nghìn tỷ USD, với kế hoạch IPO có thể trở thành đợt phát hành lớn nhất lịch sử, vượt cả SpaceX. Doanh thu thường niên (ARR) của họ đã tăng vọt lên 45 tỷ USD chỉ trong 5 tháng, tăng trưởng 500%. Sự bùng nổ này được thúc đẩy bởi hai sản phẩm chính: Claude Code cho lập trình và Cowork cho cộng tác thông minh. Đồng sáng lập Jack Clark đưa ra dự đoán quan trọng: đến cuối năm 2028, có hơn 50% khả năng các hệ thống AI có thể tự cải thiện chính mình một cách tự chủ, bắt đầu một quá trình "bùng nổ trí tuệ" đầy rủi ro và cơ hội. Để kiểm tra khả năng này, Anthropic đã hợp tác với Goldman Sachs và Blackstone thành lập một liên doanh 1.5 tỷ USD, nhằm thay thế các công ty tư vấn truyền thống như McKinsey bằng các giải pháp AI chiến lược. Sự định giá nghìn tỷ của Anthropic không chỉ phản ánh hiệu suất kinh doanh đột phá mà còn là sự định giá trước kỳ vọng về một tương lai mà AI có thể tự hoàn thiện đệ quy, định hình lại nền kinh tế và trật tự xã hội. Cuộc đếm ngược đến năm 2028 đã bắt đầu.

marsbit1 giờ trước

IPO lớn nhất lịch sử đang đến gần, vượt SpaceX, 28 năm AI tự lặp lại, đếm ngược tới vụ nổ thông minh

marsbit1 giờ trước

Mira Murati, Cựu CTO OpenAI và nghệ thuật vị kỷ tinh tế: Vừa trao dao lại là người đầu tiên giảng hòa

Bằng chứng và lời khai từ phiên tòa Musk kiện Altman đã tiết lộ vai trò toàn diện của cựu CTO OpenAI Mira Murati trong cuộc "đảo chính" tháng 11/2023: bà vừa là lực lượng chủ chốt thúc đẩy việc sa thải Altman, lại là người đầu tiên ký đơn đòi đưa ông trở lại khi chiều gió đổi chiều. Mâu thuẫn bắt nguồn từ tháng 9/2022, khi Murati gửi cho Altman một danh sách phàn nàn về phong cách quản lý áp lực, thiếu nhất quán và việc đặt doanh thu lên trên tinh thần nghiên cứu của OpenAI. Đến năm 2023, bà cung cấp hàng loạt bằng chứng nội bộ cho đồng sáng lập Ilya Sutskever, góp phần quan trọng vào quyết định sa thải của Hội đồng quản trị. Sau khi Altman bị sa thải ngày 16/11 và bà được bổ nhiệm làm CEO tạm thời, Murati có hành động hai mặt: một mặt thông báo lập trường cứng rắn của Hội đồng quản trị với Altman, mặt khác bí mật tìm kiếm sự hỗ trợ từ CEO Microsoft Nadella để lật ngược quyết định. Khi nhận thấy Hội đồng quản trị không thể đứng vững, Murati nhanh chóng đổi phe. Bà từ chối ủng hộ tuyên bố của Hội đồng, báo tin họ sắp từ chức cho Microsoft, và cuối cùng trở thành người đầu tiên ký vào lá đơn có chữ ký của 750 nhân viên đòi Altman tái đắc cử. Một cựu giám đốc nhận xét Murati "cực kỳ không hợp tác" sau vụ sa thải, không chịu thừa nhận vai trò của mình, khiến nhân viên hiểu lầm đây là cuộc tấn công bất ngờ từ các giám đốc bên ngoài. "Bà ấy chờ xem gió thổi chiều nào, mà không nhận ra chính bà ấy là làn gió đó." Xuyên suốt cuộc khủng hoảng, Murati luôn chỉ đứng về phía có lợi cho bản thân.

marsbit1 giờ trước

Mira Murati, Cựu CTO OpenAI và nghệ thuật vị kỷ tinh tế: Vừa trao dao lại là người đầu tiên giảng hòa

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片