Kaspersky cảnh báo: Phần mềm độc hại mới "Stealka" lợi dụng MOD game để đánh cắp tài sản ví tiền mã hóa

Công ty an ninh mạng Kaspersky gần đây đã phát hành báo cáo an toàn, tiết lộ một loại chương trình đánh cắp thông tin tài sản tiền điện tử mới có tên “Stealka”. Phần mềm độc hại này chủ yếu nhắm vào người dùng Windows, giả mạo thành chương trình bẻ khóa game, công cụ gian lận và MOD game phổ biến, thông qua nhiều kênh khác nhau để phát tán, gây ra mối đe dọa nghiêm trọng cho người dùng tài sản tiền điện tử.

Báo cáo cho thấy, Stealka lần đầu tiên được phát hiện vào tháng 11 năm ngoái. Kẻ tấn công đã lợi dụng nó để chiếm đoạt tài khoản người dùng, đánh cắp tài sản tiền điện tử, và cài đặt phần mềm khai thác vào máy tính của nạn nhân. Điều gây nhầm lẫn hơn nữa là phần mềm độc hại này thường được phân phối thông qua các nền tảng có vẻ “chính thống” như GitHub, SourceForge, Google Sites, ngụy trang thành MOD trò chơi Roblox, thậm chí là phiên bản bẻ khóa của phần mềm văn phòng như Microsoft Visio.

Nhà nghiên cứu Kaspersky, Artem Ushkov, chỉ ra rằng một số kẻ tấn công còn sử dụng công cụ trí tuệ nhân tạo để tạo ra những trang web giả mạo trông rất chuyên nghiệp, từ đó nâng cao tỷ lệ thành công của việc lừa đảo. Điều này khiến người dùng bình thường dễ dàng bị nhiễm phần mềm độc hại mà không hay biết khi tải xuống MOD trò chơi hoặc phần mềm crack.

Về mặt kỹ thuật, độ nguy hiểm của Stealka đặc biệt nổi bật. Nó tập trung tấn công dữ liệu của các trình duyệt dựa trên lõi Chromium và Gecko, có nghĩa là hơn 100 trình duyệt phổ biến, bao gồm Chrome, Firefox, Edge, Brave, Opera, Yandex, có thể bị ảnh hưởng. Mục tiêu đánh cắp của nó không chỉ bao gồm thông tin tự động điền của trình duyệt, chẳng hạn như tài khoản đăng nhập, địa chỉ và dữ liệu thẻ thanh toán, mà còn bao gồm cấu hình và cơ sở dữ liệu của 115 tiện ích mở rộng trình duyệt.

Kaspersky xác nhận, số lượng ví tiền điện tử bị ảnh hưởng lên đến 80, bao gồm các ví chính như MetaMask, Trust Wallet, SafePal, Phantom, Exodus và các hệ sinh thái khác. Đồng thời, các phần mềm nhắn tin tức thì như Discord, Telegram, các ứng dụng email, trình quản lý mật khẩu, nền tảng trò chơi và thậm chí cả ứng dụng VPN cũng có thể trở thành đối tượng tấn công.

Đối với rủi ro này, Kaspersky khuyên người dùng nên tránh sử dụng phần mềm vi phạm bản quyền và MOD trò chơi không chính thức, cài đặt phần mềm diệt virus và công cụ quản lý mật khẩu đáng tin cậy, và cố gắng không lưu trữ thông tin mật khẩu nhạy cảm trong trình duyệt. Trong bối cảnh tình hình an toàn tài sản tiền điện tử ngày càng phức tạp, việc nâng cao nhận thức về an toàn đã trở thành một yếu tố quan trọng không thể bỏ qua trong việc bảo vệ tài sản kỹ thuật số.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim