Kaspersky cảnh báo: Trojan Stealka mã hóa xâm chiếm mod game chính thống, người chơi GTA5 và Roblox bị ảnh hưởng

👤 energys@Uma 📅 2026-02-10 01:17:14

Cuộc tấn công đánh cắp quỹ của Stealka nhắm vào cộng đồng trò chơi, ví trình duyệt và thư viện mật mã, vạch trần các lỗ hổng bảo mật thông tin trong kỷ nguyên Web3
(Tóm tắt trước: Báo cáo phân tích chuỗi: Tin tặc Triều Tiên đã đánh cắp 2 tỷ USD tài sản tiền điện tử vào năm 2025, trong đó Bybit trở thành nạn nhân lớn nhất)
(Bổ sung thông tin cơ bản: Công ty bảo mật: Tin tặc Triều Tiên đã xâm nhập 15~20% các công ty tiền điện tử)

Nội dung này bài viết

Vào đêm trước lễ Giáng sinh, lẽ ra là khoảng thời gian thư giãn để tải xuống các trò chơi với ưu đãi đặc biệt và mô-đun cập nhật, nhưng điều đó đã bị lu mờ bởi một phần mềm đánh cắp thông tin có tên Stealka. Theo phát hiện của Kaspersky vào tháng 11, những kẻ tấn công đã đóng gói các chương trình độc hại thành các mô-đun và công cụ gian lận cho các trò chơi phổ biến Roblox và GTA V, sau đó tải chúng lên các nền tảng chính thống như GitHub, SourceForge và Google Sites. Thời điểm nạn nhân bấm tải xuống cũng tương đương với việc giao chìa khóa két sắt tại nhà.

Niềm tin vào nền tảng đã trở thành lỗ hổng lớn nhất

Điều khó ngăn chặn nhất trong làn sóng hành động này là nó lợi dụng "chiếc áo choàng pháp lý" để làm suy yếu cảnh giác. Stealka được phân phối thông qua các trang web nguồn mở phổ biến và có thể lấy được mà không cần đi sâu vào web đen. Nhà nghiên cứu Artem Ushkov của Kaspersky cho biết:

"Những kẻ tấn công rất có thể đã sử dụng các công cụ AI để tạo ra các trang web giả mạo với vẻ ngoài cực kỳ chuyên nghiệp. Những trang web này trông đủ hoàn hảo để xóa bỏ những nghi ngờ cuối cùng còn sót lại của những người dùng cảnh giác nhất."

Đối với các game thủ tuổi teen hoặc những người dùng mong muốn tìm các phiên bản bẻ khóa của phần mềm văn phòng, việc nhấp vào liên kết gần như là một hành động phản xạ. Nhờ đó, những kẻ tấn công có thể xâm nhập hàng chục nghìn máy tính gia đình trong một khoảng thời gian ngắn.

Cơ sở dữ liệu trình duyệt: một kho tiền bị tin tặc khóa

Không giống như các loại virus phá hoại truyền thống, Stealka theo đuổi việc thu thập dữ liệu "im lặng và hoàn chỉnh". Theo nghiên cứu của Kaspersky, nó hỗ trợ chụp các biểu mẫu tự động điền, mật khẩu và cookie cho hơn 100 trình duyệt dựa trên Chrome và Gecko. Để khiến mọi việc trở nên phức tạp hơn, Stealka có thể đọc dữ liệu từ 115 tiện ích mở rộng của trình duyệt, bao gồm ví MetaMask, Binance, Coinbase và trình quản lý mật khẩu như 1Password. Đồng thời, nó sẽ quét hơn 80 chương trình ví mã hóa máy tính để bàn như Exodus và MyCrypto để trực tiếp đánh cắp khóa riêng và cụm từ ghi nhớ. Khi tin tặc có được những thông tin xác thực này, tài sản của người dùng có thể bị xóa trong vòng vài phút.

Sự gia tăng toàn cầu vượt xa việc triển khai phòng thủ

Stealka không phải là trường hợp cá biệt mà là một mô hình thu nhỏ của sự gia tăng các mối đe dọa đánh cắp thông tin vào năm 2025. Thống kê cho thấy từ tháng 1 đến tháng 10 năm nay, các mô-đun trò chơi nhắm mục tiêu phần mềm độc hại đã được phát hiện tổng cộng 384.000 lần. Mặc dù các khu vực bị ảnh hưởng sớm nhất tập trung ở Nga nhưng gần đây nó đã lan sang Đức, Brazil, Ấn Độ, Thổ Nhĩ Kỳ và những nơi khác. Tốc độ lây truyền xuyên biên giới vượt xa tần suất cập nhật của hầu hết các giải pháp chống vi-rút, tạo ra tình thế tiến thoái lưỡng nan về việc “phát hiện các ca lây nhiễm chậm trễ”.

Không có niềm tin trở thành tuyến phòng thủ cá nhân cuối cùng

Sự cố Stealka nêu bật sự thay đổi về trách nhiệm sau khi tích hợp Web3 và tài chính truyền thống: khi người dùng có chủ quyền tài sản, họ cũng phải chịu rủi ro khi bảo vệ khóa riêng tư. Các chuyên gia gợi ý rằng ngoài việc cập nhật phần mềm và trình duyệt chống vi-rút, điều quan trọng nhất là phát triển thói quen tải xuống không tin cậy—ngay cả khi tệp đến từ nền tảng nguồn mở có giao diện chính thức, hãy kiểm tra kỹ giá trị băm của tệp và nguồn. Đối với chủ sở hữu ví tiền điện tử, việc chuyển một lượng lớn tài sản sang ví lạnh và tránh cài đặt tiện ích mở rộng ví trong trình duyệt trò chơi là những cách thực tế để giảm tổn thất.

Khi chính quyền Trump thúc đẩy các chính sách mã hóa thân thiện kể từ khi nhậm chức, thị trường đã trở nên phổ biến hơn, thu hút nhiều người mới tham gia hơn và cũng cho phép tin tặc nhìn thấy cơ hội. Stealka nhắc nhở các nhà đầu tư rằng những rủi ro thực sự thường ẩn giấu trong những hoạt động giải trí thường ngày nhất. Lần tới khi bạn tải xuống một “bản mod miễn phí” có vẻ vô hại, hãy nghĩ xem liệu tệp đó có đáng để bạn mạo hiểm toàn bộ ví của mình hay không.

ฉลาก:
แบ่งปัน:
FB X YT IG
energys@Uma

energys@Uma

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่ตลาดการวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

프랜시스 2วันที่ผ่านมา
기술은 좋은 기술이지만 너무 많은 사기에 악용되어 왔습니다.
백인 2วันที่ผ่านมา
많은 개념은 새 병에 담긴 오래된 와인입니다.
엘레노어 2วันที่ผ่านมา
현재 산업의 발전에는 인내심이 필요합니다.
낭떠러지 2วันที่ผ่านมา
단기적인 서사보다 장기적인 구축이 더 중요하다는 점에 동의합니다.
프레디 2วันที่ผ่านมา
블록체인이 비즈니스 모델을 바꾸고 있다는 점에 동의합니다.
마커스 3วันที่ผ่านมา
공급망 금융은 블록체인을 위한 완벽한 구현 시나리오입니다.
에디 3วันที่ผ่านมา
미래에는 산업 장벽이 더 높아질 것입니다.
브루클린 12วันที่ผ่านมา
확장성에 대한 기사의 전망은 지나치게 낙관적입니다.
스탠리 19วันที่ผ่านมา
블록체인이 비즈니스 모델을 바꾸고 있다는 점에 동의합니다.
카를로스 27วันที่ผ่านมา
탈중앙화라는 아이디어가 인터넷을 재편하고 있습니다.

เพิ่มความคิดเห็น

เนื้อหายอดนิยม

Gemini Exchange полностью перечисляет рынки прогнозов во всех 50 штатах США! Игра братьев Уинклвосс наконец-то окупилась

Gemini Exchange полностью перечисляет рынки прогнозов во всех 50 штатах США! Игра братьев Уинклвосс наконец-то окупилась

2026-02-10
Центральный банк Тайваня снова говорит «нет» резервам биткойнов! Ответ на «отчет об исследовании» законодателя, отказывающийся следить за экспериментами в США и Чехии

Центральный банк Тайваня снова говорит «нет» резервам биткойнов! Ответ на «отчет об исследовании» законодателя, отказывающийся следить за экспериментами в США и Чехии

2026-02-10
x402 обновляется до V2 для «поддержки кроссчейна одного формата». Как Coinbase создает полностью автоматизированные платежи для агентов ИИ?

x402 обновляется до V2 для «поддержки кроссчейна одного формата». Как Coinbase создает полностью автоматизированные платежи для агентов ИИ?

2026-02-10
Институции, доминирующие на рынке криптовалют, — это конец децентрализации или начало новой эры?

Институции, доминирующие на рынке криптовалют, — это конец децентрализации или начало новой эры?

2026-02-10
Дженсен Хуанг приезжает на Тайвань, чтобы ответить на конкуренцию Google по TPU: графический процессор Huida более универсален, а Nvidia не боится отставать на рынке

Дженсен Хуанг приезжает на Тайвань, чтобы ответить на конкуренцию Google по TPU: графический процессор Huida более универсален, а Nvidia не боится отставать на рынке

2026-02-10
Tether запускает QVAC Health для выхода на рынок искусственного здравоохранения! 100% локализованная работа, интеграция сотен устройств. Посмотрите шесть основных моментов одновременно

Tether запускает QVAC Health для выхода на рынок искусственного здравоохранения! 100% локализованная работа, интеграция сотен устройств. Посмотрите шесть основных моментов одновременно

2026-02-10

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม