JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao

Check Point Research vừa công bố kết quả điều tra chiến dịch mã độc có tên JSCEAL – một cuộc tấn công quy mô lớn nhắm vào người dùng crypto giá trị cao, với mục tiêu là đánh cắp ví nóng, dữ liệu đăng nhập và kiểm soát tài khoản.

JSCEAL sử dụng hàng chục nghìn quảng cáo giả mạo trên Google, Facebook, Twitter... để đánh lừa người dùng tải về ứng dụng ví hoặc sàn giao dịch giả. Những nền tảng bị giả mạo gồm có MetaMask, Binance, Kraken, OKX, eToro và nhiều ví Web3 phổ biến.

JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao

Chiến thuật tấn công lựa chọn mục tiêu: Không nhắm đại trà

Không giống các loại mã độc cũ, JSCEAL không cài ngẫu nhiên lên mọi thiết bị. Thay vào đó, mã độc sử dụng PowerShell để “profile” nạn nhân:

- Kiểm tra loại thiết bị, hệ điều hành, phần mềm bảo mật

- Đọc lịch sử trình duyệt để xác định các sàn giao dịch từng truy cập

- Phân tích hoạt động clipboard (sao chép-dán) và dữ liệu bàn phím để đoán số dư hoặc danh tính

Nếu hệ thống được xác định có giá trị, payload chính sẽ được kích hoạt – một tệp JavaScript được biên dịch bằng công cụ nội bộ, khó bị giải mã và không bị nhận diện bởi phần mềm diệt virus tiêu chuẩn.

Mức độ thiệt hại: Đánh mất toàn bộ ví và dữ liệu cá nhân

Các chuyên gia an ninh cảnh báo JSCEAL có khả năng:

- Đánh cắp seed phrase, private key trong các ví nóng như MetaMask, Trust Wallet

- Chiếm đoạt tài khoản Telegram, Gmail, Discord nếu đăng nhập qua trình duyệt

- Theo dõi thao tác bàn phím, tự động can thiệp lệnh chuyển token khi người dùng thực hiện giao dịch

- Cài đặt proxy ẩn trong hệ điều hành, giúp kẻ tấn công giám sát mọi hành vi tài chính về sau

Đã có báo cáo ghi nhận người dùng mất hơn 100.000 USD giá trị ETH và USDT sau khi tải “MetaMask bản desktop” từ quảng cáo xuất hiện đầu trang tìm kiếm Google.

JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao

Khuyến nghị dành cho nhà đầu tư crypto có tài sản lớn

JSCEAL không nhắm đến số đông, mà chọn lọc những người có khả năng nắm giữ ví trị giá từ vài ngàn đến hàng trăm ngàn USD. Do đó, nếu bạn là nhà đầu tư lâu năm, từng dùng ví nóng hoặc giao dịch qua trình duyệt – hãy đặc biệt lưu ý:

- Chỉ tải app từ App Store, Google Play hoặc trang web chính thức

- Không nên giữ seed phrase trên máy tính, ngay cả file ảnh hoặc tài liệu Word

- Chuyển tài sản dài hạn về ví lạnh (Ledger, Trezor...) ngay lập tức

- Đặt mật khẩu 2 lớp riêng biệt cho mỗi nền tảng: sàn, email, Telegram

Đặc biệt, không sử dụng cùng một trình duyệt để vừa lưu trữ ví, vừa giao tiếp mạng xã hội hoặc làm việc từ xa.

JSCEAL cho thấy hacker không còn nhắm vào quy mô lớn, mà tập trung vào mục tiêu giá trị cao với chiến thuật tinh vi, khó phát hiện. Trong thời đại mà tài sản số trở thành mục tiêu rõ ràng, nhà đầu tư cần tăng cường năng lực an ninh cá nhân như một phần trong chiến lược quản lý tài chính.

JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao

Bình luận của bạn
*
*
*
*
 Captcha

Liên kết đăng ký các sàn giao dịch top đầu thế giới

 Thông tin dưới slide

Thông tin dưới slide

Thông tin dưới slide


Trung Quốc có thể phát hành stablecoin CNY để cạnh tranh USD

Trung Quốc có thể phát hành stablecoin CNY để cạnh tranh USD

Động thái phát hành stablecoin nhân dân tệ giúp Trung Quốc mở rộng thanh toán quốc tế, tạo đối trọng với...
Ethereum ETF spot của VanEck: Cánh cửa mới cho dòng tiền tổ chức

Ethereum ETF spot của VanEck: Cánh cửa mới cho dòng tiền tổ chức

VanEck đề xuất Ethereum ETF giao ngay lên SEC, mở đường cho các quỹ lớn đầu tư trực tiếp vào ETH qua kênh...
Trump chống “de-banking” crypto: Mở đường cho tài chính phi tập trung

Trump chống “de-banking” crypto: Mở đường cho tài chính phi tập trung

Tổng thống Trump chuẩn bị ban hành lệnh hành pháp chống phân biệt đối xử với doanh nghiệp crypto, tái thiết...
SYRUP bật tăng mạnh: Tín hiệu dòng tiền thông minh chọn RWA

SYRUP bật tăng mạnh: Tín hiệu dòng tiền thông minh chọn RWA

SYRUP tăng hơn 30% nhờ lực mua từ smart money. Maple Finance dẫn đầu làn sóng RWA khi dòng vốn tổ chức đổ...
Thị trường crypto hồi phục nhẹ: Bitcoin và Ethereum dẫn đầu sóng tăng

Thị trường crypto hồi phục nhẹ: Bitcoin và Ethereum dẫn đầu sóng tăng

Giá Bitcoin và Ethereum tăng nhẹ nhờ kỳ vọng FED hạ lãi suất. Nhà đầu tư chuyên nghiệp bắt đầu tái cấu trúc...
966.000 ETH được mua bởi doanh nghiệp: Làn sóng tổ chức hóa Ethereum

966.000 ETH được mua bởi doanh nghiệp: Làn sóng tổ chức hóa Ethereum

Hơn 3,5 tỷ USD ETH đã được doanh nghiệp đại chúng nhỏ tích lũy năm 2025. Ethereum ngày càng đóng vai trò...
JSCEAL tấn công người dùng crypto qua quảng cáo độc hại

JSCEAL tấn công người dùng crypto qua quảng cáo độc hại

Chiến dịch JSCEAL sử dụng quảng cáo độc hại để phát tán mã độc nhắm vào ví tiền mã hóa. Các nhà đầu tư cần...
Ethereum ETF VanEck: Cơ hội mở rộng danh mục đầu tư tài chính

Ethereum ETF VanEck: Cơ hội mở rộng danh mục đầu tư tài chính

VanEck chính thức đệ trình Ethereum ETF spot, đánh dấu bước tiến mới của tiền mã hóa trên phố Wall, mở ra...
SYRUP tăng vọt sau báo cáo tài chính, Maple Finance khẳng định vị thế RWA

SYRUP tăng vọt sau báo cáo tài chính, Maple Finance khẳng định vị thế RWA

Maple Finance công bố kết quả kinh doanh quý II vượt kỳ vọng, SYRUP lập đỉnh mới sau khi niêm yết trên sàn...
Đăng ký nhận thông tin mới
Hãy để lại email của bạn để nhận thông báo khi website chúng tôi có những thông tin mới nhất
  • Về chúng tôi

    Phantichkythuatforex.com là trang web chia sẻ kiến thức forex, tài chính, kinh nghiệm đầu tư forex từ cơ bản đến nâng cao. Tất cả đều được thực hiện bởi các chuyên gia đi đầu trong lĩnh vực forex và có nhiều kinh nghiệm thực chiến trên thị trường.

    Ngoài ra, chúng tôi còn review các sàn giao dịch forex uy tín nhất hiện nay, để các nhà đầu tư có thể tham khảo và đưa ra lựa chọn chính xác hơn.

    Liên hệ:

     Email: [email protected]

  • DMCA

    DMCA DMCA DMCA DMCA

TUYÊN BỐ TỪ CHỐI TRÁCH NHIỆM RỦI RO

  • Xin lưu ý rằng Phantichkythuatforex.com chỉ là trang web chia sẻ kiến thức forex, tài chính miễn phí.
  • Phantichkythuatforex.com không phải là nhà môi giới, chúng tôi không cung cấp dịch vụ đầu tư, không có dịch vụ nạp rút tiền.
  • Phantichkythuatforex.com không có chính sách yêu cầu riêng tư, không có thu bất kỳ chi phí nào.
  • Chúng tôi không chào mời kêu gọi mua hoặc bán bất kỳ tài sản nào, không gây quỹ bất hợp pháp.
  • Giao dịch các sản phẩm đòn bẩy như Forex và CFD có thể không phù hợp với tất cả các nhà đầu tư vì chúng có mức độ rủi ro cao đối với vốn của bạn.
Thiết kế và phát triển bởi Webso.vn