JSCEAL tấn công người dùng crypto qua quảng cáo độc hại
JSCEAL – Chiến dịch phần mềm độc hại nhắm vào tài sản số
Vào đầu tháng 8/2025, một chiến dịch malware mới mang tên JSCEAL đã được phát hiện đang phát tán mạnh mẽ trên internet. Đây là hình thức tấn công mạng nhắm trực tiếp vào người dùng crypto thông qua kỹ thuật quảng cáo độc hại (malvertising) – một hình thức cài cắm mã độc trong các quảng cáo trông như thật để đánh lừa người dùng.
Check Point Research – đơn vị đã phát hiện chiến dịch này – cho biết có hơn 35.000 quảng cáo độc hại được chạy, nhắm vào người dùng tại châu Âu, Bắc Mỹ và các nước có hoạt động đầu tư crypto mạnh.
Cách thức tấn công tinh vi thông qua trình cài đặt giả
JSCEAL sử dụng quảng cáo có giao diện giả mạo các sàn giao dịch lớn như Binance, MetaMask, KuCoin… để lừa người dùng tải về tệp cài đặt giả dạng (MSI). Sau khi được mở, tệp này âm thầm thực thi mã độc viết bằng Node.js – có khả năng:
- Đánh cắp cụm từ khôi phục (seed phrase)
- Trích xuất khóa riêng (private key)
- Ghi lại thông tin người dùng từ trình duyệt (cookie, cache, lịch sử, clipboard)
- Xâm nhập vào các ví nóng như MetaMask, Phantom, Trust Wallet
- Lấy thông tin cá nhân từ Telegram hoặc các ứng dụng trò chuyện khác
Một đặc điểm đáng chú ý là mã độc ẩn mình rất giỏi, sử dụng kỹ thuật chống giám sát để tránh bị phát hiện bởi phần mềm diệt virus truyền thống.
Tại sao nhà đầu tư tài chính cần đặc biệt cảnh giác ?
Những người có danh mục đầu tư crypto lớn thường sử dụng ví nóng để giao dịch hằng ngày, đây chính là mục tiêu hấp dẫn với các chiến dịch như JSCEAL. Với khả năng chiếm quyền điều khiển trình duyệt, kẻ tấn công có thể thực hiện:
- Thao túng giao dịch
- Tự động chuyển tiền
- Giả lập địa chỉ ví nhận
- Theo dõi mọi thao tác tài chính
Nếu không có biện pháp bảo vệ nghiêm ngặt, hậu quả mất mát tài sản có thể lên đến hàng chục nghìn hoặc hàng triệu đô la.
Cách bảo vệ tài sản trước JSCEAL
- Truy cập trực tiếp các trang web chính thức thay vì thông qua quảng cáo.
- Kiểm tra kỹ URL, tránh nhầm lẫn giữa tên miền thật và giả.
- Ưu tiên sử dụng ví lạnh (cold wallet) cho các khoản đầu tư dài hạn.
- Bật 2FA và dùng các công cụ xác thực bảo mật phần cứng (hardware token).
- Theo dõi các báo cáo bảo mật từ các nguồn đáng tin cậy như CoinDesk, Chainalysis, Check Point.
JSCEAL là minh chứng cho việc bảo mật cá nhân là tuyến phòng thủ đầu tiên và quan trọng nhất trong đầu tư tài sản số. Nhà đầu tư nên thường xuyên cập nhật kiến thức về các mối đe dọa mới, đồng thời trang bị các công cụ phòng ngừa chủ động.
JSCEAL tấn công người dùng crypto qua quảng cáo độc hại
Liên kết đăng ký các sàn giao dịch top đầu thế giới
|
|
|
Trung Quốc có thể phát hành stablecoin CNY để cạnh tranh USD
Trung Quốc có thể phát hành stablecoin CNY để cạnh tranh USD
Động thái phát hành stablecoin nhân dân tệ giúp Trung Quốc mở rộng thanh toán quốc tế, tạo đối trọng với...
JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao
JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao
Chiến dịch JSCEAL đánh cắp ví và dữ liệu crypto thông qua app giả. Người dùng nắm giữ nhiều tài sản kỹ...
Ethereum ETF spot của VanEck: Cánh cửa mới cho dòng tiền tổ chức
Ethereum ETF spot của VanEck: Cánh cửa mới cho dòng tiền tổ chức
VanEck đề xuất Ethereum ETF giao ngay lên SEC, mở đường cho các quỹ lớn đầu tư trực tiếp vào ETH qua kênh...
Trump chống “de-banking” crypto: Mở đường cho tài chính phi tập trung
Trump chống “de-banking” crypto: Mở đường cho tài chính phi tập trung
Tổng thống Trump chuẩn bị ban hành lệnh hành pháp chống phân biệt đối xử với doanh nghiệp crypto, tái thiết...
SYRUP bật tăng mạnh: Tín hiệu dòng tiền thông minh chọn RWA
SYRUP bật tăng mạnh: Tín hiệu dòng tiền thông minh chọn RWA
SYRUP tăng hơn 30% nhờ lực mua từ smart money. Maple Finance dẫn đầu làn sóng RWA khi dòng vốn tổ chức đổ...
Thị trường crypto hồi phục nhẹ: Bitcoin và Ethereum dẫn đầu sóng tăng
Thị trường crypto hồi phục nhẹ: Bitcoin và Ethereum dẫn đầu sóng tăng
Giá Bitcoin và Ethereum tăng nhẹ nhờ kỳ vọng FED hạ lãi suất. Nhà đầu tư chuyên nghiệp bắt đầu tái cấu trúc...
966.000 ETH được mua bởi doanh nghiệp: Làn sóng tổ chức hóa Ethereum
966.000 ETH được mua bởi doanh nghiệp: Làn sóng tổ chức hóa Ethereum
Hơn 3,5 tỷ USD ETH đã được doanh nghiệp đại chúng nhỏ tích lũy năm 2025. Ethereum ngày càng đóng vai trò...
Ethereum ETF VanEck: Cơ hội mở rộng danh mục đầu tư tài chính
Ethereum ETF VanEck: Cơ hội mở rộng danh mục đầu tư tài chính
VanEck chính thức đệ trình Ethereum ETF spot, đánh dấu bước tiến mới của tiền mã hóa trên phố Wall, mở ra...
SYRUP tăng vọt sau báo cáo tài chính, Maple Finance khẳng định vị thế RWA
SYRUP tăng vọt sau báo cáo tài chính, Maple Finance khẳng định vị thế RWA
Maple Finance công bố kết quả kinh doanh quý II vượt kỳ vọng, SYRUP lập đỉnh mới sau khi niêm yết trên sàn...