JSCEAL: Mối nguy từ quảng cáo giả nhắm vào ví tiền mã hóa
JSCEAL là gì? Cuộc tấn công quy mô lớn nhắm vào cộng đồng crypto
Cuối tháng 7/2025, các nhà nghiên cứu bảo mật từ Check Point Research cảnh báo về JSCEAL, một chiến dịch phần mềm độc hại (malware) tinh vi sử dụng kỹ thuật quảng cáo giả (malvertising) để lừa người dùng tải ứng dụng giả mạo như MetaMask, Binance, KuCoin… từ các nền tảng quảng cáo phổ biến. Đây là đòn tấn công mới nhất nhắm thẳng vào ví tiền mã hóa cá nhân – với hơn 35.000 quảng cáo giả đã được triển khai, chủ yếu tại châu Âu nhưng đang lan rộng toàn cầu.
Cách thức hoạt động của JSCEAL: đơn giản nhưng cực kỳ nguy hiểm
JSCEAL lợi dụng Node.js để triển khai mã độc JavaScript dạng JSC. Quá trình nhiễm malware bắt đầu khi người dùng nhấn vào quảng cáo giả, dẫn đến trang tải tệp cài đặt MSI giả danh. Khi mở file, script chạy nền khai thác trình duyệt, ghi lại toàn bộ thao tác bàn phím, nội dung clipboard, cookie trình duyệt và thông tin đăng nhập ví điện tử.
Một điểm đáng lo ngại là JSCEAL có khả năng vượt qua phần mềm diệt virus thông thường nhờ vào kỹ thuật chống phân tích, giúp malware “ngủ đông” cho đến khi người dùng tương tác thực sự.
JSCEAL đánh cắp những gì từ ví người dùng ?
Không chỉ lấy được khóa riêng (private key) và seed phrase, JSCEAL còn điều hướng nạn nhân đến các trang giao diện giả y hệt ứng dụng chính thức. Nó chiếm quyền quản lý nội dung trình duyệt, cho phép thực hiện tấn công "man-in-the-browser" để can thiệp trực tiếp vào các giao dịch đang diễn ra. Ngoài ra, mã độc này còn trích xuất thông tin từ ứng dụng Telegram và các extension ví như MetaMask, Phantom, Trust Wallet.
Cách phòng tránh tấn công từ chiến dịch JSCEAL
- Tránh tải ứng dụng qua quảng cáo trực tuyến, đặc biệt là trên Google và Facebook.
- Luôn kiểm tra kỹ URL trước khi tải ứng dụng: nên tải trực tiếp từ trang chính thức như metamask.io, binance.com…
- Sử dụng ví lạnh (cold wallet) để bảo vệ tài sản quan trọng.
- Bật xác thực 2 yếu tố (2FA) và hạn chế lưu trữ mật khẩu trong trình duyệt.
- Cập nhật phần mềm antivirus và sử dụng tường lửa giám sát truy cập lạ.
Sự xuất hiện của JSCEAL là hồi chuông cảnh báo cho cộng đồng đầu tư crypto, dù là chuyên gia hay người mới. Trong bối cảnh tấn công mạng ngày càng tinh vi, việc tăng cường bảo mật cá nhân và cẩn trọng với mỗi cú click là yếu tố sống còn.
JSCEAL: Mối nguy từ quảng cáo giả nhắm vào ví tiền mã hóa
Liên kết đăng ký các sàn giao dịch top đầu thế giới
|
|
|
Stablecoin nhân dân tệ có thể định hình lại trật tự tiền tệ số
Stablecoin nhân dân tệ có thể định hình lại trật tự tiền tệ số
Trung Quốc dự định phát hành stablecoin CNY, tạo đối trọng với USD và mở rộng ảnh hưởng tài chính số trong...
Mã độc JSCEAL tấn công người dùng crypto qua quảng cáo giả mạo
Mã độc JSCEAL tấn công người dùng crypto qua quảng cáo giả mạo
Hơn 35.000 quảng cáo giả mạo từ chiến dịch JSCEAL phát tán mã độc đánh cắp ví tiền mã hóa. Người dùng cần...
Ethereum ETF của VanEck: Cuộc đua thể chế hóa ETH chính thức bắt đầu
Ethereum ETF của VanEck: Cuộc đua thể chế hóa ETH chính thức bắt đầu
VanEck nộp đơn ETF Ethereum giao ngay lên SEC, báo hiệu làn sóng mới cho đầu tư ETH tổ chức và tính hợp...
Trump bảo vệ doanh nghiệp crypto: Ngăn ngân hàng “de-banking” tùy tiện
Trump bảo vệ doanh nghiệp crypto: Ngăn ngân hàng “de-banking” tùy tiện
Trump chuẩn bị ban hành sắc lệnh cấm các ngân hàng từ chối khách hàng crypto và bảo thủ, mở ra cơ hội tiếp...
SYRUP tăng mạnh nhờ dòng tiền RWA: Maple Finance mở rộng ảnh hưởng
SYRUP tăng mạnh nhờ dòng tiền RWA: Maple Finance mở rộng ảnh hưởng
SYRUP tăng 31% đầu tháng 8, củng cố vị thế trong thị trường RWA. Nhà đầu tư tổ chức và cá voi tích cực tích...
Bitcoin và altcoin phục hồi nhẹ: Nhà đầu tư chờ đợi FED nới lỏng
Bitcoin và altcoin phục hồi nhẹ: Nhà đầu tư chờ đợi FED nới lỏng
Thị trường crypto tăng nhẹ đầu tháng 8/2025 khi kỳ vọng FED sẽ hạ lãi suất trong quý III. BTC, ETH và XRP...
ETH hút vốn tổ chức: Hơn 3,5 tỷ USD đổ vào Ethereum năm 2025
ETH hút vốn tổ chức: Hơn 3,5 tỷ USD đổ vào Ethereum năm 2025
Các công ty đại chúng nhỏ đang tích cực mua ETH, coi đây là tài sản chiến lược thay thế vàng. Tổng lượng...
Ethereum ETF giao ngay: VanEck mở lối đầu tư mới cho tổ chức
Ethereum ETF giao ngay: VanEck mở lối đầu tư mới cho tổ chức
VanEck tiên phong nộp đơn Ethereum ETF spot lên SEC, báo hiệu làn sóng đầu tư tổ chức vào ETH trong tương...
Maple Finance khuấy động làn sóng RWA: SYRUP trở thành điểm nóng đầu tư
Maple Finance khuấy động làn sóng RWA: SYRUP trở thành điểm nóng đầu tư
Token SYRUP tăng vọt sau loạt dữ liệu tài chính vượt kỳ vọng và niêm yết trên Upbit. Maple Finance đang tạo...