Mã độc JSCEAL tấn công người dùng crypto qua quảng cáo giả mạo
Các nhà nghiên cứu từ Check Point Research vừa cảnh báo về chiến dịch mã độc có tên JSCEAL, đang lây lan nhanh chóng thông qua quảng cáo trả phí giả mạo các ứng dụng crypto nổi tiếng như MetaMask, Binance, eToro, Kraken và nhiều nền tảng tài chính Web3 khác.
JSCEAL lợi dụng niềm tin của người dùng đối với các thương hiệu lớn bằng cách tạo ra quảng cáo trông hợp pháp, dẫn về trang tải xuống ứng dụng bị nhiễm mã độc. Người dùng – dù có ý thức bảo mật – vẫn dễ bị lừa bởi giao diện sao chép tinh vi và tệp cài đặt được ký số như thật.
Phương thức tấn công đa tầng: Vừa ẩn danh, vừa chọn lọc mục tiêu
Mỗi bước tấn công được JSCEAL thiết kế để vượt qua phần mềm bảo mật:
- Chuyển hướng (redirect) qua nhiều tên miền trung gian để đánh lừa hệ thống lọc quảng cáo.
- Tải xuống file MSI giả, khi mở ra sẽ kích hoạt PowerShell thu thập thông tin máy tính, tắt Defender và kiểm tra xem máy có thuộc diện “mục tiêu tiềm năng”.
- Nếu đủ điều kiện, máy sẽ bị cài payload JavaScript biên dịch (JSC), hoạt động ngầm qua Node.js – gần như vô hình với phần mềm diệt virus truyền thống.
Loại tấn công này đặc biệt nhắm vào người dùng có tài sản lớn, ví nóng, hoặc sử dụng trình duyệt đăng nhập sàn giao dịch crypto thường xuyên.
Thiệt hại: Tài khoản và ví tiền mã hóa bị chiếm quyền âm thầm
Một khi thiết bị bị xâm nhập, JSCEAL có thể:
- Đọc dữ liệu ví hot như MetaMask, Exodus, Phantom
- Ghi lại thao tác bàn phím, lấy mã 2FA, thông tin cá nhân
- Kiểm soát trình duyệt (Man-in-the-Browser), thao túng giao dịch mà người dùng không biết
- Gửi dữ liệu về server chỉ định và thực thi lệnh từ xa trong thời gian thực
Check Point ước tính có ít nhất hơn 10 triệu người dùng đã bị tiếp xúc trực tiếp hoặc gián tiếp với chiến dịch này trong 4 tháng qua – chủ yếu tại châu Âu, Đông Nam Á và Mỹ.
Chiến lược bảo vệ dành cho nhà đầu tư và tổ chức quản lý tài sản số
Với sự tinh vi của JSCEAL, người dùng không thể dựa vào “cảm giác an toàn” từ các app quen thuộc. Các chuyên gia an ninh mạng khuyến nghị:
- Không bao giờ tải phần mềm từ quảng cáo dù là Google, Facebook hay Twitter
- Ưu tiên sử dụng ví lạnh (hardware wallet) cho tài sản lớn
- Tắt quyền cài đặt phần mềm với tài khoản người dùng thông thường
- Cài phần mềm bảo mật chuyên biệt có khả năng quét JavaScript runtime
- Thường xuyên kiểm tra quá trình nền và ghi log trình duyệt
JSCEAL là minh chứng cho sự phát triển ngày càng tinh vi của các chiến dịch tấn công mạng trong lĩnh vực tiền mã hóa. Trong khi tài sản số mở ra cơ hội tài chính lớn, nó cũng đòi hỏi nhà đầu tư phải có kiến thức bảo mật tương xứng với quy mô tài sản mình đang nắm giữ.
Mã độc JSCEAL tấn công người dùng crypto qua quảng cáo giả mạo
Liên kết đăng ký các sàn giao dịch top đầu thế giới
|
|
|
Stablecoin nhân dân tệ có thể định hình lại trật tự tiền tệ số
Stablecoin nhân dân tệ có thể định hình lại trật tự tiền tệ số
Trung Quốc dự định phát hành stablecoin CNY, tạo đối trọng với USD và mở rộng ảnh hưởng tài chính số trong...
Ethereum ETF của VanEck: Cuộc đua thể chế hóa ETH chính thức bắt đầu
Ethereum ETF của VanEck: Cuộc đua thể chế hóa ETH chính thức bắt đầu
VanEck nộp đơn ETF Ethereum giao ngay lên SEC, báo hiệu làn sóng mới cho đầu tư ETH tổ chức và tính hợp...
Trump bảo vệ doanh nghiệp crypto: Ngăn ngân hàng “de-banking” tùy tiện
Trump bảo vệ doanh nghiệp crypto: Ngăn ngân hàng “de-banking” tùy tiện
Trump chuẩn bị ban hành sắc lệnh cấm các ngân hàng từ chối khách hàng crypto và bảo thủ, mở ra cơ hội tiếp...
SYRUP tăng mạnh nhờ dòng tiền RWA: Maple Finance mở rộng ảnh hưởng
SYRUP tăng mạnh nhờ dòng tiền RWA: Maple Finance mở rộng ảnh hưởng
SYRUP tăng 31% đầu tháng 8, củng cố vị thế trong thị trường RWA. Nhà đầu tư tổ chức và cá voi tích cực tích...
Bitcoin và altcoin phục hồi nhẹ: Nhà đầu tư chờ đợi FED nới lỏng
Bitcoin và altcoin phục hồi nhẹ: Nhà đầu tư chờ đợi FED nới lỏng
Thị trường crypto tăng nhẹ đầu tháng 8/2025 khi kỳ vọng FED sẽ hạ lãi suất trong quý III. BTC, ETH và XRP...
ETH hút vốn tổ chức: Hơn 3,5 tỷ USD đổ vào Ethereum năm 2025
ETH hút vốn tổ chức: Hơn 3,5 tỷ USD đổ vào Ethereum năm 2025
Các công ty đại chúng nhỏ đang tích cực mua ETH, coi đây là tài sản chiến lược thay thế vàng. Tổng lượng...
JSCEAL: Mối nguy từ quảng cáo giả nhắm vào ví tiền mã hóa
JSCEAL: Mối nguy từ quảng cáo giả nhắm vào ví tiền mã hóa
JSCEAL khai thác quảng cáo giả để đánh cắp ví tiền mã hóa qua mã độc Node.js tinh vi. Bảo vệ tài sản crypto...
Ethereum ETF giao ngay: VanEck mở lối đầu tư mới cho tổ chức
Ethereum ETF giao ngay: VanEck mở lối đầu tư mới cho tổ chức
VanEck tiên phong nộp đơn Ethereum ETF spot lên SEC, báo hiệu làn sóng đầu tư tổ chức vào ETH trong tương...
Maple Finance khuấy động làn sóng RWA: SYRUP trở thành điểm nóng đầu tư
Maple Finance khuấy động làn sóng RWA: SYRUP trở thành điểm nóng đầu tư
Token SYRUP tăng vọt sau loạt dữ liệu tài chính vượt kỳ vọng và niêm yết trên Upbit. Maple Finance đang tạo...