0375964697

 [email protected]

JSCEAL malware crypto: hiểm họa lộ ví và mã khóa cá nhân

JSCEAL malware crypto: mối đe dọa ngày càng lan rộng

Một chiến dịch mã độc mới mang tên JSCEAL đang nhắm vào người dùng crypto, giả mạo gần 50 ứng dụng tài chính như Binance, MetaMask, Bybit… thông qua hơn 35.000 quảng cáo giả tạo trên mạng xã hội và web từ đầu năm 2025. Check Point Research ước tính ít nhất 3,5 triệu người ở EU đã tiếp xúc — toàn cầu có thể vượt hơn 10 triệu người .

JSCEAL hoạt động thông qua một chuỗi lừa đảo kỹ thuật tinh vi: người dùng nhấp vào quảng cáo giả sẽ được hướng dẫn tải tệp MSI giả mạo. Phần cài đặt cần chạy kèm trang web giả mạo để triển khai malware—một kỹ thuật chống phân tích mạnh mẽ .

JSCEAL malware crypto: hiểm họa lộ ví và mã khóa cá nhân

Kiểm soát rủi ro: cơ chế hoạt động và tác hại của malware

Sau khi cài đặt, JSCEAL tận dụng Node.js để chạy file JavaScript đã biên dịch (JSC), giúp kẻ tấn công né tránh phần mềm diệt virus thông thường. Phần mềm thu thập dữ liệu như phím nhập (keylogging), dữ liệu clipboard, cookie trình duyệt, tài khoản Telegram, mật khẩu tự động điền, thậm chí chiếm quyền kiểm soát ví tiền mã hóa như MetaMask .

Malware còn thiết lập proxy cục bộ, thực hiện tấn công Man-in-the-Browser, tiêm script để lén lấy dữ liệu tài khoản trong thời gian thực. Các DLL tùy chỉnh và scheduled task vẫn tồn tại để duy trì quyền truy cập trên máy nạn nhân .

JSCEAL malware crypto: hiểm họa lộ ví và mã khóa cá nhân

Cảnh báo bảo mật: bảo vệ tài sản crypto hiệu quả

  • Không tin quảng cáo không rõ nguồn gốc: Các link mời tải ứng dụng crypto qua Facebook, Google Ads nên bị nghi ngờ.
     
  • Tải ứng dụng từ nguồn chính thống: Chỉ sử dụng app từ trang chính thức hoặc các store được xác minh.
     
  • Cập nhật antivirus có hỗ trợ phân tích JavaScript runtime: Tích hợp việc giám sát Node.js hoặc các hành vi bất thường liên quan đến compiled JSC.
     
  • Sử dụng hardware wallet, multi‑factor authentication để bảo vệ private key, seed phrase và giấy phép truy cập ví.

Chiến dịch JSCEAL malware crypto là lời cảnh tỉnh rõ ràng: ngay cả những người dùng crypto chuyên nghiệp cũng có thể trở thành mục tiêu nếu sơ suất trong an toàn phần mềm. Tận dụng công nghệ đồng thời cần đi đôi với tăng cường an ninh mạng, đặc biệt khi dòng tấn công tinh vi như malvertising ngày càng tinh vi.

JSCEAL malware crypto: hiểm họa lộ ví và mã khóa cá nhân

Bình luận của bạn
*
*
*
*
 Captcha

Liên kết đăng ký các sàn giao dịch top đầu thế giới

 Thông tin dưới slide

Thông tin dưới slide

Thông tin dưới slide


JSCEAL malware xâm nhập ví crypto: Người dùng bị lừa qua quảng cáo giả

JSCEAL malware xâm nhập ví crypto: Người dùng bị lừa qua quảng cáo giả

Chiến dịch JSCEAL phát tán mã độc qua quảng cáo giả mạo gần 50 ứng dụng crypto, chiếm quyền ví và tài khoản...
VanEck nộp hồ sơ Ethereum ETF giao ngay: Bước ngoặt thể chế hóa ETH

VanEck nộp hồ sơ Ethereum ETF giao ngay: Bước ngoặt thể chế hóa ETH

VanEck chính thức đệ trình hồ sơ Ethereum ETF spot lên SEC, đưa ETH tiến gần hơn đến thị trường vốn truyền...
Trump ký lệnh ngăn \

Trump ký lệnh ngăn \"de‑banking\" crypto: Bảo vệ quyền truy cập ngân hàng

Tổng thống Trump chuẩn bị ra lệnh ngăn các ngân hàng “de‑bank” khách hàng crypto và bảo thủ, điều chỉnh...
SYRUP Maple Finance: RWA token thu hút dòng vốn tổ chức mạnh mẽ

SYRUP Maple Finance: RWA token thu hút dòng vốn tổ chức mạnh mẽ

SYRUP – token RWA từ Maple Finance tăng 31 % tuần đầu tháng 8, tiếp tục thu hút whale và đầu tư tổ chức vào...
Crypto khởi sắc đầu tháng 8: Nhà đầu tư dõi theo động thái từ FED

Crypto khởi sắc đầu tháng 8: Nhà đầu tư dõi theo động thái từ FED

Bitcoin, Ethereum và XRP tăng nhẹ khi thị trường kỳ vọng FED sẽ điều chỉnh lãi suất. Dòng vốn tổ chức đang...
Doanh nghiệp công khai mua Ether : ETH trở thành “vàng số” mới

Doanh nghiệp công khai mua Ether : ETH trở thành “vàng số” mới

Gần 1 triệu ETH được mua bởi các công ty đại chúng nhỏ. Ether đang dần thay thế vàng trong chiến lược phòng...
Ethereum ETF VanEck: Cú hích lớn cho đầu tư crypto tổ chức

Ethereum ETF VanEck: Cú hích lớn cho đầu tư crypto tổ chức

VanEck nộp đơn Ethereum ETF giao ngay. Sự kiện mở đường cho dòng tiền tổ chức vào crypto, tạo cơ hội đầu tư...
SYRUP và RWA: Maple Finance dẫn đầu cuộc chơi tài sản thực hóa trên blockchain

SYRUP và RWA: Maple Finance dẫn đầu cuộc chơi tài sản thực hóa trên blockchain

Token SYRUP bứt phá sau Q2 mạnh mẽ và niêm yết trên Upbit, thu hút dòng tiền tổ chức vào RWA. Maple Finance...
Indonesia tăng thuế crypto từ 1/8: Cú chuyển mình trong quản lý tài sản số ?

Indonesia tăng thuế crypto từ 1/8: Cú chuyển mình trong quản lý tài sản số ?

Từ 1/8, Indonesia áp thuế 0,21% trên sàn nội địa, 1% trên sàn nước ngoài; VAT tăng gấp đôi với mining....

© Copyright 2021 tintuc24hthegioi.com

Thiết kế và phát triển bởi Webso.vn