JSCEAL malware xâm nhập ví crypto: Người dùng bị lừa qua quảng cáo giả
Check Point Research đã phát hiện chiến dịch mã độc có tên JSCEAL, hoạt động từ tháng 3/2024 và tiếp tục phát triển mạnh trong năm 2025. Hơn 35.000 quảng cáo giả mạo được phát tán trên các nền tảng mạng xã hội, hướng đến người dùng crypto bằng cách giả danh gần 50 ứng dụng nổi tiếng như Binance, MetaMask, Kraken, eToro và TradingView
Chiến dịch này ước tính đã tiếp cận hàng chục triệu người dùng toàn cầu, với ít nhất 3,5 triệu lượt xem tại EU và hơn 10 triệu người dùng bị phơi nhiễm trên toàn cầu
Luồng lây nhiễm tinh vi – khó phát hiện và khó phân tích
Nạn nhân nhấn vào quảng cáo giả sẽ được chuyển tới trang tải xuống file cài đặt MSI giả mạo, thường được ký số để tạo sự tin tưởng. Tuy nhiên quy trình cài malware gồm nhiều tầng:
- Chuỗi redirect domain nhiều lớp để tránh phân tích
- Tệp MSI khởi động PowerShell profiling thu thập thông tin hệ thống, vô hiệu hóa Windows Defender và kiểm tra xem người dùng có phải mục tiêu giá trị hay không
- Payload chính dùng V8 JavaScript được biên dịch (JSC) chạy trong Node.js – gây khó khăn cho các phần mềm diệt virus truyền thống
Kiểu tấn công kết hợp cả phần mềm và quảng cáo trực tuyến đã khiến JSCEAL khó bị phát hiện: hàng trăm mẫu mã độc đã được quét trên VirusTotal nhưng vẫn không được nhận diện trong thời gian dài .
Tác hại nghiêm trọng: Ví crypto, dữ liệu cá nhân bị đánh cắp
JSCEAL có khả năng thu thập:
- Chi tiết ví crypto: seed phrase, private key từ ví như MetaMask, Phantom, Exodus
- Thông tin nhập bàn phím, cookie trình duyệt, dữ liệu tự động điền
- Account Telegram hoặc trình duyệt, có thể chiếm quyền điều khiển tài khoản từ xa
- Khai thác Man‑in‑the‑Browser (MitB) và proxy nội bộ để can thiệp giao dịch trình duyệt
Điều đáng lo ngại là những lệnh cuối cùng được thiết kế đặc biệt để nhắm vào người dùng có mức tài sản cao hoặc hoạt động trên các nền tảng crypto tổ chức.
Biện pháp phòng ngừa hiệu quả cho nhà đầu tư
Để bảo vệ tài sản số của bạn trước JSCEAL và các chiến dịch tương tự, chuyên gia khuyến nghị:
- Không tải app crypto từ quảng cáo hoặc nguồn không chính thức
- Chỉ sử dụng website và ứng dụng từ trang chính hãng
- Cập nhật antivirus hỗ trợ phát hiện mã JavaScript thực thi, đặc biệt Node.js và JSC
- Hoặc ưu tiên lưu trữ tài sản bằng ví lạnh (hardware wallet)
- Tránh sử dụng tài khoản quản trị (admin) hằng ngày, hạn chế quyền thực thi phần mềm không cần thiết trên thiết bị cá nhân Binance
JSCEAL là một lời cảnh tỉnh rõ ràng rằng đầu tư vào tài sản số không chỉ là quản lý danh mục tài chính – mà còn phải đồng hành cùng biện pháp an ninh mạng nghiêm ngặt. Nhà đầu tư chuyên nghiệp cần trang bị kiến thức phòng vệ tương đồng với rủi ro tài chính.
JSCEAL malware xâm nhập ví crypto: Người dùng bị lừa qua quảng cáo giả
Liên kết đăng ký các sàn giao dịch top đầu thế giới
|
|
|
VanEck nộp hồ sơ Ethereum ETF giao ngay: Bước ngoặt thể chế hóa ETH
VanEck nộp hồ sơ Ethereum ETF giao ngay: Bước ngoặt thể chế hóa ETH
VanEck chính thức đệ trình hồ sơ Ethereum ETF spot lên SEC, đưa ETH tiến gần hơn đến thị trường vốn truyền...
Trump ký lệnh ngăn \"de‑banking\" crypto: Bảo vệ quyền truy cập ngân hàng
Trump ký lệnh ngăn \"de‑banking\" crypto: Bảo vệ quyền truy cập ngân hàng
Tổng thống Trump chuẩn bị ra lệnh ngăn các ngân hàng “de‑bank” khách hàng crypto và bảo thủ, điều chỉnh...
SYRUP Maple Finance: RWA token thu hút dòng vốn tổ chức mạnh mẽ
SYRUP Maple Finance: RWA token thu hút dòng vốn tổ chức mạnh mẽ
SYRUP – token RWA từ Maple Finance tăng 31 % tuần đầu tháng 8, tiếp tục thu hút whale và đầu tư tổ chức vào...
Crypto khởi sắc đầu tháng 8: Nhà đầu tư dõi theo động thái từ FED
Crypto khởi sắc đầu tháng 8: Nhà đầu tư dõi theo động thái từ FED
Bitcoin, Ethereum và XRP tăng nhẹ khi thị trường kỳ vọng FED sẽ điều chỉnh lãi suất. Dòng vốn tổ chức đang...
Doanh nghiệp công khai mua Ether : ETH trở thành “vàng số” mới
Doanh nghiệp công khai mua Ether : ETH trở thành “vàng số” mới
Gần 1 triệu ETH được mua bởi các công ty đại chúng nhỏ. Ether đang dần thay thế vàng trong chiến lược phòng...
JSCEAL malware crypto: hiểm họa lộ ví và mã khóa cá nhân
JSCEAL malware crypto: hiểm họa lộ ví và mã khóa cá nhân
Chiến dịch JSCEAL lợi dụng quảng cáo giả để phát tán malware qua Node.js, đánh cắp ví crypto và thông tin...
Ethereum ETF VanEck: Cú hích lớn cho đầu tư crypto tổ chức
Ethereum ETF VanEck: Cú hích lớn cho đầu tư crypto tổ chức
VanEck nộp đơn Ethereum ETF giao ngay. Sự kiện mở đường cho dòng tiền tổ chức vào crypto, tạo cơ hội đầu tư...
SYRUP và RWA: Maple Finance dẫn đầu cuộc chơi tài sản thực hóa trên blockchain
SYRUP và RWA: Maple Finance dẫn đầu cuộc chơi tài sản thực hóa trên blockchain
Token SYRUP bứt phá sau Q2 mạnh mẽ và niêm yết trên Upbit, thu hút dòng tiền tổ chức vào RWA. Maple Finance...
Indonesia tăng thuế crypto từ 1/8: Cú chuyển mình trong quản lý tài sản số ?
Indonesia tăng thuế crypto từ 1/8: Cú chuyển mình trong quản lý tài sản số ?
Từ 1/8, Indonesia áp thuế 0,21% trên sàn nội địa, 1% trên sàn nước ngoài; VAT tăng gấp đôi với mining....