tin tặc đang lợi dụng Facebook để phát tán quảng cáo giả mạo cập nhật Windows 11, sử dụng biểu tượng thương hiệu Microsoft chuyên nghiệp để lừa người dùng nhấp vào, từ đó cài đặt phần mềm độc hại có tên gọi “Lunar Application”, chuyên lấy trộm từ khóa ghi nhớ ví tiền mã hóa và chứng thực đăng nhập.
(Thông tin trước đó: Cẩn thận khi tải Windows 10 của Microsoft! Phiên bản không chính thức chứa Trojan “dễ tránh khỏi phần mềm diệt virus”, đã đánh cắp tài sản mã hóa trị giá 19.000 Bitcoin)
(Bổ sung nền tảng: Cẩn thận! Kaspersky phát hiện phần mềm độc hại lấy trộm từ khóa ghi nhớ ví trong các ứng dụng phổ biến trên Android, iOS)
Nội dung bài viết
Toggle
- Quảng cáo giả, bẫy thật: Lừa đảo toàn diện giả mạo trang chính thức của Microsoft
- Framework độc hại “Lunar Application”: Tấn công ví tiền mã hóa
- Công nghệ địa lý giới hạn: Tránh né chính xác các cuộc quét an ninh mạng
- Làm thế nào để tự bảo vệ?
Các nhà nghiên cứu an ninh gần đây báo cáo, một đợt tấn công mới nhằm vào người dùng tiền mã hóa đang lan rộng trên Facebook. Hacker mua vị trí quảng cáo trên Facebook, phát tán quảng cáo “Nâng cấp Windows 11 miễn phí” trông rất chân thực, sử dụng biểu tượng thương hiệu Microsoft chuyên nghiệp và thiết kế hình ảnh hấp dẫn để lừa người dùng nhấp vào.
Quảng cáo giả, bẫy thật: Giả mạo trang chính thức của Microsoft để lừa đảo toàn diện
Theo đó, các quảng cáo này có chất lượng rất cao, không chỉ sử dụng logo chính thức của Microsoft và màu sắc thương hiệu, mà còn bắt chước ngôn ngữ của Microsoft, khiến người dùng khó phân biệt thật giả ngay từ lần đầu xem.
Khi người dùng nhấp vào quảng cáo, họ sẽ được dẫn đến một trang web giả mạo hoàn toàn giống trang chính thức của Microsoft. Giao diện, bố cục, thậm chí URL đều được làm giả cẩn thận, nhằm giảm thiểu cảnh giác của người dùng. Trang web sau đó hướng dẫn người dùng tải xuống “gói cập nhật Windows 11”, thực chất là một phần mềm độc hại.
Framework độc hại “Lunar Application”: Tấn công ví tiền mã hóa
Khi người dùng chạy phần mềm cài đặt đã tải xuống, máy tính sẽ bị cấy vào framework phần mềm độc hại tên gọi “Lunar Application”. Chức năng chính của phần mềm này là khóa các tài sản tiền mã hóa:
- Lấy trộm từ khóa ghi nhớ ví (Seed Phrase): Quét các bản sao lưu từ khóa ghi nhớ được lưu trữ trên máy tính, nếu lấy được, hacker có thể kiểm soát hoàn toàn ví tiền mã hóa của nạn nhân
- Lấy trộm chứng thực đăng nhập: Thu thập thông tin đăng nhập các tài khoản sàn giao dịch, ứng dụng ví
- Lấy trộm dữ liệu nhạy cảm khác: Bao gồm Cookie, dữ liệu tự điền vào biểu mẫu, có thể dùng để chiếm đoạt tài khoản tiếp theo
Công nghệ giới hạn địa lý: Tránh né chính xác các cuộc quét an ninh mạng
Đáng chú ý, trong đợt tấn công này, hacker còn sử dụng công nghệ “Geofencing” (giới hạn địa lý), cố ý lọc các yêu cầu kết nối từ địa chỉ IP của trung tâm dữ liệu. Điều này có nghĩa là các công cụ quét tự động của các công ty an ninh mạng và môi trường sandbox sẽ khó truy cập vào các trang độc hại, giảm đáng kể khả năng phát hiện và đánh dấu sớm các cuộc tấn công.
Phương pháp này cho thấy hacker có khả năng kỹ thuật cao, không chỉ biết dùng kỹ năng xã hội mà còn biết cách tránh các cơ chế phòng thủ an ninh mạng.
Làm thế nào để tự bảo vệ?
Đối mặt với các phương thức tấn công ngày càng tinh vi này, người dùng tiền mã hóa cần nâng cao cảnh giác:
- Chỉ tải phần mềm từ trang chính thức của Microsoft (microsoft.com): Không tải phần mềm qua bất kỳ quảng cáo nào trên mạng xã hội
- Lưu trữ từ khóa ghi nhớ ví ở chế độ ngoại tuyến: Tuyệt đối không lưu trữ từ khóa ghi nhớ dưới dạng số hoặc trong máy tính
- Kích hoạt ví phần cứng: Các tài sản lớn nên được bảo quản trong ví lạnh (như Ledger, Trezor)
- Thường xuyên kiểm tra các tiện ích mở rộng trình duyệt: Gỡ bỏ các tiện ích không rõ nguồn gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Cảnh sát Hàn Quốc bắt giữ hai nghi phạm bị tình nghi lấy trộm 22 đồng Bitcoin làm bằng chứng
Cảnh sát tỉnh Gyeonggi-do, Hàn Quốc, đã bắt giữ hai nghi phạm vì bị tình nghi trộm 22 Bitcoin. Những Bitcoin này được thu giữ trong quá trình điều tra vụ hack năm 2021, do cảnh sát không lưu trữ đúng cách đã bị chuyển nhượng trái phép, hiện vẫn chưa được thu hồi, thiệt hại khoảng 150.000 USD.
GateNewsBot2giờ trước
Holdstation xác nhận đã xảy ra sự cố an ninh, khuyên người dùng chuyển tài sản sang ví an toàn
Foresight News tin tức, ví trừu tượng tài khoản Holdstation xác nhận sản phẩm của họ gần đây đã xảy ra một sự cố an ninh, mức độ ảnh hưởng và phạm vi vẫn đang được đánh giá, nhóm đang tích cực điều tra. Chính thức sẽ thông báo sớm nhất có thể cho người dùng bị ảnh hưởng, và mong mọi người giữ bình tĩnh, kiên nhẫn chờ đợi các cập nhật mới nhất và các bước khắc phục. Đồng thời, Holdstation đề xuất người dùng chuyển tài sản sang ví an toàn để bảo vệ an toàn vốn.
GateNewsBot6giờ trước
Dự án DeFi của Trump bị hacker tấn công, các nhà đầu cơ tấn công! Stablecoin USD1 đã giảm xuống còn 0,9942 USD
Dự án tiền điện tử World Liberty Financial do gia đình Trump ủng hộ, stablecoin USD1 đã gặp phải cuộc tấn công có tổ chức vào ngày hôm qua, khiến giá giảm xuống còn 0.9942 USD. Kẻ tấn công đã xâm nhập vào nhiều tài khoản của các nhà sáng lập và lan truyền tin đồn, nhằm kiếm lợi từ đó. Tuy nhiên, phía chính thức nhấn mạnh rằng cơ chế ổn định và dự trữ tài sản của USD1 vẫn còn nguyên vẹn, giá đã trở lại mức 1 USD. Sự kiện này làm nổi bật tính an toàn và độ tin cậy của đồng tiền này trên thị trường.
区块客7giờ trước
Mỹ bắt giữ 61 triệu USD USDT liên quan đến vụ lừa đảo "giết heo" và theo dõi trên chuỗi để khóa mạng lưới tiền mã hóa lừa đảo
Ngày 25 tháng 2, các công tố viên liên bang Mỹ thông báo đã thành công trong việc thu giữ hơn 61 triệu USDT, số tiền này được xác định liên quan đến các vụ lừa đảo đầu tư tiền mã hóa quy mô lớn "kịch bản lừa đảo". Theo tuyên bố của Văn phòng Công tố viên Hoa Kỳ tại Khu vực phía Đông Bắc Carolina, các nhà thực thi pháp luật đã theo dõi dòng tiền trên blockchain để xác định một loạt các ví tiền mã hóa bị nghi ngờ dùng để rửa tiền, các ví này chứa các tài sản có nguồn gốc từ số tiền bị lừa đảo của các nạn nhân trong các vụ lừa đảo tình cảm qua mạng.
Cuộc điều tra do Cục Điều tra An ninh Nội địa dẫn đầu, các điều tra viên đã xác định các tài khoản ví còn giữ số dư lớn theo đường chuyển tiền của nạn nhân, và đã tiến hành các thủ tục phong tỏa và tịch thu theo pháp luật. Công tố viên Ellis Boyle của Mỹ cho biết, hoạt động tịch thu này cho thấy các cơ quan thực thi pháp luật đang tăng cường chiến dịch chống lại chuỗi tiền của các vụ lừa đảo tiền mã hóa, đặc biệt là các phương thức rửa tiền như chuyển tiền xuyên quốc gia và nhiều lớp địa chỉ giả mạo.
GateNewsBot8giờ trước
Chàng trai Hàn Quốc thua lỗ 810.000 USD bị cáo buộc đầu độc đối tác kinh doanh, ngày 10 tháng 3 ra tòa
Tòa án Quận Đông Seoul, Hàn Quốc, đã buộc tội một người đàn ông trên 30 tuổi về việc pha thuốc trừ sâu Methomyl vào đồ uống của đối tác kinh doanh trong cuộc gặp tại một quán cà phê vào tháng 11 năm 2025. Nguyên nhân vụ việc bắt nguồn từ tranh chấp tài chính liên quan đến khoản lỗ hơn 11.7 tỷ won Hàn Quốc (khoảng 816,000 USD) từ đầu tư Bitcoin của cả hai bên. Bị cáo sẽ ra tòa tại Tòa án Quận Đông Seoul vào ngày 10 tháng 3 năm 2026.
MarketWhisper9giờ trước