Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
web3: Tập tin giả mạo "Odyssey" bị cài phần mềm độc hại đánh cắp ví tiền điện tử

web3: Tập tin giả mạo "Odyssey" bị cài phần mềm độc hại đánh cắp ví tiền điện tử

币界网币界网2026/08/17 13:23
Hiển thị bản gốc

Công ty an ninh mạng Bitdefender cho biết, ngay sau khi bộ phim "Odyssey" ra mắt, trên mạng đã xuất hiện các tệp độc hại giả danh là bản phim chất lượng cao. Những tệp này bề ngoài trông như tài nguyên video lậu thông thường, nhưng thực tế là chương trình thực thi trên Windows, khi chạy sẽ cài đặt phần mềm đánh cắp thông tin trên thiết bị.

Phát tán dưới dạng tệp phim giả mạo

Báo cáo cho biết các tệp liên quan thường được đặt tên là phiên bản WEBRip hoặc Blu-ray, và sử dụng biểu tượng tương tự phần mềm VLC hoặc tệp video nhằm giảm cảnh giác của người dùng. Do Windows mặc định ẩn đuôi file, nên nhiều người dùng rất khó phân biệt trực tiếp giữa ".exe" và tệp video thật.

Có thể đánh cắp dữ liệu ví và tài khoản

Một khi chương trình được mở, Lumma Stealer sẽ thu thập mật khẩu lưu trên trình duyệt, thông tin thanh toán, dữ liệu tự động điền, thông tin xác thực truy cập từ xa cùng dữ liệu ví mã hóa. Bitdefender cũng cho biết phần mềm độc hại loại này còn đánh cắp cookie xác thực, cho phép kẻ tấn công chiếm quyền kiểm soát phiên đăng nhập tài khoản.

Điều này có nghĩa là dù người dùng đã bật xác thực nhiều lớp, một số tài khoản vẫn có thể bị xâm phạm nếu phiên đăng nhập bị chiếm đoạt. Phạm vi rủi ro không chỉ giới hạn ở tài sản ví mà còn có thể ảnh hưởng đến email, nền tảng giao dịch và các dịch vụ trực tuyến khác.

Nội dung hot trở thành cửa ngõ phát tán chủ yếu

Bitdefender nhận định, sự việc này phù hợp với mô hình phổ biến gần đây: kẻ tấn công ẩn chương trình đánh cắp thông tin vào nội dung mà người dùng nóng lòng muốn tải về, sau đó lợi dụng các tài nguyên phim, mod game, hình nền hoặc gói phần mềm có nhu cầu cao để phát tán.

Tổ chức này khuyến nghị người dùng nên xem phim qua các dịch vụ phát trực tuyến uy tín, không chạy các tệp khả thi được gắn nhãn là nội dung video và bật chế độ hiển thị đuôi file trên Windows để nhận biết các tệp giả mạo.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Trước thềm báo cáo tài chính, UBS khuyến nghị “mua vào” SMTC và MRVL: Lạc quan về động lực dài hạn của AI

Semtech (SMTC.US) và Marvell Technology (MRVL.US) sẽ lần lượt công bố kết quả kinh doanh quý của mình vào ngày 25 và ngày 27 tháng 8.

智通财经2026/08/18 03:21
Trước thềm báo cáo tài chính, UBS khuyến nghị “mua vào” SMTC và MRVL: Lạc quan về động lực dài hạn của AI

Dự án đầu tư đầu tiên vào Mỹ có thay đổi? Tin đồn Mỹ gây áp lực lên Samsung và SK Hynix xây dựng nhà máy bộ nhớ tại Mỹ, Hàn Quốc lập tức bác bỏ nhưng từ chối tiết lộ chi tiết.

Phủ Tổng thống Hàn Quốc, Cheong Wa Dae, mới đây đã bác bỏ một bản tin của truyền thông địa phương về việc chính phủ đang thảo luận với Mỹ để đưa dự án sản xuất chip bán dẫn trở thành dự án đầu tư đầu tiên trong cam kết đầu tư 3500 billions USD vào Mỹ.

智通财经2026/08/18 03:11
Dự án đầu tư đầu tiên vào Mỹ có thay đổi? Tin đồn Mỹ gây áp lực lên Samsung và SK Hynix xây dựng nhà máy bộ nhớ tại Mỹ, Hàn Quốc lập tức bác bỏ nhưng từ chối tiết lộ chi tiết.