Stealka phần mềm độc hại đánh cắp đăng nhập và khóa crypto từ hơn 100 trình duyệt và hơn 80 Ví tiền, bao gồm MetaMask, Coinbase và Trust Wallet.
Kaspersky đã cảnh báo người dùng về một mối đe dọa phần mềm độc hại mới có tên Stealka nhắm vào các Ví tiền tiền điện tử và dữ liệu trình duyệt.
Phần mềm độc hại lây lan qua các cheat game giả, mod và phần mềm bị vi phạm bản quyền xuất hiện trên các nền tảng đáng tin cậy. Khi được cài đặt, Stealka đánh cắp thông tin nhạy cảm và cũng có thể cài đặt các máy khai thác tiền điện tử trên các thiết bị bị nhiễm.
Stealka phần mềm độc hại giả danh là Mod trò chơi và phần mềm crack
Các nhà nghiên cứu bảo mật đã báo cáo rằng các bản mod trò chơi video độc hại đang được sử dụng để phân phối Stealka infostealer. Phần mềm độc hại này nhắm đến người dùng tiền điện tử và được ẩn giấu bên trong các tệp được trình bày dưới dạng cheat trò chơi, mod và phần mềm crack.
Các tệp này thường lưu hành trên các nền tảng mà nhiều người dùng đã tin tưởng.
Các nhà nghiên cứu an ninh cảnh báo rằng các mod trò chơi video độc hại đang phân phối một loại phần mềm độc hại StealKA mới nhắm vào người dùng crypto. Hãy cẩn thận và chỉ sử dụng các tải xuống đáng tin cậy. #Crypto #BTC pic.twitter.com/9erqfGYLUV
— Dreamboat (@Dreamboat_id) 22 tháng 12, 2025
Các nhà nghiên cứu của Kaspersky cho biết người dùng tự phơi bày bản thân bằng cách tải xuống và chạy các tệp này một cách thủ công. Phần mềm độc hại không lây lan tự động và phụ thuộc vào hành động của người dùng.
Do đó, các chuyên gia khuyến cáo người dùng nên cẩn thận và chỉ tải phần mềm từ các nguồn chính thức, đã được xác minh.
Các kẻ tấn công dựa vào các tiêu đề trò chơi quen thuộc và tên phần mềm phổ biến để thu hút lượt tải xuống. Khi được cài đặt, Stealka bắt đầu thu thập dữ liệu nhạy cảm từ hệ thống.
Kaspersky tiếp tục theo dõi chiến dịch và kêu gọi người dùng tránh các sửa đổi trò chơi không chính thức.
Trình duyệt và các phần mở rộng Ví tiền Crypto là mục tiêu chính
Stealka chủ động nhắm vào hơn 100 trình duyệt và hơn 80 ví tiền điện tử. Theo Kaspersky, phần mềm độc hại có thể trích xuất thông tin đăng nhập đã lưu, khóa riêng và cụm từ hạt giống từ các tiện ích mở rộng ví như MetaMask, Binance, Coinbase, Phantom và Trust Wallet.
Sau khi thu thập dữ liệu này, kẻ tấn công có thể truy cập đầy đủ vào tài sản tiền điện tử của người dùng.
🚨 CẢNH BÁO: Kaspersky đã phát hiện một phần mềm độc hại đánh cắp thông tin mới có tên “Stealka”, đang lây lan qua các bản mod game giả và phần mềm bị vi phạm bản quyền trên GitHub và Google Sites.
Nó nhắm đến hơn 100 trình duyệt và hơn 80 ví tiền crypto bao gồm MetaMask, Binance, Coinbase, Phantom và Trust Wallet, đánh cắp…
— Crypto India (@CryptooIndia) Ngày 22 tháng 12 năm 2025
Phần mềm độc hại tập trung vào các trình duyệt dựa trên động cơ Chromium và Gecko. Điều này bao gồm các trình duyệt được sử dụng rộng rãi như Chrome, Firefox, Edge, Brave và Opera.
Nó thu thập dữ liệu được lưu trữ trong các mẫu tự động điền, cookie và các phiên đã lưu. Điều này có thể cho phép kẻ tấn công vượt qua các hệ thống đăng nhập và truy cập trực tiếp vào tài khoản người dùng.
Để được bảo vệ, các chuyên gia khuyên người dùng nên tránh phần mềm bị ăn cắp và các sửa đổi trò chơi không chính thức.
Kaspersky khuyên bạn chỉ nên tải về từ các nguồn chính thức, sử dụng phần mềm diệt virus được cập nhật thường xuyên, và không bao giờ lưu trữ cụm từ khôi phục hoặc thông tin nhạy cảm dưới dạng kỹ thuật số hoặc trên các thiết bị không được bảo vệ.
**_Đọc thêm: _**Chiến dịch phần mềm độc hại WhatsApp tấn công mạnh mẽ người dùng Brazil
Các ứng dụng nhắn tin, VPN và khách hàng email bị tấn công bởi Stealka
Stealka cũng đánh cắp dữ liệu từ các ứng dụng được cài đặt cục bộ. Các ứng dụng nhắn tin như Discord và Telegram bị ảnh hưởng. Những ứng dụng này lưu trữ dữ liệu tài khoản và mã thông báo xác thực mà kẻ tấn công có thể khai thác.
Các ứng dụng email bao gồm Outlook và Thunderbird cũng là mục tiêu. Việc truy cập vào các tài khoản email cho phép kẻ tấn công yêu cầu đặt lại mật khẩu cho các dịch vụ khác. Điều này làm tăng nguy cơ bị chiếm đoạt tài khoản rộng hơn.
Các ứng dụng VPN và ứng dụng ghi chú cũng không được miễn. Stealka nhắm vào ProtonVPN, Surfshark và Microsoft StickyNotes. Kaspersky khuyên người dùng nên tránh phần mềm bị vi phạm bản quyền và các mod không chính thức.
Công ty cũng khuyến nghị sử dụng phần mềm diệt virus đáng tin cậy và trình quản lý mật khẩu an toàn để giảm thiểu rủi ro.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Kaspersky Cảnh báo: Malware Stealka đang đánh cắp chìa khóa tiền điện tử từ MetaMask, Coinbase và hơn 80 Ví tiền
Stealka phần mềm độc hại đánh cắp đăng nhập và khóa crypto từ hơn 100 trình duyệt và hơn 80 Ví tiền, bao gồm MetaMask, Coinbase và Trust Wallet.
Kaspersky đã cảnh báo người dùng về một mối đe dọa phần mềm độc hại mới có tên Stealka nhắm vào các Ví tiền tiền điện tử và dữ liệu trình duyệt.
Phần mềm độc hại lây lan qua các cheat game giả, mod và phần mềm bị vi phạm bản quyền xuất hiện trên các nền tảng đáng tin cậy. Khi được cài đặt, Stealka đánh cắp thông tin nhạy cảm và cũng có thể cài đặt các máy khai thác tiền điện tử trên các thiết bị bị nhiễm.
Stealka phần mềm độc hại giả danh là Mod trò chơi và phần mềm crack
Các nhà nghiên cứu bảo mật đã báo cáo rằng các bản mod trò chơi video độc hại đang được sử dụng để phân phối Stealka infostealer. Phần mềm độc hại này nhắm đến người dùng tiền điện tử và được ẩn giấu bên trong các tệp được trình bày dưới dạng cheat trò chơi, mod và phần mềm crack.
Các tệp này thường lưu hành trên các nền tảng mà nhiều người dùng đã tin tưởng.
Các nhà nghiên cứu của Kaspersky cho biết người dùng tự phơi bày bản thân bằng cách tải xuống và chạy các tệp này một cách thủ công. Phần mềm độc hại không lây lan tự động và phụ thuộc vào hành động của người dùng.
Do đó, các chuyên gia khuyến cáo người dùng nên cẩn thận và chỉ tải phần mềm từ các nguồn chính thức, đã được xác minh.
Các kẻ tấn công dựa vào các tiêu đề trò chơi quen thuộc và tên phần mềm phổ biến để thu hút lượt tải xuống. Khi được cài đặt, Stealka bắt đầu thu thập dữ liệu nhạy cảm từ hệ thống.
Kaspersky tiếp tục theo dõi chiến dịch và kêu gọi người dùng tránh các sửa đổi trò chơi không chính thức.
Trình duyệt và các phần mở rộng Ví tiền Crypto là mục tiêu chính
Stealka chủ động nhắm vào hơn 100 trình duyệt và hơn 80 ví tiền điện tử. Theo Kaspersky, phần mềm độc hại có thể trích xuất thông tin đăng nhập đã lưu, khóa riêng và cụm từ hạt giống từ các tiện ích mở rộng ví như MetaMask, Binance, Coinbase, Phantom và Trust Wallet.
Sau khi thu thập dữ liệu này, kẻ tấn công có thể truy cập đầy đủ vào tài sản tiền điện tử của người dùng.
Phần mềm độc hại tập trung vào các trình duyệt dựa trên động cơ Chromium và Gecko. Điều này bao gồm các trình duyệt được sử dụng rộng rãi như Chrome, Firefox, Edge, Brave và Opera.
Nó thu thập dữ liệu được lưu trữ trong các mẫu tự động điền, cookie và các phiên đã lưu. Điều này có thể cho phép kẻ tấn công vượt qua các hệ thống đăng nhập và truy cập trực tiếp vào tài khoản người dùng.
Để được bảo vệ, các chuyên gia khuyên người dùng nên tránh phần mềm bị ăn cắp và các sửa đổi trò chơi không chính thức.
Kaspersky khuyên bạn chỉ nên tải về từ các nguồn chính thức, sử dụng phần mềm diệt virus được cập nhật thường xuyên, và không bao giờ lưu trữ cụm từ khôi phục hoặc thông tin nhạy cảm dưới dạng kỹ thuật số hoặc trên các thiết bị không được bảo vệ.
**_Đọc thêm: _**Chiến dịch phần mềm độc hại WhatsApp tấn công mạnh mẽ người dùng Brazil
Các ứng dụng nhắn tin, VPN và khách hàng email bị tấn công bởi Stealka
Stealka cũng đánh cắp dữ liệu từ các ứng dụng được cài đặt cục bộ. Các ứng dụng nhắn tin như Discord và Telegram bị ảnh hưởng. Những ứng dụng này lưu trữ dữ liệu tài khoản và mã thông báo xác thực mà kẻ tấn công có thể khai thác.
Các ứng dụng email bao gồm Outlook và Thunderbird cũng là mục tiêu. Việc truy cập vào các tài khoản email cho phép kẻ tấn công yêu cầu đặt lại mật khẩu cho các dịch vụ khác. Điều này làm tăng nguy cơ bị chiếm đoạt tài khoản rộng hơn.
Các ứng dụng VPN và ứng dụng ghi chú cũng không được miễn. Stealka nhắm vào ProtonVPN, Surfshark và Microsoft StickyNotes. Kaspersky khuyên người dùng nên tránh phần mềm bị vi phạm bản quyền và các mod không chính thức.
Công ty cũng khuyến nghị sử dụng phần mềm diệt virus đáng tin cậy và trình quản lý mật khẩu an toàn để giảm thiểu rủi ro.