Cảnh báo hiện đang có hơn 40 tiện ích Firefox giả đánh cắp ví tiền điện tử

Updated: 03/07/2025 at 14:00

Một chiến dịch độc hại tinh vi và quy mô lớn đã bị phát hiện, liên quan đến hàng chục tiện ích mở rộng giả mạo trên trình duyệt Firefox nhằm đánh cắp thông tin ví tiền điện tử của người dùng.

Theo báo cáo từ nhóm nghiên cứu bảo mật Koi Security, ít nhất 40 tiện ích độc hại đã được xác định, giả danh các ví nổi tiếng như Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet và Filfox.

Chiến dịch này đã hoạt động âm thầm từ ít nhất tháng 4/2025 và vẫn đang tiếp diễn. Nhiều tiện ích mở rộng độc hại thậm chí vẫn còn xuất hiện trên cửa hàng Firefox Add-ons tính đến tuần trước. Các tiện ích này hoạt động bằng cách đánh cắp thông tin truy cập ví tiền điện tử trực tiếp từ các trang web người dùng truy cập, sau đó gửi dữ liệu về máy chủ do kẻ tấn công kiểm soát. Ngoài ra, chúng còn thu thập địa chỉ IP bên ngoài của nạn nhân, có thể nhằm mục đích theo dõi hoặc nhắm mục tiêu tấn công sâu hơn.

Những tiện ích này được thiết kế để đánh lừa người dùng thông qua các chiêu thức tạo niềm tin phổ biến như đánh giá 5 sao giả mạo, giao diện và tên gọi giống hệt tiện ích chính thức, khiến người dùng dễ dàng nhầm lẫn. Trong một số trường hợp, kẻ tấn công đã sao chép mã nguồn mở của tiện ích gốc, chỉ thêm một vài dòng mã độc để đánh cắp dữ liệu, từ đó giữ nguyên trải nghiệm người dùng nhằm tránh bị nghi ngờ.

Koi Security cho biết chiến dịch này có thể bắt nguồn từ một nhóm nói tiếng Nga, dựa trên các đoạn mã chú thích tiếng Nga và metadata trong tài liệu PDF truy xuất từ máy chủ điều khiển (C2). Tuy nhiên, nhóm nghiên cứu lưu ý rằng việc quy trách nhiệm vẫn chưa có kết luận cuối cùng.

Khuyến nghị từ Koi Security:

  • Chỉ cài đặt tiện ích từ nhà phát triển đã được xác minh.

  • Không nên tin tưởng hoàn toàn vào đánh giá và xếp hạng cao trên cửa hàng tiện ích.

  • Xây dựng danh sách trắng các tiện ích được phép sử dụng trong tổ chức.

  • Thực hiện giám sát liên tục vì tiện ích có thể cập nhật mã độc sau khi cài đặt.

Koi Security cho rằng việc quản lý các tiện ích trình duyệt, vốn có quyền truy cập sâu vào hệ thống, là một khía cạnh an ninh mạng thường bị xem nhẹ trong thời gian dài. Công cụ của Koi hiện đang được các tập đoàn lớn, tổ chức tài chính và công nghệ sử dụng để rà soát và kiểm soát rủi ro từ các tiện ích trình duyệt và mã nguồn mở trên các nền tảng như Firefox, Chrome Web Store, VSCode, Hugging Face, Homebrew, GitHub…

Hàn Tín

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tháng 8 đã chứng kiến làn sóng bán tháo trên toàn thị trường crypto, sau đợt tăng trưởng trong tháng 7 đưa nhiều tài sản lên mức đỉnh giá mới. Tuy nhiên, trong khi tâm lý nhà đầu tư nhỏ lẻ hạ nhiệt, những holder lớn lại coi đợt giảm... ...

Trong vòng 24 giờ qua, Ethena (ENA) đã ghi nhận mức giảm 7,75%, xóa gần một nửa mức tăng 15% mà đồng coin này đạt được trong 30 ngày trước đó. Đáng chú ý, các “Smart Money” – những nhà đầu tư thông minh – lại âm thầm gia tăng... ...

Trong vài tháng gần đây, Shiba Inu (SHIB) gần như không có biến động đáng kể. Trong 3 tháng qua, memecoin này chỉ tăng vỏn vẹn 0,09%, gần như đi ngang trong khi nhiều dự án crypto vốn hóa lớn khác lại bật tăng. Vào thời điểm hiện tại, SHIB... ...

Bitcoin đã giao dịch trong biên độ hẹp 2,3% kể từ khi giảm mạnh từ 112.500 đô la vào thứ Sáu. Sự thiếu động lực này phần nào có thể được lý giải bởi việc các thị trường được quản lý đóng cửa để nghỉ lễ Ngày Lao động tại... ...

Nền tảng phân tích tâm lý thị trường tiền điện tử Santiment vừa công bố một báo cáo cho thấy các đề cập “buy the dip” trên mạng xã hội đang tăng mạnh, báo hiệu khả năng tiếp tục giảm giá. Santiment nhận định, một đáy thực sự chỉ xuất... ...

XRP đã tiếp tục mở rộng mức lỗ từ đợt bán tháo mạnh mẽ diễn ra vào tuần trước. Giá đã giảm 2,9% trong 24 giờ qua, hiện đang giao dịch ở mức 2,75 USD. Tâm lý thận trọng trong thị trường tiền điện tử rộng lớn hơn cùng với... ...

Tính đến tháng 8 năm 2025, dữ liệu on-chain cho thấy top 10 holder kiểm soát khoảng 83,9 triệu ETH, tương đương với khoảng 70% tổng cung lưu hành. Điều này đã dấy lên câu hỏi trong cộng đồng: Ai thực sự nắm giữ phần lớn ETH? Câu trả lời... ...

Tháng 8 đã khép lại với nhiều cột mốc ấn tượng, trở thành một trong những tháng xuất sắc nhất của mạng lưới Ethereum. Hãy cùng nhìn lại những thành tựu nổi bật mà Ethereum đạt được trong 4 tuần vừa qua. Tổng quan, Ethereum đã ghi nhận nhiều dấu... ...

Tâm điểm chú ý trong tuần này sẽ đổ dồn về các dữ liệu việc làm, khi một loạt báo cáo sắp công bố có thể phác họa bức tranh toàn diện hơn về sức khỏe thị trường lao động Mỹ. Báo cáo lạm phát PCE tháng 7 công bố... ...

Bitcoin bắt đầu tháng yếu nhất trong năm với các mức thấp cục bộ mới và dự báo giá còn giảm nữa. Vua tiền điện tử đã giảm xuống 107.270 đô la sau khi mở tuần trước khi bật trở lại khi biến động gia tăng. Kỳ nghỉ Ngày Lao... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode