Cảnh báo hiện đang có hơn 40 tiện ích Firefox giả đánh cắp ví tiền điện tử

Updated: 03/07/2025 at 14:00

Một chiến dịch độc hại tinh vi và quy mô lớn đã bị phát hiện, liên quan đến hàng chục tiện ích mở rộng giả mạo trên trình duyệt Firefox nhằm đánh cắp thông tin ví tiền điện tử của người dùng.

Theo báo cáo từ nhóm nghiên cứu bảo mật Koi Security, ít nhất 40 tiện ích độc hại đã được xác định, giả danh các ví nổi tiếng như Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet và Filfox.

Chiến dịch này đã hoạt động âm thầm từ ít nhất tháng 4/2025 và vẫn đang tiếp diễn. Nhiều tiện ích mở rộng độc hại thậm chí vẫn còn xuất hiện trên cửa hàng Firefox Add-ons tính đến tuần trước. Các tiện ích này hoạt động bằng cách đánh cắp thông tin truy cập ví tiền điện tử trực tiếp từ các trang web người dùng truy cập, sau đó gửi dữ liệu về máy chủ do kẻ tấn công kiểm soát. Ngoài ra, chúng còn thu thập địa chỉ IP bên ngoài của nạn nhân, có thể nhằm mục đích theo dõi hoặc nhắm mục tiêu tấn công sâu hơn.

Những tiện ích này được thiết kế để đánh lừa người dùng thông qua các chiêu thức tạo niềm tin phổ biến như đánh giá 5 sao giả mạo, giao diện và tên gọi giống hệt tiện ích chính thức, khiến người dùng dễ dàng nhầm lẫn. Trong một số trường hợp, kẻ tấn công đã sao chép mã nguồn mở của tiện ích gốc, chỉ thêm một vài dòng mã độc để đánh cắp dữ liệu, từ đó giữ nguyên trải nghiệm người dùng nhằm tránh bị nghi ngờ.

Koi Security cho biết chiến dịch này có thể bắt nguồn từ một nhóm nói tiếng Nga, dựa trên các đoạn mã chú thích tiếng Nga và metadata trong tài liệu PDF truy xuất từ máy chủ điều khiển (C2). Tuy nhiên, nhóm nghiên cứu lưu ý rằng việc quy trách nhiệm vẫn chưa có kết luận cuối cùng.

Khuyến nghị từ Koi Security:

  • Chỉ cài đặt tiện ích từ nhà phát triển đã được xác minh.

  • Không nên tin tưởng hoàn toàn vào đánh giá và xếp hạng cao trên cửa hàng tiện ích.

  • Xây dựng danh sách trắng các tiện ích được phép sử dụng trong tổ chức.

  • Thực hiện giám sát liên tục vì tiện ích có thể cập nhật mã độc sau khi cài đặt.

Koi Security cho rằng việc quản lý các tiện ích trình duyệt, vốn có quyền truy cập sâu vào hệ thống, là một khía cạnh an ninh mạng thường bị xem nhẹ trong thời gian dài. Công cụ của Koi hiện đang được các tập đoàn lớn, tổ chức tài chính và công nghệ sử dụng để rà soát và kiểm soát rủi ro từ các tiện ích trình duyệt và mã nguồn mở trên các nền tảng như Firefox, Chrome Web Store, VSCode, Hugging Face, Homebrew, GitHub…

Hàn Tín

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường tiền điện tử đang dần khởi sắc trở lại, khi Ethereum bất ngờ tăng vọt lên ngưỡng 4.600 USD – một tín hiệu mạnh mẽ thắp lên kỳ vọng rằng mùa altcoin mới có thể đang đến rất gần. Trong bức tranh ấy, hai cái tên nổi bật... ...

Trong cơn sốt altcoin đang diễn ra, cái tên Polkadot (DOT) dường như không còn xuất hiện nhiều trên các tiêu đề lớn. Tuy nhiên, đằng sau sự im lặng ấy lại là những tín hiệu tích cực đang âm thầm tích lũy – từ số lượng token bị khóa... ...

Fartcoin (FARTCOIN), Chainlink (LINK) và Solana (SOL) tiếp tục bứt phá, lọt vào nhóm altcoin tăng trưởng mạnh nhất trong 24 giờ qua, giữa lúc thị trường ngập tràn sắc xanh. Đà hưng phấn này diễn ra trong bối cảnh Chỉ số giá tiêu dùng (CPI) tháng 7 của Mỹ... ...

Trong một động thái đầy bất ngờ nhưng đáng chú ý, ngân hàng toàn cầu Standard Chartered vừa nâng mạnh dự báo giá Ethereum (ETH) trong các năm tới. Theo chia sẻ từ Walter Bloomberg, tổ chức tài chính này hiện đặt mục tiêu giá 7.500 USD cho ETH vào... ...

Dogecoin (DOGE), meme coin nổi tiếng nhất thị trường crypto, vừa ghi nhận mức tăng ấn tượng 24% trong vòng một tuần, đưa giá hiện tại lên khoảng 0,247 USD – tăng gần 11% chỉ trong 24 giờ qua. Sự hồi sinh mạnh mẽ của DOGE đang thu hút sự... ...

Pi Coin hiện đang trải qua một giai đoạn suy giảm kéo dài, khiến giá trị của đồng tiền này trượt dốc về mức thấp nhất mọi thời đại (ATL). Mặc cho những nỗ lực không ngừng của cộng đồng nhà đầu tư nhằm đảo ngược xu hướng, thị trường... ...

PEPE – một trong những meme coin hàng đầu xét theo vốn hóa thị trường – đang dần thu hút trở lại sự quan tâm của giới đầu tư, trong bối cảnh thị trường crypto đang chứng kiến một đợt bùng nổ mạnh mẽ từ Ethereum. Làn sóng đầu tư... ...

Các token trí tuệ nhân tạo (AI) đang trở lại xu hướng nhờ sự phục hồi của thị trường altcoin và thương vụ đặt cược 34,5 tỷ đô la của Perplexity cho Google Chrome vào thứ 3. Bittensor (TAO), Near Protocol (NEAR) và Render (RNDR) dẫn đầu mức tăng trong... ...

Theo phân tích của một trader, Ethereum có thể tăng lên hơn 8.600 USD nếu Bitcoin thực hiện bước nhảy vọt được mong đợi lên 150.000 USD. Trader tiền điện tử Yashasedu cho biết trong một bài đăng trên X vào thứ Ba rằng: “Trong các đợt thị trường tăng... ...

Token OKB – tài sản gốc của sàn giao dịch OKX – đã bất ngờ bứt phá mạnh mẽ, ghi nhận mức tăng hơn 170% chỉ trong vòng một giờ, sau khi nền tảng này công bố một bản nâng cấp tokenomics sâu rộng, bao gồm việc đốt hơn 65 triệu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode