Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
web3: Tập tin giả mạo "Odyssey" bị cài phần mềm độc hại đánh cắp ví tiền điện tử

web3: Tập tin giả mạo "Odyssey" bị cài phần mềm độc hại đánh cắp ví tiền điện tử

币界网币界网2026/08/17 13:23
Hiển thị bản gốc

Công ty an ninh mạng Bitdefender cho biết, ngay sau khi bộ phim "Odyssey" ra mắt, trên mạng đã xuất hiện các tệp độc hại giả danh là bản phim chất lượng cao. Những tệp này bề ngoài trông như tài nguyên video lậu thông thường, nhưng thực tế là chương trình thực thi trên Windows, khi chạy sẽ cài đặt phần mềm đánh cắp thông tin trên thiết bị.

Phát tán dưới dạng tệp phim giả mạo

Báo cáo cho biết các tệp liên quan thường được đặt tên là phiên bản WEBRip hoặc Blu-ray, và sử dụng biểu tượng tương tự phần mềm VLC hoặc tệp video nhằm giảm cảnh giác của người dùng. Do Windows mặc định ẩn đuôi file, nên nhiều người dùng rất khó phân biệt trực tiếp giữa ".exe" và tệp video thật.

Có thể đánh cắp dữ liệu ví và tài khoản

Một khi chương trình được mở, Lumma Stealer sẽ thu thập mật khẩu lưu trên trình duyệt, thông tin thanh toán, dữ liệu tự động điền, thông tin xác thực truy cập từ xa cùng dữ liệu ví mã hóa. Bitdefender cũng cho biết phần mềm độc hại loại này còn đánh cắp cookie xác thực, cho phép kẻ tấn công chiếm quyền kiểm soát phiên đăng nhập tài khoản.

Điều này có nghĩa là dù người dùng đã bật xác thực nhiều lớp, một số tài khoản vẫn có thể bị xâm phạm nếu phiên đăng nhập bị chiếm đoạt. Phạm vi rủi ro không chỉ giới hạn ở tài sản ví mà còn có thể ảnh hưởng đến email, nền tảng giao dịch và các dịch vụ trực tuyến khác.

Nội dung hot trở thành cửa ngõ phát tán chủ yếu

Bitdefender nhận định, sự việc này phù hợp với mô hình phổ biến gần đây: kẻ tấn công ẩn chương trình đánh cắp thông tin vào nội dung mà người dùng nóng lòng muốn tải về, sau đó lợi dụng các tài nguyên phim, mod game, hình nền hoặc gói phần mềm có nhu cầu cao để phát tán.

Tổ chức này khuyến nghị người dùng nên xem phim qua các dịch vụ phát trực tuyến uy tín, không chạy các tệp khả thi được gắn nhãn là nội dung video và bật chế độ hiển thị đuôi file trên Windows để nhận biết các tệp giả mạo.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Việc các giám đốc điều hành của OpenAI liên tục rời đi gây lo ngại, Tổng giám đốc trấn an: Thực ra rất bình thường, chỉ là chúng tôi thu hút quá nhiều sự chú ý.

Đồng sáng lập và Chủ tịch của OpenAI, Greg Brockman, vào thứ Hai cho biết OpenAI "luôn được chú ý cao độ, vì vậy mỗi lần có người rời đi đều bị giám sát khắt khe bất thường", và làn sóng thay đổi nhân sự lần này "thực ra cũng không có gì bất thường". Trong vài tuần qua, ba lãnh đạo cấp cao của OpenAI đã thông báo rời đi, bao gồm Denise Dresser – phụ trách doanh thu, Brad Lightcap – giám đốc điều hành, và Fidji Simo – giám đốc sản phẩm và kinh doanh.

华尔街见闻2026/08/17 20:16