BTC$83,089▼ 1.70%ETH$2,648▼ 2.19%BNB$762.94▼ 1.46%XRP$1.48▼ 2.89%SOL$118.62▼ 2.26%ADA$0.24552▼ 3.97%AVAX$10.53▼ 4.03%DOT$1.23▼ 2.84%BTC$83,089▼ 1.70%ETH$2,648▼ 2.19%BNB$762.94▼ 1.46%XRP$1.48▼ 2.89%SOL$118.62▼ 2.26%ADA$0.24552▼ 3.97%AVAX$10.53▼ 4.03%DOT$1.23▼ 2.84%

Thị trường · ✦ AI tổng hợp

Microsoft phát hiện phần mềm độc hại đánh cắp ví tiền mã hóa qua USB

Microsoft vừa công bố phát hiện một phần mềm độc hại (malware) có khả năng chiếm quyền điều khiển ví tiền mã hóa và lây lan qua thiết bị USB. Phần mềm này hoạt động bằng cách theo dõi clipboard trên hệ điều hành Windows để đánh cắp khóa cá nhân (private key) và tự động thay thế địa chỉ ví đích khi phát hiện giao dịch chuyển tiền.

📅 19/06/2026•⏱ 2 phút đọc•Nguồn: CoinDesk

Microsoft phát hiện phần mềm độc hại đánh cắp ví tiền mã hóa qua USB

Microsoft vừa công bố phát hiện một phần mềm độc hại (malware) có khả năng chiếm quyền điều khiển ví tiền mã hóa và lây lan qua thiết bị USB. Phần mềm này được phát hiện thông qua tính năng bảo mật Microsoft Defender.

Cơ chế hoạt động

Theo phân tích của Microsoft, phần mềm độc hại này hoạt động theo nhiều giai đoạn. Đầu tiên, nó chiếm quyền điều khiển các file shortcut (.lnk) trên hệ thống Windows. Khi người dùng nhấp vào file shortcut bị nhiễm, phần mềm sẽ tự động tải và cài đặt một con sâu (worm) vào máy tính.

Con sâu này có khả năng theo dõi clipboard của Windows — nơi người dùng thường sao chép địa chỉ ví hoặc private key. Khi phát hiện thao tác chuyển tiền, malware sẽ tự động thay thế địa chỉ ví đích bằng địa chỉ ví do kẻ tấn công kiểm soát.

Đáng chú ý, malware này có thể lây lan qua thiết bị USB, khiến nó đặc biệt nguy hiểm trong môi trường văn phòng hoặc giữa những người dùng thường xuyên chia sẻ dữ liệu qua USB.

Mục tiêu và tác động

Phần mềm độc hại được thiết kế nhắm trực tiếp vào người dùng tiền mã hóa, đặc biệt là những ai thường xuyên thực hiện giao dịch chuyển tiền trên máy tính Windows. Bằng cách can thiệp vào quá trình sao chép-dán địa chỉ ví, kẻ tấn công có thể chiếm đoạt toàn bộ số tiền trong một giao dịch mà nạn nhân không hề hay biết.

Microsoft khuyến nghị người dùng:

  • Kiểm tra kỹ địa chỉ ví trước khi xác nhận bất kỳ giao dịch chuyển tiền nào
  • Cập nhật phần mềm bảo mật lên phiên bản mới nhất
  • Không sử dụng USB không rõ nguồn gốc và bật tính năng quét USB tự động
  • Sao chép địa chỉ ví thủ công thay vì dùng clipboard khi thực hiện giao dịch lớn

Tổng kết

Phát hiện này cho thấy các hình thức tấn công nhắm vào người dùng tiền mã hóa ngày càng tinh vi. Người dùng cần nâng cao cảnh giác, đặc biệt khi xử lý các thiết bị lưu trữ bên ngoài hoặc thực hiện giao dịch trên máy tính dùng chung.

Phát hiện của Microsoft được đăng tải trên nền tảng Microsoft Security Response Center (MSRC).

$BTC$ETH#malware#bảo mật ví#tấn công ví tiền mã hóa#Microsoft#USB#web3
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan