Microsoft cảnh báo về phần mềm độc hại ‘Crypto Clipper’ mới đang lây lan qua các USB bị nhiễm

Đội ngũ Tình báo Mối đe dọa của Microsoft đã chi tiết hóa một chủng mới tinh vi của phần mềm độc hại “clipper” dựa trên Windows đã âm thầm nhắm vào người dùng tiền điện tử kể từ tháng 2 năm 2026.

Khác với các mối đe dọa mạng hiện đại điển hình, phần mềm độc hại này không dựa vào email lừa đảo, tiện ích mở rộng trình duyệt độc hại hoặc ứng dụng ví giả mạo. Thay vào đó, nó lây lan theo cách cổ điển: qua các ổ đĩa USB vật lý bị nhiễm.

Clipper Malware là gì?

“Clipper” là một loại phần mềm độc hại đặc biệt được thiết kế để khai thác thói quen số hóa phổ biến: sao chép và dán.

Phần mềm liên tục theo dõi clipboard của máy tính — bộ nhớ tạm thời dùng để lưu trữ dữ liệu khi bạn sao chép văn bản. Khi phát hiện dữ liệu nhạy cảm về tài chính, thường là địa chỉ ví tiền điện tử, nó âm thầm thay thế bằng một địa chỉ do kẻ tấn công kiểm soát.

Chuỗi lây nhiễm qua USB

Theo báo cáo của Microsoft, cuộc tấn công bắt đầu khi người dùng cắm một ổ đĩa USB bị nhiễm và mở ra một tài liệu bình thường. Trong thực tế, đó là một tệp lối tắt đã được ngụy trang.

Khi mở ra, virus âm thầm cài đặt chính nó và ngay lập tức cố gắng nhảy sang các ổ đĩa di động khác được kết nối với máy, cho phép nó lây lan sang các đồng nghiệp, bạn bè và hệ thống khác.

Khi hoạt động trong nền, các rủi ro trở nên cực kỳ cao:

  • Chiếm đoạt quỹ: Nếu người dùng sao chép địa chỉ ví crypto để thực hiện giao dịch, phần mềm độc hại sẽ tráo đổi nó bằng địa chỉ của kẻ tấn công. Nó còn phù hợp ký tự đầu và cuối của địa chỉ gốc để đánh lừa người dùng.
  • Chiếm quyền kiểm soát toàn bộ ví: Nếu người dùng sao chép dữ liệu khôi phục nhạy cảm, như cụm seed hoặc khóa riêng, phần mềm độc hại sẽ bắt lấy toàn bộ, cho phép tội phạm kiểm soát hoàn toàn số tiền.

Trốn khỏi mạng Tor

Điều làm chủng này đặc biệt — và nguy hiểm — là cách nó che giấu dấu vết của mình.

Thay vì kết nối trực tiếp tới các máy chủ internet tiêu chuẩn, phần mềm độc hại sử dụng một phiên bản ẩn của mạng Tor tích hợp sẵn. Bằng cách định tuyến tất cả dữ liệu bị đánh cắp qua một proxy cục bộ tới một trang web .onion bí mật, nó dễ dàng tránh khỏi các công cụ bảo mật mạng truyền thống theo dõi lưu lượng internet bình thường.

Hơn nữa, phần mềm còn cấp quyền cho kẻ tấn công thực thi lệnh từ xa. Điều này có nghĩa là tội phạm không chỉ đánh cắp crypto; họ còn có một lối hậu để chạy bất kỳ mã nào họ muốn trên máy bị nhiễm.

Cách bảo vệ quỹ của bạn

Vì phần mềm độc hại này đặc biệt tạo ra các địa chỉ giả mạo bắt chước ký tự đầu và cuối của địa chỉ đích, việc xác minh “nhìn qua” thông thường sẽ thất bại.

Để bảo vệ tài sản của bạn, các chuyên gia an ninh đề xuất một vài điều chỉnh ngay lập tức:

  • Xác minh từng ký tự: Khi chuyển crypto, hãy kiểm tra kỹ toàn bộ chuỗi địa chỉ ví trước khi nhấn gửi, không chỉ phần bên ngoài.
  • Sử dụng ví phần cứng: Trong khả năng, hãy dùng ví phần cứng. Các thiết bị này yêu cầu bạn xác nhận và xem toàn bộ địa chỉ đích chưa bị chỉnh sửa trên màn hình riêng biệt trước khi gửi tiền đi.
  • Loại bỏ USB không rõ nguồn gốc: Đối xử các ổ đĩa flash vật lý giống như bạn sẽ nghi ngờ một liên kết email đáng ngờ. Không bao giờ cắm ổ đĩa không tin cậy vào máy tính quan trọng.

Tại sao điều này quan trọng

Khác với các vụ hack sàn lớn, phần mềm clipper nhắm trực tiếp vào các nhà đầu tư cá nhân bằng cách chiếm đoạt hành động sao chép và dán đơn giản. Vì nó bắt chước hoàn hảo hình dạng của địa chỉ ví thật, việc kiểm tra nhanh bằng mắt thường không còn đủ để bảo vệ quỹ của bạn.

Cập nhật các tin tức crypto nổi bật của DailyCoin:
Token AI Crypto Giảm Giá Ngay Cả Khi Cửa ETF Mở Rộng Cho Các Tổ Chức
Kentucky kiện Polymarket và Kalshi, Thách Thức Chính Sách Crypto Thời Trump

Người dùng cũng hỏi:

Clipper malware là gì? Clipper malware là một loại phần mềm độc hại theo dõi clipboard của thiết bị (nơi lưu trữ tạm thời văn bản sao chép). Khi phát hiện dữ liệu đặc biệt, như địa chỉ ví tiền điện tử, nó âm thầm tráo đổi bằng địa chỉ do kẻ tấn công kiểm soát.

Lây lan malware chiếm đoạt clipboard như thế nào? Trong khi nhiều mối đe dọa mạng lây lan qua email lừa đảo hoặc tải xuống độc hại, clipper malware cũng có thể lây qua các ổ đĩa USB bị nhiễm hoặc lan sang các mạng cục bộ chia sẻ.

Tại sao xác minh thủ công không đủ để phát hiện việc tráo đổi địa chỉ ví? Phần mềm độc hại clipper nâng cao có thể tự tạo ra các địa chỉ ví giả mạo phù hợp ký tự đầu và cuối của địa chỉ gốc. Vì nhiều người chỉ kiểm tra hình dạng bên ngoài của chuỗi địa chỉ dài, việc tráo đổi dễ dàng bị bỏ qua.

KALSHI-7,58%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim