Lộ diện malware có khả năng ‘trộm’ private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng

Có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm”

Trái ngược với các ví lạnh, khả năng bảo mật chưa bao giờ là điểm mạnh của các loại ví tiền điện tử dựa trên trình duyệt để lưu trữ Bitcoin ( BTC), Ether ( ETH) và các loại tiền điện tử khác.

Đáng nói, sự xuất hiện của phần mềm độc hại ( malware) sau đây đang khiến độ bảo mật của các các ví tiền điện tử hoạt động dưới dạng tiện ích mở rộng của trình duyệt thông dụng như MetaMask, Binance Chain Wallet hoặc Coinbase Wallet ngày càng trở nên mong manh hơn.

Được các nhà phát triển đặt tên là Mars Stealer, malware này là một bản nâng cấp mạnh mẽ của trojan Oski, vốn từng được sử dụng để ăn cắp thông tin của người dùng vào năm 2019, theo nhà nghiên cứu bảo mật 3xp0rt.

Lộ diện malware có khả năng trộm private key của ví Metamask, bán hẳn trên darkweb với giá chỉ 3,2 triệu đồng - Hình 1

Theo đó, Mars Stealer sở hữu khả năng khá bá đạo khi có thể đánh cắp được khóa cá nhân (private key) của người dùng. Đáng chú ý, có tới 40 loại ví tiền điện tử dựa trên trình duyệt, cùng với các tiện ích mở rộng xác thực hai yếu tố (2FA) phổ biến, bị Mars Stealer đưa vào tầm ngắm”. Trong số này có thể kể đến các cái tên như MetaMask, Nifty Wallet, Coinbase Wallet, MEW CX, Ronin Wallet, Binance Chain Wallet và TronLink..

Theo các chuyên gia bảo mật, phần mềm độc hại nói trên có thể nhắm mục tiêu là các tiện ích mở rộng trên các trình duyệt dựa trên nhân Chromium (ngoại trừ Opera). Điều này có nghĩa, một số trình duyệt phổ biến nhất như Google Chrome, Microsoft Edge và Brave đã lọt vào danh sách. Ngoài ra, trong khi an toàn trước các cuộc tấn công dành riêng cho tiện ích mở rộng, Firefox và Opera cũng dễ bị tấn công bằng phương thức chiếm đoạt thông tin xác thực.

Video đang HOT

Theo CoinTelegraph, Mars Stealer có thể được phát tán qua nhiều kênh khác nhau như các website chia sẻ dữ liệu, các trang torrent hay bất kỳ trình tải xuống mờ ám nào khác.

Một điểm rất đáng ngạc nhiên, là sau khi xâm nhập thành công vào hệ thống, điều đầu tiên Mars Stealer làm là kiểm tra ngôn ngữ của thiết bị. Theo đó, nếu nó khớp với ID ngôn ngữ của các quốc gia như Kazakhstan, Uzbekistan, Azerbaijan, Belarus hoặc Nga, phần mềm sẽ rời khỏi hệ thống mà không có bất kỳ hành động xấu nào.

Đối với phần còn lại của thế giới, Mars Stealer nhắm mục tiêu vào một tệp chứa thông tin nhạy cảm như thông tin địa chỉ và khóa cá nhân của ví tiền điện tử. Sau đó, nó rời khỏi hệ thống bằng cách xóa bất kỳ sự hiện diện nào sau khi hành vi trộm cắp hoàn tất. Tin tặc hiện đang bán Mars Stealer với giá cực rẻ, chỉ140 USD trên các diễn đàn darkweb. Điều này có nghĩa, bất kì kẻ có ý đồ xấu nào đều có thể tiếp cận và sử dụng malware này.

Được biết, người dùng giữ tài sản tiền điện tử của họ trên ví dựa trên trình duyệt hoặc sử dụng tiện ích mở rộng trình duyệt như Authy để sử dụng xác thực 2 lớp (2FA) được cảnh báo là nên thận trọng khi tải xuống hoặc nhấp vào các liên kết đáng ngờ.

Thợ đào Bitcoin may mắn nhận được 215.000 USD

Một thợ đào cá nhân đã may mắn xác thực khối dữ liệu trên mạng lưới Bitcoin, thu về lượng tiền số tương đương 215.000 USD.

Một thợ đào cá nhân đã thu về lượng Bitcoin tương đương 215.000 USD, theo dữ liệu của CKPool. Đây là nền tảng bể đào độc lập (solo mining pool), trong đó người khai thác sẽ đóng góp sức mạnh từ hệ thống đào coin cá nhân để hỗ trợ giải thuật toán.

Nếu may mắn xác thực thành công, toàn bộ lượng Bitcoin, trừ một khoản phí dịch vụ nhỏ, sẽ thuộc về người sở hữu hệ thống thay vì chia ra dựa trên sự đóng góp như các bể đào (mining pool) thông thường.

Thợ đào Bitcoin may mắn nhận được 215.000 USD - Hình 1

Một hệ thống đào coin bằng USB.

Theo Toms Hardware, khi may mắn giải được block Bitcoin hệ thống của thợ đào chỉ sử dụng 1/10 năng lực tính toán, tỷ lệ băm (hash rate) khoảng 8,3 TH/s tại thời điểm nhận phần thưởng.

Độ khó tăng dần của Bitcoin khiến đa số thợ đào cá nhân không thể kiếm lợi nhuận trong những năm qua. Thay vào đó, lợi nhuận thuộc về các hoạt động khai thác có tổ chức, tập trung nhiều máy tính tại một nơi để cùng xác thực.

Ví dụ, trại đào AntPool có tốc độ 26,3 EH/s, tương đương 15,47% năng lực tính toán của toàn bộ mạng lưới Bitcoin. Poolin, một trại đào khác nắm giữ năng lực tính toán 22,19 EH/s.

Thời gian gần đây, nhiều thợ đào cá nhân đã tìm cách khai thác Bitcoin bằng máy đào USB. Người dùng có thể tìm các hệ thống đào Bitcoin bằng USB trên Amazon, eBay hay Bitcoin Merch với giá vài trăm USD. Tuy nhiên, chúng thường rơi vào trạng thái hết hàng.

Để so sánh, Bitman vừa ra mắt Antminer S19 Pro Hyd với năng lực tính toán 199 TH/s, giá bán hơn 14.000 USD. Hãng thậm chí không bán container để chứa dàn "trâu cày" nếu không mua ít nhất 190 mẫu Antminer S19 Pro Hyd.

Hầu hết thợ đào cá nhân không thể sở hữu những hệ thống quy mô như trên. Tuy nhiên, một số người may mắn vẫn có thể nhận Bitcoin lớn nhờ tham gia các mining pool.

Trong tháng 1, CKPool cho biết một thợ đào cá nhân với dàn "trâu cày" 120 TH/s đã khai thác được 6,25 BTC, trị giá hơn 270.000 USD vào thời điểm đó. Vài ngày sau, Bitcoin.com đưa tin một thợ đào khác với hệ thống 116 TH/s đã thu về lượng Bitcoin trị giá hơn 260.000 USD.

Thợ đào Bitcoin may mắn nhận được 215.000 USD - Hình 2

Những thợ đào cá nhân đa số không có lợi nhuận khi phải trang trải tiền Internet và điện.

Tiến sĩ Con Kolivas, quản trị viên CKPool cho biết đây hoàn toàn là sự may mắn, không có lỗ hổng giúp khai thác Bitcoin nhanh hơn.

Dù một số thợ đào cá nhân có thể kiếm lời nếu may mắn, việc khai thác Bitcoin vẫn là quá trình tiêu tốn nhiều tài nguyên, một số người có điều kiện còn sử dụng các hệ thống chuyên nghiệp. Theo Toms Hardware, thợ đào may mắn mới đây đã sử dụng USB của GekkoScience, trang bị chip Bitman.

Bitcoin cũng ngày càng trở nên khó khai thác. Khi giá trị của tiền mã hóa này phục hồi sau đợt giảm 34% vào tháng 12/2021, phần thưởng sẽ không còn lớn như trước. Trong khi đó, nhiều thợ đào cá nhân chuyển sang Ethereum.

Vào tuần trước, một thợ đào cá nhân đã thu về 168 ETH, tương đương 540.000 USD. Người này tham gia một nhóm đào ETH độc lập với hash rate khoảng 1,5 TH/s, tuy nhiên bản thân người đó chỉ đóng góp trung bình 2,256 GH/s.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Tại sao iPhone không sử dụng quạt làm mát?Tại sao iPhone không sử dụng quạt làm mát?
18:46:38 13/05/2025
One UI 7 là dấu chấm hết cho Galaxy A14One UI 7 là dấu chấm hết cho Galaxy A14
19:20:26 13/05/2025
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
09:27:52 14/05/2025
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
21:08:56 14/05/2025
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
12:12:59 15/05/2025
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủGalaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ
18:52:49 13/05/2025
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
09:06:49 14/05/2025

Tin đang nóng

Vụ phụ xe tử vong khi cố chặn xe buýt đang trôi: Nghi quên kéo phanh tayVụ phụ xe tử vong khi cố chặn xe buýt đang trôi: Nghi quên kéo phanh tay
09:34:03 15/05/2025
Ái nữ Mai Phương có 'mẹ' mới, loạt ảnh tuổi 12 khiến CĐM sững người y đúc cố DVÁi nữ Mai Phương có 'mẹ' mới, loạt ảnh tuổi 12 khiến CĐM sững người y đúc cố DV
10:20:15 15/05/2025
Lòng Chát Quán vừa mở bán đã bị ép 'dẹp tiệm', treo băng rôn 4 dòng 'cầu cứu'Lòng Chát Quán vừa mở bán đã bị ép 'dẹp tiệm', treo băng rôn 4 dòng 'cầu cứu'
10:59:27 15/05/2025
Sốc: Hơn 11 diễn viên - ca sĩ lần lượt bị bắt giữ trong cuộc truy quét nóng của cảnh sátSốc: Hơn 11 diễn viên - ca sĩ lần lượt bị bắt giữ trong cuộc truy quét nóng của cảnh sát
13:44:54 15/05/2025
1 Em xinh bất ổn sau họp báo, tuyên bố "đừng đụng tới tôi", chuyện gì đây?1 Em xinh bất ổn sau họp báo, tuyên bố "đừng đụng tới tôi", chuyện gì đây?
10:01:31 15/05/2025
Lộ ảnh Văn Hậu cùng vợ đi chọn nội thất cho căn biệt thự chục tỷ, nhan sắc tiểu thư Doãn Hải My gây sốtLộ ảnh Văn Hậu cùng vợ đi chọn nội thất cho căn biệt thự chục tỷ, nhan sắc tiểu thư Doãn Hải My gây sốt
12:02:26 15/05/2025
Đám cưới Hồ Quỳnh Hương: Chú rể lần đầu lộ diện, cô dâu mặc áo dài và 4 chiếc váy cưới khác biệt!Đám cưới Hồ Quỳnh Hương: Chú rể lần đầu lộ diện, cô dâu mặc áo dài và 4 chiếc váy cưới khác biệt!
12:11:48 15/05/2025
"Sóng gió gia tộc" Beckham: Mâu thuẫn của 1 người đàn ông trưởng thành với gia đình đổ lên đầu 3 người phụ nữ?"Sóng gió gia tộc" Beckham: Mâu thuẫn của 1 người đàn ông trưởng thành với gia đình đổ lên đầu 3 người phụ nữ?
10:57:26 15/05/2025

Tin mới nhất

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

12:14:53 15/05/2025
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

12:12:06 15/05/2025
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

08:56:00 13/05/2025
Nhóm nghiên cứu lạc quan rằng bước đột phá này sẽ mở đường cho việc thương mại hóa pin năng lượng mặt trời kesterite vào năm 2030.
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

08:40:15 13/05/2025
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

18:33:44 12/05/2025
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

12:03:03 12/05/2025
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

12:02:20 12/05/2025
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...

Có thể bạn quan tâm

Bí ẩn trong tâm thư 12 nghìn chữ phốt ca sĩ W ngoại tình: "S và Z là ai?"

Bí ẩn trong tâm thư 12 nghìn chữ phốt ca sĩ W ngoại tình: "S và Z là ai?"

Sao việt

14:56:36 15/05/2025
Ngoài những diễn biến gây sốc trong tâm thư của Lim Feng, cư dân mạng cũng đang truy lùng danh tính của 2 nhân vật bí ẩn.
Nam thanh niên lừa tiền tỷ của nữ đồng nghiệp rồi 'nướng' vào cờ bạc

Nam thanh niên lừa tiền tỷ của nữ đồng nghiệp rồi 'nướng' vào cờ bạc

Pháp luật

14:51:54 15/05/2025
Dương Hoàng Linh nhiều lần lừa đồng nghiệp cũ chuyển tiền với lý do để làm đáo hạn thẻ tín dụng cho khách, rồi ôm hết số tiền đi đánh bạc.
Qatar đã chi hàng tỷ USD để giành ảnh hưởng ở Mỹ thế nào?

Qatar đã chi hàng tỷ USD để giành ảnh hưởng ở Mỹ thế nào?

Thế giới

14:50:55 15/05/2025
Tuy nhiên, việc Qatar mạnh tay chi tiền để gây dựng ảnh hưởng cũng vấp phải không ít chỉ trích. Đã có những cáo buộc về việc Qatar liên quan đến các chương trình hối lộ nhằm vào các quan chức Mỹ.
NSND Thu Hiền, Phạm Phương Thảo khiến khán giả nghẹn ngào qua các ca khúc về Bác Hồ

NSND Thu Hiền, Phạm Phương Thảo khiến khán giả nghẹn ngào qua các ca khúc về Bác Hồ

Nhạc việt

14:50:34 15/05/2025
Thể hiện hoạt cảnh tái hiện lại chặng đường gian nan mà hào hùng của Chủ tịch Hồ Chí Minh, NSND Thu Hiền, NSND Phương Thảo cùng các diễn viên Nhà hát Kịch Việt Nam khiến người xem xúc động.
Tông xe liên hoàn trên quốc lộ ở Đắk Nông, 2 người tử vong

Tông xe liên hoàn trên quốc lộ ở Đắk Nông, 2 người tử vong

Tin nổi bật

14:40:18 15/05/2025
Đang lưu thông trên quốc lộ 28, đoạn qua xã Quảng Sơn, huyện Đắk G long (Đắk Nông), xe đầu kéo container đã tông liên hoàn vào xe máy và ô tô 7 chỗ khiến 2 người tử vong, 5 người bị thương.
Giảm giá kịch sàn, Ford Territory vẫn "hụt hơi" trước Mazda CX-5

Giảm giá kịch sàn, Ford Territory vẫn "hụt hơi" trước Mazda CX-5

Ôtô

14:11:25 15/05/2025
Lần đầu tiên, Ford Territory có giá khởi điểm thực tế thấp hơn Mazda CX-5, nhưng kết quả bán hàng tháng 4 vẫn không thực sự bứt phá, tiếp tục xếp sau đối thủ Nhật Bản trong cuộc đua doanh số.
Vợ Hồ Văn Cường rộ nghi vấn cưới chạy bầu, ảnh ở quán cà phê tố ngược chính chủ?

Vợ Hồ Văn Cường rộ nghi vấn cưới chạy bầu, ảnh ở quán cà phê tố ngược chính chủ?

Netizen

14:09:24 15/05/2025
Nguyễn Linh, vợ mới cưới của hậu vệ Hồ Văn Cường, gây chú ý khi xuất hiện tại quán cà phê với chiếc áo rộng, để lộ vòng bụng to bất thường. Hình ảnh cô tạo dáng chụp ảnh nhanh chóng thu hút sự quan tâm của dư luận.
Chỉ 30 phút đi bộ mỗi ngày mang lại hiệu quả hơn bạn tưởng

Chỉ 30 phút đi bộ mỗi ngày mang lại hiệu quả hơn bạn tưởng

Sức khỏe

13:54:47 15/05/2025
Bạn đừng đánh giá thấp sức mạnh của việc đi bộ. Sự thật là bài tập tác động thấp này có thể giúp bạn giảm cân, cùng với một số lợi ích lớn khác trong cuộc sống.
Phương Mỹ Chi được khen vì hành động tinh tế bảo vệ đồng nghiệp

Phương Mỹ Chi được khen vì hành động tinh tế bảo vệ đồng nghiệp

Tv show

13:53:40 15/05/2025
Dù là nghệ sĩ nhỏ tuổi trong dàn Em xinh say hi , Phương Mỹ Chi cho thấy sự trưởng thành trong cách ứng xử, nhận được tràng vỗ tay đồng tình từ khán giả.
Điền Hi Vi: công chúa đẹp nhất xứ Trung, bị team qua đường tóm dính cảnh khó tin

Điền Hi Vi: công chúa đẹp nhất xứ Trung, bị team qua đường tóm dính cảnh khó tin

Sao châu á

13:46:21 15/05/2025
Không cần son phấn, Điền Hi Vi vẫn khiến dân tình sốc visual với mặt mộc cực phẩm. Nhiều người còn táo bạo khẳng định: cô đẹp hơn cả khi makeup nhan sắc thật của mỹ nhân Trường tương tư khiến dân mạng chao đảo.
Mẹ chê con dâu "ăn bám", chồng lập tức đáp lời khiến tôi bật khóc

Mẹ chê con dâu "ăn bám", chồng lập tức đáp lời khiến tôi bật khóc

Góc tâm tình

13:43:33 15/05/2025
Lời mẹ chồng khiến tôi bất ngờ, nỗi tủi thân nghẹn nơi lồng ngực, không biết nên đáp trả thế nào. Đúng lúc đó, chồng tôi từ phòng tắm bước ra và nói...