Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Tin tặc mạo danh quỹ đầu tư, chiếm đoạt plugin QuickLens để đánh cắp crypto

Tin tặc mạo danh quỹ đầu tư, chiếm đoạt plugin QuickLens để đánh cắp crypto

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
03/03/2026

Tin tặc đang dùng kỹ thuật ClickFix để đánh cắp tiền điện tử bằng cách mạo danh quỹ đầu tư và chiếm quyền tiện ích mở rộng trình duyệt, khiến nạn nhân tự tay chạy lệnh độc hại trên máy.

Hai ca mới nhất gồm lừa qua LinkedIn bằng link Zoom/Google Meet giả và phát tán mã độc qua tiện ích Chrome QuickLens sau khi đổi chủ sở hữu, nhắm tới dữ liệu ví mã hóa và cụm từ khôi phục.

NỘI DUNG CHÍNH
  • ClickFix dụ nạn nhân dán lệnh độc hại vào terminal để tự kích hoạt tấn công.
  • Giả mạo VC qua LinkedIn, dùng trang Cloudflare xác minh giả để sao chép lệnh.
  • Tiện ích Chrome QuickLens bị chiếm quyền (~7.000 người dùng), bị gỡ khỏi Chrome Web Store.

Chiêu ClickFix mạo danh quỹ đầu tư: dẫn dụ nạn nhân tự chạy lệnh

Kẻ tấn công mạo danh các VC giả như SolidBit, MegaBit và Lumax Capital để tiếp cận người dùng qua LinkedIn, rồi điều hướng tới link họp trực tuyến giả nhằm cài bẫy ClickFix.

Theo Moonlock Lab, nạn nhân được mời hợp tác, sau đó được yêu cầu bấm vào link Zoom hoặc Google Meet giả. Khi nhấp, họ bị chuyển đến trang có ô Cloudflare xác minh I’m not a bot giả. Việc bấm vào ô này sẽ sao chép các lệnh độc hại vào clipboard.

Xem thêm:  Arthur Hayes: Ethereum có thể rời top 3 tiền mã hóa vào năm 2030

Bước tiếp theo là trang lừa đảo hướng dẫn nạn nhân mở terminal và dán một mã được gọi là mã xác minh, thực chất là thực thi payload. Moonlock Lab cho biết cách này biến nạn nhân thành cơ chế thực thi, giúp vượt qua nhiều lớp phòng thủ phổ biến của ngành an ninh.

Tiện ích Chrome QuickLens bị cài mã độc: nhắm ví mã hóa và dữ liệu tài khoản

Hackers cũng phát tán malware bằng cách chiếm quyền tiện ích Chrome QuickLens; sau khi chuyển chủ sở hữu, bản cập nhật mới chứa script độc hại có thể khởi chạy ClickFix và đánh cắp thông tin.

QuickLens từng cho phép chạy tìm kiếm Google Lens trực tiếp trong trình duyệt và có khoảng 7.000 người dùng. Phiên bản bị chiếm quyền có thể dò tìm dữ liệu ví được mã hóa và cụm từ mnemonic để rút tiền điện tử, đồng thời cào nội dung hộp thư Gmail, dữ liệu kênh YouTube, cùng thông tin đăng nhập hoặc dữ liệu thanh toán nhập vào biểu mẫu web.

Tiện ích này đã bị gỡ khỏi Chrome Web Store. ClickFix được ghi nhận phổ biến từ năm ngoái, ép nạn nhân tự thực thi mã độc và đã tác động đến hàng nghìn doanh nghiệp, nhiều ngành nghề trên toàn cầu.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,92/5(166 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Ít nhất 6 lãnh đạo marketing Coinbase chuyển sang OpenAI trong 18 tháng qua

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Vàng giao ngay giảm xuống dưới 4.700 USD

08/05/2026

mETH Protocol sẽ dần đóng mảng cmETH, sản phẩm khác vẫn hoạt động

08/05/2026

Solv Protocol chuyển 700 triệu USD SolvBTC từ LayerZero sang Chainlink

08/05/2026

Cathie Wood làm rõ tranh cãi flash crash crypto 1011: Binance không gây sụt giảm

07/05/2026

Nhật Bản đưa trái phiếu chính phủ lên blockchain để giao dịch 24 giờ

07/05/2026

Quan chức Iran cấp cao gọi đề xuất 14 điểm của Mỹ là phi thực tế

07/05/2026

Iran áp quy định mới ở eo biển Hormuz, tàu phải khai báo

07/05/2026

Tình báo Mỹ: Iran có thể chịu phong tỏa của Trump 3-4 tháng

07/05/2026

BTC giảm xuống dưới 80.000 USD, mất 2,14% trong ngày

07/05/2026

21Shares ra mắt ETF crypto spot đầu tiên tại Mỹ, TCAN theo dõi Canton

07/05/2026
Xem Thêm

Tin Nhanh

Vàng giao ngay giảm xuống dưới 4.700 USD

3 phút trước

mETH Protocol sẽ dần đóng mảng cmETH, sản phẩm khác vẫn hoạt động

20 phút trước

Solv Protocol chuyển 700 triệu USD SolvBTC từ LayerZero sang Chainlink

36 phút trước

Cathie Wood làm rõ tranh cãi flash crash crypto 1011: Binance không gây sụt giảm

52 phút trước

Nhật Bản đưa trái phiếu chính phủ lên blockchain để giao dịch 24 giờ

1 giờ trước

Quan chức Iran cấp cao gọi đề xuất 14 điểm của Mỹ là phi thực tế

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

FED Giảm Lãi Suất và Chu Kỳ Dòng Tiền: Điều Gì Thường Xảy Ra với Crypto?

FED Giảm Lãi Suất và Chu Kỳ Dòng Tiền: Điều Gì Thường Xảy Ra với Crypto?

05/05/2026
Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

01/05/2026
BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin