Phần mềm độc hại ẩn trong phim lậu 'The Odyssey' đánh cắp ví tiền số: Cảnh báo khẩn từ Bitdefender

Trần Tuệ Tài chính
Bạn có biết cảm giác khi tải một bộ phim mới ra lò từ một trang torrent quen thuộc, giải nén và chạy file setup, rồi yên tâm thưởng thức? Nhưng trong khi bạn mải mê theo dõi hành trình của Odysseus, một kẻ lạ mặt đã lặng lẽ đột nhập vào máy tính, quét sạch mọi dữ liệu ví tiền số, mật khẩu và cookie trình duyệt. Đó không phải là kịch bản phim, mà là hiện thực đang diễn ra ngay lúc này. Hãng bảo mật Bitdefender vừa phát đi cảnh báo về một chiến dịch phát tán phần mềm độc hại mang tên Lumma Stealer, ẩn mình trong các bản sao lậu của bộ phim bom tấn 'The Odyssey'. Lumma Stealer không phải là một lỗ hổng blockchain mới hay một cuộc tấn công vào hợp đồng thông minh. Nó thuộc về một lớp nguy cơ cũ kỹ nhưng vẫn chết người: tấn công vào thiết bị đầu cuối của người dùng. Và như một người đã từng chứng kiến vô số ICO sụp đổ, tôi có thể nói với bạn rằng: mối đe dọa này nguy hiểm hơn nhiều so với vẻ ngoài của nó. Hãy cùng phân tích. Lumma Stealer là một phần mềm độc hại đánh cắp thông tin (infostealer) được bán dưới dạng dịch vụ (Malware-as-a-Service). Nó hoạt động theo một chuỗi tấn công cổ điển nhưng cực kỳ hiệu quả: kẻ tấn công tạo các bản torrent hoặc link tải giả mạo phim 'The Odyssey', người dùng tải về và chạy file thực thi. Ngay lập tức, Lumma Stealer âm thầm kích hoạt, quét các trình duyệt Chrome, Edge, Brave để trích xuất dữ liệu đã lưu: private key của ví MetaMask, Phantom, mật khẩu, và cookie phiên đăng nhập. Tất cả được gửi về máy chủ điều khiển (C2) của hacker. Điểm đáng sợ là tốc độ và độ chính xác. Trong vòng vài giây, kẻ tấn công có thể chiếm quyền kiểm soát toàn bộ tài sản tiền số của bạn nếu bạn đang sử dụng ví nóng (hot wallet) trên trình duyệt. Thậm chí, nếu bạn chỉ dùng sàn giao dịch tập trung (CEX) như Binance hay Coinbase, nhưng trình duyệt vẫn còn lưu phiên đăng nhập, hacker có thể lợi dụng cookie đó để thực hiện lệnh rút tiền mà không cần mật khẩu. Đây là lý do tại sao tôi luôn nói: 'Chain on-chain không phải là bảo mật toàn diện, nếu thiết bị của bạn đã bị xâm nhập.' Tuy nhiên, có một góc nhìn phản trực giác mà ít người đề cập. Trong giới bảo mật, những cảnh báo kiểu này thường bị gạt sang một bên với suy nghĩ: 'Tôi dùng Mac, tôi có antivirus, tôi an toàn.' Sự thật là Lumma Stealer có khả năng chống lại phân tích của hầu hết phần mềm diệt virus thông thường, và nó được thiết kế để tránh bị phát hiện trong môi trường ảo hóa. Hơn nữa, thị trường tiền số đã trải qua quá nhiều vụ hack, lừa đảo đến mức người dùng bị 'tê liệt cảm xúc' – họ đọc cảnh báo rồi lại quên, cho đến khi chính mình là nạn nhân. Từ kinh nghiệm audit của tôi, tôi nhận thấy rằng đây là một cuộc chạy đua vũ trang bất đối xứng. Kẻ tấn công chỉ cần một lần thành công, còn người dùng phải đúng 100% số lần. Vậy giải pháp là gì? Không phải là cài thêm một phần mềm diệt virus nữa, mà là thay đổi thói quen: không bao giờ nhập seed phrase trên bất kỳ máy tính nào, sử dụng ví cứng (hardware wallet) cho mọi giao dịch quan trọng, và bật xác thực hai yếu tố bằng khóa bảo mật vật lý (YubiKey) cho sàn giao dịch. Đồng thời, hãy cảnh giác với những 'món quà' miễn phí trên mạng – mỗi bản torrent lậu đều có thể là một bài thánh ca dang dở cho tài sản của bạn. Câu hỏi đặt ra: Liệu chúng ta có đang đánh giá thấp sức mạnh của tấn công vào thiết bị đầu cuối? Trong khi cả ngành tập trung vào bảo mật hợp đồng thông minh, kẻ xấu lại chọn con đường dễ nhất: lừa người dùng tự mở cửa cho chúng. 'The Odyssey' chỉ là chất xúc tác; mùa phim bom tấn sắp tới, mùa airdrop, mùa NFT mint – tất cả đều có thể trở thành bẫy. Tôi không biết bạn, nhưng tôi thì đã cài sẵn YubiKey vào cổng USB và rút ví MetaMask khỏi trình duyệt từ lâu. Còn bạn, bạn có dám chắc máy tính của mình sạch sẽ không?

Phần mềm độc hại ẩn trong phim lậu 'The Odyssey' đánh cắp ví tiền số: Cảnh báo khẩn từ Bitdefender

Phần mềm độc hại ẩn trong phim lậu 'The Odyssey' đánh cắp ví tiền số: Cảnh báo khẩn từ Bitdefender

Phần mềm độc hại ẩn trong phim lậu 'The Odyssey' đánh cắp ví tiền số: Cảnh báo khẩn từ Bitdefender