Công ty an ninh mạng Kaspersky đã phát hiện một loại mã độc đánh cắp thông tin (infostealer malware) mới có tên là Stealka, đang được phát tán thông qua các bản mod game không chính thức và lậu, bao gồm cả Roblox. Mã độc này có khả năng truy cập vào dữ liệu nhạy cảm từ các trình duyệt dựa trên Windows, ứng dụng và ví tiền điện tử (cryptocurrency wallets), gây lo ngại cho các game thủ tải xuống các bản mod từ những nguồn không chính thống.
Stealka đã được phát hiện trên các nền tảng như GitHub, SourceForge, Softpedia và sites.google.com, thường được ngụy trang dưới dạng các công cụ gian lận (cheats), phần mềm bẻ khóa (cracks) hoặc các bản sửa đổi game khác. Sau khi cài đặt, mã độc có thể trích xuất thông tin đăng nhập, dữ liệu trình duyệt và thông tin từ hơn 100 tiện ích mở rộng (browser extensions) của trình duyệt. Các tiện ích này bao gồm các ví tiền điện tử phổ biến như MetaMask, Binance, Coinbase, Crypto.com và Trust Wallet, cũng như các trình quản lý mật khẩu và ứng dụng xác thực hai yếu tố (two-factor authentication) như 1Password, NordPass, LastPass, Google Authenticator, Authy và Bitwarden.
Tác động đến tiền điện tử và bảo mật ví
Ngoài trình duyệt và tiện ích mở rộng, Stealka có thể truy cập vào các khóa cá nhân (private keys) được mã hóa, cụm từ khôi phục (seed phrases) và đường dẫn tệp ví từ các ứng dụng ví tiền điện tử độc lập. Các ví bị ảnh hưởng bao gồm ví từ Binance, Exodus, MyCrypto, MyMonero và các ví dành cho Bitcoin, Dogecoin, Ethereum, Monero, Novacoin và Solar. Điều này cho phép kẻ tấn công có khả năng giành quyền kiểm soát các tài sản kỹ thuật số (digital assets) được lưu trữ trong các ví này.
Mã độc này không chỉ dừng lại ở các tài sản tiền điện tử. Nó còn đánh cắp các mã thông báo xác thực (authentication tokens) và thông tin đăng nhập cho các nền tảng nhắn tin như Discord và Telegram, các ứng dụng email bao gồm Outlook và Mailbird, các ứng dụng ghi chú như NoteFly và Notezilla, và các ứng dụng VPN như OpenVPN, ProtonVPN và WindscribeVPN.
Phạm vi địa lý và phát hiện
Stealka lần đầu tiên được phát hiện vào tháng 11 năm 2025 trên các thiết bị Windows. Hầu hết người dùng bị ảnh hưởng đều ở Nga, mặc dù các ca nhiễm cũng đã xuất hiện tại Türkiye, Brazil, Đức và Ấn Độ. Mặc dù khả năng truy cập vào ví tiền điện tử của mã độc này rất đáng báo động, nhưng hiện chưa có bằng chứng xác nhận về các vụ trộm cắp đáng kể nào. Các giải pháp bảo mật của Kaspersky đã chặn tất cả các trường hợp được phát hiện trước khi thiệt hại có thể xảy ra.
Cách game thủ giữ an toàn
Cách phòng thủ tốt nhất là tránh hoàn toàn các bản mod không chính thức hoặc lậu. Hãy sử dụng phần mềm diệt virus uy tín và không bao giờ lưu trữ thông tin đăng nhập quan trọng trong trình duyệt. Bật xác thực hai yếu tố bất cứ khi nào có thể và lưu giữ mã dự phòng ở nơi an toàn, không phải trong trình duyệt hoặc tệp văn bản. Những biện pháp phòng ngừa cơ bản này có thể ngăn chặn các mã độc đánh cắp thông tin như Stealka xâm phạm tài khoản và ví của bạn.
Các câu hỏi thường gặp (FAQs)
Mã độc Stealka là gì?
Stealka là một loại mã độc đánh cắp thông tin nhắm vào các thiết bị Windows, chủ yếu được phát tán thông qua các bản mod game lậu hoặc không chính thức. Nó có thể truy cập vào thông tin đăng nhập, dữ liệu trình duyệt và ví tiền điện tử.
Những game nào bị ảnh hưởng bởi Stealka?
Cho đến nay, Stealka đã được tìm thấy trong các bản mod không chính thức cho Roblox và các game dựa trên Windows khác. Người dùng nên thận trọng khi tải xuống các bản mod từ các nguồn chưa được xác minh.
Stealka có thể đánh cắp tiền điện tử không?
Có. Mã độc có thể truy cập vào các tiện ích mở rộng của trình duyệt và các ví độc lập để lấy khóa cá nhân, cụm từ khôi phục và đường dẫn tệp ví, có khả năng gây rủi ro cho tài sản tiền điện tử.
Mức độ phổ biến của Stealka như thế nào?
Hầu hết các ca nhiễm đã được báo cáo tại Nga, với các trường hợp bổ sung được phát hiện tại Türkiye, Brazil, Đức và Ấn Độ.
Người chơi có thể tự bảo vệ mình như thế nào?
Tránh các bản mod lậu, sử dụng phần mềm diệt virus đáng tin cậy, bật xác thực hai yếu tố và không lưu trữ thông tin nhạy cảm trong trình duyệt hoặc các tệp không được bảo mật.








