BTC$84,984▲ 1.12%ETH$2,714▲ 1.04%BNB$782.01▲ 1.04%XRP$1.54▲ 0.20%SOL$124.12▲ 2.61%ADA$0.25838▲ 1.40%AVAX$11.02▲ 1.73%DOT$1.25▲ 1.93%BTC$84,984▲ 1.12%ETH$2,714▲ 1.04%BNB$782.01▲ 1.04%XRP$1.54▲ 0.20%SOL$124.12▲ 2.61%ADA$0.25838▲ 1.40%AVAX$11.02▲ 1.73%DOT$1.25▲ 1.93%

Thị trường · ✦ AI tổng hợp

Cảnh báo: Malware 'Silent Swap' nhắm vào ví BTC và XRP qua extension giả mạo

Các nhà nghiên cứu bảo mật tại McAfee vừa phát hiện chiến dịch malware tinh vi mang tên 'Silent Swap', chuyên cưỡng bức cài đặt extension giả mạo 'Google Notes' vào trình duyệt Chromium. Mục tiêu chính là đánh cắp tài sản crypto, trong đó có BTC và XRP của người dùng.

📅 02/07/2026•⏱ 2 phút đọc•Nguồn: U.Today

Chiến dịch malware 'Silent Swap' nhắm vào người dùng crypto

Các nhà nghiên cứu an ninh mạng tại McAfee vừa công bố cảnh báo về một chiến dịch malware đặc biệt nguy hiểm có tên 'Silent Swap'. Đây là mối đe dọa nghiêm trọng đối với cộng đồng crypto, khi chiến dịch này được thiết kế để nhắm trực tiếp vào các ví kỹ thuật số, bao gồm $BTC và $XRP.

Cơ chế hoạt động

Theo báo cáo từ McAfee, Silent Swap sử dụng kỹ thuật sideloading cưỡng bức để cài một extension giả mạo có tên 'Google Notes' vào các trình duyệt dựa trên nền tảng Chromium — bao gồm Google Chrome, Microsoft Edge và các trình duyệt phổ biến khác.

Sau khi được cài đặt, extension độc hại này hoạt động ngầm và có khả năng:

  • Theo dõi clipboard của người dùng để phát hiện địa chỉ ví crypto
  • Thay thế địa chỉ ví đích trong các giao dịch bằng địa chỉ của kẻ tấn công
  • Thu thập thông tin xác thực liên quan đến tài khoản sàn giao dịch và ví phi tập trung

Đây là dạng tấn công được biết đến với tên 'clipboard hijacking' — một trong những véc-tơ tấn công phổ biến nhất trong hệ sinh thái crypto hiện nay.

BTC và XRP là mục tiêu chính

McAfee xác nhận rằng chiến dịch này đặc biệt nhắm vào người dùng nắm giữ Bitcoin ($BTC) và XRP ($XRP) — hai tài sản có vốn hóa và thanh khoản cao, khiến chúng trở thành mục tiêu hấp dẫn đối với tội phạm mạng. Ngoài ra, nhiều loại altcoin khác cũng nằm trong danh sách bị nhắm đến.

Khuyến cáo bảo mật từ chuyên gia

Các chuyên gia bảo mật tại McAfee đưa ra một số khuyến cáo để người dùng tự bảo vệ:

  • Kiểm tra danh sách extension đang cài đặt trên trình duyệt và gỡ bỏ ngay bất kỳ extension không rõ nguồn gốc nào
  • Không cài extension từ nguồn ngoài Chrome Web Store hoặc các kho chính thức
  • Xác minh lại địa chỉ ví trước và sau khi dán vào ô giao dịch
  • Sử dụng phần mềm diệt virus cập nhật và bật tính năng bảo vệ thời gian thực
  • Cân nhắc sử dụng hardware wallet để giảm thiểu rủi ro khi thực hiện giao dịch

Xu hướng tấn công ngày càng tinh vi

Vụ việc này là một phần trong xu hướng đáng lo ngại, khi các chiến dịch malware nhắm vào người dùng crypto ngày càng trở nên phức tạp và khó phát hiện hơn. Việc ngụy trang dưới dạng một ứng dụng Google quen thuộc cho thấy mức độ đầu tư kỹ thuật cao của các nhóm tấn công.

Người dùng crypto được khuyến cáo duy trì thói quen bảo mật tốt, đặc biệt là luôn kiểm tra kỹ địa chỉ ví trước mỗi giao dịch.

$BTC$XRP#bảo mật crypto#malware#extension độc hại#clipboard hijacking#McAfee
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan