Tin tặc chiếm quyền điều khiển Steam Wallpaper Engine để phát tán phần mềm độc hại đánh cắp tiền mã hoá, các nhà nghiên cứu bảo mật cảnh báo Các nhà nghiên cứu bảo mật đã phát hiện một nhóm tội phạm mạng đang ngày càng phát triểnTin tặc chiếm quyền điều khiển Steam Wallpaper Engine để phát tán phần mềm độc hại đánh cắp tiền mã hoá, các nhà nghiên cứu bảo mật cảnh báo Các nhà nghiên cứu bảo mật đã phát hiện một nhóm tội phạm mạng đang ngày càng phát triển

Crypto Nightmare trên Steam: Phần mềm độc hại ẩn trong hình nền Anime bị phát hiện

2026/06/20 01:16
Đọc trong 10 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@mexc.com

Các nhà nghiên cứu bảo mật cảnh báo: Steam Wallpaper Engine bị chiếm quyền để phát tán phần mềm độc hại đánh cắp Crypto

Các nhà nghiên cứu bảo mật đã phát hiện ra một chiến dịch tội phạm mạng ngày càng gia tăng, nhắm vào người dùng của Steam Wallpaper Engine, một trong những ứng dụng hình nền động phổ biến nhất trên nền tảng Steam.

Theo công ty an ninh mạng Kaspersky, những kẻ tấn công đang lợi dụng hệ thống phân phối Steam Workshop để tải lên và phát tán các hình nền động độc hại được ngụy trang thành nội dung hợp lệ. Các tệp này thường có thiết kế bắt mắt, bao gồm các nhân vật phong cách anime, để thu hút lượt tải xuống và tăng mức độ tương tác.

Một số hình nền bị nhiễm độc được cho là đã tích lũy được hàng nghìn đến hàng chục nghìn lượt cài đặt, cho thấy các nền tảng đáng tin cậy có thể bị khai thác dễ dàng như thế nào để phân phối phần mềm độc hại trên quy mô lớn.

Phần mềm độc hại được phát tán như thế nào

Chuỗi tấn công tương đối đơn giản nhưng cực kỳ hiệu quả.

Tội phạm mạng tải lên các gói hình nền có vẻ vô hại lên Steam Workshop, trình bày chúng dưới dạng:

  • Hình nền máy tính động
  • Chủ đề nền sống động
  • Các gói hình ảnh phong cách anime phổ biến
  • Tác phẩm nghệ thuật do cộng đồng thiết kế tùy chỉnh

Sau khi được cài đặt, gói hình nền kích hoạt các tập lệnh độc hại ẩn hoạt động trong nền mà người dùng không hề hay biết.

Vì nội dung được phân phối thông qua hệ sinh thái chính thức của Steam, nhiều người dùng cho rằng nó an toàn và đã được xác minh, từ đó giảm sự nghi ngờ và tăng tỷ lệ lây nhiễm.

Phần mềm độc hại thực sự làm gì

Sau khi được kích hoạt trên hệ thống của nạn nhân, các hình nền độc hại có thể triển khai nhiều loại payload được thiết kế để đánh cắp dữ liệu nhạy cảm.

Các nhà phân tích bảo mật đã xác nhận rằng chiến dịch này có liên quan đến các dòng phần mềm độc hại đánh cắp thông tin nổi tiếng, bao gồm:

  • Lumma Stealer
  • Vidar Stealer

Các infostealer này có khả năng trích xuất nhiều loại dữ liệu cá nhân và tài chính.

Mục tiêu bao gồm ví Crypto và thông tin đăng nhập

Theo phát hiện của Kaspersky, phần mềm độc hại được thiết kế để thu thập thông tin cực kỳ nhạy cảm, bao gồm:

  • Tên người dùng và mật khẩu tài khoản Steam
  • Cookie phiên đăng nhập đang hoạt động
  • Thông tin đăng nhập trình duyệt đã lưu
  • Dữ liệu tự động điền từ trình duyệt web
  • Thông tin ví tiền mã hoá

Việc nhắm mục tiêu vào ví Crypto đặc biệt đáng lo ngại đối với người dùng tài sản kỹ thuật số, vì thông tin đăng nhập bị đánh cắp có thể dẫn đến tổn thất tài chính trực tiếp.

Sau khi được trích xuất, dữ liệu được truyền đến các máy chủ do kẻ tấn công kiểm soát, nơi nó có thể được sử dụng để chiếm đoạt tài khoản, đánh cắp danh tính hoặc bán trên các chợ ngầm.

Tại sao Steam Wallpaper Engine bị khai thác

Wallpaper Engine được sử dụng rộng rãi nhờ các tính năng tùy chỉnh và thư viện nội dung do cộng đồng đóng góp lớn trên Steam Workshop.

Nguồn: Wu Blockchain

Sự phổ biến này tạo ra môi trường lý tưởng cho những kẻ tấn công vì:

  • Người dùng tin tưởng nội dung Steam Workshop
  • Lượt tải xuống thường được thực hiện tự động hoặc được coi là ít rủi ro
  • Nội dung hình ảnh (như hình nền) hiếm khi bị coi là nguy hiểm
  • Lượng người dùng lớn làm tăng khả năng phơi nhiễm

Các chuyên gia an ninh mạng lưu ý rằng những kẻ tấn công ngày càng chuyển hướng sang khai thác các nền tảng đáng tin cậy thay vì các trang web đáng ngờ, khiến việc phát hiện trở nên khó khăn hơn.

Rủi ro bảo mật cho người dùng Steam và người nắm giữ Crypto

Chiến dịch này làm nổi bật một mối lo ngại an ninh mạng rộng hơn: sự hội tụ giữa các nền tảng game và mục tiêu tài chính.

Tài khoản Steam thường chứa các tài sản kỹ thuật số có giá trị như:

  • Game đã mua
  • Kho giao dịch (trong một số trường hợp có giá trị đáng kể)
  • Phương thức thanh toán đã lưu
  • Tài khoản Email được liên kết

Khi kết hợp với việc nhắm mục tiêu vào ví Crypto, tác động tiềm tàng trở nên nghiêm trọng hơn đáng kể.

Các chuyên gia cảnh báo rằng khi kẻ tấn công có được quyền truy cập vào cookie phiên hoặc thông tin đăng nhập đã lưu của người dùng, chúng có thể vượt qua các biện pháp bảo vệ đăng nhập truyền thống như mật khẩu hoặc thậm chí một số phương thức xác thực 2FA.

Cảnh báo và chi tiết phát hiện của Kaspersky

Kaspersky đã gắn cờ hoạt động độc hại này và đang tích cực theo dõi các biến thể của chiến dịch.

Các dòng phần mềm độc hại được phát hiện, đặc biệt là Lumma và Vidar, được biết đến với:

  • Khả năng đánh cắp dữ liệu nhanh
  • Khả năng đánh cắp theo mô-đun
  • Khả năng vượt qua các biện pháp bảo vệ antivirus cơ bản
  • Cập nhật thường xuyên để tránh bị phát hiện

Các nhà nghiên cứu bảo mật nhấn mạnh rằng các công cụ này thường được bán dưới dạng "malware-as-a-service," cho phép những kẻ tấn công kém kỹ năng hơn triển khai các chiến dịch tinh vi.

Người dùng có thể tự bảo vệ mình như thế nào

Các chuyên gia an ninh mạng khuyến nghị một số biện pháp phòng ngừa cho người dùng Steam và người nắm giữ Crypto:

  • Chỉ tải xuống hình nền từ các nhà sáng tạo đã được xác minh hoặc đáng tin cậy
  • Tránh các mục Workshop mới tải lên với lịch sử uy tín thấp
  • Thường xuyên xem xét các đăng ký Steam Workshop đã cài đặt
  • Sử dụng các công cụ antivirus và chống phần mềm độc hại chuyên dụng
  • Lưu trữ tài sản Crypto trong ví phần cứng thay vì tiện ích mở rộng trình duyệt khi có thể
  • Theo dõi hoạt động tài khoản Steam để phát hiện các lần đăng nhập bất thường

Người dùng cũng được khuyến cáo phải thận trọng ngay cả trong các nền tảng đáng tin cậy, vì các hệ thống xác minh có thể bị kẻ tấn công khai thác hoặc vượt qua.

Xu hướng khai thác nền tảng game ngày càng tăng

Sự cố này là một phần của xu hướng rộng hơn trong đó tội phạm mạng ngày càng nhắm mục tiêu vào các hệ sinh thái game.

Trong những năm gần đây, những kẻ tấn công đã sử dụng:

  • Mod giả cho các game phổ biến
  • Phần mềm gian lận game độc hại
  • Liên kết phân phối Discord bị xâm phạm
  • Các tệp tải lên Steam Workshop

Mục tiêu luôn nhất quán: tận dụng sự tin tưởng của người dùng và môi trường có mức độ tương tác cao để phát tán phần mềm độc hại trên quy mô lớn.

Các nhà phân tích bảo mật cảnh báo rằng khi các nền tảng game tiếp tục phát triển, chúng có thể sẽ vẫn là mục tiêu hàng đầu cho các cuộc tấn công tương tự.

Kết luận

Việc phát hiện phần mềm độc hại được phân phối thông qua Steam Wallpaper Engine qua Steam Workshop làm nổi bật một mối đe dọa an ninh mạng ngày càng tăng, nơi các hệ sinh thái kỹ thuật số đáng tin cậy đang bị vũ khí hóa.

Với các dòng phần mềm độc hại như Lumma và Vidar có khả năng đánh cắp thông tin đăng nhập Steam, dữ liệu trình duyệt và thông tin ví tiền mã hoá, rủi ro kéo dài vượt xa sự xâm phạm tài khoản đơn giản.

Khi những kẻ tấn công tiếp tục phát triển chiến thuật của mình, các chuyên gia nhấn mạnh rằng người dùng phải luôn thận trọng ngay cả khi tương tác với nội dung có vẻ vô hại như hình nền.

Trong bối cảnh mối đe dọa ngày nay, ngay cả một hình nền máy tính đơn giản cũng có thể trở thành cửa ngõ dẫn đến mất mát tài chính và đánh cắp danh tính.

hoka.news – Không chỉ là tin tức Crypto. Đó là văn hóa Crypto.

Tác giả: Barland Vex

Nhà phân tích thị trường Crypto & Onchain Storyteller

Barland Vex là một nhà viết Crypto kỳ cựu, người coi sự hỗn loạn của thị trường kỹ thuật số là sân chơi của mình. Với bản năng nhạy bén trong việc đọc các biến động của Bitcoin, làn sóng DeFi và những câu chuyện có thể di chuyển hàng triệu đô la chỉ trong vài giờ, Vex mang đến những phân tích luôn đi trước thị trường một bước.

Từ các báo cáo onchain chuyên sâu đến những dự đoán xu hướng táo bạo, mỗi bài viết đều được tạo ra để mang lại cho độc giả một điều: lợi thế cạnh tranh. Được theo dõi bởi các trader, builder và nhà đầu tư không muốn bỏ lỡ bất kỳ điều gì, Barland Vex là cái tên mà thị trường tìm đến khi mọi thứ bắt đầu biến động mạnh. 

Xem các tin tức và bài viết khác trên Google News

Tuyên bố miễn trách nhiệm:


Các bài viết được đăng trên hoka.news nhằm mục đích cung cấp thông tin cập nhật về các chủ đề khác nhau, bao gồm tin tức về tiền mã hoá và công nghệ. Nội dung trên trang web của chúng tôi không nhằm mục đích mời chào mua, bán hoặc đầu tư vào bất kỳ tài sản nào. Chúng tôi khuyến khích độc giả tự nghiên cứu và đánh giá trước khi đưa ra bất kỳ quyết định đầu tư hoặc tài chính nào.
hoka.news không chịu trách nhiệm về bất kỳ tổn thất hoặc thiệt hại nào có thể phát sinh từ việc sử dụng thông tin được cung cấp trên trang web này. Các quyết định đầu tư nên dựa trên nghiên cứu kỹ lưỡng và lời khuyên từ các cố vấn tài chính có chuyên môn. Thông tin trên hoka.news có thể thay đổi mà không cần thông báo, và chúng tôi không đảm bảo tính chính xác hoặc đầy đủ của nội dung được đăng.

Cơ hội thị trường
Logo Animecoin
Giá Animecoin(ANIME)
$0.002993
$0.002993$0.002993
+6.28%
USD
Biểu đồ giá Animecoin (ANIME) theo thời gian thực

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

Có thể bạn cũng thích

Cổ phiếu CoreWeave (CRWV): Cramer nói lượng đơn hàng tồn đọng thực tế lớn hơn bạn nghĩ

Cổ phiếu CoreWeave (CRWV): Cramer nói lượng đơn hàng tồn đọng thực tế lớn hơn bạn nghĩ

TLDR Jim Cramer tuyên bố tồn đọng doanh thu theo hợp đồng của CoreWeave có thể lớn hơn con số 99,4 tỷ USD đã được báo cáo, dựa trên phân tích tài liệu nợ từ bên thứ ba
Chia sẻ
Coincentral2026/06/20 18:52
Metaplanet Thành lập Các Công ty con Tập trung vào Bitcoin tại Nhật Bản và Hoa Kỳ

Metaplanet Thành lập Các Công ty con Tập trung vào Bitcoin tại Nhật Bản và Hoa Kỳ

Bài đăng Metaplanet thành lập các Công ty con tập trung vào Bitcoin tại Nhật Bản và Hoa Kỳ xuất hiện trên BitcoinEthereumNews.com. Metaplanet (3350), công ty kho bạc bitcoin BTC$116,183.54 lớn nhất tại Nhật Bản, cho biết họ đã thành lập hai công ty con — một tại Nhật Bản và một tại Hoa Kỳ — và mua tên miền bitcoin.jp nhằm củng cố cam kết của họ đối với đồng tiền mã hóa lớn nhất. Bitcoin Japan Inc., sẽ có trụ sở tại Tokyo và quản lý một loạt các phương tiện truyền thông, hội nghị và nền tảng trực tuyến liên quan đến bitcoin, bao gồm tên miền internet và Bitcoin Magazine Japan. Đơn vị Hoa Kỳ, Metaplanet Income Corp., sẽ có trụ sở tại Miami và tập trung vào việc tạo ra thu nhập từ các sản phẩm tài chính liên quan đến bitcoin, bao gồm phái sinh, công ty cho biết trong một bài đăng trên X. Metaplanet lưu ý rằng họ đã ra mắt doanh nghiệp tạo thu nhập từ bitcoin trong quý cuối năm 2024 và nhằm mục đích mở rộng hơn nữa các hoạt động này thông qua công ty con mới. Cả hai công ty con thuộc sở hữu hoàn toàn đều được lãnh đạo một phần bởi CEO Metaplanet Simon Gerovich. Đầu tháng này, công ty đã nâng lượng bitcoin nắm giữ lên hơn 20,000 BTC. Hiện tại, đây là công ty kho bạc bitcoin lớn thứ sáu thế giới, với 20,136 BTC trong bảng cân đối kế toán, theo dữ liệu của BitcoinTreasuries. Công ty dẫn đầu, Strategy (MSTR), có 638,985 BTC. Các công ty con được thành lập ngay sau khi công ty công bố kế hoạch huy động ròng 204,1 tỷ yên (1,4 tỷ đô la) trong đợt bán cổ phiếu quốc tế để tăng cường lượng BTC nắm giữ. Cổ phiếu Metaplanet giảm 1,16% vào ngày thứ Tư. Nguồn: https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
Chia sẻ
BitcoinEthereumNews2025/09/18 06:12
Rủi ro thực sự của Bitcoin: Không có người mua mới

Rủi ro thực sự của Bitcoin: Không có người mua mới

Mối đe dọa thực sự của Bitcoin không phải là sụp đổ — Mà là điều nguy hiểm hơn nhiều, theo CEO CryptoQuant Trong một nhận định nổi bật đang thu hút sự chú ý trên khắp cộng đồng tiền mã hoá
Chia sẻ
Hokanews2026/06/20 20:17

Chia sẻ 50K USDT

Chia sẻ 50K USDTChia sẻ 50K USDT

Hoàn thành nhiệm vụ DEX+, mở khoá Vòng quay vô địch