Sốc: Hacker Việt tung mã độc Lone None Stealer cướp ví tiền điện tử toàn cầu

MinhSec

Writer
Một nhóm tin tặc Việt Nam có tên Lone None đang tiến hành chiến dịch lừa đảo trực tuyến tinh vi nhằm đánh cắp mật khẩu, thẻ tín dụng và đặc biệt là ví tiền điện tử của nạn nhân. Theo công ty an ninh mạng Cofense Intelligence, chiến dịch này đã diễn ra ít nhất từ tháng 11/2024 và đang lan rộng trên toàn cầu.

Các cuộc tấn công thường bắt đầu bằng email giả mạo thông báo pháp lý từ các công ty luật, yêu cầu người nhận gỡ bỏ nội dung có bản quyền trên website hoặc mạng xã hội. Email thường viết bằng nhiều ngôn ngữ khác nhau và chứa liên kết dẫn đến tệp ZIP. Khi mở ra, tệp này chứa mã độc được ngụy trang dưới dạng tài liệu PDF hoặc hình ảnh PNG.

Cách thức hoạt động và dấu hiệu nhận biết​


Để vượt qua kiểm tra bảo mật, tin tặc sử dụng kỹ thuật DLL side-loading, lợi dụng các chương trình hợp pháp như Microsoft Word để bí mật chạy mã độc. Từ đó, chúng triển khai hai loại phần mềm: Pure Logs Stealer và Lone None Stealer (còn gọi là PXA Stealer).
1758850780170.png

Pure Logs có khả năng đánh cắp nhiều dữ liệu nhạy cảm như mật khẩu, cookie phiên hay tệp ví điện tử. Trong khi đó, Lone None Stealer được thiết kế chuyên biệt cho việc chiếm đoạt tiền điện tử. Nó theo dõi clipboard của nạn nhân, thay thế địa chỉ ví đã sao chép bằng địa chỉ của tin tặc. Chỉ cần người dùng dán địa chỉ và thực hiện giao dịch, toàn bộ số tiền sẽ chảy thẳng vào túi kẻ xấu.

Điểm đặc biệt là Lone None Stealer sử dụng Telegram làm kênh chỉ huy và kiểm soát (C2), giấu địa chỉ tiếp theo trong hồ sơ bot Telegram để tránh bị phát hiện. Từ tháng 6/2025, phần mềm độc hại này đã xuất hiện trong gần 30% báo cáo liên quan đến Pure Logs Stealer, cho thấy mức độ lan rộng nhanh chóng.

Cách phòng tránh​


Chiêu trò lừa đảo này lợi dụng tâm lý lo sợ tranh chấp pháp lý để đánh lừa nạn nhân. Do đó, người dùng cần cảnh giác trước các email lạ, đặc biệt là những email đề cập đến vấn đề pháp lý hoặc bản quyền. Tuyệt đối không nhấp vào liên kết hay tải tệp từ nguồn không rõ ràng. Đây vẫn là biện pháp đơn giản nhưng hiệu quả nhất để ngăn chặn những cuộc tấn công kiểu này.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,536
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 351
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back