Cảnh báo mã độc phát tán qua Facebook Messenger
Nghiên cứu mới của Guardio Labs đã phát hiện một chiến dịch tấn công do nhóm hacker gốc Việt thực hiện. Nhóm này phát tán một file nén nhỏ đính kèm chứa công cụ đánh cắp dựa trên Python, cùng phương pháp "ẩn náu" hiệu quả.
Đầu tiên, hacker gửi và dụ dỗ nạn nhân mở những file nén zip hoặc rar qua Facebook Messenger. Khi người dùng thực hiện theo, mã độc sẽ tải các mã phá hoại từ Github về và ăn trộm các cookie, từ đó chiếm đoạt thông tin để đánh cắp các tài khoản internet như tài khoản mạng xã hội, email... Sau đó, hacker sẽ dùng các tài khoản chiếm được, đặc biệt là tài khoản Facebook của nạn nhân để chat với bạn bè trong danh sách để tiếp tục lan truyền mã độc.
Hình thức tấn công này không mới nhưng có mức độ lan truyền mạnh mẽ theo cấp số nhân vì từ 1 nạn nhân sẽ tiếp tục lan truyền ra nhiều nạn nhân khác trong danh sách bạn bè.
Trang Thehackernews dẫn lại nguồn tin của Guardio Labs cho biết, họ đã phát hiện ra những chữ tiếng Việt trong mã nguồn của file cũng như dấu hiệu của Cốc Cốc, một trình duyệt dựa trên Chrome tại Việt Nam.
Các chuyên gia cảnh báo, người dùng cần hết sức cảnh giác, khi nhận được các file .zip và .rar từ bất kỳ ai, kể cả bạn bè của mình cũng tuyệt đối không nên mở luôn. Cần xác nhận lại với người gửi qua một kênh khác (gọi điện, nhắn tin qua ứng dụng khác) để đảm bảo an toàn, do chính bạn bè gửi trước khi mở.
Theo Thehackernews
TIN CÙNG CHUYÊN MỤC
1 tiện ích Chrome nhiễm mã độc có 280 tr...
Không đảm bảo về bảo mật và kiểm duyệt, ...
Ứng dụng AI - DeepSeek bị hack và rò rỉ ...
Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...
Tính năng tìm kiếm mới trên Windows 11 g...
Lừa đảo quảng cáo độc hại sử dụng Quảng ...
-
Khai Xuân Phú Quý, Bóc Lì Xì Vui
-
Thông báo thời gian nghỉ lễ Tết Nguyên Đán Ất Tỵ 2...
-
Làn sóng tấn công an ninh mạng mới: AI biến các vụ...
-
Sự phát triển của AI trong các vụ lừa đảo phishing...
-
Hướng dẫn cách dùng DeepSeek dễ dàng với 3 bước
-
Không đảm bảo về bảo mật và kiểm duyệt, sao chatbo...
-
1 tiện ích Chrome nhiễm mã độc có 280 triệu lượt t...
-
Không đảm bảo về bảo mật và kiểm duyệt, sao chatbo...
-
Khai Xuân Phú Quý, Bóc Lì Xì Vui
-
Có nên cài đặt chế độ nền tối Dark Mode cho điện t...
-
Ứng dụng AI - DeepSeek bị hack và rò rỉ dữ liệu ng...
-
Router Wi-Fi hiệu TP-Link có thể bị Mỹ cấm cửa vì ...
TAGS
LIÊN HỆ
