Cảnh báo mã độc phát tán qua Facebook Messenger

www.tuoitre.vn -   20/09/2023 12:00:00 289

Nghiên cứu mới của Guardio Labs đã phát hiện một chiến dịch tấn công do nhóm hacker gốc Việt thực hiện. Nhóm này phát tán một file nén nhỏ đính kèm chứa công cụ đánh cắp dựa trên Python, cùng phương pháp "ẩn náu" hiệu quả.

Cảnh báo mã độc phát tán qua Facebook Messenger

Đầu tiên, hacker gửi và dụ dỗ nạn nhân mở những file nén zip hoặc rar qua Facebook Messenger. Khi người dùng thực hiện theo, mã độc sẽ tải các mã phá hoại từ Github về và ăn trộm các cookie, từ đó chiếm đoạt thông tin để đánh cắp các tài khoản internet như tài khoản mạng xã hội, email... Sau đó, hacker sẽ dùng các tài khoản chiếm được, đặc biệt là tài khoản Facebook của nạn nhân để chat với bạn bè trong danh sách để tiếp tục lan truyền mã độc.

Hình thức tấn công này không mới nhưng có mức độ lan truyền mạnh mẽ theo cấp số nhân vì từ 1 nạn nhân sẽ tiếp tục lan truyền ra nhiều nạn nhân khác trong danh sách bạn bè.

Trang Thehackernews dẫn lại nguồn tin của Guardio Labs cho biết, họ đã phát hiện ra những chữ tiếng Việt trong mã nguồn của file cũng như dấu hiệu của Cốc Cốc, một trình duyệt dựa trên Chrome tại Việt Nam.

Các chuyên gia cảnh báo, người dùng cần hết sức cảnh giác, khi nhận được các file .zip và .rar từ bất kỳ ai, kể cả bạn bè của mình cũng tuyệt đối không nên mở luôn. Cần xác nhận lại với người gửi qua một kênh khác (gọi điện, nhắn tin qua ứng dụng khác) để đảm bảo an toàn, do chính bạn bè gửi trước khi mở.

Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 78
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 96
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 82
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 60
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 41
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 43
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button