Cảnh báo một số video Youtube quảng cáo lây lan phần mềm độc hại Lumma

www.tuoitre.vn -   09/01/2024 08:00:00 465

Nền tảng Youtube đang xuất hiện các tác nhân gây hại lợi dụng các video liên quan đến phần mềm bẻ khoá để lôi kéo người dùng tải xuống phần mềm độc hại Lumma – chuyên đánh cắp thông tin.

Cảnh báo một số video Youtube quảng cáo lây lan phần mềm độc hại Lumma

Một nhà nghiên cứu bảo mật đã công bố phát hiện của mình rằng những video trên Youtube có nội dung liên quan đến các phần mềm bẻ khoá hoặc hướng dẫn cài đặt ứng dụng đang kết hợp các URL độc hại ở thể rút ngắn bằng các dịch vụ như TinyURL và Cuttly. Những video về việc vi phạm bản quyền phần mềm trên Youtube nổi lên như những miếng mồi hiệu quả để các phần mềm độc hại lây lan cho hàng triệu người dùng. Kể từ đầu năm 2023, người ta quan sát thấy các chuỗi tấn công có hình thức tương tự đã được lợi dụng để lây lan các phần mềm độc hại nhằm đánh cắp thông tin của nạn nhân, trộm hoặc khai thác tiền điện tử của họ.

Khi sử dụng các chiêu thức này, các tác nhân độc hại có thể lợi dụng máy tính của nạn nhân để đánh cắp thông tin, tiền điện tử, lạm dụng tài nguyên để khai thác bất hợp pháp. Trong phát hiện gần nhất, người dùng đang tìm kiếm phiên bản bẻ khoá của các công cụ chỉnh sửa video như Vegas Pro trên Youtube, tại đây nạn nhân được khuyến khích nhấp vào liên kết URL nằm trong mô tả của video, dẫn đến những trình cài đặt giả mạo được lưu trữ trên MediaFire.

Một trình cài đặt ZIP, sau khi được giải nén sẽ có một phím tắt Windows (LNK) giả mạo dưới dạng tệp thiết lập tải xuống trình tải .NET từ kho lưu trữ GitHub, sau đó, tải bản giả mạo của kẻ đánh cắp.

Lumma Stealer được viết bằng ngôn ngữ lập trình C và được rao bán trên các diễn đàn ngầm từ cuối năm 2022, có khả năng thu thập và lọc các dữ liệu nhạy cảm đến máy chủ do các tác nhân kiểm soát.

Hãy cẩn trọng khi nhấp vào bất kỳ liên kết URL nào nếu như bạn không dám chắc về nguồn tin đáng tin cậy.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Kaspersky báo cáo số vụ tấn công đánh cắ...

07/03/2025 08:00:00 221
Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone tr...

Mozilla cập nhật điều khoản Firefox một ...

28/02/2025 08:00:00 265
Vào thứ sáu, nhà sản xuất trình duyệt Firefox là Mozilla đã cập nhật Điều khoản sử dụng lần thứ hai ...

1 mã độc trên Chrome nhắm vào cả Windows...

28/02/2025 12:00:00 122
Thường các file ISO độc hại sẽ được ngụy trang dưới dạng phần mềm, game crack để nạn nhân tự tải xuố...

Kaspersky ghi nhận gần 900 triệu vụ tấn ...

27/02/2025 08:00:00 174
Các giải pháp bảo mật của Kaspersky đã ngăn chặn hơn 893 triệu vụ tấn công lừa đảo trong năm 2024 – ...

Skype có thể sắp đóng cửa sau 21 năm tồn...

27/02/2025 12:00:00 126
Skype đã dần trở nên lỗi thời và mất đi một lượng đáng kể người dùng khi tỏ ra hụt hơi so với nhiều ...

Các tệp PDF CAPTCHA giả lan truyền Lumma...

26/02/2025 08:00:00 272
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lan rộng sử dụng hình ảnh CAP...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button