-
Thông tin mới nhất sau vụ tai nạn tại Thái Nguyên khiến một Trung tá Cảnh sát giao thông hy sinh -
Cúng ông Công ông Táo 2026: Chọn "giờ vàng" và nghi thức chuẩn để đón tài lộc -
"Choáng" với mức thưởng Tết Bính Ngọ 2026 cao nhất Việt Nam -
Kỳ thi tốt nghiệp THPT 2026: Chính thức không công bố đề minh họa -
Hiện trường kinh hoàng ô tô 7 chỗ tông đuôi xe hút bụi trên cao tốc Hải Phòng - Móng Cái, tài xế mắc kẹt trong cabin -
Xác định nguyên nhân CSGT tử vong thương tâm ở Thái Nguyên, camera hành trình ghi lại cảnh ám ảnh -
Phản ứng của Phạm Lý Đức khi được hỏi về mối quan hệ với hotgirl bắn súng Phí Thanh Thảo -
Đà Nẵng bắn pháo hoa nghệ thuật tại 6 điểm trong đêm Giao thừa Tết Bính Ngọ 2026 -
Áp thấp Basyang tăng tốc thành bão mạnh, đường đi bất ngờ hướng thẳng Biển Đông gây nguy hiểm rộng -
Chủ tịch UBND tỉnh Cà Mau lên tiếng vụ bé gái lớp 5 bị chị họ dùng dao cắt giấy rạch hàng trăm nhát
Công nghệ
10/03/2024 23:35Cảnh báo tin nhắn đánh cắp tài khoản Facebook, thông tin ngân hàng nhắm vào người dùng Việt, ai nhận được phải xoá ngay!
TechRadar dẫn báo cáo mới đây từ Cybereason cho biết, các nhà nghiên cứu bảo mật tại đây đã phát hiện chiến dịch đánh cắp Facebook cũng như các thông tin cá nhân quan trọng nhắm đến người dùng Việt Nam.
Có tên gọi là 'Snake', chiến dịch này sử dụng tin nhắn Facebook để triển khai công cụ đánh cắp thông tin của nạn nhân. Tin tặc sử dụng phương pháp tấn công bằng cách gửi tin nhắn có nội dung đánh vào sự tò mò của người nhận, đơn cử như đề cập đến việc nạn nhân bị lộ video, hình ảnh nhạy cảm. Tin nhắn này đi kèm với đường dẫn để tải về những tệp tin nén RAR hoặc ZIP.
Dù có vẻ vô hại, nhưng tệp tin này sẽ kích hoạt chuỗi lây nhiễm liên quan đến hai trình tải xuống phần mềm độc hại nếu người dùng tải xuống và mở tệp tin. Trong đó, một tập lệnh "batch" và một tập lệnh "cmd" sẽ được thực thi. Tập lệnh cmd này chịu trách nhiệm thực hiện đánh cắp thông tin cá nhân về kho lưu trữ GitLab do tin tặc kiểm soát.
Cybereason đã xác định được 3 biến thể của 'Snake', trong đó biến thể thứ ba nhắm vào người dùng trình duyệt Cốc Cốc, một trình duyệt phổ biến tại Việt Nam. Phần mềm độc hại cũng nhắm mục tiêu vào các tài khoản Facebook bằng cách trích xuất thông tin cookie. Điều này cho phép tin tặc chiếm đoạt tài khoản để lây lan phần mềm độc hại.
Các kho lưu trữ do tin tặc kiểm soát có quy ước đặt tên liên quan đến tiếng Việt, chẳng hạn như 'hoang.exe' hoặc 'hoangtuan.exe'. Đường dẫn GitLab cũng cho thấy sự liên quan đến cái tên 'Khôi Nguyễn'.
Ngoài ra, phần mềm độc hại còn nhắm mục tiêu vào các trình duyệt khác như Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera.
Năm 2023, một chiêu trò tương tự được các đối tượng lừa đảo sử dụng là thuê đăng bài. Đối tượng lừa đảo sẽ tiếp cận với nạn nhân thông qua ứng dụng nhắn tin Messenger hoặc Zalo, từ đó đề nghị thuê đăng bài viết quảng cáo trên fanpage hoặc hội nhóm.
Khi được hỏi về nội dung cần đăng bài quảng cáo, kẻ gian sẽ gửi cho nạn nhân một tệp tin với đuôi ".rar" hoặc ".zip". Trên thực tế, đây là những tệp tin dạng nén có chứa mã độc.
Theo chia sẻ từ các chuyên gia bảo mật, người dùng Facebook cần tuyệt đối cảnh giác khi nhấp vào đường link lạ, mở các tệp tin có đuôi ".rar" hoặc ".zip" được gửi từ những tài khoản khác. Thêm vào đó, người dùng cũng cần chủ động thiết lập bảo mật hai lớp (2FA) để tăng cường bảo mật cho tài khoản.
Theo Huỳnh Duy (Phụ Nữ Mới)
- Nhân thân sốc của "ông trùm" điều hành đường dây ma túy liên tỉnh ở TP.HCM vừa bị bắt (8 phút trước)
- Vụ tai nạn khiến 1 CSGT, 1 người dân thiệt mạng ở Thái Nguyên: Cục CSGT nói về vị trí đặt chốt kiểm soát (21 phút trước)
- TPHCM: Biểu hiện lạ của người đàn ông trước khi tự té xe rồi tử vong tại chỗ trên đường Lũy Bán Bích (29 phút trước)
- Danh tính người đàn ông liều lĩnh cướp ngân hàng ở Lào Cai, cận cảnh đối tượng bị khống chế ngay lập tức (33 phút trước)
- Cristiano Ronaldo và dấu hiệu "vỡ mộng" tại Saudi Arabia: Bước ngoặt kinh tế từ dự án Vision 2030 (45 phút trước)
- Thông tin mới nhất sau vụ tai nạn tại Thái Nguyên khiến một Trung tá Cảnh sát giao thông hy sinh (57 phút trước)
- "Đây là hành động chính trị": Tỷ phú Elon Musk phản pháo gay gắt sau cuộc đột kích của cảnh sát Pháp vào trụ sở X (1 giờ trước)
- Cúng ông Công ông Táo 2026: Chọn "giờ vàng" và nghi thức chuẩn để đón tài lộc (1 giờ trước)
- Bắt giữ CEO doanh nghiệp sữa nhà nước, thu giữ gần 10 tỷ đồng tiền mặt tại nhà riêng (1 giờ trước)
- Lào Cai: Táo tợn cướp tiền ngay trên tay nhân viên ngân hàng, đối tượng bị tóm gọn tại trận (2 giờ trước)