-
Đề xuất bổ sung 3 trường hợp Nhà nước thu hồi đất -
Sẽ nổ mìn phá tảng đá khổng lồ chắn đèo Khánh Lê -
Cục CSGT lên tiếng về quy định trẻ dưới 10 tuổi đi ô tô phải có ghế chuyên dụng -
Hiện trường ám ảnh vụ vợ chồng trẻ tử vong bất thường trong cửa hàng tạp hóa để lại 2 con nhỏ bơ vơ -
Nhà thóp hậu bất ngờ "lên hạng", từ bị chê kém phong thủy đến thành món hời đầu tư -
Ai sẽ chi trả viện phí cho các nạn nhân vụ sạt lở đèo Khánh Lê, tình hình các nạn nhân giờ ra sao? -
Bộ Y tế yêu cầu lấy mẫu kiểm nghiệm 162 sản phẩm của Mailisa -
Tài xế xe tải bị lũ cuốn trôi, vợ nấc nghẹn: "Chỉ mong tìm được anh, dù thế nào…" -
Hồ sơ mua nhà ở xã hội gồm những giấy tờ nào? Hướng dẫn chi tiết thủ tục mua nhà không phải xếp hàng -
Phía Mailisa vừa âm thầm làm điều gây tranh cãi giữa lúc bị phát hiện nhập mỹ phẩm Trung Quốc về bán
Công nghệ
06/09/2023 20:50Chuyên gia cảnh báo chiêu lừa mới đánh cắp tài khoản Facebook
Theo The Hacker News, các nhà nghiên cứu của WithSecure (trước đây là F-Secure có trụ sở tại Phần Lan) cho biết họ đã tìm thấy phần mềm độc hại Ducktail nhắm mục tiêu đến các doanh nghiệp và người dùng hoạt động trên Facebook trong một chiến dịch độc hại mới.
Các nạn nhân được tiếp cận thông qua nhiều nền tảng, từ Facebook, LinkedIn đến WhatsApp và các nền tảng tìm việc trực tuyến như Upwork, Freelancer,... Thông qua Facebook hoặc LinkedIn InMail, những kẻ đứng đằng sau Ducktail dụ dỗ nạn nhân bằng các quảng cáo giới thiệu việc làm. Tuy nhiên, mô tả công việc đính kèm thực tế lại là liên kết đến tập tin độc hại đã được tội phạm ngụy trang với mục đích chiếm tài khoản.
Một cơ chế phân phối khác được biết đến là đầu độc công cụ tìm kiếm để dụ dỗ người dùng tải về các phần mềm giả mạo của CapCut, Notepad++, ChatGPT, Google Bard và Meta Threads… Đây là những phiên bản do tội phạm mạng tạo ra nhằm mục đích cài cắm mã độc (malware) vào máy nạn nhân.
Ducktail được cho là một trong nhiều dòng malware mà một nhóm các hacker đang tận dụng để thực hiện các âm mưu lừa đảo người dùng, trong đó có Việt Nam.
Các nhà nghiên cứu tại Zscaler cho biết đã phát hiện ra các trường hợp lây nhiễm từ các tài khoản LinkedIn bị xâm nhập thuộc về người dùng làm việc trong lĩnh vực truyền thông, một số có hơn 500 kết nối và 1.000 người theo dõi. Điều này đã giúp tạo điều kiện thuận lợi cho quá trình lừa đảo của tội phạm mạng.
Một bản sao khác của Ducktail là Duckport, chuyên thực hiện hành vi đánh cắp thông tin cùng với việc chiếm đoạt tài khoản Meta Business từ cuối tháng 3/2023.
Chiến lược của nhóm tội phạm mạng sử dụng Duckport là dẫn nạn nhân đến các trang web có liên quan đến thương hiệu mà chúng mạo danh, sau đó dụ họ tải xuống tập tin độc hại từ các dịch vụ lưu trữ tập tin như Dropbox.
Duckport cũng có các tính năng mới, mở rộng khả năng đánh cắp thông tin và chiếm đoạt tài khoản, chụp ảnh màn hình hoặc lạm dụng các dịch vụ ghi chú trực tuyến để thay thế Telegram nhằm truyền lệnh đến máy của nạn nhân.
Để hạn chế bị tấn công, chủ sở hữu tài khoản Facebook nên sử dụng mật khẩu mạnh và kích hoạt tính năng xác thực 2 yếu tố; Tuyệt đối không truy cập các đường link lạ và tải về các tệp đính kèm; Dành thời gian hướng dẫn đồng nghiệp, doanh nghiệp về các chiến thuật lừa đảo, đặc biệt là các phương pháp mới.
Theo Huỳnh Duy (Phụ Nữ Mới)
- Khởi tố, bắt tạm giam Nguyễn Văn Đài về hành vi chống phá Nhà nước (26 phút trước)
- Phát hiện linh kiện súng K59 trong nhà "nữ quái" buôn ma túy tại Nhà Bè (48 phút trước)
- HLU Fest 2025: Giao Hòa - Chương trình chào tân sinh viên khóa 50 trường Đại học Luật Hà Nội: Thanh xuân khởi sắc, tuổi trẻ giao hòa (1 giờ trước)
- Campuchia: Phạm nhân nhận súng từ đồng bọn, uy hiếp cảnh sát để tẩu thoát ngay tại tòa. (1 giờ trước)
- Ông Võ Trọng Hải chính thức giữ chức Chủ tịch UBND tỉnh Nghệ An (1 giờ trước)
- Ông Nguyễn Văn Út được bầu làm Chủ tịch UBND tỉnh Đồng Nai (2 giờ trước)
- TP.HCM: Doanh nghiệp trình báo mất trộm nhà vệ sinh 500 triệu đồng (2 giờ trước)
- Sâu róm "tấn công" khu dân cư ở TP HCM, người dân đóng cửa 24/24 (2 giờ trước)
- U22 Việt Nam thua U22 Hàn Quốc, một trụ cột chấn thương trước thềm SEA Games 33 (3 giờ trước)
- Thái Lan kích hoạt tàu sân bay duy nhất, chuyển sang trạng thái sẵn sàng tác chiến (3 giờ trước)