-
Cháy nhà nghiêm trọng ở Quảng Trị: Chồng đi chăm mẹ ốm, người phụ bị thần kinh nặng tử vong thương tâm -
Các nạn nhân sống sót vụ cháy xe giường nằm kể lại giây phút sinh tử: Bà ôm cháu thoát thân, bỏ lại toàn bộ tài sản -
Ly hôn gần 2 năm, tôi vẫn đưa con về thăm ông bà nhưng không được bước vào nhà -
Diễn biến mới vụ thủ khoa D01 là con hiệu phó bị tố được giám thị giải đề giúp ngay trong phòng thi -
Mẫu xe ga 169cc mới trình làng giá 45,8 triệu đồng, thách thức Honda SH bằng kho công nghệ vượt tầm giá -
Standard Chartered nâng dự báo tăng trưởng GDP Việt Nam, kỳ vọng kinh tế tiếp tục bứt phá -
Vụ tai nạn lao động ở trang trại lợn Thanh Hóa: Cập nhật mới nhất về 8 nạn nhân sống sót -
Thanh Hóa phê duyệt giá thuê đất phần ngầm dự án đô thị trung tâm, dự kiến thu gần 778 tỷ đồng -
Liên tiếp học sinh, trẻ em đuối nước, Thanh Hóa phát cảnh báo khẩn -
Nguyên nhân người đàn ông liên tục la hét, nhảy qua lại trên mái nhà cao tầng? Cái kết vụ việc?
Công nghệ
06/09/2023 20:50Chuyên gia cảnh báo chiêu lừa mới đánh cắp tài khoản Facebook
Theo The Hacker News, các nhà nghiên cứu của WithSecure (trước đây là F-Secure có trụ sở tại Phần Lan) cho biết họ đã tìm thấy phần mềm độc hại Ducktail nhắm mục tiêu đến các doanh nghiệp và người dùng hoạt động trên Facebook trong một chiến dịch độc hại mới.
Các nạn nhân được tiếp cận thông qua nhiều nền tảng, từ Facebook, LinkedIn đến WhatsApp và các nền tảng tìm việc trực tuyến như Upwork, Freelancer,... Thông qua Facebook hoặc LinkedIn InMail, những kẻ đứng đằng sau Ducktail dụ dỗ nạn nhân bằng các quảng cáo giới thiệu việc làm. Tuy nhiên, mô tả công việc đính kèm thực tế lại là liên kết đến tập tin độc hại đã được tội phạm ngụy trang với mục đích chiếm tài khoản.
Một cơ chế phân phối khác được biết đến là đầu độc công cụ tìm kiếm để dụ dỗ người dùng tải về các phần mềm giả mạo của CapCut, Notepad++, ChatGPT, Google Bard và Meta Threads… Đây là những phiên bản do tội phạm mạng tạo ra nhằm mục đích cài cắm mã độc (malware) vào máy nạn nhân.
Ducktail được cho là một trong nhiều dòng malware mà một nhóm các hacker đang tận dụng để thực hiện các âm mưu lừa đảo người dùng, trong đó có Việt Nam.
Các nhà nghiên cứu tại Zscaler cho biết đã phát hiện ra các trường hợp lây nhiễm từ các tài khoản LinkedIn bị xâm nhập thuộc về người dùng làm việc trong lĩnh vực truyền thông, một số có hơn 500 kết nối và 1.000 người theo dõi. Điều này đã giúp tạo điều kiện thuận lợi cho quá trình lừa đảo của tội phạm mạng.
Một bản sao khác của Ducktail là Duckport, chuyên thực hiện hành vi đánh cắp thông tin cùng với việc chiếm đoạt tài khoản Meta Business từ cuối tháng 3/2023.
Chiến lược của nhóm tội phạm mạng sử dụng Duckport là dẫn nạn nhân đến các trang web có liên quan đến thương hiệu mà chúng mạo danh, sau đó dụ họ tải xuống tập tin độc hại từ các dịch vụ lưu trữ tập tin như Dropbox.
Duckport cũng có các tính năng mới, mở rộng khả năng đánh cắp thông tin và chiếm đoạt tài khoản, chụp ảnh màn hình hoặc lạm dụng các dịch vụ ghi chú trực tuyến để thay thế Telegram nhằm truyền lệnh đến máy của nạn nhân.
Để hạn chế bị tấn công, chủ sở hữu tài khoản Facebook nên sử dụng mật khẩu mạnh và kích hoạt tính năng xác thực 2 yếu tố; Tuyệt đối không truy cập các đường link lạ và tải về các tệp đính kèm; Dành thời gian hướng dẫn đồng nghiệp, doanh nghiệp về các chiến thuật lừa đảo, đặc biệt là các phương pháp mới.
Theo Huỳnh Duy (Phụ Nữ Mới)
- Tử vi thứ 4 ngày 22/7/2026 của 12 con giáp: Sửu đón tin vui, Mùi chớ nên nóng vội (23:38)
- Lời dặn dò của Messi trước chung kết World Cup làm dấy lên nghi vấn về phòng thay đồ Argentina (23:19)
- Khởi tố vụ án, tạm giam tài xế vụ cháy xe khách khiến 7 người tử vong ở Đồng Nai (23:15)
- Tuấn Hải đầu quân cho Nam Định, tái ngộ Xuân Son và dàn tuyển thủ Việt Nam (23:04)
- Messi bị gọi là "kẻ cầm đầu gian xảo" (1 giờ trước)
- Thành Chung gặp sự cố ngoài ý muốn trước ngày tuyển Việt Nam ra quân tại ASEAN Cup 2026 (2 giờ trước)
- Giá vàng PNJ diễn biến khác lạ, doanh nghiệp tiếp tục xin lỗi khách hàng (2 giờ trước)
- Vượt hơn 700 km đến vùng lũ Mường Than, đội cứu hộ Thanh Hóa quyết ở lại "đến khi bà con ổn định, chúng tôi mới ra về" (2 giờ trước)
- Bí thư An Giang Nguyễn Tiến Hải được giao Quyền Bộ trưởng Bộ Nội vụ (3 giờ trước)
- Iran đề nghị ngừng bắn 10 ngày với Mỹ để hạ nhiệt căng thẳng tại eo biển Hormuz (3 giờ trước)