-
"Hoàng tử ếch" Việt Nam và chuyện tình cổ tích tại SEA Games 33: Truyền thông Thái Lan hết lời ca ngợi -
Uống nước chanh thay thuốc, chết vì mù quáng -
Hà Nội: Phẫn nộ vụ bé trai 12 tuổi bị bố của bạn tát, đánh đến choáng váng chỉ vì... chiếc xe đạp -
Hành động lúc nguy cấp của tài xế giúp 9 hành khách thoát chết trong vụ sạt lở đèo Thung Khe 3 người thiệt mạng -
Hà Nội: 249 chủ xe máy có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168 -
Hành trình của "truyền nhân" Ánh Viên: Từ cậu bé mơ mộng đến "nam thần" giành HCV SEA Games 33 -
Quảng Trị: Va chạm trên quốc lộ 1A khiến một người chết, xe đầu kéo rời hiện trường -
Giải mã "Ngựa Ô" Philippines: Việt Nam đứng trước thách thức ở Bán Kết SEA Games 33 -
Xác định danh tính người lái xe ô tô dừng trên vạch mắt võng, chặn lỗi rẽ phải giữa giờ cao điểm -
Hai học sinh tử vong thương tâm tại hồ bơi dù nước chỉ sâu 0,5m và có giáo viên giám sát
Công nghệ
05/08/2017 17:21Mã độc tống tiền Cerber có thể ăn cắp ví bitcoin, mật khẩu trình duyệt
Mã độc tống tiền (ransomware) khét tiếng Cerber đã nhận được bản cập nhật mới có khả năng ăn cắp mật khẩu trình duyệt và thông tin đăng nhập bitcoin, thay vì chỉ mã hóa tập tin như thông thường.
![]() |
Theo Neowin, các nhà nghiên cứu tại hãng bảo mật Trend Micro đã phát hiện phiên bản cập nhật của ransomware Cerber vẫn được phân phối theo cách cũ là gửi email spam. Tập tin đính kèm javascript bên trong nó có thể tải về phiên bản mới của Cerber với khả năng tấn công ví bitcoin.
Để làm điều này, Cerber sẽ ăn cắp tập tin ví từ ba máy khách bitcoin: wallet.dat từ Bitcoin Core, *.wallet từ Multibit và electrum.dat từ Electrum. Tuy nhiên, điều đáng chú ý là việc lấy tập tin ví bitcoin không có nghĩa bitcoin có thể bị đánh cắp bởi tên trộm vẫn cần nhận mật khẩu bảo vệ ví, trong khi khách hàng của Electrum đã ngừng sử dụng tên tập tin trên kể từ năm 2013.
Vấn đề với Cerber trở nên tồi tệ hơn khi biến thể mới của nó giờ đây có thể cố gắng lấy cắp mật khẩu được lưu từ các trình duyệt như Internet Explorer, Mozilla Firefox và Google Chrome.
Các bước này được thực hiện trước khi quá trình mã hóa thông thường diễn ra. Tất cả dữ liệu bị đánh cắp sẽ được gửi đến máy chủ Command & Control (C&C) và các tập tin ví sẽ bị xóa trên máy chủ sau khi chúng được gửi đi.
![]() |
| Nội dung thông điệp cảnh báo đến từ mã độc tống tiền Cerber |
Được biết, Cerber là một trong nhiều loại mã độc tước đoạt tiền của nạn nhân nhiều nhất. Cách đây 1 năm, nó đã được phát hiện với khả năng thu về tiền chuộc lên đến 1 triệu USD/năm, mặc dù chỉ có 0,3% trong số những nạn nhân phải chấp nhận trả tiền. Mã độc hại này cũng có khả năng phát hiện các máy ảo, từ đó ngăn chặn sự phân tích của các nhà nghiên cứu bảo mật.
Vì vậy các nhà bảo mật Trend Micro khuyến cáo người dùng cẩn thận trong việc mở email mà họ nhận được, đặc biệt là các tập tin đính kèm. Một số tập tin giả mạo có nội dung quan trọng hoặc vô hại nhưng thực tế sẽ phát tán mã nguy hiểm có thể ảnh hưởng đến tính bảo mật máy tính của nạn nhân.
Theo Thành Luân (Thanh Niên Online)
- Khoảnh khắc lịch sử của hàng không Việt Nam khi chiếc Boeing 787 Dreamliner đáp xuống sân bay Long Thành (20:46)
- Bangkok bác tin phong tỏa Vịnh Thái Lan, nêu rõ điều kiện đàm phán với Campuchia (20:35)
- Bóng chuyền nữ Việt Nam thua Thái Lan đáng tiếc, lỡ cơ hội đổi màu huy chương (20:10)
- Nguyễn Thị Oanh bảo vệ thành công HCV 10.000 mét tại SEA Games (1 giờ trước)
- Đạo diễn Hollywood nổi tiếng và vợ chết tại nhà riêng, nghi bị con trai sát hại (1 giờ trước)
- Không có phép màu với bé trai bị mất tích ở Lâm Đồng, thi thể được tìm thấy ở nơi không ngờ (1 giờ trước)
- U22 Việt Nam vào chung kết SEA Games, HLV Kim Sang-sik có cơ hội "ăn ba" lịch sử (2 giờ trước)
- Camera ghi lại cảnh tượng nữ y tá bị nam thanh niên giả bệnh vào khám rồi túm cổ, đe dọa cướp tiền (2 giờ trước)
- Shark Bình bị khởi tố thêm tội danh Trốn thuế (2 giờ trước)
- Tin nóng về quá trình điều tra vợ chồng bà Phan Thị Mai, chủ thẩm mỹ viện Mailisa khắc phục 300 tỷ (2 giờ trước)

