-
Tạm đình chỉ nhiệm vụ đại biểu Quốc hội với ông Trần Văn Thức
-
Robot đào hầm "Táo bạo" tuyến metro Nhổn - ga Hà Nội tiến đến ga S10 - Cát Linh
-
Cảnh đi làm của NSND Xuân Bắc: Về đến nhà không còn ai thức, ăn cơm nguội khiến Tự Long lên tiếng
-
Dòng người tiễn biệt 3 nạn nhân trong vụ thảm án ở Đắk Lắk
-
Tai nạn ô tô Limousine trên cao tốc: Làm rõ trách nhiệm tài xế xe tưới cây
-
"Mua 3 lượng vàng nhẫn tặng 3 chỉ vàng nhẫn": Một nhà vàng lớn phát cảnh báo khẩn!
-
7 du khách nước ngoài nhập viện sau tai nạn trên cao tốc Cầu Giẽ – Ninh Bình
-
Rich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiết
-
Bí thư TPHCM nói về công tác cán bộ: "Tôi không chịu áp lực từ bất cứ ai"
-
6 loại trái cây ít đường thích hợp cho người tiểu đường, ngon miệng mà không gây béo
Công nghệ
05/08/2017 10:21Mã độc tống tiền Cerber có thể ăn cắp ví bitcoin, mật khẩu trình duyệt
Mã độc tống tiền (ransomware) khét tiếng Cerber đã nhận được bản cập nhật mới có khả năng ăn cắp mật khẩu trình duyệt và thông tin đăng nhập bitcoin, thay vì chỉ mã hóa tập tin như thông thường.
![]() |
Theo Neowin, các nhà nghiên cứu tại hãng bảo mật Trend Micro đã phát hiện phiên bản cập nhật của ransomware Cerber vẫn được phân phối theo cách cũ là gửi email spam. Tập tin đính kèm javascript bên trong nó có thể tải về phiên bản mới của Cerber với khả năng tấn công ví bitcoin.
Để làm điều này, Cerber sẽ ăn cắp tập tin ví từ ba máy khách bitcoin: wallet.dat từ Bitcoin Core, *.wallet từ Multibit và electrum.dat từ Electrum. Tuy nhiên, điều đáng chú ý là việc lấy tập tin ví bitcoin không có nghĩa bitcoin có thể bị đánh cắp bởi tên trộm vẫn cần nhận mật khẩu bảo vệ ví, trong khi khách hàng của Electrum đã ngừng sử dụng tên tập tin trên kể từ năm 2013.
Vấn đề với Cerber trở nên tồi tệ hơn khi biến thể mới của nó giờ đây có thể cố gắng lấy cắp mật khẩu được lưu từ các trình duyệt như Internet Explorer, Mozilla Firefox và Google Chrome.
Các bước này được thực hiện trước khi quá trình mã hóa thông thường diễn ra. Tất cả dữ liệu bị đánh cắp sẽ được gửi đến máy chủ Command & Control (C&C) và các tập tin ví sẽ bị xóa trên máy chủ sau khi chúng được gửi đi.
![]() |
Nội dung thông điệp cảnh báo đến từ mã độc tống tiền Cerber |
Được biết, Cerber là một trong nhiều loại mã độc tước đoạt tiền của nạn nhân nhiều nhất. Cách đây 1 năm, nó đã được phát hiện với khả năng thu về tiền chuộc lên đến 1 triệu USD/năm, mặc dù chỉ có 0,3% trong số những nạn nhân phải chấp nhận trả tiền. Mã độc hại này cũng có khả năng phát hiện các máy ảo, từ đó ngăn chặn sự phân tích của các nhà nghiên cứu bảo mật.
Vì vậy các nhà bảo mật Trend Micro khuyến cáo người dùng cẩn thận trong việc mở email mà họ nhận được, đặc biệt là các tập tin đính kèm. Một số tập tin giả mạo có nội dung quan trọng hoặc vô hại nhưng thực tế sẽ phát tán mã nguy hiểm có thể ảnh hưởng đến tính bảo mật máy tính của nạn nhân.
Theo Thành Luân (Thanh Niên Online)








- Dừng xe trên cao tốc cứu người, nữ y tá ngã gục khi biết danh tính nạn nhân (23:00)
- Bước ngoặt xe điện, Trung Quốc ra mắt pin sạc 10 phút đi xa 745 km (29 phút trước)
- Thời điểm mãn dục ở nam giới (38 phút trước)
- Hai vợ chồng tử vong trước cửa nhà ở TPHCM (42 phút trước)
- Điện Kremlin nói "NATO thực tế đang xung đột với Nga" (55 phút trước)
- Thủ tướng: Thông tuyến cao tốc từ Cao Bằng tới Cà Mau trong năm nay (1 giờ trước)
- Xót xa gia cảnh nữ sinh bị tài xế xe bồn cố tình cán chết sau tai nạn (1 giờ trước)
- Công an TP HCM bắt khẩn cấp người đàn ông hành hung cụ ông ngay giao lộ (1 giờ trước)
- Đại lý thu trăm tỷ dù chưa giao chiếc iPhone 17 nào (1 giờ trước)
- Con trai lãnh đạo đài truyền hình ở Trung Quốc bị bắt (2 giờ trước)




