-
Sản phụ 18 tuổi ghép bàn tay đứt lìa vào chân hiện ra sao sau ca sinh đôi đầy nghẹt thở? -
Hiện trường vụ quả đồi đổ ập ở Đà Nẵng: 3 người mất tích, công bố tình huống khẩn cấp về thiên tai -
Nam thanh niên ngừng tuần hoàn sau tai nạn, bác sĩ ép tim giữa đường ở Hà Nội, tình trạng hiện tại ra sao? -
Camera ghi toàn cảnh chồng đánh vợ lúc 2h50 sáng, cô gái chứng kiến lao vào che chắn, nguyên nhân ra sao? -
Viêm họng tưởng nhẹ, nữ sinh 16 tuổi rơi vào nguy kịch vì siêu vi khuẩn kháng thuốc "ăn" vào tim, não -
Phía sau cô gái 22 tuổi đỗ Thạc sĩ Harvard: Căn nhà giản dị, chiếc xe tải mưu sinh và nghị lực vượt qua hai lần biến cố -
Cảnh gã thanh niên cầm dao đe dọa, ép một người đi xe máy quỳ xin tha mạng? Nguồn cơn phía sau? -
Danh tính du học sinh Việt quay lén hơn 100 video tại nhà vệ sinh nữ, lời khai gây bất ngờ -
Danh sách phạt nguội mới nhất: 330 chủ xe máy, ô tô nhanh chóng nộp phạt theo Nghị định 168 -
Gia cảnh 2 đứa trẻ đập phá mô hình "Mã đáo thành công" 400 triệu đồng tại Quảng Trị
Công nghệ
05/08/2017 17:21Mã độc tống tiền Cerber có thể ăn cắp ví bitcoin, mật khẩu trình duyệt
Mã độc tống tiền (ransomware) khét tiếng Cerber đã nhận được bản cập nhật mới có khả năng ăn cắp mật khẩu trình duyệt và thông tin đăng nhập bitcoin, thay vì chỉ mã hóa tập tin như thông thường.
![]() |
Theo Neowin, các nhà nghiên cứu tại hãng bảo mật Trend Micro đã phát hiện phiên bản cập nhật của ransomware Cerber vẫn được phân phối theo cách cũ là gửi email spam. Tập tin đính kèm javascript bên trong nó có thể tải về phiên bản mới của Cerber với khả năng tấn công ví bitcoin.
Để làm điều này, Cerber sẽ ăn cắp tập tin ví từ ba máy khách bitcoin: wallet.dat từ Bitcoin Core, *.wallet từ Multibit và electrum.dat từ Electrum. Tuy nhiên, điều đáng chú ý là việc lấy tập tin ví bitcoin không có nghĩa bitcoin có thể bị đánh cắp bởi tên trộm vẫn cần nhận mật khẩu bảo vệ ví, trong khi khách hàng của Electrum đã ngừng sử dụng tên tập tin trên kể từ năm 2013.
Vấn đề với Cerber trở nên tồi tệ hơn khi biến thể mới của nó giờ đây có thể cố gắng lấy cắp mật khẩu được lưu từ các trình duyệt như Internet Explorer, Mozilla Firefox và Google Chrome.
Các bước này được thực hiện trước khi quá trình mã hóa thông thường diễn ra. Tất cả dữ liệu bị đánh cắp sẽ được gửi đến máy chủ Command & Control (C&C) và các tập tin ví sẽ bị xóa trên máy chủ sau khi chúng được gửi đi.
![]() |
| Nội dung thông điệp cảnh báo đến từ mã độc tống tiền Cerber |
Được biết, Cerber là một trong nhiều loại mã độc tước đoạt tiền của nạn nhân nhiều nhất. Cách đây 1 năm, nó đã được phát hiện với khả năng thu về tiền chuộc lên đến 1 triệu USD/năm, mặc dù chỉ có 0,3% trong số những nạn nhân phải chấp nhận trả tiền. Mã độc hại này cũng có khả năng phát hiện các máy ảo, từ đó ngăn chặn sự phân tích của các nhà nghiên cứu bảo mật.
Vì vậy các nhà bảo mật Trend Micro khuyến cáo người dùng cẩn thận trong việc mở email mà họ nhận được, đặc biệt là các tập tin đính kèm. Một số tập tin giả mạo có nội dung quan trọng hoặc vô hại nhưng thực tế sẽ phát tán mã nguy hiểm có thể ảnh hưởng đến tính bảo mật máy tính của nạn nhân.
Theo Thành Luân (Thanh Niên Online)
- Đã tìm thấy bé trai lớp 3 mất tích khi đi tắm sông: Gặp nạn từ sáng nhưng chiều các bạn mới báo tin (16/03/26 23:11)
- MV của RichChoi gây tranh cãi vì lồng ghép quảng cáo web cá cược (16/03/26 23:06)
- UAV xuất hiện gần sân bay Cát Bi, nhiều chuyến bay phải đổi hướng hạ cánh (16/03/26 22:49)
- Thủ tướng Israel Netanyahu đăng thêm video chứng minh mình còn sống (16/03/26 21:51)
- Công an vào cuộc vụ nữ shipper bị hành hung khi đang giao đồ ăn (16/03/26 21:22)
- Thiếu tướng Trần Đăng Quỳnh, Trợ lý Tổng Bí thư được chỉ định giữ chức Phó Bí thư Tỉnh ủy Ninh Bình (16/03/26 21:16)
- Nghi án lừa đảo tiền từ thiện lên màn ảnh Việt (16/03/26 21:05)
- Iran mới là bên nắm “quyền quyết định” trong cuộc chiến với Mỹ và Israel (16/03/26 20:59)
- Đức dội gáo nước lạnh vào lời kêu gọi đưa tàu tới eo biển Hormuz của ông Trump (16/03/26 20:51)
- 3 tài xế ô tô bị phạt vì làm rơi vãi bùn đất khiến người đi xe máy ngã ra đường (16/03/26 19:55)

