-
Mỹ phẩm "Hương Thị" bị réo tên, chồng Việt Hương có động thái đáng chú ý -
Phát hiện người đàn ông mặc áo mưa, đội mũ bảo hiểm tử vong trên hồ nước, hé lộ nguyên nhân vụ việc -
Vạch trần chiêu trò "nộp 1 tỷ trúng 10 tỷ": Lý do người đàn ông tin để chuyển tiền trong tích tắc -
Người giàu mê trồng 4 loại cây này: Chiêu tài nạp phúc, lọc khí độc, tốt cho sức khỏe -
Vì sao càng ngày càng có nhiều người trồng gừng phong thủy? -
Phim có Doãn Quốc Đam vào vai giang hồ tạo cú hit phòng vé, thu hơn 23 tỷ đồng ngay ngày đầu ra mắt -
Điều ít biết về con trai cả của Mailisa: Được mẹ mai mối cho cô giúp việc, lý do ít xuất hiện cùng gia đình -
Ninh Bình: Bắt đôi nam nữ thuê người nghiện làm công nhân rồi bán ma túy trừ vào lương, giữ chân -
Quốc lộ 24 đoạn qua khu du lịch Măng Đen nứt, sụt lún, mặt đường vênh cả mét -
Quang Liêm có thực sự đáng phải dừng bước tại giải quốc tế năm nay?
Công nghệ
05/08/2017 17:21Mã độc tống tiền Cerber có thể ăn cắp ví bitcoin, mật khẩu trình duyệt
Mã độc tống tiền (ransomware) khét tiếng Cerber đã nhận được bản cập nhật mới có khả năng ăn cắp mật khẩu trình duyệt và thông tin đăng nhập bitcoin, thay vì chỉ mã hóa tập tin như thông thường.
![]() |
Theo Neowin, các nhà nghiên cứu tại hãng bảo mật Trend Micro đã phát hiện phiên bản cập nhật của ransomware Cerber vẫn được phân phối theo cách cũ là gửi email spam. Tập tin đính kèm javascript bên trong nó có thể tải về phiên bản mới của Cerber với khả năng tấn công ví bitcoin.
Để làm điều này, Cerber sẽ ăn cắp tập tin ví từ ba máy khách bitcoin: wallet.dat từ Bitcoin Core, *.wallet từ Multibit và electrum.dat từ Electrum. Tuy nhiên, điều đáng chú ý là việc lấy tập tin ví bitcoin không có nghĩa bitcoin có thể bị đánh cắp bởi tên trộm vẫn cần nhận mật khẩu bảo vệ ví, trong khi khách hàng của Electrum đã ngừng sử dụng tên tập tin trên kể từ năm 2013.
Vấn đề với Cerber trở nên tồi tệ hơn khi biến thể mới của nó giờ đây có thể cố gắng lấy cắp mật khẩu được lưu từ các trình duyệt như Internet Explorer, Mozilla Firefox và Google Chrome.
Các bước này được thực hiện trước khi quá trình mã hóa thông thường diễn ra. Tất cả dữ liệu bị đánh cắp sẽ được gửi đến máy chủ Command & Control (C&C) và các tập tin ví sẽ bị xóa trên máy chủ sau khi chúng được gửi đi.
![]() |
| Nội dung thông điệp cảnh báo đến từ mã độc tống tiền Cerber |
Được biết, Cerber là một trong nhiều loại mã độc tước đoạt tiền của nạn nhân nhiều nhất. Cách đây 1 năm, nó đã được phát hiện với khả năng thu về tiền chuộc lên đến 1 triệu USD/năm, mặc dù chỉ có 0,3% trong số những nạn nhân phải chấp nhận trả tiền. Mã độc hại này cũng có khả năng phát hiện các máy ảo, từ đó ngăn chặn sự phân tích của các nhà nghiên cứu bảo mật.
Vì vậy các nhà bảo mật Trend Micro khuyến cáo người dùng cẩn thận trong việc mở email mà họ nhận được, đặc biệt là các tập tin đính kèm. Một số tập tin giả mạo có nội dung quan trọng hoặc vô hại nhưng thực tế sẽ phát tán mã nguy hiểm có thể ảnh hưởng đến tính bảo mật máy tính của nạn nhân.
Theo Thành Luân (Thanh Niên Online)
- Vắng Ronaldo, Bồ Đào Nha đại thắng 9-1 để giành vé World Cup (16/11/25 23:00)
- Mailisa nhập loạt container mỹ phẩm Trung Quốc về bán 2,3 triệu/bộ rồi đột ngột gỡ khỏi website (16/11/25 22:26)
- An Giang: Cụ ông 66 tuổi bị bạn gái 28 tuổi lừa tình vào nhà nghỉ rồi mượn xe máy mang đi cầm cố (16/11/25 22:08)
- Người đàn ông mới 30 tuổi đã tử vong vì tiểu đường, bác sĩ cảnh báo loại đồ ăn "tồi tệ" nhiều người mê mẩn (16/11/25 21:49)
- Thu hồi 45 mỹ phẩm trên toàn quốc do không xuất trình hồ sơ theo quy định (16/11/25 21:07)
- Thu thuế thương mại điện tử tăng 65%, khẳng định đà bứt phá của kinh tế số Việt Nam (16/11/25 20:56)
- Lý do cựu trụ trì Thiếu Lâm Tự bị bắt giữ, hé lộ tội ác khó tưởng tượng phía sau tấm áo cà sa (16/11/25 20:55)
- Tình tiết mới vụ sạt lở núi kinh hoàng ở Đà Nẵng: Nguyên nhân tạm dừng công tác tìm kiếm 3 nạn nhân mất tích (16/11/25 20:43)
- Kịch bản nào để U22 Việt Nam vô địch giải tứ hùng tại Trung Quốc? (16/11/25 20:31)
- Khánh Hòa: Mưa lớn gây cô lập, khẩn trương sơ tán dân (16/11/25 20:15)

