-
Chân dung 19 đồng chí Ủy viên Bộ Chính trị khóa XIV -
Miền Bắc sắp vượt qua cao điểm giá rét: Thời điểm nào thời tiết bắt đầu ấm lên? -
Nhan sắc "mười phân vẹn mười" của cặp chị dâu - em chồng trong đám cưới Á hậu Phương Nhi -
Tết Bính Ngọ 2026: "Điểm danh" các khoản tiền và quyền lợi người lao động không thể bỏ qua -
Tổng Bí thư Tô Lâm chủ trì họp báo công bố kết quả Đại hội XIV của Đảng -
Tổng Bí thư: Trung ương Đảng khóa XIV đoàn kết một lòng, hành động quyết liệt, nỗ lực đến cùng -
Danh sách 23 thành viên Ủy ban Kiểm tra Trung ương khóa XIV -
3 Ủy viên Trung ương trúng cử Ban Bí thư khóa XIV -
Đề nghị nghiên cứu sửa Điều lệ Đảng ngay sau Đại hội XIV -
Ông Trần Sỹ Thanh tái đắc cử Chủ nhiệm Ủy ban Kiểm tra Trung ương
Công nghệ
05/08/2017 17:21Mã độc tống tiền Cerber có thể ăn cắp ví bitcoin, mật khẩu trình duyệt
Mã độc tống tiền (ransomware) khét tiếng Cerber đã nhận được bản cập nhật mới có khả năng ăn cắp mật khẩu trình duyệt và thông tin đăng nhập bitcoin, thay vì chỉ mã hóa tập tin như thông thường.
![]() |
Theo Neowin, các nhà nghiên cứu tại hãng bảo mật Trend Micro đã phát hiện phiên bản cập nhật của ransomware Cerber vẫn được phân phối theo cách cũ là gửi email spam. Tập tin đính kèm javascript bên trong nó có thể tải về phiên bản mới của Cerber với khả năng tấn công ví bitcoin.
Để làm điều này, Cerber sẽ ăn cắp tập tin ví từ ba máy khách bitcoin: wallet.dat từ Bitcoin Core, *.wallet từ Multibit và electrum.dat từ Electrum. Tuy nhiên, điều đáng chú ý là việc lấy tập tin ví bitcoin không có nghĩa bitcoin có thể bị đánh cắp bởi tên trộm vẫn cần nhận mật khẩu bảo vệ ví, trong khi khách hàng của Electrum đã ngừng sử dụng tên tập tin trên kể từ năm 2013.
Vấn đề với Cerber trở nên tồi tệ hơn khi biến thể mới của nó giờ đây có thể cố gắng lấy cắp mật khẩu được lưu từ các trình duyệt như Internet Explorer, Mozilla Firefox và Google Chrome.
Các bước này được thực hiện trước khi quá trình mã hóa thông thường diễn ra. Tất cả dữ liệu bị đánh cắp sẽ được gửi đến máy chủ Command & Control (C&C) và các tập tin ví sẽ bị xóa trên máy chủ sau khi chúng được gửi đi.
![]() |
| Nội dung thông điệp cảnh báo đến từ mã độc tống tiền Cerber |
Được biết, Cerber là một trong nhiều loại mã độc tước đoạt tiền của nạn nhân nhiều nhất. Cách đây 1 năm, nó đã được phát hiện với khả năng thu về tiền chuộc lên đến 1 triệu USD/năm, mặc dù chỉ có 0,3% trong số những nạn nhân phải chấp nhận trả tiền. Mã độc hại này cũng có khả năng phát hiện các máy ảo, từ đó ngăn chặn sự phân tích của các nhà nghiên cứu bảo mật.
Vì vậy các nhà bảo mật Trend Micro khuyến cáo người dùng cẩn thận trong việc mở email mà họ nhận được, đặc biệt là các tập tin đính kèm. Một số tập tin giả mạo có nội dung quan trọng hoặc vô hại nhưng thực tế sẽ phát tán mã nguy hiểm có thể ảnh hưởng đến tính bảo mật máy tính của nạn nhân.
Theo Thành Luân (Thanh Niên Online)
- Báo Trung Quốc kêu gọi AFC tăng án phạt với Lý Đức (23/01/26 22:40)
- Giá vàng chốt phiên 23/1 tăng mạnh: Vàng miếng SJC áp sát 173,3 triệu, vàng nhẫn 9999 leo thang theo thế giới (23/01/26 22:10)
- Tình hình tìm kiếm nữ sinh lớp 11 rời nhà đi học rồi mất tích, manh mối cuối cùng khiến gia đình lo lắng (23/01/26 21:44)
- Lịch chi trả lương hưu gộp 2 tháng đặc biệt nhất trong năm: Hơn 3,5 triệu người nhận tiền trước Tết! (23/01/26 21:30)
- Hàn Quốc ban hành luật AI toàn diện đầu tiên trên thế giới (23/01/26 21:20)
- Hiện trường sạt lở ven kênh Đôi, một nhà dân bị sập ở TP.HCM: Cơ quan chức năng phong tỏa khẩn cấp (23/01/26 21:01)
- Đội hình xuất phát U23 Việt Nam vs U23 Hàn Quốc: Đình Bắc đá chính (23/01/26 20:45)
- Huyền 204 chính thức lên tiếng về khoảnh khắc tình tứ, sự thật về cô gái ngồi cạnh Duy Nhỏ khiến MXH "quay xe" (23/01/26 20:29)
- Chân dung 19 đồng chí Ủy viên Bộ Chính trị khóa XIV (23/01/26 20:01)
- Vụ hành hung tài xế taxi vì bị nhắc nhở không hút thuốc: Đối tượng đã bỏ đi, người nhà có động thái mới (23/01/26 19:33)

