-
TP.HCM: Kinh hoàng khoảnh khắc 50m đường "biến mất" xuống lòng kênh sau tiếng động lớn -
Chuyện lạ ngày Tết: Nàng dâu "mừng rơi nước mắt" vì bị bố chồng gạt tên khỏi danh sách về quê -
Miền Bắc sắp chuyển rét đậm, rét hại do đón đợt không khí lạnh cường độ mạnh -
Hà Nội: Phân luồng, cấm đường hàng loạt tuyến phố quanh sân vận động Mỹ Đình từ ngày 18/1 -
Danh tính người phụ nữ hô hào đua xe ở Hà Nội, lời khai khi bị triệu tập lên làm việc với công an -
Chuyên gia cảnh báo: 4 thói quen "lười" đang âm thầm bào mòn tuổi thọ của bạn -
Tóc Tiên ly hôn Touliver sau 6 năm: Nhìn lại quan điểm sống tự do và lý do chưa từng sinh con -
Indonesia huy động lực lượng tìm kiếm máy bay mất tích, toàn bộ hành khách và thành viên chưa rõ số phận -
"Thuế quan đổi đất": Tổng thống Trump áp thuế 8 nước Châu Âu để mua bằng được Greenland -
U23 châu Á 2026: Xác định hai trận bán kết chưa từng có
Công nghệ
30/08/2024 22:55Phát hiện mã độc đánh cắp thông tin người dùng Google Chrome, tiềm ẩn nguy cơ bị truy cập vào tài khoản tài chính, email, lưu trữ quan trọng…
Các nhà nghiên cứu của Công ty an ninh mạng Sophos (Anh) đã phát hiện ra một diễn biến đáng lo ngại trong hoạt động của ransomware Oilin - đó là thu thập thông tin đăng nhập thông qua trình duyệt Google Chrome. Mã độc tống tiền Qilin này hiện đang nhắm mục tiêu vào thông tin đăng nhập Google Chrome.
Sophos cho biết, trong khi điều tra vụ vi phạm tại Synnovis, nhóm nghiên cứu đã xác định rằng những kẻ tấn công đã đánh cắp thông tin đăng nhập được lưu trữ trong trình duyệt Google Chrome trên một tập hợp con các điểm cuối của mạng.
![]()
Trước đó, vào ngày 3/6/2024, băng đảng ransomware Oilin đã nhắm mục tiêu vào Synnovis, một nhà cung cấp dịch vụ phòng thí nghiệm thuê ngoài cho các bệnh viện NHS ở Đông Nam London, tuyên bố đã đánh cắp dữ liệu bệnh viện và bệnh nhân và yêu cầu 50 triệu USD tiền chuộc. Sau khi đàm phán không thành công, băng đảng đã công khai tiết lộ toàn bộ dữ liệu đã đánh cắp được.
Tuy nhiên, phát hiện mới này đánh dấu một sự thay đổi đáng kể trong chiến thuật của Qilin. Cụ thể, Qilin đã nhắm vào thông tin đăng nhập được lưu trữ trên Google Chrome của các mạng bị nhiễm. Điều này có thể gây ra hậu quả sâu rộng vì kẻ tấn công có thể truy cập vào tài khoản tài chính, email, lưu trữ đám mây hoặc các tài khoản kinh doanh bằng thông tin đăng nhập bị xâm phạm.
Các nhà nghiên cứu đã phân tích một cuộc tấn công của Qilin, cho thấy kẻ tấn công bắt đầu bằng thông tin đăng nhập vào VPN bị xâm phạm, có thể đã được mua từ một kẻ môi giới trên web đen. Sau đó, chúng "ngủ đông" 18 ngày, âm thầm lập bản đồ mạng, xác định các tài sản quan trọng và lập kế hoạch cho bước đi tiếp theo.
Nghiêm trọng hơn, khi ransomware chiếm được chỗ đứng, mã độc này triển khai Group Policy Objects (GPO) để tự động hóa quy trình trên toàn mạng. Tự động hóa này làm tăng đáng kể hiệu quả của cuộc tấn công và đảm bảo phạm vi tiếp cận rộng hơn.
Các chuyên gia nhấn mạnh, các chiến thuật phát triển của Qilin làm nổi bật tầm quan trọng của việc giám sát mối đe dọa liên tục và điều chỉnh các chiến lược bảo mật.
Oilin lưu ý, các tổ chức cần triển khai MFA (xác thực đa yếu tố) trên các giải pháp truy cập từ xa để tăng cường bảo mật, sử dụng các giải pháp bảo mật điểm cuối (EndPoint Security) để phát hiện và ngăn chặn hành vi đáng ngờ, đồng thời thường xuyên sao lưu dữ liệu và vá tất cả các hệ thống mạng, bao gồm hệ điều hành và trình duyệt web.
Theo Nguyệt Lượng (Nhịp Sống Thị Trường)
- Vào bán kết, U23 Việt Nam hưởng nhiều lợi thế lớn nhờ chiếm vị trí của chủ nhà Saudi Arabia (22:15)
- Clip người phụ nữ bị lấy trộm 800 tờ vé số trong tích tắc dù đứng ngay gần, hé lộ bí mật phía sau? (48 phút trước)
- Cập nhật thông tin mới nhất về không khí lạnh: Miền Bắc sắp chuyển rét đậm (53 phút trước)
- Hà Nội kiểm định, đánh giá chất lượng các chung cư cũ (1 giờ trước)
- Bầu Đức hé lộ danh tính người đàn ông sẵn sàng cho vay 2000 tỷ sau bức thư tay mà không cần giấy nợ (1 giờ trước)
- Kết quả điều tra vụ đầu bếp lâu năm bị cuốn vào máy trộn bột khổng lồ, hiện trường gây ám ảnh (1 giờ trước)
- Lời khai của kẻ cầm rựa rượt chém người trước quán cà phê ở Huế, bất ngờ lý do "phát điên" (1 giờ trước)
- Việt Nam nhận lời mời tham gia Hội đồng Hòa bình Dải Gaza (2 giờ trước)
- Nam thanh niên bị chém suýt chết trên đường đi làm về, nguồn cơn mọi chuyện không ai nghĩ đến (2 giờ trước)
- Học sinh Việt Nam thắng lớn tại Kỳ thi Olympic Hóa học Châu Á 2026 với 44 giải thưởng (2 giờ trước)