-
Người dân phản ứng dữ dội vì loa phát thanh 4h30, phường Mão Điền vẫn giữ truyền thống gây tranh cãi -
Thanh Hóa: Clip bò mẹ đuổi theo xe máy chở bò con bị gãy chân suốt 2 km khiến CĐM xúc động -
Sống nhờ máy thở, chỉ cử động một ngón tay, chàng trai vẫn điều hành doanh nghiệp công nghệ -
Đề xuất dựng công trình tưởng niệm các nạn nhân sau vụ lật xe ở Lào Cai khiến 9 người tử vong: Ngân sách lấy từ đâu? -
U23 Việt Nam được AFC liệt tên vào danh sách ứng viên vô địch giải Châu Á 2026 -
Giữa tin đồn "to tiếng" với nhà chồng, Doãn Hải My được chị dâu Văn Hậu nhắc thẳng tên, thái độ ra sao? -
Sự cố hy hữu ở Bắc Ninh: Nam thanh niên "xuyên không" xuống tiệm tóc, chủ quán lên tiếng đính chính -
Uống 1 ly mỗi ngày, nguy cơ ung thư tăng tới 87%: Loại nước nhiều người Việt dùng như thói quen -
Vụ cháy nhà 4 người tử vong ở Đắk Lắk: Nhiều người đến thắp nén hương tiễn biệt nạn nhân xấu số -
Danh sách nhóm người phải đổi CCCD trong năm 2026 để tránh bị phạt tiền, tài khoản ngân hàng bị khóa
Công nghệ
30/08/2024 22:55Phát hiện mã độc đánh cắp thông tin người dùng Google Chrome, tiềm ẩn nguy cơ bị truy cập vào tài khoản tài chính, email, lưu trữ quan trọng…
Các nhà nghiên cứu của Công ty an ninh mạng Sophos (Anh) đã phát hiện ra một diễn biến đáng lo ngại trong hoạt động của ransomware Oilin - đó là thu thập thông tin đăng nhập thông qua trình duyệt Google Chrome. Mã độc tống tiền Qilin này hiện đang nhắm mục tiêu vào thông tin đăng nhập Google Chrome.
Sophos cho biết, trong khi điều tra vụ vi phạm tại Synnovis, nhóm nghiên cứu đã xác định rằng những kẻ tấn công đã đánh cắp thông tin đăng nhập được lưu trữ trong trình duyệt Google Chrome trên một tập hợp con các điểm cuối của mạng.
![]()
Trước đó, vào ngày 3/6/2024, băng đảng ransomware Oilin đã nhắm mục tiêu vào Synnovis, một nhà cung cấp dịch vụ phòng thí nghiệm thuê ngoài cho các bệnh viện NHS ở Đông Nam London, tuyên bố đã đánh cắp dữ liệu bệnh viện và bệnh nhân và yêu cầu 50 triệu USD tiền chuộc. Sau khi đàm phán không thành công, băng đảng đã công khai tiết lộ toàn bộ dữ liệu đã đánh cắp được.
Tuy nhiên, phát hiện mới này đánh dấu một sự thay đổi đáng kể trong chiến thuật của Qilin. Cụ thể, Qilin đã nhắm vào thông tin đăng nhập được lưu trữ trên Google Chrome của các mạng bị nhiễm. Điều này có thể gây ra hậu quả sâu rộng vì kẻ tấn công có thể truy cập vào tài khoản tài chính, email, lưu trữ đám mây hoặc các tài khoản kinh doanh bằng thông tin đăng nhập bị xâm phạm.
Các nhà nghiên cứu đã phân tích một cuộc tấn công của Qilin, cho thấy kẻ tấn công bắt đầu bằng thông tin đăng nhập vào VPN bị xâm phạm, có thể đã được mua từ một kẻ môi giới trên web đen. Sau đó, chúng "ngủ đông" 18 ngày, âm thầm lập bản đồ mạng, xác định các tài sản quan trọng và lập kế hoạch cho bước đi tiếp theo.
Nghiêm trọng hơn, khi ransomware chiếm được chỗ đứng, mã độc này triển khai Group Policy Objects (GPO) để tự động hóa quy trình trên toàn mạng. Tự động hóa này làm tăng đáng kể hiệu quả của cuộc tấn công và đảm bảo phạm vi tiếp cận rộng hơn.
Các chuyên gia nhấn mạnh, các chiến thuật phát triển của Qilin làm nổi bật tầm quan trọng của việc giám sát mối đe dọa liên tục và điều chỉnh các chiến lược bảo mật.
Oilin lưu ý, các tổ chức cần triển khai MFA (xác thực đa yếu tố) trên các giải pháp truy cập từ xa để tăng cường bảo mật, sử dụng các giải pháp bảo mật điểm cuối (EndPoint Security) để phát hiện và ngăn chặn hành vi đáng ngờ, đồng thời thường xuyên sao lưu dữ liệu và vá tất cả các hệ thống mạng, bao gồm hệ điều hành và trình duyệt web.
Theo Nguyệt Lượng (Nhịp Sống Thị Trường)
- U23 Việt Nam thi đấu trận khai mạc VCK U23 Châu Á 2026 (58 phút trước)
- Hà Nội siết chặt kê khai, kiểm soát tài sản thu nhập của người có chức vụ năm 2025 (1 giờ trước)
- Tình hình sức khỏe của Phan Đinh Tùng sau khi nhập viện cấp cứu, nhiều người giật mình vì nguyên nhân dễ mắc phải (1 giờ trước)
- Ủy ban Cạnh tranh Quốc gia yêu cầu VNG báo cáo về việc thu thập dữ liệu người dùng trên Zalo (1 giờ trước)
- Vợ chết lặng nhìn chồng nhảy cầu ngay trước mắt sau cuộc cãi vã, cập nhật tình hình người đàn ông (2 giờ trước)
- Tín hiệu tích cực với 2 nạn nhân trong vụ lật xe khách chở đoàn thiện nguyện ở Lào Cai (2 giờ trước)
- Nguyên nhân xót xa vụ nam thanh niên vừa tan làm thì bị xe tải cán tử vong ở TP.HCM (2 giờ trước)
- Sở Văn hóa và Thể thao Hà Nội lên tiếng vụ đêm nhạc "Về đây bốn cánh chim trời" bị hủy (2 giờ trước)
- Công ty tổ chức show "Về đây bốn cánh chim trời" lên tiếng về tin đồn gỡ biển hiệu, dừng hoạt động (3 giờ trước)
- Show "Về đây bốn cánh chim trời" hủy sát giờ diễn: Hồng Nhung tiết lộ sự thật gây sốc (3 giờ trước)