-
Xót xa vụ bé gái 7 tuổi bị xe tải cán qua dập nát hai chân nguy kịch: Bác sĩ thông tin tình hình cháu bé? -
Tử vi 12 con giáp - Chủ nhật ngày 24/5/2026: Hợi khéo léo, Dậu khó tính -
Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM -
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm" -
Việt Nam lên tiếng trước cáo buộc của Mỹ nhắm vào Đại tướng Raul Castro -
Nguyên Phó chủ tịch nước Nguyễn Thị Bình đón nhận Huân chương cao quý của Palestine
Công nghệ
30/08/2024 22:55Phát hiện mã độc đánh cắp thông tin người dùng Google Chrome, tiềm ẩn nguy cơ bị truy cập vào tài khoản tài chính, email, lưu trữ quan trọng…
Các nhà nghiên cứu của Công ty an ninh mạng Sophos (Anh) đã phát hiện ra một diễn biến đáng lo ngại trong hoạt động của ransomware Oilin - đó là thu thập thông tin đăng nhập thông qua trình duyệt Google Chrome. Mã độc tống tiền Qilin này hiện đang nhắm mục tiêu vào thông tin đăng nhập Google Chrome.
Sophos cho biết, trong khi điều tra vụ vi phạm tại Synnovis, nhóm nghiên cứu đã xác định rằng những kẻ tấn công đã đánh cắp thông tin đăng nhập được lưu trữ trong trình duyệt Google Chrome trên một tập hợp con các điểm cuối của mạng.
![]()
Trước đó, vào ngày 3/6/2024, băng đảng ransomware Oilin đã nhắm mục tiêu vào Synnovis, một nhà cung cấp dịch vụ phòng thí nghiệm thuê ngoài cho các bệnh viện NHS ở Đông Nam London, tuyên bố đã đánh cắp dữ liệu bệnh viện và bệnh nhân và yêu cầu 50 triệu USD tiền chuộc. Sau khi đàm phán không thành công, băng đảng đã công khai tiết lộ toàn bộ dữ liệu đã đánh cắp được.
Tuy nhiên, phát hiện mới này đánh dấu một sự thay đổi đáng kể trong chiến thuật của Qilin. Cụ thể, Qilin đã nhắm vào thông tin đăng nhập được lưu trữ trên Google Chrome của các mạng bị nhiễm. Điều này có thể gây ra hậu quả sâu rộng vì kẻ tấn công có thể truy cập vào tài khoản tài chính, email, lưu trữ đám mây hoặc các tài khoản kinh doanh bằng thông tin đăng nhập bị xâm phạm.
Các nhà nghiên cứu đã phân tích một cuộc tấn công của Qilin, cho thấy kẻ tấn công bắt đầu bằng thông tin đăng nhập vào VPN bị xâm phạm, có thể đã được mua từ một kẻ môi giới trên web đen. Sau đó, chúng "ngủ đông" 18 ngày, âm thầm lập bản đồ mạng, xác định các tài sản quan trọng và lập kế hoạch cho bước đi tiếp theo.
Nghiêm trọng hơn, khi ransomware chiếm được chỗ đứng, mã độc này triển khai Group Policy Objects (GPO) để tự động hóa quy trình trên toàn mạng. Tự động hóa này làm tăng đáng kể hiệu quả của cuộc tấn công và đảm bảo phạm vi tiếp cận rộng hơn.
Các chuyên gia nhấn mạnh, các chiến thuật phát triển của Qilin làm nổi bật tầm quan trọng của việc giám sát mối đe dọa liên tục và điều chỉnh các chiến lược bảo mật.
Oilin lưu ý, các tổ chức cần triển khai MFA (xác thực đa yếu tố) trên các giải pháp truy cập từ xa để tăng cường bảo mật, sử dụng các giải pháp bảo mật điểm cuối (EndPoint Security) để phát hiện và ngăn chặn hành vi đáng ngờ, đồng thời thường xuyên sao lưu dữ liệu và vá tất cả các hệ thống mạng, bao gồm hệ điều hành và trình duyệt web.
Theo Nguyệt Lượng (Nhịp Sống Thị Trường)
- Giá Galaxy S24 Ultra tháng 5/2026: Bay màu hơn 13 triệu đồng, khung Titan xịn ăn đứt iPhone 17 Pro (08:30)
- Nghệ sĩ Lê Giang hạnh phúc lên chức bà ngoại, khoe cận cảnh nhóc tỳ nhà Lê Lộc - Tuấn Dũng (08:26)
- Nghi án mưu sát gây chấn động Tây Ban Nha: Con trai cả của nhà sáng lập "đế chế" thời trang Mango bị bắt giữ (08:25)
- Chiêu thức ẩn mình tinh vi dưới vỏ bọc linh kiện điện tử của đường dây buôn lậu 300kg vàng xuyên quốc gia (08:17)
- Xót xa vụ bé gái 7 tuổi bị xe tải cán qua dập nát hai chân nguy kịch: Bác sĩ thông tin tình hình cháu bé? (08:16)
- Ronaldo lỡ hẹn danh hiệu Cầu thủ xuất sắc nhất mùa (08:13)
- Giá vàng hôm nay 24/5: Vàng miếng "đội đáy" hơn 4 tháng, lịch sử giảm 41% rồi tăng 340% có lặp lại? (1 giờ trước)
- Dự báo thời tiết ngày 24/5: Miền Bắc và Trung Bộ nắng nóng cực độ, chạm mốc 40 độ C (1 giờ trước)
- Người đổ xăng E10 than bị hụt ga, chết máy, "lỗi cá vàng", chuyên gia lý giải và chỉ cách sử dụng an toàn (1 giờ trước)
- Nổ súng kinh hoàng sát khuôn viên Nhà Trắng, kích hoạt lệnh phong tỏa khẩn cấp (1 giờ trước)