-
Hai chị em dương tính với cần sa sau khi ăn kẹo của người quen
-
Bắt khẩn cấp nam thanh niên đánh tài xế xe công nghệ ở TP.HCM
-
Những dấu mốc lịch sử từ Cách mạng Tháng Tám đến Quốc khánh 2-9
-
Hà Nội ưu tiên vị trí hàng đầu, đồ ăn nhẹ cho cựu chiến binh theo dõi Lễ diễu binh, diễu hành
-
Nhan sắc tuổi 40 và cuộc sống sang chảnh của đại úy công an là mỹ nhân Nhật ký Vàng Anh đình đám
-
Cận cảnh 15 khẩu pháo lễ 105mm lần đầu tiên được đặt tại sân vận động Mỹ Đình, sẵn sàng luyện tập chuẩn bị cho đại lễ 2/9
-
Cô dâu òa khóc khi anh trai bị bệnh Down tặng vàng cưới, dặn "đừng rửa bát nhiều"
-
1.238 công nhân ngừng việc tập thể, Sở Nội vụ Phú Thọ báo cáo gì?
-
Ông Đỗ Văn Chiến giữ chức Bí thư Đảng ủy Cơ quan Ủy ban Trung ương MTTQ Việt Nam
-
Đoàn quân nhân của Nga đến Hà Nội, chuẩn bị tham gia diễu binh 2/9
-
Bé 21 tháng tuổi ở Quảng Ninh hôn mê vì rắn cắn: Bác sĩ khuyến cáo thận trọng với vết cắn gần như không nhìn thấy
-
Đây là những vị trí cực xấu, nhà chật hẹp đến mấy cũng không nên đặt bàn thờ
-
Bé trai khóc run trong mưa, hành động của nữ sinh và mảnh giấy để lại gây chú ý
-
Hà Nội cho học sinh các trường nội đô nghỉ học trong 3 ngày phục vụ A80
-
Ông Nguyễn Thanh Nghị giữ chức Bí thư Đảng ủy các cơ quan Đảng TPHCM
-
BÁO ĐỘNG! 4 thực phẩm ăn càng nhiều xương càng nhanh RỖNG, âm thầm "hút cạn" canxi trong cơ thể
-
20h tối 21/8, sẽ diễn ra buổi hợp luyện diễu binh, diễu hành đầu tiên tại Quảng trường Ba Đình
-
Cháy gara ô tô ở Ninh Bình, một người tử vong
-
Công an Hà Nội điều chỉnh thời gian cấm đường để phục vụ diễu binh dịp 2/9
Công nghệ
09/04/2024 14:00Tin tặc Việt bị nghi 'chủ mưu' gây chuyện ở châu Á
Thông tin trên do chuyên trang The Hacker News dẫn tuyên bố từ nhóm nghiên cứu bảo mật Cisco Talos, thuộc tập đoàn Cisco (Mỹ).
"Chúng tôi đã phát hiện một phần mềm độc hại được thiết kế để thu thập dữ liệu tài chính ở Ấn Độ, Trung Quốc, Hàn Quốc, Bangladesh, Pakistan, Indonesia và Việt Nam từ tháng 5-2023 đến nay" – nhóm bảo mật Cisco Talos tiết lộ.
Chiến dịch tấn công của nhóm tin tặc có tên gọi CoralRaider "tập trung vào thông tin xác thực, dữ liệu tài chính và tài khoản mạng xã hội của nạn nhân, bao gồm cả tài khoản doanh nghiệp và quảng cáo".
Cisco Talos mô tả tin tặc dùng RotBot, một biến thể tùy chỉnh của Quasar RAT và XClient, để thực hiện các vụ tấn công. Chúng còn dùng nhiều công cụ khác nhau, kết hợp cả trojan (mã độc tấn công) truy cập từ xa và một số phần mềm độc hại khác như AsyncRAT, NetSupport RAT, Rhadamanthys. Ngoài ra, tin tặc còn sử dụng nhiều phần mềm chuyên đánh cắp dữ liệu như Ducktail, NodeStealer và VietCredCare.
Thông tin bị đánh cắp được thu thập qua Telegram, tin tặc sau đó giao dịch trên thị trường ngầm để kiếm lợi bất hợp pháp.
"Dựa trên thông điệp trong các kênh chat Telegram, tùy chọn ngôn ngữ và cách đặt tên cho bot, chuỗi trình gỡ lỗi (PDB) những từ khóa tiếng Việt được mã hóa cứng trong tệp tin. Có thể tin tặc khai thác CoralRaider đến từ Việt Nam" - Cisco Talos nhận định.

Cuộc tấn công thường bắt đầu từ việc chiếm quyền quản lý tài khoản Facebook. Tin tặc sau đó đổi tên, sửa giao diện mạo danh các chatbot AI nổi tiếng của Google, OpenAI hay Midjourney.
Tin tặc thậm chí chạy quảng cáo để tiếp cận nạn nhân, lừa người dùng đến những trang web giả mạo. Một tài khoản giả mạo Midjourney từng có 1,2 triệu người theo dõi trước khi bị gỡ xuống vào giữa năm 2023.
Khi dữ liệu bị đánh cắp, RotBot được cấu hình để liên hệ với bot Telegram và chạy phần mềm độc hại XClient trong bộ nhớ. Các thông tin bảo mật, xác thực trên trình duyệt web như Brave, Cốc Cốc, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera bị thu thập.
XClient cũng được thiết kế để lấy dữ liệu từ tài khoản Facebook, Instagram, TikTok và YouTube của nạn nhân. Mã độc còn thu thập thông tin chi tiết về các phương thức thanh toán và quyền liên quan đến tài khoản quảng cáo, kinh doanh trên Facebook của họ.
"Các chiến dịch quảng cáo độc hại có phạm vi tiếp cận rất lớn thông qua hệ thống quảng cáo của Meta. Từ đó, tin tặc tích cực tiếp cận nạn nhân ở khắp Âu như Đức, Ba Lan, Ý, Pháp, Bỉ, Tây Ban Nha, Hà Lan, Romania, Thụy Điển và các nơi khác, bên cạnh các quốc gia châu Á" – nguồn tin nhấn mạnh.
Theo Bằng Hưng (Người lao động)








- Hai chị em dương tính với cần sa sau khi ăn kẹo của người quen (20/08/25 23:27)
- Người phụ nữ quan trọng nhất với Trương Bá Chi công khai chỉ trích cả nhà Tạ Đình Phong (20/08/25 23:21)
- Bắt khẩn cấp nam thanh niên đánh tài xế xe công nghệ ở TP.HCM (20/08/25 23:14)
- Những dấu mốc lịch sử từ Cách mạng Tháng Tám đến Quốc khánh 2-9 (20/08/25 23:09)
- Bắt khẩn cấp "Má Hạnh" và con trai (20/08/25 22:47)
- "Messi Thái" gieo sầu cho Quang Hải và CLB CAHN (20/08/25 22:27)
- Tài xế điều khiển ô tô bán tải trên bãi biển bị phạt 6 tháng tù (20/08/25 22:17)
- Nỗi đau đến tận cùng: Lính cứu hỏa tham gia giải cứu nạn nhân Itaewon qua đời sau 10 ngày mất tích (20/08/25 22:09)
- Hà Nội ưu tiên vị trí hàng đầu, đồ ăn nhẹ cho cựu chiến binh theo dõi Lễ diễu binh, diễu hành (20/08/25 21:55)
- Tai nạn xe khách chở 38 người tại Lào Cai, 1 người tử vong (20/08/25 21:37)




