-
Á hậu Việt lộ vòng 2 lùm lùm trên sàn catwalk có động thái đáng ngờ hậu biến mất bất thường
-
Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền
-
Hàng cháo dinh dưỡng nổi tiếng Hà Nội xin lỗi, ngừng bán sau video phát hiện dị vật nhựa hút hơn 11 triệu lượt xem
-
4 thực phẩm dễ trở thành "ổ chứa kim loại nặng" nhất
-
Hà Nội nói gì về Quảng trường Đông Kinh Nghĩa Thục với màn hình LED màu sắc quá nổi?
-
Học sinh phải học vào thứ 7: Sở GD-ĐT TP HCM lên tiếng
-
Nam sinh bị đánh gãy xương hàm vì…cho là "nhìn đểu" giữa phố Hà Nội
-
Xúc động lễ tưởng niệm một năm ngày mất của 67 nạn nhân Làng Nủ
-
"Á hậu bị đế chế Samsung ruồng bỏ" hóa anh hùng, cứu sống 1 diễn viên nhí trong gang tấc
-
Bất ngờ: Hàng nghìn người trên cả nước sắp nhận liền tay gần 60 triệu đồng/năm, đặc quyền chưa từng xuất hiện
Công nghệ
05/08/2017 10:21Mã độc tống tiền Cerber có thể ăn cắp ví bitcoin, mật khẩu trình duyệt
Mã độc tống tiền (ransomware) khét tiếng Cerber đã nhận được bản cập nhật mới có khả năng ăn cắp mật khẩu trình duyệt và thông tin đăng nhập bitcoin, thay vì chỉ mã hóa tập tin như thông thường.
![]() |
Theo Neowin, các nhà nghiên cứu tại hãng bảo mật Trend Micro đã phát hiện phiên bản cập nhật của ransomware Cerber vẫn được phân phối theo cách cũ là gửi email spam. Tập tin đính kèm javascript bên trong nó có thể tải về phiên bản mới của Cerber với khả năng tấn công ví bitcoin.
Để làm điều này, Cerber sẽ ăn cắp tập tin ví từ ba máy khách bitcoin: wallet.dat từ Bitcoin Core, *.wallet từ Multibit và electrum.dat từ Electrum. Tuy nhiên, điều đáng chú ý là việc lấy tập tin ví bitcoin không có nghĩa bitcoin có thể bị đánh cắp bởi tên trộm vẫn cần nhận mật khẩu bảo vệ ví, trong khi khách hàng của Electrum đã ngừng sử dụng tên tập tin trên kể từ năm 2013.
Vấn đề với Cerber trở nên tồi tệ hơn khi biến thể mới của nó giờ đây có thể cố gắng lấy cắp mật khẩu được lưu từ các trình duyệt như Internet Explorer, Mozilla Firefox và Google Chrome.
Các bước này được thực hiện trước khi quá trình mã hóa thông thường diễn ra. Tất cả dữ liệu bị đánh cắp sẽ được gửi đến máy chủ Command & Control (C&C) và các tập tin ví sẽ bị xóa trên máy chủ sau khi chúng được gửi đi.
![]() |
Nội dung thông điệp cảnh báo đến từ mã độc tống tiền Cerber |
Được biết, Cerber là một trong nhiều loại mã độc tước đoạt tiền của nạn nhân nhiều nhất. Cách đây 1 năm, nó đã được phát hiện với khả năng thu về tiền chuộc lên đến 1 triệu USD/năm, mặc dù chỉ có 0,3% trong số những nạn nhân phải chấp nhận trả tiền. Mã độc hại này cũng có khả năng phát hiện các máy ảo, từ đó ngăn chặn sự phân tích của các nhà nghiên cứu bảo mật.
Vì vậy các nhà bảo mật Trend Micro khuyến cáo người dùng cẩn thận trong việc mở email mà họ nhận được, đặc biệt là các tập tin đính kèm. Một số tập tin giả mạo có nội dung quan trọng hoặc vô hại nhưng thực tế sẽ phát tán mã nguy hiểm có thể ảnh hưởng đến tính bảo mật máy tính của nạn nhân.
Theo Thành Luân (Thanh Niên Online)








- Á hậu Việt lộ vòng 2 lùm lùm trên sàn catwalk có động thái đáng ngờ hậu biến mất bất thường (20 phút trước)
- Phó Tổng thống Mỹ nêu triển vọng dỡ bỏ lệnh trừng phạt kinh tế với Nga (34 phút trước)
- Khởi tố Tổng giám đốc dược phẩm ABI Pharma Vũ Thị Thu Huyền (38 phút trước)
- Mỹ nam lộ clip đưa gái lạ đi Phú Quốc bị vợ cũ tố cáo bạo hành đến biến dạng mặt mũi, sảy thai (1 giờ trước)
- Thiên An đã căng: "Từ chối làm giấy khai sinh nhưng giờ gây áp lực để xét ADN, có tên rồi chắc cướp con tôi?" (1 giờ trước)
- Tình trạng sức khoẻ 2 anh em bị hành hung khi giúp người gặp nạn ở Bắc Ninh (2 giờ trước)
- Đường phố Đà Lạt lại ngập mênh mông như "sông" sau cơn mưa lớn dồn dập (2 giờ trước)
- Chấn động Thái Lan: Nhân viên sở thú tử vong vì bị đàn sư tử tấn công trước sự bàng hoàng của du khách (2 giờ trước)
- Người đầu tiên được ghép tim - phổi ở Việt Nam xuất viện (2 giờ trước)
- Bà Nguyễn Thị Hồng được vinh danh là Thống đốc Ngân hàng Trung ương xuất sắc nhất thế giới năm 2025 cùng với Chủ tịch Fed và Thống đốc NHTW Đan Mạch (3 giờ trước)




