Trang chủEnterpriseCông ty Cổ phần MISAGiả mạo Email tuyển dụng – Hacker có thể đánh cắp thông...

Giả mạo Email tuyển dụng – Hacker có thể đánh cắp thông tin trong vài phút


Trong thời đại số hiện nay, các cuộc tấn công lừa đảo ngày càng trở nên tinh vi và nguy hiểm hơn bao giờ hết. Gần đây, các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo mới mang tên WARMCOOKIE, nhắm vào người tìm việc. Bài viết này sẽ cung cấp chi tiết về chiến dịch này, cách thức hoạt động của WARMCOOKIE, và cách bạn có thể bảo vệ mình trước các cuộc tấn công lừa đảo tương tự.

Tổng quan về chiến dịch WARMCOOKIE

Chiến dịch WARMCOOKIE là một chiến dịch lừa đảo tinh vi nhằm vào những người đang tìm kiếm việc làm. Những kẻ tấn công sử dụng các email giả mạo từ các công ty tuyển dụng uy tín để dụ dỗ người dùng nhấp vào các liên kết độc hại. Khi người dùng nhấp vào các liên kết này, họ sẽ được chuyển hướng đến các trang web giả mạo, nơi họ được yêu cầu tải xuống và mở một tệp JavaScript. Tệp này sau đó sẽ cài đặt mã độc WARMCOOKIE vào hệ thống của họ.

Chiến dịch bắt đầu từ cuối tháng 4 và đã nhắm mục tiêu đến một lượng lớn người dùng trên toàn cầu. Các email giả mạo thường rất thuyết phục và chuyên nghiệp, làm cho người nhận dễ dàng tin tưởng và nhấp vào liên kết. Một khi WARMCOOKIE được cài đặt, mã độc này sẽ thu thập thông tin và triển khai thêm các phần mềm độc hại, gây nguy hiểm cho dữ liệu và bảo mật của người dùng.

Chiến dịch WARMCOOKIE đặc biệt nguy hiểm vì nó lợi dụng sự tin tưởng của người dùng vào các email và trang web có vẻ ngoài hợp pháp, đồng thời sử dụng các kỹ thuật tinh vi để lây nhiễm mã độc vào hệ thống của nạn nhân. Điều này khiến cho chiến dịch trở nên khó phát hiện và ngăn chặn.

  1. Phương thức tấn công và phát tán

Sau khi hiểu tổng quan về chiến dịch WARMCOOKIE và mức độ nguy hiểm của nó, hãy cùng đi sâu vào các phương thức tấn công mà những kẻ lừa đảo sử dụng để phát tán mã độc này.

Phương thức tấn công và phát tán mã độc

Cách thức tấn công mà hacker sử dụng được chia theo 6 bước sau:

Bước 1: Kẻ tấn công tạo ra các email giả mạo, giả danh các công ty tuyển dụng uy tín

Những kẻ tấn công gửi các email trông rất chuyên nghiệp, giả danh các công ty tuyển dụng như Hays, Michael Page và PageGroup. Mục tiêu là khiến người nhận tin tưởng và nhấp vào liên kết trong email.

Bước 2: Người Dùng Nhận Email

Khi người dùng nhận được email, họ thấy nội dung hấp dẫn về cơ hội việc làm và nhấp vào liên kết được cung cấp trong email.

Bước 3: Điều hướng đên trang Web giả mạo

Liên kết trong email dẫn người dùng đến một trang web giả mạo, trông giống như một trang web tuyển dụng hợp pháp. Trang web này yêu cầu người dùng thực hiện một hành động để tiếp tục.

Bước 4: Giải mã CAPTCHA và tải tệp tin JavaScript

Yêu cầu người dùng giải một câu đố CAPTCHA để chứng minh họ không phải là robot: Trên trang web giả mạo, người dùng phải giải một câu đố CAPTCHA. Sau khi giải xong, họ được yêu cầu tải xuống một tệp tin JavaScript, được ngụy trang như là tài liệu liên quan đến công việc.

Bước 5: Kích hoạt PowerShell và cài đặt mã độc

Sau khi giải CAPTCHA, người dùng sẽ được yêu cầu tải xuống một tệp tin JavaScript. Tệp tin này, khi được mở, sẽ kích hoạt PowerShell trên máy tính của người dùng. PowerShell sẽ thực thi các lệnh để tải xuống và cài đặt mã độc WARMCOOKIE vào hệ thống của người dùng.

Bước 6: Mã độc thu thập thông tin và gửi về máy chủ Hacker

WARMCOOKIE bắt đầu hoạt động trên máy tính bị nhiễm, thu thập thông tin như chụp ảnh màn hình và dữ liệu hệ thống. Sau đó, mã độc này gửi thông tin thu thập được trở lại máy chủ của kẻ tấn công, cho phép chúng kiểm soát máy tính từ xa và tiến hành các hoạt động độc hại khác.

Hậu quả của chiến dịch WARMCOOKIE

Chiến dịch WARMCOOKIE không chỉ tinh vi trong cách tấn công mà còn gây ra nhiều hậu quả nghiêm trọng cho nạn nhân và các tổ chức. Dưới đây là những hậu quả chính mà chiến dịch này mang đến:

Mất mát dữ liệu cá nhân

  • Khi WARMCOOKIE xâm nhập vào máy tính của nạn nhân, nó có khả năng thu thập dữ liệu cá nhân, bao gồm thông tin đăng nhập, tài liệu quan trọng và thậm chí các dữ liệu nhạy cảm khác. Điều này có thể dẫn đến mất mát thông tin cá nhân và danh tính của nạn nhân bị đánh cắp.

Nguy cơ bị theo dõi và kiểm soát từ xa

  • Mã độc WARMCOOKIE cho phép kẻ tấn công kiểm soát máy tính của nạn nhân từ xa. Kẻ tấn công có thể theo dõi mọi hoạt động trên máy tính, chụp ảnh màn hình, và thực hiện các lệnh mà không cần sự cho phép của người dùng. Điều này tạo ra nguy cơ lớn về an ninh và quyền riêng tư.

Triển khai thêm mã độc và Ransomware

  • Một khi WARMCOOKIE đã xâm nhập thành công vào hệ thống, nó có thể triển khai thêm các phần mềm độc hại khác, bao gồm ransomware. Ransomware có thể mã hóa toàn bộ dữ liệu trên máy tính của nạn nhân và yêu cầu tiền chuộc để giải mã, gây ra thiệt hại tài chính nghiêm trọng.

Thiệt hại cho các doanh nghiệp và tổ chức

  • Nếu một doanh nghiệp hoặc tổ chức bị nhiễm WARMCOOKIE, hậu quả có thể rất nghiêm trọng. Mã độc có thể lây lan qua mạng nội bộ, gây rối loạn hoạt động kinh doanh, làm gián đoạn dịch vụ và thậm chí làm mất mát dữ liệu khách hàng. Điều này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng đến uy tín của doanh nghiệp.

Lợi dụng cơ sở hạ tầng bị xâm phạm

  • Kẻ tấn công có thể sử dụng cơ sở hạ tầng bị xâm phạm để tiến hành các cuộc tấn công khác. Việc này không chỉ gây thêm nguy cơ cho các hệ thống bị nhiễm mà còn làm tăng khó khăn trong việc phát hiện và ngăn chặn các cuộc tấn công tiếp theo.

Các biện pháp phòng ngừa

Để bảo vệ bản thân và hệ thống của bạn khỏi chiến dịch lừa đảo như WARMCOOKIE, bạn có thể thực hiện một số biện pháp phòng ngừa sau:

Cách phòng ngừa hiệu quả

Hậu quả của chiến dịch WARMCOOKIE không chỉ giới hạn ở mức độ cá nhân mà còn ảnh hưởng sâu rộng đến các tổ chức và doanh nghiệp. Việc nhận thức và cảnh giác đối với các cuộc tấn công lừa đảo là rất quan trọng để bảo vệ thông tin và đảm bảo an toàn cho hệ thống của bạn.



Nguồn: https://www.misa.vn/147317/gia-mao-email-tuyen-dung-hacker-co-the-danh-cap-thong-tin-trong-vai-phut/

Cùng chủ đề

Đà Nẵng mưa trắng trời, đường phố mênh mông nước

(Dân trí) - Mưa lớn kéo dài trong sáng nay 18/9 khiến nhiều tuyến phố ở Đà Nẵng bị ngập, phương tiện chết máy hàng loạt, giao thông gặp khó trong giờ cao điểm. Ghi nhận của phóng viên Dân trí, tối 17/9 đến sáng sớm 18/9, do ảnh hưởng của áp thấp nhiệt đới, tại thành phố Đà Nẵng có mưa lớn, một số tuyến đường như Lê Duẩn, Nguyễn Văn Linh, Hàm Nghi, Hải Phòng bị ngập. Tại giao lộ...

Toàn văn phát biểu khai mạc Hội nghị Trung ương 10 của Tổng Bí thư, Chủ tịch nước

(Dân trí) - Hội nghị Trung ương 10 diễn ra sớm hơn và ngắn hơn dự kiến, sẽ cho ý kiến về 10 nội dung thuộc 2 nhóm vấn đề chiến lược và một số việc cụ thể, theo Tổng Bí thư, Chủ tịch nước Tô Lâm.  Sáng 18/9, Hội nghị lần thứ 10 Ban Chấp hành Trung ương Đảng khóa XIII khai mạc tại Hà Nội. Tổng Bí thư, Chủ tịch nước Tô Lâm phát biểu khai mạc hội...

Đà Nẵng: Khu vực nào dự báo sẽ ngập trong vài giờ tới

Trận mưa lớn sáng 18-9 đã khiến nhiều tuyến đường ở trung tâm Đà Nẵng ngập cục bộ, đi lại khó khăn. Khu vực nào dự báo sẽ ngập trong vài giờ tới.   Nước ngập tại tuyến đường Nguyễn Văn Linh - Ảnh: ĐOÀN NHẠN Trận mưa lớn sáng 18-9, đã khiến nhiều tuyến đường ở trung tâm Đà Nẵng như Lê Duẩn, Đống Đa, Quang Trung, Hàm Nghi xảy ra ngập cục bộ. Do mưa lớn đúng vào thời điểm người dân đi...

Lộ tẩy ‘quân bài cuối cùng’ của ông Zelensky; Ukraine công bố ‘kế hoạch chiến thắng’

Một số diễn biến liên quan đến chiến sự Nga-Ukraine: Lộ tẩy “quân bài cuối cùng” của ông Zelensky Theo tờ Valeurs Actuelles của Pháp, Tổng thống Zelensky đang muốn để NATO tham gia trực tiếp vào cuộc xung đột với Nga. “Trong bối cảnh thực tế đã thay đổi, ông Zelensky đang chơi con bài duy nhất mà ông còn lại là trực tiếp...

Hải Phòng truyền dưỡng chất cứu cây xanh gãy đổ sau bão Yagi

(Dân trí) - Công ty TNHH MTV Môi trường Đô thị Hải Phòng đang tiến hành truyền dưỡng chất cứu các cây xanh gãy đổ sau bão Yagi. Dự kiến, công việc này sẽ được duy trì trong vòng 1 tháng. Sáng 18/9, trao đổi với phóng viên Dân trí, ông Phạm Văn Hùng, Phó Tổng Giám đốc Công ty cổ phần Công viên cây xanh Hải Phòng cho biết, theo khảo sát số lượng cây xanh trên địa bàn bị...

Nổi bật

Mới nhất

Cùng tác giả

Petrolimex tri ân khách hàng với chương trình “Hóa đơn trao tay – Vận may bất ngờ”

Hà Nội, ngày 18 tháng 9 năm 2024 – Hướng tới kỷ niệm 70 năm ngày thành lập, Tập đoàn Xăng dầu Việt Nam (Petrolimex) triển khai chương trình “Hóa đơn trao tay - Vận may bất ngờ” từ ngày 22/9/2024 để tri ân đến quý khách hàng đã đồng hành và tin tưởng lựa chọn sản phẩm, dịch vụ của Petrolimex trong suốt thời gian qua.Đây là chương trình dành cho cá nhân không kinh doanh diễn...

Tình hình DA ô tô đầu tiên của Quảng Ninh, đầu tư bởi Tập đoàn từng đưa Ninh Bình thành trung tâm công nghiệp...

Nhà máy dự kiến sẽ chính thức sản xuất những lô ô tô đầu tiên vào cuối năm 2024, cung cấp ra thị trường trong năm 2025. Theo thông tin trên Báo Quảng Ninh, sau 2 năm xây dựng, Nhà máy ô tô Thành Công Việt Hưng (thuộc TC Group) đang tập trung hoàn thiện các hạng mục cuối cùng. Cụ thể, hiện các hạng mục chính của nhà máy cơ bản hoàn thành, gồm: Hệ thống nhà xưởng hàn, sơn,...

DOJI ƯU ĐÃI ĐẾN 19% TRANG SỨC MỪNG SINH NHẬT THẾ GIỚI KIM CƯƠNG

Tỏa sáng phong cách phái đẹp thông qua những sản phẩm trang sức tinh hoa, Tập đoàn Vàng bạc Đá quý DOJI tưng bừng mừng sinh nhật 19 tuổi Thế Giới Kim Cương với đại tiệc ưu đãi hấp dẫn chưa từng có. Đồng hành cùng phái đẹp trên mọi hành trình tỏa sáng Năm 2024 đánh dấu sinh nhật 19 tuổi của Thế Giới Kim Cương - một thành viên của Tập đoàn DOJI. Với nhiều thành tựu mạnh mẽ...

Đạt Cờ Quyết thắng “Chiến dịch 120 ngày hành động – Cán đích thành công”, Bưu điện Trung tâm Long Biên là minh chứng...

Sáng ngày 17/9/2024, tại Hà Nội, Tổng công ty Bưu điện Việt Nam đã tổ chức Lễ trao Cờ Quyết thắng Chiến dịch “120 ngày hành động - Cán đích thành công” cho Bưu điện Trung tâm Long Biên. Tham dự buổi Lễ có Tổng Giám đốc Chu Quang Hào, Chủ tịch Công đoàn Trần Đức Thích, đại diện Văn phòng Tổng công ty, cùng Tập thể Ban Lãnh đạo và cán bộ chủ chốt của Bưu điện Trung tâm...

Ông Nguyễn Văn Hùng được bổ nhiệm giữ chức vụ Phó Giám đốc Bưu điện tỉnh Nam Định

Ngày 17/9/2024, Tổng công ty Bưu điện Việt Nam tổ chức Lễ công bố quyết định bổ nhiệm ông Nguyễn Văn Hùng, Trưởng phòng Tổ chức - Hành chính giữ chức vụ Phó Giám đốc Bưu điện tỉnh Nam Định. Dự và phát biểu giao nhiệm vụ tại điểm cầu Tổng công ty có ông Chu Quang Hào, Phó Bí thư phụ trách Đảng bộ, Thành viên Hội đồng thành viên, Tổng Giám đốc Tổng công ty; cùng dự còn...

Bài đọc nhiều

Viện Chiến lược của Bộ Tài chính và Bộ Tư pháp đến thăm và làm việc với MISA

Sáng 17/9/2024, Công ty Cổ phần MISA (MISA) đã vinh dự đón tiếp đoàn đại biểu từ Viện Chiến lược và Chính sách Tài chính, Bộ Tài chính cùng Viện Chiến lược và Khoa học Pháp lý, Bộ Tư pháp đến thăm và làm việc tại trụ sở chính. Buổi gặp gỡ đánh dấu một bước tiến quan trọng trong việc thúc đẩy sự hợp tác, trao đổi giữa các cơ quan nghiên cứu chiến lược và MISA nhằm...

MISA và Đại học Kinh tế Đà Nẵng ký hợp tác phát triển nguồn nhân lực số chất lượng cao

Ngày 17/9/2024, Công ty Cổ phần MISA và Trường Đại học Kinh tế Đà Nẵng đã chính thức ký kết Biên bản ghi nhớ (MOU) với mục tiêu tạo điều kiện thuận lợi cho công tác tuyển dụng và nâng cao chất lượng đầu ra cho sinh viên. Đây là bước tiến quan trọng trong việc phát triển nguồn nhân lực số, đáp ứng nhu cầu ngày càng tăng về chuyển đổi số tại Việt Nam. Lễ ký kết...

Viện Chiến lược của Bộ Tài chính và Bộ Tư pháp đến thăm và làm việc với MISA

Sáng 17/9/2024, Công ty Cổ phần MISA (MISA) đã vinh dự đón tiếp đoàn đại biểu từ Viện Chiến lược và Chính sách Tài chính, Bộ Tài chính cùng Viện Chiến lược và Khoa học Pháp lý, Bộ Tư pháp đến thăm và làm việc tại trụ sở chính. Buổi gặp gỡ đánh dấu một bước tiến quan trọng trong việc thúc đẩy sự hợp tác, trao đổi giữa các cơ quan nghiên cứu chiến lược và MISA...

Cùng chuyên mục

Viện Chiến lược của Bộ Tài chính và Bộ Tư pháp đến thăm và làm việc với MISA

Sáng 17/9/2024, Công ty Cổ phần MISA (MISA) đã vinh dự đón tiếp đoàn đại biểu từ Viện Chiến lược và Chính sách Tài chính, Bộ Tài chính cùng Viện Chiến lược và Khoa học Pháp lý, Bộ Tư pháp đến thăm và làm việc tại trụ sở chính. Buổi gặp gỡ đánh dấu một bước tiến quan trọng trong việc thúc đẩy sự hợp tác, trao đổi giữa các cơ quan nghiên cứu chiến lược và MISA...

Viện Chiến lược của Bộ Tài chính và Bộ Tư pháp đến thăm và làm việc với MISA

Sáng 17/9/2024, Công ty Cổ phần MISA (MISA) đã vinh dự đón tiếp đoàn đại biểu từ Viện Chiến lược và Chính sách Tài chính, Bộ Tài chính cùng Viện Chiến lược và Khoa học Pháp lý, Bộ Tư pháp đến thăm và làm việc tại trụ sở chính. Buổi gặp gỡ đánh dấu một bước tiến quan trọng trong việc thúc đẩy sự hợp tác, trao đổi giữa các cơ quan nghiên cứu chiến lược và MISA nhằm...

MISA và Đại học Kinh tế Đà Nẵng ký hợp tác phát triển nguồn nhân lực số chất lượng cao

Ngày 17/9/2024, Công ty Cổ phần MISA và Trường Đại học Kinh tế Đà Nẵng đã chính thức ký kết Biên bản ghi nhớ (MOU) với mục tiêu tạo điều kiện thuận lợi cho công tác tuyển dụng và nâng cao chất lượng đầu ra cho sinh viên. Đây là bước tiến quan trọng trong việc phát triển nguồn nhân lực số, đáp ứng nhu cầu ngày càng tăng về chuyển đổi số tại Việt Nam. Lễ ký kết...

MISA chia sẻ ứng dụng AI trong quản trị doanh nghiệp giúp gia tăng năng suất tại Tech4life 2024

Chiều 13/9/2024, tại Triển lãm và Hội nghị Tech4life 2024, Công ty Cổ phần MISA (MISA) trình bày bài tham luận với chủ đề “Ứng dụng AI trong quản trị doanh nghiệp giúp gia tăng năng suất”. Đây là chương trình thường niên do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) phối hợp với Sở Thông tin và Truyền thông TP. Hồ Chí Minh tổ chức với chủ đề “Công nghệ nâng tầm cuộc sống”. Gian...

MISA chính thức tổ chức Lễ trao giải “Cuộc thi sáng tác Ca khúc MISA 2024 – Hành trình phụng sự xã hội”

Ngày 09/09/2024, Công ty Cổ phần MISA chính thức tổ chức lễ trao giải “Cuộc thi sáng tác Ca khúc MISA 2024 – Hành trình phụng sự xã hội” nhằm tôn vinh các tác giả có tác phẩm âm nhạc xuất sắc viết về MISA nhân dịp kỷ niệm 30 năm thành lập. Link nghe các tác phẩm đạt giải tại đây: https://drive.misa.vn/s/QauPAritH1WQXuw Cuộc thi “Sáng tác ca khúc MISA 2024 – Hành trình phụng sự xã hội,” diễn ra từ...

Mới nhất

Vì sao công viên Hà Nội vẫn ngổn ngang cây đổ?

TPO - Đến hết ngày 17/9, đường phố Hà Nội đã cơ bản được dọn sạch cây xanh gãy đổ sau bão số 3. Tuy nhiên các công viên vẫn đang ngổn ngang.  Ghi nhận của PV Tiền Phong tại Công viên Tuổi trẻ Thủ đô (quận Hai Bà...

Lào Cai khẩn trương cấp điện và sóng viễn thông trở lại

Với sự vào cuộc tổng lực của cả hệ thống chính trị, các cấp các ngành, đặc biệt nỗ lực ngày đêm khắc phục hậu quả, ngành điện lực, viễn thông hàng loạt hệ thống điện, viễn thông đến các xã, phường, thôn, bản trên toàn tỉnh Lào Cai đã khôi phục hoạt động trở lại sau thiệt hại của hoàn lưu bão số...

Hệ lụy từ 17 triệu lượt xem các bản “cover AI” của Blackpink

Các nghệ sĩ Kpop khác như Stray Kids, Jungkook, Jennie, TWICE cũng mất từ 60-80 nghìn bảng Anh thu nhập tiềm năng do sự gia tăng của các bài hát cover AI.Trong khi đó, "Cupid" của nhóm nhạc nữ Kpop FIFTY FIFTY là một trong những bài hát được xem nhiều nhất với các bản cover AI (13,6...

Những tháng cuối năm, lãi suất ngân hàng theo hướng nào?

DNVN - Ngân hàng Nhà nước đang chỉ đạo tiếp tục hạ lãi suất trong những tháng cuối năm. Tuy nhiên, xu hướng giảm lãi suất còn phụ thuộc vào yếu tố lạm phát...

Mới nhất

TPHCM ra công văn khẩn