Trang chủKhoa học - Công nghệCông nghệ sốNgười dùng Facebook Việt Nam đang là mục tiêu của chiến dịch...

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại ‘Snake’


Theo TechRadar, một nghiên cứu mới đã cảnh báo về việc kẻ xấu đang lợi dụng tin nhắn Facebook để triển khai công cụ đánh cắp thông tin (infostealer) đầy tinh vi dựa trên Python, được gọi là Snake.

Theo đó, các nhà nghiên cứu tại công ty giải pháp an ninh Cybereason đã chia sẻ chi tiết về chiến dịch tấn công nguy hiểm này, cho biết mục tiêu chính của Snake là đánh cắp dữ liệu nhạy cảm và thông tin đăng nhập từ những người dùng ngây thơ. Đây dường như là một chiến dịch tương đối mới, được phát hiện lần đầu vào tháng 8.2023 và có dấu hiệu nhắm mục tiêu vào người dùng Việt Nam.

Về phương pháp tấn công, kẻ gian sẽ gửi những tin nhắn có nội dung gợi tả sự tò mò, thường đề cập đến việc nạn nhân bị lộ video nhạy cảm, đi kèm đường dẫn để tải về những tệp tin nén RAR hoặc ZIP. Mặc dù trông có vẻ vô hại, nhưng khi được mở chúng sẽ kích hoạt chuỗi lây nhiễm liên quan đến hai trình tải xuống phần mềm độc hại, gồm một tập lệnh batch và một tập lệnh cmd. Trong đó, tập lệnh cmd chịu trách nhiệm thực thi công cụ đánh cắp thông tin Snake từ kho lưu trữ GitLab do kẻ tấn công kiểm soát.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Các tin nhắn chứa đường dẫn độc hại được lan truyền qua tin nhắn Facebook

Cybereason đã xác định được 3 biến thể của Snake, với biến thể thứ ba là tệp thực thi được PyInstaller tạo ra và nhắm mục tiêu vào người dùng của trình duyệt Cốc Cốc, được sử dụng phổ biến tại Việt Nam.

Sau khi thu thập, thông tin đăng nhập và cookie được chia sẻ thông qua nhiều nền tảng, bao gồm Discord, GitHub và Telegram. Phần mềm độc hại cũng nhắm mục tiêu vào các tài khoản Facebook bằng cách trích xuất thông tin cookie, điều này có thể cho thấy mục tiêu chiếm đoạt tài khoản sẽ được dùng cho các mục đích lây lan phần mềm độc hại.

Chiến dịch này cho thấy mối liên hệ đến các tin tặc đến từ Việt Nam bởi quy ước đặt tên của các kho lưu trữ do kẻ tấn công kiểm soát, được cho là có tham chiếu đến tiếng Việt trong mã nguồn. Chẳng hạn như ‘hoang.exe’ hoặc ‘hoangtuan.exe’, hoặc đường dẫn GitLab cho thấy có liên quan đến cái tên ‘Khôi Nguyễn’.

Cybereason cũng lưu ý phần mềm độc hại còn nhắm mục tiêu vào các trình duyệt khác như Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera.

Phát hiện này diễn ra trong bối cảnh Facebook bị giám sát chặt chẽ hơn vì được cho là không hỗ trợ nạn nhân của việc chiếm đoạt tài khoản. Để bảo vệ bản thân, người dùng nên thực hiện các biện pháp phòng ngừa bảo mật, đặc biệt là sử dụng mật khẩu phức tạp và xác thực hai yếu tố (2FA).



Source link

Cùng chủ đề

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cử

Trước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin. Lừa đảo qua tin nhắn khảo sát bầu cử Tổng thống Mỹ là 1 trong 5 thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, theo...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

Cảnh báo hình thức lừa đảo mới dùng AI để đánh cắp thông tin người dùng gmail

Trung tâm VNCERT/CC, Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo về sự xuất hiện trên thế giới của hình thức lừa đảo mới, lợi dụng AI và công nghệ mạo danh để đánh cắp thông tin đăng nhập gmail của người dùng.

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Nổi bật

Mới nhất

Cùng tác giả

Sinh viên trường nào được nghỉ Tết Nguyên đán 2025 lâu nhất?

Đến nay, đa số các trường ĐH đã công bố lịch nghỉ Tết Nguyên đán Ất Tỵ cho sinh viên. Theo đó, thời gian nghỉ khác nhau phụ thuộc vào kế hoạch học tập của mỗi trường. ...

Bí quyết thời trang ‘hack’ tuổi của diễn viên Hồng Diễm ở tuổi 41

Nếu trước đây Hồng Diễm luôn trung thành với phong cách nữ tính, điệu đà trong những chiếc...

Bài đọc nhiều

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

Tích hợp trí tuệ nhân tạo sẽ là xu hướng trong chế tạo hệ thống chống UAV

Nhiều dòng máy bay không người lái (UAV) được các đơn vị trong và ngoài nước giới thiệu tại Triển lãm Quốc phòng quốc tế Việt Nam 2024 và có được sự quan tâm của nhiều người.

Mới nhất

Phê chuẩn kết quả bầu chức Phó Chủ tịch UBND tỉnh Đồng Nai

Kinhtedothi - Phó Thủ tướng Thường trực Nguyễn Hòa Bình vừa ký Quyết định số 1616/QĐ-TTg ngày 19/12/2024 phê chuẩn kết quả bầu chức danh Phó Chủ tịch Ủy ban nhân dân tỉnh Đồng Nai nhiệm kỳ 2021-2026. Theo Quyết định, phê chuẩn kết quả bầu chức vụ Phó Chủ tịch Ủy ban nhân dân tỉnh Đồng Nai nhiệm kỳ...

Quy hoạch bảo vệ và khai thác nguồn lợi thủy sản 2021 – 2030

Kế hoạch được ban hành nhằm định hướng cho các bộ, ngành và Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương trong việc phối hợp với Bộ Nông nghiệp và Phát triển nông thôn để thực hiện Quy hoạch. Cùng với đó, xây dựng lộ trình, tổ chức thực hiện nhằm bảo đảm các mục...

Ban Dân tộc tỉnh Ninh Thuận: Giám sát thực hiện Chương trình MTQG 1719 tại huyện Bác Ái

Ngày 19/12, ông Bạch Văn Dương, Phó Trưởng Ban Dân tộc tỉnh Ninh Thuận dẫn đầu Đoàn công tác đến kiểm tra, giám sát thực hiện Chương trình MTQG phát triển kinh tế- xã hội vùng đồng bào DTTS và miền núi năm 2024 (Chương trình MTQG 1719) tại UBND huyện Bác Ái. Bà Cấn Thị Hà, Phó Chủ...

Phi công tiêm kích Su30-MK2 kể về màn khoan, thả đạn nhiễu

Tập trung cao độ, phi công điều khiển chiếc tiêm kích Su30-MK2 mang số hiệu 8591 tiến về phía khu vực lễ đài, bật tăng lực bay thẳng đứng thả 96 quả đạn nhiễu, đồng thời làm động tác khoan xoay nhiều vòng. ...

Giáo dục quyền con người trong cơ sở giáo dục mầm non

Ngày 19/12, tại Hà Nội, Bộ Giáo dục và Đào tạo (GDĐT) tổ chức Hội thảo “Đánh giá thực hiện Đề án Giáo dục quyền con người trong cơ sở giáo dục mầm non”. ...

Mới nhất