Vietnam.vn - Nền tảng quảng bá Việt Nam

האקר וייטנאמי חשוד כ"מוח" מאחורי גרימת צרות באסיה

Người Lao ĐộngNgười Lao Động07/04/2024

[מודעה_1]

המידע הנ"ל דווח על ידי The Hacker News בצטטו הצהרה של קבוצת המחקר האבטחה Cisco Talos, חלק מתאגיד סיסקו (ארה"ב).

"זיהינו תוכנה זדונית שנועדה לאסוף נתונים פיננסיים בהודו, סין, דרום קוריאה, בנגלדש, פקיסטן, אינדונזיה ווייטנאם מאז מאי 2023" - חשף צוות האבטחה של סיסקו טאלוס.

קמפיין ההתקפה של קבוצת ההאקרים בשם CoralRaider "התמקד בפרטי הגישה של הקורבנות, נתונים פיננסיים וחשבונות מדיה חברתית, כולל חשבונות עסקיים ופרסומיים".

סיסקו טאלוס מתארת ​​את ההאקרים המשתמשים ב-RotBot, גרסה מותאמת אישית של Quasar RAT ו-XClient, כדי לבצע את ההתקפות. הם גם השתמשו במגוון כלים, כולל טרויאנים לגישה מרחוק ותוכנות זדוניות אחרות כגון AsyncRAT, NetSupport RAT ו-Rhadamanthys. בנוסף, ההאקרים השתמשו גם בתוכנות גניבת נתונים ייעודיות רבות כגון Ducktail, NodeStealer ו-VietCredCare.

המידע הגנוב נאסף באמצעות טלגרם, אותו סחרו ההאקרים לאחר מכן בשוק המחתרתי למטרות רווח בלתי חוקי.

"בהתבסס על הודעות בערוצי הצ'אט של טלגרם, העדפות שפה ושמות בוטים, מחרוזות ניפוי באגים (PDB), מילות מפתח וייטנאמיות מקודדות קשיח בקובץ. ייתכן שהאקרים המנצלים את CoralRaider מגיעים מווייטנאם" - סיסקו טאלוס הגיב.

Tin tặc có nguồn gốc từ Việt Nam bị tình nghi đánh cắp dữ liệu tài chính ở châu Á. Ảnh minh hoạ: The Hacker News

האקרים שמוצאם בווייטנאם חשודים בגניבת נתונים פיננסיים באסיה. צילום איור: The Hacker News

ההתקפה מתחילה בדרך כלל בהשתלטות על חשבונות פייסבוק. לאחר מכן, ההאקרים משנים את השם והממשק כדי לחקות צ'אטבוטים מפורסמים של בינה מלאכותית מגוגל, OpenAI או Midjourney.

האקרים אף מריצים פרסומות כדי להגיע לקורבנות, ומפתים משתמשים לאתרים מזויפים. לחשבון Midjourney מזויף אחד היו 1.2 מיליון עוקבים לפני שהוסר באמצע 2023.

לאחר גניבת הנתונים, RotBot מוגדר ליצור קשר עם בוט הטלגרם ולהריץ את תוכנת הזדונית XClient בזיכרון. נאסף מידע על אבטחה ואימות בדפדפני אינטרנט כמו Brave, Coc Coc, Google Chrome, Microsoft Edge, Mozilla Firefox ו-Opera.

XClient נועד גם לחלץ נתונים מחשבונות הפייסבוק, האינסטגרם, טיקטוק ויוטיוב של הקורבנות. הנוזקה אוספת גם פרטים על אמצעי תשלום והרשאות הקשורים לפרסום בפייסבוק ולחשבונות העסקיים שלהם.

"לקמפיינים הפרסומיים הזדוניים יש טווח הגעה עצום דרך מערכת הפרסום של מטה. משם, ההאקרים פונים באופן פעיל לקורבנות ברחבי אירופה כמו גרמניה, פולין, איטליה, צרפת, בלגיה, ספרד, הולנד, רומניה, שבדיה ומקומות אחרים, בנוסף למדינות אסיה", הדגיש המקור.


[מודעה_2]
מקור: https://nld.com.vn/tin-tac-viet-bi-nghi-chu-muu-gay-chuyen-o-chau-a-196240407103409743.htm

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

שחזור פסטיבל אמצע הסתיו של שושלת לי במצודת טאנג לונג הקיסרית
תיירים מערביים נהנים לקנות צעצועים של פסטיבל אמצע הסתיו ברחוב האנג מא כדי לתת לילדיהם ונכדיהם.
רחוב האנג מא זוהר בצבעי אמצע הסתיו, צעירים בודקים בהתרגשות ללא הפסקה
מסר היסטורי: קוביות עץ של פגודת וין נג'יאם - מורשת דוקומנטרית של האנושות

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר