Trang chủKhoa học - Công nghệCông nghệ sốNgười dùng Facebook Việt Nam đang là mục tiêu của chiến dịch...

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại ‘Snake’


Theo TechRadar, một nghiên cứu mới đã cảnh báo về việc kẻ xấu đang lợi dụng tin nhắn Facebook để triển khai công cụ đánh cắp thông tin (infostealer) đầy tinh vi dựa trên Python, được gọi là Snake.

Theo đó, các nhà nghiên cứu tại công ty giải pháp an ninh Cybereason đã chia sẻ chi tiết về chiến dịch tấn công nguy hiểm này, cho biết mục tiêu chính của Snake là đánh cắp dữ liệu nhạy cảm và thông tin đăng nhập từ những người dùng ngây thơ. Đây dường như là một chiến dịch tương đối mới, được phát hiện lần đầu vào tháng 8.2023 và có dấu hiệu nhắm mục tiêu vào người dùng Việt Nam.

Về phương pháp tấn công, kẻ gian sẽ gửi những tin nhắn có nội dung gợi tả sự tò mò, thường đề cập đến việc nạn nhân bị lộ video nhạy cảm, đi kèm đường dẫn để tải về những tệp tin nén RAR hoặc ZIP. Mặc dù trông có vẻ vô hại, nhưng khi được mở chúng sẽ kích hoạt chuỗi lây nhiễm liên quan đến hai trình tải xuống phần mềm độc hại, gồm một tập lệnh batch và một tập lệnh cmd. Trong đó, tập lệnh cmd chịu trách nhiệm thực thi công cụ đánh cắp thông tin Snake từ kho lưu trữ GitLab do kẻ tấn công kiểm soát.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Các tin nhắn chứa đường dẫn độc hại được lan truyền qua tin nhắn Facebook

Cybereason đã xác định được 3 biến thể của Snake, với biến thể thứ ba là tệp thực thi được PyInstaller tạo ra và nhắm mục tiêu vào người dùng của trình duyệt Cốc Cốc, được sử dụng phổ biến tại Việt Nam.

Sau khi thu thập, thông tin đăng nhập và cookie được chia sẻ thông qua nhiều nền tảng, bao gồm Discord, GitHub và Telegram. Phần mềm độc hại cũng nhắm mục tiêu vào các tài khoản Facebook bằng cách trích xuất thông tin cookie, điều này có thể cho thấy mục tiêu chiếm đoạt tài khoản sẽ được dùng cho các mục đích lây lan phần mềm độc hại.

Chiến dịch này cho thấy mối liên hệ đến các tin tặc đến từ Việt Nam bởi quy ước đặt tên của các kho lưu trữ do kẻ tấn công kiểm soát, được cho là có tham chiếu đến tiếng Việt trong mã nguồn. Chẳng hạn như ‘hoang.exe’ hoặc ‘hoangtuan.exe’, hoặc đường dẫn GitLab cho thấy có liên quan đến cái tên ‘Khôi Nguyễn’.

Cybereason cũng lưu ý phần mềm độc hại còn nhắm mục tiêu vào các trình duyệt khác như Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera.

Phát hiện này diễn ra trong bối cảnh Facebook bị giám sát chặt chẽ hơn vì được cho là không hỗ trợ nạn nhân của việc chiếm đoạt tài khoản. Để bảo vệ bản thân, người dùng nên thực hiện các biện pháp phòng ngừa bảo mật, đặc biệt là sử dụng mật khẩu phức tạp và xác thực hai yếu tố (2FA).



Source link

Cùng chủ đề

Facebook sập mạng mang lại ‘giá trị tích cực’ cho người dùng Việt Nam

Việc Facebook bị sập mạng còn là "tín hiệu tốt" để người sử dụng mạng xã hội có ý thức hơn trong việc đổi mật khẩu; tạo bảo mật hai bước để phòng. Hàng triệu người dùng Facebook, Instagram và Messenger trên khắp thế giới có thời điểm đột ngột bị "văng" khỏi các nền tảng này và không thể đăng nhập lại được vào tối qua, ngày 5/3. Nhiều người dùng báo cáo rằng Facebook đã tự động đăng xuất...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Khu nghỉ dưỡng Hoiana đồng hành với Quảng Nam trên hành trình xanh

Khu nghỉ dưỡng Hoiana đồng hành với Quảng Nam trên hành trình xanhKhông chỉ kiến tạo một khu du lịch đẳng cấp thế giới, Hoiana luôn đồng hành với tỉnh Quảng Nam trên hành trình phát triển xanh, bền vững. Khu nghỉ dưỡng Hoiana là một dự...

HAGL Group đổi màu logo; Thế giới Di động đặt mục tiêu hồi phục; Mỏ Núi Pháo khai thác trở lại

HAGL Group đổi màu logo; Thế giới Di động đặt mục tiêu hồi phục; Mỏ Núi Pháo khai thác trở lạiCảng quốc tế Long An hợp tác với công ty cung cấp dịch vụ cảng hàng đầu Philippines; HAGL Group đổi màu logo; Thế giới Di động đặt mục tiêu hồi phục; Mỏ Núi Pháo khai thác trở...

Tuyên dương 10 Gương mặt trẻ Việt Nam tiêu biểu năm 2023

Chúc mừng các gương mặt trẻ được tuyên dương về những thành tích xuất sắc đã đạt được trong thời gian vừa qua, phát biểu tại chương trình, đồng chí Bùi Quang Huy, Ủy viên dự khuyết Trung ương Đảng, Bí thư thứ nhất Trung ương Đoàn, Chủ tịch Hội đồng Giải thưởng Gương mặt trẻ Việt Nam...

Truyền hình trực tiếp tư vấn tuyển sinh 2024 trên VTV2

Chiều 23/3, chương trình do Ban Khoa giáo- Đài Truyền hình Việt Nam thực hiện, được truyền hình trực tiếp từ Trung tâm Truyền hình Việt Nam tại Tp.HCM. Đơn vị đồng hành cùng chương trình gồm: Trường ĐH Công nghệ Tp.HCM (HUTECH); Trường ĐH Kinh tế - Tài chính Tp.HCM (UEF); Trường Đại học Gloustershire Việt Nam. Tham dự...

‘Dư vị miền xưa’ – ký ức vùng sông nước Nam bộ

Dấu ấn văn hóa Nam bộ và ký ức chèo xuồng, nấu rượu, nuôi heo, món ngon ngày lũ tràn đồng được tái hiện trong "Dư vị miền xưa". Sáng 23/3, tác giả Trần Minh Thương (bút danh Thạch Ba Xuyên) có buổi giao lưu tại đường sách thành phố Cao Lãnh, Đồng Tháp, xoay quanh chủ đề Vấn...

Mới nhất