Vietnam.vn - Nền tảng quảng bá Việt Nam

Hacker vietnamez suspectat că este „creierul” care a cauzat probleme în Asia

Người Lao ĐộngNgười Lao Động07/04/2024


Informațiile de mai sus au fost raportate de The Hacker News, citând o declarație a grupului de cercetare în domeniul securității Cisco Talos, parte a Cisco Corporation (SUA).

„Am detectat un malware conceput pentru a colecta date financiare în India, China, Coreea de Sud, Bangladesh, Pakistan, Indonezia și Vietnam începând cu mai 2023”, a dezvăluit echipa de securitate Cisco Talos.

Campania de atac a grupării de hackeri numită CoralRaider „s-a concentrat pe acreditările, datele financiare și conturile de socializare ale victimelor, inclusiv conturi de afaceri și publicitate”.

Cisco Talos descrie cum hackerii au folosit RotBot, o variantă personalizată a Quasar RAT și XClient, pentru a efectua atacurile. De asemenea, au folosit o varietate de instrumente, inclusiv troieni de acces la distanță și alte programe malware precum AsyncRAT, NetSupport RAT, Rhadamanthys. În plus, hackerii au folosit și numeroase programe software specializate în furtul de date, precum Ducktail, NodeStealer și VietCredCare.

Informațiile furate au fost colectate prin intermediul Telegram, pe care hackerii le-au tranzacționat apoi pe piața subterană pentru profituri ilegale.

„Pe baza mesajelor din canalele de chat Telegram, a preferințelor lingvistice și a denumirii boților, a șirurilor de depanare (PDB), cuvintele cheie vietnameze sunt codificate în fișier. Este posibil ca hackerii care exploatează CoralRaider să provină din Vietnam”, a comentat Cisco Talos.

Tin tặc có nguồn gốc từ Việt Nam bị tình nghi đánh cắp dữ liệu tài chính ở châu Á. Ảnh minh hoạ: The Hacker News

Hackerii originari din Vietnam sunt suspectați că fură date financiare în Asia. Fotografie ilustrativă: The Hacker News

Atacul începe de obicei prin preluarea controlului asupra conturilor de Facebook. Hackerii schimbă apoi numele și interfața pentru a se da drept chatbot-uri cu inteligență artificială celebri de la Google, OpenAI sau Midjourney.

Hackerii difuzează chiar și reclame pentru a ajunge la victime, atrăgând utilizatorii către site-uri web false. Un cont fals de Midjourney avea 1,2 milioane de urmăritori înainte de a fi închis la mijlocul anului 2023.

Odată ce datele sunt furate, RotBot este configurat să contacteze botul Telegram și să ruleze malware-ul XClient în memorie. Sunt colectate informații de securitate și autentificare pe browsere web precum Brave, Coc Coc, Google Chrome, Microsoft Edge, Mozilla Firefox și Opera.

XClient este, de asemenea, conceput pentru a extrage date din conturile victimelor de Facebook, Instagram, TikTok și YouTube. Malware-ul colectează, de asemenea, detalii despre metodele de plată și permisiunile legate de conturile lor de publicitate și afaceri de pe Facebook.

„Campaniile publicitare rău intenționate au o acoperire uriașă prin intermediul sistemului de publicitate Meta. De acolo, hackerii abordează activ victimele din întreaga Europă, precum Germania, Polonia, Italia, Franța, Belgia, Spania, Olanda, România, Suedia și alte locuri, pe lângă țările asiatice”, a subliniat sursa.



Sursă: https://nld.com.vn/tin-tac-viet-bi-nghi-chu-muu-gay-chuyen-o-chau-a-196240407103409743.htm

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Floarea-soarelui sălbatică vopsește orașul de munte Da Lat în galben, în cel mai frumos anotimp al anului.
G-Dragon a explodat în fața publicului în timpul concertului său din Vietnam.
O fană a purtat rochie de mireasă la concertul lui G-Dragon din Hung Yen
Fascinat de frumusețea satului Lo Lo Chai în sezonul florilor de hrișcă

De același autor

Patrimoniu

Figura

Afaceri

Fascinat de frumusețea satului Lo Lo Chai în sezonul florilor de hrișcă

Evenimente actuale

Sistem politic

Local

Produs