Vietnam.vn - Nền tảng quảng bá Việt Nam

Hacker vietnamez suspectat că este „creierul” care a cauzat probleme în Asia

Người Lao ĐộngNgười Lao Động07/04/2024


Informațiile de mai sus au fost raportate de The Hacker News, citând o declarație a grupului de cercetare în domeniul securității Cisco Talos, parte a Cisco Corporation (SUA).

„Am detectat un malware conceput pentru a colecta date financiare în India, China, Coreea de Sud, Bangladesh, Pakistan, Indonezia și Vietnam începând cu mai 2023”, a dezvăluit echipa de securitate Cisco Talos.

Campania de atac a grupării de hackeri numită CoralRaider „s-a concentrat pe acreditările, datele financiare și conturile de socializare ale victimelor, inclusiv conturi de afaceri și publicitate”.

Cisco Talos descrie cum hackerii au folosit RotBot, o variantă personalizată a Quasar RAT și XClient, pentru a efectua atacurile. De asemenea, au folosit o varietate de instrumente, inclusiv troieni de acces la distanță și alte programe malware precum AsyncRAT, NetSupport RAT, Rhadamanthys. În plus, hackerii au folosit și numeroase programe software specializate în furtul de date, precum Ducktail, NodeStealer și VietCredCare.

Informațiile furate au fost colectate prin intermediul Telegram, pe care hackerii le-au tranzacționat apoi pe piața subterană pentru profituri ilegale.

„Pe baza mesajelor din canalele de chat Telegram, a preferințelor lingvistice și a denumirii boților, a șirurilor de depanare (PDB), cuvintele cheie vietnameze sunt codificate în fișier. Este posibil ca hackerii care exploatează CoralRaider să provină din Vietnam”, a comentat Cisco Talos.

Tin tặc có nguồn gốc từ Việt Nam bị tình nghi đánh cắp dữ liệu tài chính ở châu Á. Ảnh minh hoạ: The Hacker News

Hackerii originari din Vietnam sunt suspectați că fură date financiare în Asia. Fotografie ilustrativă: The Hacker News

Atacul începe de obicei prin preluarea controlului asupra conturilor de Facebook. Hackerii schimbă apoi numele și interfața pentru a se da drept chatbot-uri cu inteligență artificială celebri de la Google, OpenAI sau Midjourney.

Hackerii difuzează chiar și reclame pentru a ajunge la victime, atrăgând utilizatorii către site-uri web false. Un cont fals de Midjourney avea 1,2 milioane de urmăritori înainte de a fi închis la mijlocul anului 2023.

Odată ce datele sunt furate, RotBot este configurat să contacteze botul Telegram și să ruleze malware-ul XClient în memorie. Sunt colectate informații de securitate și autentificare pe browsere web precum Brave, Coc Coc, Google Chrome, Microsoft Edge, Mozilla Firefox și Opera.

XClient este, de asemenea, conceput pentru a extrage date din conturile victimelor de Facebook, Instagram, TikTok și YouTube. Malware-ul colectează, de asemenea, detalii despre metodele de plată și permisiunile legate de conturile lor de publicitate și afaceri de pe Facebook.

„Campaniile publicitare rău intenționate au o acoperire uriașă prin intermediul sistemului de publicitate Meta. De acolo, hackerii abordează activ victimele din întreaga Europă, precum Germania, Polonia, Italia, Franța, Belgia, Spania, Olanda, România, Suedia și alte locuri, pe lângă țările asiatice”, a subliniat sursa.



Sursă: https://nld.com.vn/tin-tac-viet-bi-nghi-chu-muu-gay-chuyen-o-chau-a-196240407103409743.htm

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Ce este special la insula de lângă granița maritimă cu China?
Hanoiul este plin de viață, sezonul florilor „chemând iarna” pe străzi
Uimit de peisajul frumos ca o pictură în acuarelă de la Ben En
Admirând costumele naționale a 80 de frumuseți care concurează la Miss International 2025 în Japonia

De același autor

Patrimoniu

Figura

Afaceri

75 de ani de prietenie Vietnam-China: vechea casă a domnului Tu Vi Tam de pe strada Ba Mong, Tinh Tay, Quang Tay

Evenimente actuale

Sistem politic

Local

Produs