Cảnh báo: hơn 1 triệu máy tính nhiễm mã độc từ web lậu, nguy cơ mất tài khoản ngân hàng, đánh cắp thông tin cá nhân

Dũng Đỗ
Dũng Đỗ
Phản hồi: 0
Microsoft vừa phát đi cảnh báo khẩn cấp về một chiến dịch tấn công mạng quy mô lớn, sử dụng quảng cáo độc hại trên các trang web không hợp pháp (web lậu) để phát tán mã độc, lây nhiễm cho hơn một triệu máy tính và đánh cắp thông tin cá nhân của người dùng.

coding_800x450_jpg_75.jpg

Quảng Cáo Độc Hại Trên Web Lậu: 'Cạm Bẫy' Chết Người

Theo BleepingComputer, chiến dịch tấn công này nhắm mục tiêu đến những người dùng truy cập vào các trang web phát trực tuyến trái phép, thường chứa nội dung vi phạm bản quyền. Tin tặc đã lợi dụng các quảng cáo trên những trang web này để chuyển hướng người xem đến các trang web chứa mã độc, được lưu trữ trên GitHub - một nền tảng vốn được các nhà phát triển phần mềm sử dụng để quản lý mã nguồn.

Cách Thức Tấn Công Tinh Vi, Nhiều Giai Đoạn

Quá trình lây nhiễm mã độc diễn ra theo nhiều giai đoạn:
  1. Người dùng truy cập web lậu: Người dùng truy cập vào các trang web phát trực tuyến trái phép để xem phim, chương trình truyền hình, hoặc các nội dung vi phạm bản quyền khác.
  2. Quảng cáo độc hại: Người dùng vô tình nhấp vào quảng cáo độc hại trên các trang web này.
  3. Chuyển hướng đến trang chứa mã độc: Quảng cáo độc hại sẽ chuyển hướng người dùng đến các trang web chứa mã độc, thường được lưu trữ trên GitHub.
  4. Tải về tệp tin độc hại: Người dùng bị lừa tải về các tệp tin độc hại (thường được ngụy trang dưới dạng phần mềm, crack, keygen...).
  5. Mã độc giai đoạn 1: Khi tệp tin độc hại được thực thi, mã độc giai đoạn 1 sẽ thu thập thông tin hệ thống (hệ điều hành, độ phân giải màn hình, dung lượng bộ nhớ...) và gửi về máy chủ của tin tặc.
  6. Mã độc giai đoạn 2: Dựa trên thông tin thu thập được, mã độc giai đoạn 2 sẽ được tải về và triển khai, thực hiện các hành vi độc hại khác nhau, tùy thuộc vào loại thiết bị và mục đích của tin tặc.
20211111-pg12_jpg_75.jpg

Các Loại Mã Độc Nguy Hiểm Được Sử Dụng

Trong một số trường hợp, tin tặc sử dụng:
  • NetSupport: Phần mềm truy cập từ xa (RAT - Remote Access Trojan), cho phép tin tặc kiểm soát máy tính của nạn nhân từ xa.
  • Lumma Stealer và Doenerium: Các phần mềm đánh cắp thông tin, có khả năng thu thập dữ liệu đăng nhập, thông tin tài khoản ngân hàng, ví tiền điện tử, và các thông tin nhạy cảm khác.
Trong các trường hợp khác, mã độc sẽ tải về một tệp tin thực thi, kích hoạt dòng lệnh CMD và cài đặt một công cụ AutoIt (được đổi tên với phần mở rộng ".com"). AutoIt sau đó sẽ thực hiện một chuỗi các lệnh, và cuối cùng chuyển sang giai đoạn đánh cắp dữ liệu.

Mã Độc 'Ẩn Mình' Trên GitHub, Dropbox, Discord

Phần lớn các tệp mã độc trong chiến dịch này được lưu trữ trên GitHub. Microsoft đã loại bỏ nhiều kho lưu trữ (repository) liên quan. Tuy nhiên, mã độc cũng được phát tán qua các nền tảng khác như Dropbox và Discord.

Microsoft chưa thể xác định chính xác nhóm tin tặc nào đứng sau chiến dịch tấn công này, nhưng đã tạm thời đặt tên cho chúng là Storm-0408. Nhóm này được biết đến với các phương thức phát tán mã độc tinh vi, như lừa đảo qua email, tối ưu hóa công cụ tìm kiếm (SEO) để đưa người dùng đến các trang web độc hại, và sử dụng quảng cáo độc hại.

0816_malware_jpg_75.jpg

Vụ việc này một lần nữa cho thấy nguy cơ tiềm ẩn từ việc truy cập các trang web không hợp pháp, đặc biệt là các trang web cung cấp nội dung vi phạm bản quyền. Người dùng cần nâng cao cảnh giác, không nhấp vào các quảng cáo đáng ngờ, không tải về các tệp tin từ các nguồn không tin cậy, và sử dụng phần mềm diệt virus để bảo vệ máy tính của mình.
 

Đính kèm

  • 20211111-pg12_jpg_75.jpg
    20211111-pg12_jpg_75.jpg
    33.3 KB · Lượt xem: 41


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top