Trang chủKhoa học - Công nghệKhoa họcTin tặc Việt bị nghi “chủ mưu” gây chuyện ở châu Á

Tin tặc Việt bị nghi “chủ mưu” gây chuyện ở châu Á


Thông tin trên do chuyên trang The Hacker News dẫn tuyên bố từ nhóm nghiên cứu bảo mật Cisco Talos, thuộc tập đoàn Cisco (Mỹ).

“Chúng tôi đã phát hiện một phần mềm độc hại được thiết kế để thu thập dữ liệu tài chính ở Ấn Độ, Trung Quốc, Hàn Quốc, Bangladesh, Pakistan, Indonesia và Việt Nam từ tháng 5-2023 đến nay” – nhóm bảo mật Cisco Talos tiết lộ.

Chiến dịch tấn công của nhóm tin tặc có tên gọi CoralRaider “tập trung vào thông tin xác thực, dữ liệu tài chính và tài khoản mạng xã hội của nạn nhân, bao gồm cả tài khoản doanh nghiệp và quảng cáo”.

Cisco Talos mô tả tin tặc dùng RotBot, một biến thể tùy chỉnh của Quasar RAT và XClient, để thực hiện các vụ tấn công. Chúng còn dùng nhiều công cụ khác nhau, kết hợp cả trojan (mã độc tấn công) truy cập từ xa và một số phần mềm độc hại khác như AsyncRAT, NetSupport RAT, Rhadamanthys. Ngoài ra, tin tặc còn sử dụng nhiều phần mềm chuyên đánh cắp dữ liệu như Ducktail, NodeStealer và VietCredCare.

Thông tin bị đánh cắp được thu thập qua Telegram, tin tặc sau đó giao dịch trên thị trường ngầm để kiếm lợi bất hợp pháp.

“Dựa trên thông điệp trong các kênh chat Telegram, tùy chọn ngôn ngữ và cách đặt tên cho bot, chuỗi trình gỡ lỗi (PDB) những từ khóa tiếng Việt được mã hóa cứng trong tệp tin. Có thể tin tặc khai thác CoralRaider đến từ Việt Nam” – Cisco Talos nhận định.

Tin tặc có nguồn gốc từ Việt Nam bị tình nghi đánh cắp dữ liệu tài chính ở châu Á. Ảnh minh hoạ: The Hacker News

Tin tặc có nguồn gốc từ Việt Nam bị tình nghi đánh cắp dữ liệu tài chính ở châu Á. Ảnh minh hoạ: The Hacker News

Cuộc tấn công thường bắt đầu từ việc chiếm quyền quản lý tài khoản Facebook. Tin tặc sau đó đổi tên, sửa giao diện mạo danh các chatbot AI nổi tiếng của Google, OpenAI hay Midjourney.

Tin tặc thậm chí chạy quảng cáo để tiếp cận nạn nhân, lừa người dùng đến những trang web giả mạo. Một tài khoản giả mạo Midjourney từng có 1,2 triệu người theo dõi trước khi bị gỡ xuống vào giữa năm 2023.

Khi dữ liệu bị đánh cắp, RotBot được cấu hình để liên hệ với bot Telegram và chạy phần mềm độc hại XClient trong bộ nhớ. Các thông tin bảo mật, xác thực trên trình duyệt web như Brave, Cốc Cốc, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera bị thu thập.

XClient cũng được thiết kế để lấy dữ liệu từ tài khoản Facebook, Instagram, TikTok và YouTube của nạn nhân. Mã độc còn thu thập thông tin chi tiết về các phương thức thanh toán và quyền liên quan đến tài khoản quảng cáo, kinh doanh trên Facebook của họ.

“Các chiến dịch quảng cáo độc hại có phạm vi tiếp cận rất lớn thông qua hệ thống quảng cáo của Meta. Từ đó, tin tặc tích cực tiếp cận nạn nhân ở khắp Âu như Đức, Ba Lan, Ý, Pháp, Bỉ, Tây Ban Nha, Hà Lan, Romania, Thụy Điển và các nơi khác, bên cạnh các quốc gia châu Á” – nguồn tin nhấn mạnh.



Nguồn: https://nld.com.vn/tin-tac-viet-bi-nghi-chu-muu-gay-chuyen-o-chau-a-196240407103409743.htm

Cùng chủ đề

Đề xuất TP.HCM tăng mức thưởng khoa học cho ‘xứng tầm’

Cho rằng mức thưởng khoa học chỉ 50 - 100 triệu đồng chưa xứng tầm, chuyên gia đề xuất TP.HCM tăng lên 100.000 - 500.000 USD để thu hút nhân lực chất lượng cao. ...

Đà Nẵng là điểm đến lý tưởng cho dân du mục kỹ thuật số

Đà Nẵng lọt top 5 điểm đến dành cho dân du mục kỹ thuật số có chi phí hợp lý nhất tại Châu Á năm 2025. Dân du mục kỹ thuật số (digital nomad) vốn là những người làm việc từ xa nhờ công nghệ và thích dịch chuyển. Lực lượng lao động tự do này ngày càng gia tăng mạnh mẽ. Theo Travel Off Path, châu Á đang trở thành điểm đến hấp dẫn với mức sống phải chăng, thiên...

Thực hư việc mã QR trở thành “vũ khí” của tin tặc

Những ngày gần đây, trên mạng xã hội lan truyền câu chuyện về việc quét mã QR khiến điện thoại bị treo và mất sạch tiền trong tài khoản ngân hàng. Tuy nhiên, các chuyên gia công nghệ khẳng định đây chỉ là tin đồn thất thiệt, gây hoang mang dư luận. ...

Nổi bật

Mới nhất

Cùng tác giả

Khai mạc chợ hoa xuân “trên bến dưới thuyền”

(NLĐO) - Chợ hoa xuân "Trên bến dưới thuyền" ở quận 8, TP HCM sẽ được tổ chức đến hết ngày 29 tháng Chạp. ...

Phương án mới về thu gom, vận chuyển, xử lý rác

(NLĐO)-Công tác thu gom, vận chuyển, xử lý chất thải rắn sinh hoạt phải đảm bảo an ninh chất thải trên địa bàn TP HCM. ...

Nha Trang: “Gói bánh tét

(NLĐO)- Tại TP Nha Trang- Khánh Hòa, du khách có thể hòa mình với hoạt động "Gói bánh tét - Trở về Tết xưa" độc đáo chỉ có tại Champa Island Nha Trang ...

Người đàn ông cầm dao rơi từ tầng 3 tiệm vàng xuống, tử vong

(NLĐO) – Người đàn ông cầm dao chạy lên tầng 3 của tiệm vàng rồi bất ngờ cúi người qua lan can, rơi xuống vỉa hè tử vong ...

Tai nạn tại nhà máy xi-măng, 3 người tử vong

(NLĐO) - Trong lúc vệ sinh lò đốt ở một nhà máy xi-măng, bất ngờ tai nạn xảy ra khiến 3 công nhân tử vong ...

Bài đọc nhiều

Yamaha Jupiter Z1 2024 xuất hiện với giá 30 triệu đồng

Yamaha Jupiter Z1 2024 có kích thước tổng thể 1935mm x 680mm x 1065mm, độ cao yên 765mm, khoảng sáng gầm 150mm, sử dụng kết cấu đèn pha hai mắt với bóng đèn halogen đặt đầu xe còn đèn xi nhan trước được đưa xuống mặt nạ trước. ...

Ra mắt đồng hồ cơ Leica ZM 11 có giá 200 triệu đồng

Leica ZM 11 là sản phẩm kế nhiệm của ZM 1 và ZM 2. ZM 11 đi kèm mặt số hai lớp của nó thay đổi diện mạo dựa trên góc nhìn, nhằm mô phỏng “sự quyến rũ tinh tế của ánh sáng mặt trời xuyên qua rèm”.  ...

Canon ra mắt chiếc máy ảnh nhỏ gọn mới

Máy ảnh Canon PowerShot V10 chỉ nặng khoảng 198g, người dùng có thể dễ dàng bỏ vào túi và đột phá phong cách. Máy ảnh tích hợp micrô và chân đế tích hợp, cho phép các vlogger tạo nội dung hấp dẫn để đăng tải lên xã hội. Được thiết kế...

Hàng triệu người dùng Việt đang bị lừa bởi website giả mạo Zalo

Ngày 8-10, Công ty an ninh mạng Bkav cho biết có 2 địa chỉ là zaloweb.me và zaloweb.vn đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng.Điều đáng nói, hai địa chỉ này luôn nằm trên tốp đầu kết quả khi người dùng tìm kiếm từ khóa “zalo web” trên Google. Do đó, chỉ 2...

Hệ giải pháp hạ tầng Bizfly Cloud giúp doanh nghiệp Việt bứt phá “nhanh” để tăng tốc chuyển đổi số

Từ kinh nghiệm ứng dụng công nghệ thành công trong giai đoạn chuyển đổi số của VCCorp Sở hữu nền tảng công nghệ quảng cáo trực tuyến Admicro phục vụ trên 50 triệu người dùng (chiếm trên 90% tổng số người dùng Internet tại Việt Nam), cùng hơn 200 website uy tín, trong đó, có nhiều trang thuộc top đầu lượng truy cập (CafeF, Cafebiz, Kênh 14, Afamily…), phục vụ hàng tỷ lượt xem mỗi tháng, VCCorp...

Cùng chuyên mục

Comfee ra mắt bộ đôi bếp từ và hút mùi thông minh

Năm 2025, Comfee mở rộng danh mục sản phẩm với loạt thiết bị nhà bếp, tiếp tục hành trình xây dựng hệ sinh thái nhà thông minh. ...

EVNCPC có 5 công trình đạt giải thưởng VIFOTEC năm 2024

DNVN - Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) vừa công bố kết quả giải thưởng Sáng tạo khoa học công nghệ Việt Nam (VIFOTEC) năm 2024. Tổng công ty Điện lực miền Trung (EVNCPC) có 5 công trình đăng ký tham gia và đều đạt giải, với 2...

Quảng Ninh hoàn thành sửa chữa nhiều công trình trọng điểm trước Tết

TPO - Các công trình trọng điểm bị ảnh hưởng do bão số 3 như Trung tâm tổ chức hội nghị tỉnh; Cung quy hoạch, Bảo tàng - thư viện tỉnh; Cột đồng hồ; Khu huấn luyện, thi đấu Đại Yên được tỉnh Quảng Ninh gấp rút sửa chữa và hoàn thành xong trước Tết Nguyên đán Ất Tỵ 2025. 24/01/2025 | 09:14 ...

Canada bắt được tín hiệu radio lặp lại từ “thế giới hình elip”

(NLĐO) - Từ một thế giới cách Trái Đất 2 tỉ năm ánh sáng, tín hiệu radio "vô lý" đã chạm đến hệ thống kính thiên văn CHIME ở British Columbia - Canada. ...

Phát hiện rùng rợn nơi “hành tinh gió và lửa”

(NLĐO) - Các nhà khoa học vừa tìm thấy điều vô cùng chết chóc nơi thế giới từng được gọi với cái tên ngọt ngào "hành tinh kẹo bông". ...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Công ty cao su doanh thu 5.000 tỉ đồng có tổng giám đốc mới

Ông Nguyễn Đình Khoát - thành viên hội đồng quản trị, giữ chức vụ tổng giám đốc Công ty cổ phần Công nghiệp Cao su miền Nam (Casumina). ...

Mới nhất