Trang chủKhoa học - Công nghệCông nghệ sốNgười dùng Facebook Việt Nam đang là mục tiêu của chiến dịch...

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại ‘Snake’


Theo TechRadar, một nghiên cứu mới đã cảnh báo về việc kẻ xấu đang lợi dụng tin nhắn Facebook để triển khai công cụ đánh cắp thông tin (infostealer) đầy tinh vi dựa trên Python, được gọi là Snake.

Theo đó, các nhà nghiên cứu tại công ty giải pháp an ninh Cybereason đã chia sẻ chi tiết về chiến dịch tấn công nguy hiểm này, cho biết mục tiêu chính của Snake là đánh cắp dữ liệu nhạy cảm và thông tin đăng nhập từ những người dùng ngây thơ. Đây dường như là một chiến dịch tương đối mới, được phát hiện lần đầu vào tháng 8.2023 và có dấu hiệu nhắm mục tiêu vào người dùng Việt Nam.

Về phương pháp tấn công, kẻ gian sẽ gửi những tin nhắn có nội dung gợi tả sự tò mò, thường đề cập đến việc nạn nhân bị lộ video nhạy cảm, đi kèm đường dẫn để tải về những tệp tin nén RAR hoặc ZIP. Mặc dù trông có vẻ vô hại, nhưng khi được mở chúng sẽ kích hoạt chuỗi lây nhiễm liên quan đến hai trình tải xuống phần mềm độc hại, gồm một tập lệnh batch và một tập lệnh cmd. Trong đó, tập lệnh cmd chịu trách nhiệm thực thi công cụ đánh cắp thông tin Snake từ kho lưu trữ GitLab do kẻ tấn công kiểm soát.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Các tin nhắn chứa đường dẫn độc hại được lan truyền qua tin nhắn Facebook

Cybereason đã xác định được 3 biến thể của Snake, với biến thể thứ ba là tệp thực thi được PyInstaller tạo ra và nhắm mục tiêu vào người dùng của trình duyệt Cốc Cốc, được sử dụng phổ biến tại Việt Nam.

Sau khi thu thập, thông tin đăng nhập và cookie được chia sẻ thông qua nhiều nền tảng, bao gồm Discord, GitHub và Telegram. Phần mềm độc hại cũng nhắm mục tiêu vào các tài khoản Facebook bằng cách trích xuất thông tin cookie, điều này có thể cho thấy mục tiêu chiếm đoạt tài khoản sẽ được dùng cho các mục đích lây lan phần mềm độc hại.

Chiến dịch này cho thấy mối liên hệ đến các tin tặc đến từ Việt Nam bởi quy ước đặt tên của các kho lưu trữ do kẻ tấn công kiểm soát, được cho là có tham chiếu đến tiếng Việt trong mã nguồn. Chẳng hạn như ‘hoang.exe’ hoặc ‘hoangtuan.exe’, hoặc đường dẫn GitLab cho thấy có liên quan đến cái tên ‘Khôi Nguyễn’.

Cybereason cũng lưu ý phần mềm độc hại còn nhắm mục tiêu vào các trình duyệt khác như Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera.

Phát hiện này diễn ra trong bối cảnh Facebook bị giám sát chặt chẽ hơn vì được cho là không hỗ trợ nạn nhân của việc chiếm đoạt tài khoản. Để bảo vệ bản thân, người dùng nên thực hiện các biện pháp phòng ngừa bảo mật, đặc biệt là sử dụng mật khẩu phức tạp và xác thực hai yếu tố (2FA).



Source link

Cùng chủ đề

Xuất hiện mã độc tấn công iOS

Theo đó, phần mềm độc hại được gọi là "SparkCat", bao gồm các khả năng OCR để tìm ra thông tin nhạy cảm mà người dùng iPhone đã chụp ảnh màn hình.  Theo báo cáo từ Kaspersky, phần mềm có mục đích định vị các cụm từ khôi phục cho ví điện tử, cho phép tấn công đánh cắp bitcoin và các loại tiền điện tử khác. Theo Kaspersky thì SparkCat đã hoạt động từ tháng 3/2024. Phần mềm độc...

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cử

Trước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin. Lừa đảo qua tin nhắn khảo sát bầu cử Tổng thống Mỹ là 1 trong 5 thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, theo...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Biến đổi khí hậu sẽ buộc hàng tỷ người phải di cư

Một nghiên cứu mới công bố của các nhà khoa học Mỹ dự báo hàng tỷ người sẽ buộc phải di cư khi biến đổi khí hậu tiếp tục làm Trái đất nóng lên.

CapCut vượt mặt ChatGPT về lượt tải trong tháng 7

Ứng dụng biên tập video CapCut của ByteDance, công ty mẹ TikTok vừa vượt mặt ChatGPT của OpenAI về lượt tải xuống trong tháng 7/2024.

Doanh nghiệp ứng dụng công cụ AI tạo sinh PartyRock để bứt phá

DNVN - Nhiều chủ doanh nghiệp nhỏ tại Mỹ đang học cách xây dựng ứng dụng chỉ trong vài phút, tối ưu hóa thời gian cho các công việc hàng ngày nhờ PartyRock – công cụ AI tạo sinh (GenAI) miễn phí từ Amazon Web Services (AWS). Trong xu thế này, các doanh nghiệp...

Su-35 Nga có cửa hạ tiêm kích F-16 Ukraine sắp nhận?

Tiêm kích F-16 sắp được đồng minh chuyển giao cho Ukraine và Su-35 của Nga đều là những máy bay chiến đấu hiện đại, nhưng khác nhau đáng kể về thiết kế, năng lực và hiệu suất. Nguồn

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

COVERINGS 2025 CHÍNH THỨC KHAI MẠC – VIGLACERA GÂY NGẠC NHIÊN TẠI TRIỂN LÃM LỚN NHẤT BẮC MỸ CHUYÊN NGÀNH GẠCH MEN & ĐÁ...

Ngày 29/4/2025, lúc này là 21h30 theo giờ Việt Nam, bên kia bán cầu, tại Orlando, Florida nước Mỹ, Triển lãm lớn nhất tại Bắc Mỹ chuyên ngành gạch men và đá tự nhiên Coverings 2025 chính thức khai mạc. Chúng tôi đã ngay lập tức nhận được những tin tức mới nhất gửi về từ ông Mai...

Hội Kiến trúc sư Việt Nam tăng cường hợp tác toàn diện với Cuba và mở rộng kết nối quốc tế – Tổng công...

Đầu tháng 5/2025, TS.KTS Phan Đăng Sơn – Chủ tịch Hội Kiến trúc sư Việt Nam và các KTS đã có chuyến công tác chính thức tại Cuba nhằm thúc đẩy hợp tác nghề nghiệp, giao lưu học thuật và phát triển mạng lưới kiến trúc sư trẻ giữa hai quốc gia có mối quan hệ hữu nghị...

NOVAGROUP ĐỒNG HÀNH CÙNG THỂ THAO CÔNG AN NHÂN DÂN PHÁT TRIỂN CÁC BỘ MÔN THỂ THAO TRỌNG ĐIỂM, NÂNG CAO VỊ THẾ THỂ...

Lễ kết nạp Hội viên tổ chức và Ký kết Biên bản ghi nhớ hợp tác có sự tham dự của: Giáo sư Tiến sỹ Trần Văn Thuấn – Thứ trưởng Bộ Y tế; Trung tướng Nguyễn Ngọc Toàn – Trợ lý Ủy viên Bộ Chính trị - Bộ trưởng Bộ Công an, Cục trưởng Cục Công tác...

Tăng trưởng vượt bậc, vươn tầm quốc tế

Thị trường GPU dành cho trí tuệ nhân tạo (AI GPU) đang ghi nhận tốc độ tăng trưởng vượt bậc, do nhu cầu triển khai khối lượng công việc AI tại các trung tâm dữ liệu ngày càng gia tăng. Theo dự báo của Gartner, doanh thu từ GPU AI toàn cầu sẽ tăng từ 13,1 tỷ USD...

Nỗ lực kết nối số quốc gia & phát triển AI vì người Việt

Năm 2024, thị trường công nghệ thông tin Việt Nam ghi nhận sự tăng trưởng ấn tượng, khi 78,8% dân số sử dụng Internet và 75,2% tham gia mạng xã hội, vượt xa mức trung bình toàn cầu 63,9%, theo báo cáo We Are Social 2025.  Trong bối cảnh này, Zalo tiếp tục giữ vững vị thế là công...

Mới nhất