CẢNH BÁO! Xuất hiện nhiều link Zoom "fake" chứa mã độc, đánh cắp thông tin người dùng

Lượng lớn người dùng vẫn sử dụng Zoom cho mục địch họp trực tuyến, đây cũng chính là cơ hội cho tội phạm mạng thực hiện các hành vi độc hại.

Các ứng dụng họp online như Zoom vẫn còn rất phổ biến ở thời điểm hiện tại, khi mà một số công ty, lớp họp vẫn triển khai mô hình Work From Home (WFH). Tuy nhiên, đây cũng chính là cơ hội cho tội phạm mạng thực hiện các hành vi độc hại.

CẢNH BÁO! Xuất hiện nhiều link Zoom "fake" chứa mã độc, đánh cắp thông tin người dùng

Nhiều tin tặc đã tạo ra các trang web giả mạo trên mạng để phát tán nhiều loại virus và phần mềm độc hại. Điều này được phát hiện bởi các nhà nghiên cứu từ Cyble, đội ngũ đã phát hiện một chiến dịch lừa đảo với quy mô rộng lớn và mục tiêu là người dùng Zoom.

Cyble là một công ty khởi nghiệp về trí tuệ mạng toàn cầu, công ty đã phát hiện sáu trang web giả mạo lưu trữ với nhiều phương thức khác nhau, cụ thể là phần mềm độc hại cố gắng ăn cắp thông tin và nhiều mã độc hại khác.

Một trong những nhà nghiên cứu tìm thấy là mã độc Vidar Stealer, có khả năng đánh cắp thông tin ngân hàng, mật khẩu được lưu trữ, lịch sử trình duyệt , địa chỉ IP, chi tiết về ví tiền điện tử và các thông tin khác.

CẢNH BÁO! Xuất hiện nhiều link Zoom "fake" chứa mã độc, đánh cắp thông tin người dùng

Xem thêm: Hacker 17 tuổi đã xâm nhập và leak GTA 6, vừa bị cảnh sát Anh bắt giữ 

Các nhà nghiên cứu của Cyble cho biết:

“Dựa trên những quan sát gần đây của chúng tôi, bọn tội phạm đang tích cực thực hiện một số chiến dịch để phát tán những mã độc theo dõi người dùng.

Nhật ký của kẻ trộm có thể cung cấp quyền truy cập vào các điểm cuối bị xâm phạm, được bán trên thị trường tội phạm mạng. Chúng tôi đã chứng kiến ​​nhiều vụ vi phạm trong đó nhật ký của kẻ trộm đã cung cấp quyền truy cập sớm cần thiết vào mạng của nạn nhân."

Ra mắt TechRadar, các nhà nghiên cứu đã tìm thấy sáu trang web lừa đảo. Khi người dùng mở trang web, họ sẽ được dẫn đến URL GitHub cho biết họ có thể tải xuống ứng dụng nào.

Tuy nhiên, nếu khách truy cập bị phát hiện đang nhấp vào một ứng dụng giả mạo, họ sẽ nhận được hai tệp nhị phân trong thư mục tạm thời: ZOOMIN-1.EXEDecoder.exe.

CẢNH BÁO! Xuất hiện nhiều link Zoom "fake" chứa mã độc, đánh cắp thông tin người dùng

Ngoài ra, mã độc này sẽ gửi MSBuild.exe và truy xuất địa chỉ IP lưu trữ dữ liệu cấu hình và DLL. 

Các mã độc này có Chiến thuật, Kỹ thuật và Quy trình (TTP) trùng lặp với Vidar Stealer. (Giống như Vidar Stealer) phần mềm độc hại này ẩn địa chỉ IP của C&C . Các nhà nghiên cứu Cyble giải thích rằng các kỹ thuật lây nhiễm có vẻ tương tự nhau.

Cuối cùng, theo nhà nghiên cứu, không có cách nào khác để tránh các mã độc này trừ khi người dùng xem xét việc tải ứng dụng Zoom từ đâu và cẩn thận khi nhấp vào các link đáng ngờ. 

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Dư luận phản ứng dữ dội, Bộ Tư pháp Nhật Bản chính thức hủy bỏ chiến dịch hợp tác với show thực tế "Badly In Love 2"

Dư luận phản ứng dữ dội, Bộ Tư pháp Nhật Bản chính thức hủy bỏ chiến dịch hợp tác với show thực tế "Badly In Love 2"

hoanlagvnDũng Nhỏ TT

Một bước lùi truyền thông chưa từng có vừa diễn ra tại cơ quan hành pháp Nhật Bản trước sức ép gay gắt từ công chúng. Bộ Tư pháp nước này đã chính thức ra thông báo hủy bỏ hoàn toàn chiến dịch hợp tác quảng bá cùng show truyền hình thực tế hẹn hò "Love Joto" (tựa quốc tế: Badly In Love 2 / Tình Yêu Nổi Loạn) của nền tảng Netflix, sau khi dự án áp phích tuyên truyền vấp phải làn sóng chỉ trích kịch liệt từ dư luận xã hội.

Giải trí
9 Năm Không Hạ Nhiệt, OMG 3Q Giữ Vững Ngôi Vương Dòng Game Đấu Tướng Chiến Thuật Tam Quốc

9 Năm Không Hạ Nhiệt, OMG 3Q Giữ Vững Ngôi Vương Dòng Game Đấu Tướng Chiến Thuật Tam Quốc

Khoa LêLê Khoa

9 năm không chỉ là cột mốc để nhìn lại, mà còn là bước đệm để OMG 3Q - VNG tiếp tục bứt phá. Với sự đầu tư dài hạn từ nhà phát hành cùng một cộng đồng người chơi trung thành, tựa game đang tiếp tục củng cố vị thế tượng đài dòng game đấu tướng chiến thuật Tam Quốc và mở ra chương mới trên hành trình chinh phục game thủ Việt.

Game Mobile
Ani-One thông báo gỡ bỏ Anime "Chainsmoker Cat" tại hàng loạt quốc gia, thị trường Việt Nam cũng bị ảnh hưởng

Ani-One thông báo gỡ bỏ Anime "Chainsmoker Cat" tại hàng loạt quốc gia, thị trường Việt Nam cũng bị ảnh hưởng

hoanlagvnDũng Nhỏ TT

Một diễn biến pháp lý đáng chú ý tiếp tục phủ bóng đen lên việc phân phối bộ anime hài "Yani Neko" (Chainsmoker Cat / Cô mèo nghiện thuốc lá) tại thị trường quốc tế. Nền tảng phân phối hoạt hình bản quyền hàng đầu Ani-One Asia mới đây đã chính thức đưa ra thông báo gỡ bỏ hoàn toàn bộ phim khỏi hệ sinh thái YouTube tại nhiều quốc gia, trong đó có thị trường Việt Nam.

Giải trí
Lên đầu trang