Cảnh báo mã độc đánh cắp toàn bộ dữ liệu qua email

P.L-Thứ năm, ngày 31/03/2022 06:02 GMT+7

VTV.vn - Chuyên gia nghiên cứu bảo mật Diana Lopera tại Trustwave đã đưa ra cảnh báo về một chiến dịch tấn công nguy hiểm qua email.

Theo chuyên gia Lopera, thông qua các tệp tin độc hại được đính kèm vào email, các hacker có thể dụ người dùng nhấn vào chúng, từ đó phát tán mã độc Vidar và đánh cắp dữ liệu.

Đáng chú ý, những email giả mạo này thường có nội dung ngắn gọn nhằm hướng sự chú ý của người đọc đến tệp đính kèm mang tên là "request.doc". Tuy nhiên, đây thực ra là một tệp ISO - định dạng hình ảnh của đĩa CD hoặc DVD. Tệp ISO thường được các hacker sử dụng để "đóng gói" các phần mềm độc hại.

Mặc dù chỉ hiển thị như một tệp tin tài liệu văn bản thông thường, tuy nhiên, tệp đính kèm được các hacker gửi qua email lại bao gồm một tệp Microsoft Compiled HTML Help (CHM) có tên "pss10r.chm" và một tệp mang tên "app.exe".

Nếu người dùng truy cập vào tệp tin này, những kẻ tấn công có thể giành quyền truy cập trên thiết bị và đánh cắp dữ liệu của nạn nhân.

Theo cảnh báo, mã độc Vidar có thể thu thập thông tin và dữ liệu hệ thống từ các trình duyệt và ứng dụng. Khi được kích hoạt, Vidar sẽ tự động kết nối với máy chủ điều khiển từ xa. Sau đó, mã độc sẽ đánh cắp toàn bộ dữ liệu của người dùng.

Do đó, chuyên gia cảnh bảo, người dùng cần cảnh giác với những email có chứa tệp tin không xác định để tránh việc trở thành nạn nhân của chiêu trò lừa đảo này.

Xóa ngay ứng dụng này khỏi điện thoại nếu bạn không muốn mất tài khoản Facebook Xóa ngay ứng dụng này khỏi điện thoại nếu bạn không muốn mất tài khoản Facebook

VTV.vn - Các chuyên gia tại công ty bảo mật Pradeo đã đưa ra cảnh báo về một ứng dụng Android chứa mã độc "Facestealer", có khả năng đánh cắp tài khoản Facebook của người dùng.


* Mời quý độc giả theo dõi các chương trình đã phát sóng của Đài Truyền hình Việt Nam trên TV OnlineVTVGo!

Cùng chuyên mục

TIN MỚI

    X

    ĐANG PHÁT

    Bản tin thời tiết chào buổi sáng 3 phút trước