Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Cảnh báo về phần mềm độc hại mạo danh Google Chrome và Microsoft để lấy cắp tiền

26/06/2024 15:13

(KGO) - Các chuyên gia mạng vừa lên tiếng cảnh báo, một phần mềm độc hại mới và tinh vi mạo danh Google Chrome và Microsoft có khả năng lấy cắp tiền từ chủ sở hữu thiết bị của Microsoft.

Kể từ tháng 3, Proofpoint - công ty hàng đầu về an ninh mạng đã gây chú ý khi cho biết một chiến dịch bất chính đang diễn ra với ​​“những kẻ đe dọa tội phạm mạng áp dụng các chuỗi tấn công mới, đa dạng và ngày càng sáng tạo”.

Các tác nhân đe dọa liên tục chuyển đổi phương thức để phân phối tệp độc hại và lừa người dùng tải xuống phần mềm độc hại. Một chiến dịch như vậy đã được phát hiện sử dụng lỗi Google Chrome, Microsoft Word và OneDrive giả mạo để lừa người dùng.

Một báo cáo từ Bleeping Computer cho biết, chiến dịch mới đang được sử dụng bởi nhiều tác nhân đe dọa, một số trong số đó được biết đến với việc thực hiện các chiến dịch phân phối thư rác bằng cách gửi khối lượng lớn email.

Trong tháng này, Proofpoint đã xác định được tình trạng phát tán rộng hơn phần mềm độc hại. Phần mềm này đưa ra các bản cập nhật giả mạo trong các trình duyệt internet như Chrome và bắt chước các chương trình như Microsoft Word - tất cả nhằm ép buộc người dùng tải xuống một loạt mã có hại.

Từ đó, cuộc tấn công kiểu Trojan Horse sẽ có quyền truy cập vào tiền điện tử cũng như các tệp nhạy cảm và thông tin cá nhân.

Ảnh minh họa.

Thông thường, lời nhắc cập nhật giả mạo sẽ bật lên trên Google Chrome thông qua một “trang web đã bị xâm nhập” kèm theo thông báo trong bộ nhớ đệm để “sao chép mã” được cung cấp. Sau đó, nó sẽ hướng dẫn chủ sở hữu máy tính cá nhân mở PowerShell - một chương trình dành cho tập lệnh của Microsoft - và tự dán phần mềm độc hại vào.

Từ đó, “kẻ tấn công” có thể truy cập vào tiền điện tử của nạn nhân. Cụ thể, thủ đoạn này chuyển tiền của nạn nhân đến tay thủ phạm thay vì đến người nhận hợp pháp.

Một phương pháp tấn công khác là thông qua “dụ dỗ qua email”, một thủ đoạn tương tự như lừa đảo.

Email, thường là những email có vẻ liên quan đến công việc hoặc công ty, sẽ chứa tệp ngôn ngữ đánh dấu siêu văn bản giống với Microsoft Word và có nhiều thông báo lỗi.

“Tiện ích mở rộng Word Online chưa được cài đặt”, một người đọc được dòng chữ này cùng với các nút giả mạo để nhấp vào và “sửa” nó.

Tương tự, người dùng được nhắc mở PowerShell và sao chép một mã độc, trong một “chiến dịch” lừa đảo mà theo Proofpoint, đã phổ biến rộng rãi trong thời gian qua.

Theo Proofpoint, “chiến dịch bao gồm hơn 100.000 tin nhắn và nhắm mục tiêu đến hàng nghìn tổ chức trên toàn cầu”.

Theo cách tương tự, bộ lưu trữ đám mây của Microsoft - OneDrive cũng bị bắt chước cho các mục tiêu bất chính.

Proofpoint lưu ý: “Kỹ thuật xã hội trong các thông báo lỗi giả mạo rất thông minh và có mục đích là một thông báo có thẩm quyền đến từ hệ điều hành”.

“Nó cũng cung cấp cả vấn đề và giải pháp để người xem có thể hành động kịp thời mà không cần dừng lại để xem xét rủi ro”, công ty an ninh mạng cho hay.

Tuy nhiên, có một điều may mắn là “chuỗi tấn công này yêu cầu sự tương tác đáng kể của người dùng để thành công”.

Vì vậy, nói cách khác, hãy thông minh và không bao giờ tải xuống bất cứ thứ gì có vẻ trái phép hoặc đáng ngờ.

Các trình duyệt và chương trình phổ biến rộng rãi như Chrome và Word sẽ không bao giờ nhắc người dùng nhập mã thủ công vào ứng dụng khác cho các chức năng cơ bản.

Theo Vnmedia

  • Từ khóa:
  • phần mềm độc hại
  • Google Chrome
  • Microsoft
  • Chrome
  • OneDrive
  • thông báo lỗi giả mạo

Tin cùng mục

Nền tảng Blockchain quốc gia: Hạ tầng mới của chủ quyền số Việt Nam

Nền tảng Blockchain quốc gia: Hạ tầng mới của chủ quyền số Việt Nam

Đức xem xét loại bỏ DeepSeek khỏi kho ứng dụng do lo ngại bảo mật dữ liệu

(KGO) - Nhà chức trách Đức đang xem xét loại bỏ ứng dụng AI DeepSeek khỏi các kho ứng dụng lớn do lo ngại dữ liệu người dùng bị lưu trữ tại Trung Quốc và không đáp ứng tiêu chuẩn bảo mật của EU.

  • Google sẽ trình làng ứng dụng mới về thử trang phục ảo
    Google sẽ trình làng ứng dụng mới về thử trang phục ảo
  • Phát hiện phần mềm gián điệp mới nhắm vào người trên App Store và Google Play
    Phát hiện phần mềm gián điệp mới nhắm vào người trên App Store và Google Play
  • Sáp nhập Vinaphone và VNPT-Media vào Tập đoàn VNPT
    Sáp nhập Vinaphone và VNPT-Media vào Tập đoàn VNPT
  • Ứng dụng nhắn tin WhatsApp bị cấm trên các thiết bị của Hạ viện Mỹ
    Ứng dụng nhắn tin WhatsApp bị cấm trên các thiết bị của Hạ viện Mỹ

Tin nổi bật

Công bố thành lập tỉnh An Giang

Công bố thành lập tỉnh An Giang

Danh sách 102 Bí thư Đảng ủy xã, phường, đặc khu thuộc tỉnh An Giang

Danh sách 102 Bí thư Đảng ủy xã, phường, đặc khu thuộc tỉnh An Giang

[Infographics] Chân dung Chủ tịch, Phó Chủ tịch UBND tỉnh An Giang nhiệm kỳ 2021-2026

[Infographics] Chân dung Chủ tịch, Phó Chủ tịch UBND tỉnh An Giang nhiệm kỳ 2021-2026

[Infographics] Chân dung 17 đồng chí trong Ban Thường vụ Tỉnh ủy An Giang nhiệm kỳ 2020-2025

[Infographics] Chân dung 17 đồng chí trong Ban Thường vụ Tỉnh ủy An Giang nhiệm kỳ 2020-2025

Danh sách Ban Chấp hành Đảng bộ tỉnh An Giang nhiệm kỳ 2020-2025

Danh sách Ban Chấp hành Đảng bộ tỉnh An Giang nhiệm kỳ 2020-2025

[Infographics] 102 xã, phường, đặc khu thuộc tỉnh An Giang

[Infographics] 102 xã, phường, đặc khu thuộc tỉnh An Giang

Sức mạnh của đoàn kết

Sức mạnh của đoàn kết

Phó Thủ tướng Nguyễn Chí Dũng kiểm tra tiến độ các dự án phục vụ APEC 2027

Phó Thủ tướng Nguyễn Chí Dũng kiểm tra tiến độ các dự án phục vụ APEC 2027

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy An Giang
  • Phụ trách: LÊ VĂN CHUYỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, phường Rạch Giá, tỉnh An Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn.
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: