Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Cảnh báo về phần mềm độc hại mạo danh Google Chrome và Microsoft để lấy cắp tiền

26/06/2024 15:13

(KGO) - Các chuyên gia mạng vừa lên tiếng cảnh báo, một phần mềm độc hại mới và tinh vi mạo danh Google Chrome và Microsoft có khả năng lấy cắp tiền từ chủ sở hữu thiết bị của Microsoft.

Kể từ tháng 3, Proofpoint - công ty hàng đầu về an ninh mạng đã gây chú ý khi cho biết một chiến dịch bất chính đang diễn ra với ​​“những kẻ đe dọa tội phạm mạng áp dụng các chuỗi tấn công mới, đa dạng và ngày càng sáng tạo”.

Các tác nhân đe dọa liên tục chuyển đổi phương thức để phân phối tệp độc hại và lừa người dùng tải xuống phần mềm độc hại. Một chiến dịch như vậy đã được phát hiện sử dụng lỗi Google Chrome, Microsoft Word và OneDrive giả mạo để lừa người dùng.

Một báo cáo từ Bleeping Computer cho biết, chiến dịch mới đang được sử dụng bởi nhiều tác nhân đe dọa, một số trong số đó được biết đến với việc thực hiện các chiến dịch phân phối thư rác bằng cách gửi khối lượng lớn email.

Trong tháng này, Proofpoint đã xác định được tình trạng phát tán rộng hơn phần mềm độc hại. Phần mềm này đưa ra các bản cập nhật giả mạo trong các trình duyệt internet như Chrome và bắt chước các chương trình như Microsoft Word - tất cả nhằm ép buộc người dùng tải xuống một loạt mã có hại.

Từ đó, cuộc tấn công kiểu Trojan Horse sẽ có quyền truy cập vào tiền điện tử cũng như các tệp nhạy cảm và thông tin cá nhân.

Ảnh minh họa.

Thông thường, lời nhắc cập nhật giả mạo sẽ bật lên trên Google Chrome thông qua một “trang web đã bị xâm nhập” kèm theo thông báo trong bộ nhớ đệm để “sao chép mã” được cung cấp. Sau đó, nó sẽ hướng dẫn chủ sở hữu máy tính cá nhân mở PowerShell - một chương trình dành cho tập lệnh của Microsoft - và tự dán phần mềm độc hại vào.

Từ đó, “kẻ tấn công” có thể truy cập vào tiền điện tử của nạn nhân. Cụ thể, thủ đoạn này chuyển tiền của nạn nhân đến tay thủ phạm thay vì đến người nhận hợp pháp.

Một phương pháp tấn công khác là thông qua “dụ dỗ qua email”, một thủ đoạn tương tự như lừa đảo.

Email, thường là những email có vẻ liên quan đến công việc hoặc công ty, sẽ chứa tệp ngôn ngữ đánh dấu siêu văn bản giống với Microsoft Word và có nhiều thông báo lỗi.

“Tiện ích mở rộng Word Online chưa được cài đặt”, một người đọc được dòng chữ này cùng với các nút giả mạo để nhấp vào và “sửa” nó.

Tương tự, người dùng được nhắc mở PowerShell và sao chép một mã độc, trong một “chiến dịch” lừa đảo mà theo Proofpoint, đã phổ biến rộng rãi trong thời gian qua.

Theo Proofpoint, “chiến dịch bao gồm hơn 100.000 tin nhắn và nhắm mục tiêu đến hàng nghìn tổ chức trên toàn cầu”.

Theo cách tương tự, bộ lưu trữ đám mây của Microsoft - OneDrive cũng bị bắt chước cho các mục tiêu bất chính.

Proofpoint lưu ý: “Kỹ thuật xã hội trong các thông báo lỗi giả mạo rất thông minh và có mục đích là một thông báo có thẩm quyền đến từ hệ điều hành”.

“Nó cũng cung cấp cả vấn đề và giải pháp để người xem có thể hành động kịp thời mà không cần dừng lại để xem xét rủi ro”, công ty an ninh mạng cho hay.

Tuy nhiên, có một điều may mắn là “chuỗi tấn công này yêu cầu sự tương tác đáng kể của người dùng để thành công”.

Vì vậy, nói cách khác, hãy thông minh và không bao giờ tải xuống bất cứ thứ gì có vẻ trái phép hoặc đáng ngờ.

Các trình duyệt và chương trình phổ biến rộng rãi như Chrome và Word sẽ không bao giờ nhắc người dùng nhập mã thủ công vào ứng dụng khác cho các chức năng cơ bản.

Theo Vnmedia

  • Từ khóa:
  • phần mềm độc hại
  • Google Chrome
  • Microsoft
  • Chrome
  • OneDrive
  • thông báo lỗi giả mạo

Tin cùng mục

Hé lộ vai trò bất ngờ của núi lửa trong việc điều hòa khí hậu trái đất

Hé lộ vai trò bất ngờ của núi lửa trong việc điều hòa khí hậu trái đất

Việt Nam và Indonesia tăng cường hợp tác lĩnh vực số

(KGO) - Việt Nam và Indonesia ký kết biên bản ghi nhớ (MoU) về hợp tác trong chuyển đổi số quốc gia, phát triển nhân tài, trí tuệ nhân tạo (AI), công nghệ xanh, thành phố thông minh và chiến lược kinh tế số.

  • Cảnh báo fanpage Facebook có "tích xanh" giả mạo hỗ trợ người dùng lấy lại tiền
    Cảnh báo fanpage Facebook có "tích xanh" giả mạo hỗ trợ người dùng lấy lại tiền
  • Đã tìm ra lý do COVID-19 gây tổn thương kéo dài trong cơ thể
    Đã tìm ra lý do COVID-19 gây tổn thương kéo dài trong cơ thể
  • Mistral ra mắt mô hình AI có khả năng suy luận linh hoạt
    Mistral ra mắt mô hình AI có khả năng suy luận linh hoạt
  • Hướng dẫn gần 100 chức sắc, chức việc đăng ký thủ tục hành chính trên VNeID
    Hướng dẫn gần 100 chức sắc, chức việc đăng ký thủ tục hành chính trên VNeID

Tin nổi bật

Quốc hội chính thức thông qua việc sửa đổi, bổ sung một số điều của Hiến pháp

Quốc hội chính thức thông qua việc sửa đổi, bổ sung một số điều của Hiến pháp

Gần 400 tình nguyện viên tham gia ngày hội hiến máu tình nguyện

Gần 400 tình nguyện viên tham gia ngày hội hiến máu tình nguyện

Tập trung lực lượng, thời gian để giải quyết các công việc cho việc hợp nhất tỉnh, thành lập xã

Tập trung lực lượng, thời gian để giải quyết các công việc cho việc hợp nhất tỉnh, thành lập xã

Hơn 10.000 thí sinh Kiên Giang thi tuyển sinh vào lớp 10

Hơn 10.000 thí sinh Kiên Giang thi tuyển sinh vào lớp 10

Chuẩn bị vận hành hoạt động tỉnh An Giang mới

Chuẩn bị vận hành hoạt động tỉnh An Giang mới

Phân định thẩm quyền của chính quyền địa phương hai cấp trong một số lĩnh vực

Phân định thẩm quyền của chính quyền địa phương hai cấp trong một số lĩnh vực

Quốc hội thông qua phương án 34 đơn vị hành chính cấp tỉnh

Quốc hội thông qua phương án 34 đơn vị hành chính cấp tỉnh

Dự kiến tỉnh mới An Giang đi vào hoạt động đồng thời với cấp xã từ ngày 1-7

Dự kiến tỉnh mới An Giang đi vào hoạt động đồng thời với cấp xã từ ngày 1-7

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy Kiên Giang
  • Tổng Biên tập: LÂM VĂN SỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, TP. Rạch Giá, tỉnh Kiên Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn; baokiengiangdt@gmail.com (chuyên mục văn nghệ)
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: