Cách thức hoạt động của mã độc đào tiền ảo FacexWorm. – Ảnh: THE HACKER NEWS
Các nhà nghiên cứu bảo mật từ hãng Trend Micro vừa phát cảnh báo về một loại mã độc mới đang phát tán qua Facebook Messenger nhắm đến đối tượng là những người có tham gia chơi tiền ảo nhằm đánh cắp tài khoản của họ.
✨ ĐỌC RỒI, XEM RỒI > chán mắt quá rồi > tìm hiểu ngay đây Wordpress Theme premium nguồn cấp phát sạch Wordpress Plugin freemium tải ngay miễn phí > tại đây nhé !
Mã độc này có tên là FacexWorm, núp bóng dưới dạng một tiện ích mở rộng của trình duyệt Chrome. FacexWorm hoạt động bằng cách gửi liên kết qua Facebook Messenger tới bạn bè của tài khoản Facebook bị ảnh hưởng để chuyển hướng nạn nhân đến phiên bản giả mạo của các trang web phát trực tuyến video phổ biến như YouTube.
Nếu liên kết video độc hại được mở bằng trình duyệt Chrome, FacexWorm sẽ chuyển hướng nạn nhân đến trang YouTube giả mạo. Tiếp đó, người dùng được khuyến khích tải xuống tiện ích mở rộng kiểu như một chương trình giải mã để Chrome tiếp tục phát video.
Nếu người dùng làm theo, FacexWorm sẽ được cài đặt vào máy và nó sẽ tự động tải xuống thêm nhiều thành phần khác từ máy chủ điều khiển từ xa để thực hiện các yêu cầu của kẻ tấn công.
Theo các nhà nghiên cứu, mã độc này có thể đánh cắp thông tin tài khoản từ các trang web như Google và các trang web tiền mã hóa, đồng thời chuyển hướng nạn nhân đến các chiến dịch lừa đảo; tiêm mã độc đào tiền lên các trang web và chuyển hướng nạn nhân đến liên kết của kẻ tấn công về các chương trình liên quan đến tiền mã hóa…
Trend Micro phát hiện FacexWorm đã thực hiện được ít nhất một giao dịch Bitcoin (trị giá 2,49 USD) cho đến ngày 19-4 vừa qua, nhưng họ vẫn chưa thể biết được chính xác kẻ tấn công đã kiếm được bao nhiêu tiền từ việc khai thác mã độc hại này.
Cũng theo các nhà nghiên cứu, tiền mã hóa mục tiêu mà FacexWorm nhắm đến bao gồm: Bitcoin (BTC), Bitcoin Gold (BTG), Bitcoin Cash (BCH), Dash (DASH), Ethereum (ETH), Ethereum Classic (ETC), Ripple (XRP), Litecoin (LTC), Zcash (ZEC), và Monero (XMR).
FacexWorm đã được tìm thấy ở các nước như: Đức, Tunisia, Nhật Bản, Đài Loan, Hàn Quốc và Tây Ban Nha, nhưng vì Facebook Messenger được sử dụng trên toàn thế giới nên mã độc này có rất nhiều cơ hội để phát tán toàn cầu.
tintuphuong.com – Ngày 9-5 tới, chương trình Diễn tập An toàn thông tin mạng WhiteHat Drill 05 với chủ đề “Điều tra, xử lý và phòng chống mã độc đào tiền ảo qua lỗ hổng phần mềm” sẽ diễn ra tại Cộng đồng An ninh mạng Việt Nam WhiteHat.vn.
Bạn đang xem Cảnh báo mã độc đào tiền ảo mới đang phát tán qua Facebook Messenger
Với giàu mẫu ta mã xinh mắt Cân đả nghiệp điện tử gia nhập từ bỏ Đài Loan – Trung Quốc – Hàn Quốc – Nhật bản. Cân điện tử tại Tp. Hồ Chí Minh cung vội vàng đầu hàng hóa và vật tư cho cạc nhà máy xí nghiệp, tăng hay là xuất lao rượu cồn giảm nhân dịp đả và tiệm trái đả việc tăng cao. Thông tin đả nghệ phứt điện thoại di rượu cồn, máy tính hạnh bảng, laptop mới nhất để cập nhật hằng bây chừ. Tin phứt sản phẩm mới mắt, tiến đánh giá như sản phẩm. Sự kiện ra mắt váng vất bị đả nghệ mới, giới ttiệm đột nhiên phá phứt đả nghệ, cạc váng vất bị bầy nhởi Hi-tech trong suốt nác và Thế giới hiện giờ nay hứa hứa hứa giàu sản phẩm và phần mềm dẻo mới.
Tin Công nghệ tác phẩm Cảnh báo mã độc đào tiền ảo mới đang phát tán qua Facebook Messenger Bản quyền báo điện tử Tuổi Trẻ online theo giấy phép chia sẻ phi lợi nhuận số (001-2017/TUOITRE)
– Chuyên trang tin tức Tin tứ phương phân phối tin nhanh công nghệ / kỹ thuật tương lai – Bài viết Cảnh báo mã độc đào tiền ảo mới đang phát tán qua Facebook Messenger quyền tác giả GHI tại đầu hoặc/và cuối chân mỗi trang/bài viết. https://tintuphuong.com phi lợi nhuận và không chịu bất cứ trách nhiệm nào với nội dung đang phân phối – có ghi nguồn.
* Quảng cáo chất lượng cao !