Ảnh: THREATPOST
Được phát hiện bởi Proofpoint, Vega Stealer được biết là một biến thể của August Stealer, mã độc từng hoành hành các trình duyệt và ứng dụng khác như Skype và Opera.
✨ ĐỌC RỒI, XEM RỒI > chán mắt quá rồi > tìm hiểu ngay đây Wordpress Theme premium nguồn cấp phát sạch Wordpress Plugin freemium tải ngay miễn phí > tại đây nhé !
Ngoài việc ăn cắp thông tin dữ liệu trình duyệt, Vega còn lây lan phần mềm độc hại thông qua Word, Excel, PDF và các tập tin văn bản từ các nguồn bị nhiễm.
Proofpoint cho biết: “Vega đang được phân phối thông qua một chiến dịch email với tiêu đề “Online store developer required” chứa một tập tin đính kèm độc hại có tên “brief.doc”.
Khi bấm vào tập tin, nạn nhân sẽ được yêu cầu truy xuất tập lệnh JScript / PowerShell. Việc thực thi tập lệnh sẽ tải xuống Vega Stealer vào thư mục nhạc và được kích hoạt tự động thông qua dòng lệnh.”
Cách tiếp cận này không chỉ tương tự với August mà còn khá giống các mã độc khác, điển hình như Ursnif. Tuy nhiên, nếu Ursnif thường tải xuống các tải trọng phụ kèm theo như Nymaim, Gootkit hoặc IcedID thì các mẫu URL đi kèm Vega chỉ yêu cầu truy xuất và thực thi lệnh.
Nhiều chuyên gia cho rằng Vega có thể chỉ được tạo ra cho chiến dịch cụ thể với tầm nhắm mục tiêu khá hẹp, chỉ tập trung tấn công vào lĩnh vực tiếp thị, quảng cáo và PR, cùng với bán lẻ và sản xuất, nhưng điều đó không có nghĩa mã độc này sẽ sớm dừng lại sau khi đạt được mục đích.
Proofpoint nhận định: “Vega được viết bằng .NET, tuy không phải là mã độc phức tạp nhất nhưng rất linh hoạt trong việc đạt được mục tiêu tấn công.
Với cơ chế phân phối rộng rãi, Vega Stealer có tiềm năng phát triển thành mã độc đánh cắp thông tin sừng sỏ, có thể tiếp tục bùng phát mạnh mẽ hơn trong tương lai nếu không kịp ngăn chặn.”
Bạn đang xem Mã độc Vega đang tấn công trình duyệt Chrome và Firefox
Với giàu mẫu ta mã xinh xẻo mắt Cân đả nghiệp điện tử gia nhập tự Đài Loan – Trung Quốc – Hàn Quốc – Nhật bản. Cân điện tử tại Tp. Hồ Chí Minh cung gấp đầu hàng hóa và vật tư cho danh thiếp nhà máy xí nghiệp, tăng hoặc xuất lao hễ giảm nhân dịp đả và tiệm trái đả việc tăng cao. Thông tin đả nghệ phứt điện thoại di hễ , máy tính toán bảng, laptop mới nhất tốt cập nhật hằng bây giờ. Tin phứt sản phẩm mới mắt, đả ví sản phẩm. Sự kiện ra mắt khát bị đả nghệ mới, giới ttiệm bỗng nhiên phá phứt đả nghệ, danh thiếp khát bị phường nhởi Hi-tech trong suốt nác và Thế giới hiện giờ nay hứa hứa giàu sản phẩm và phần mềm mỏng mới.
Tin Công nghệ tác phẩm Mã độc Vega đang tấn công trình duyệt Chrome và Firefox Bản quyền báo điện tử Tuổi Trẻ online theo giấy phép chia sẻ phi lợi nhuận số (001-2017/TUOITRE)
– Chuyên trang tin tức Tin tứ phương phân phối tin nhanh công nghệ / kỹ thuật tương lai – Bài viết Mã độc Vega đang tấn công trình duyệt Chrome và Firefox quyền tác giả GHI tại đầu hoặc/và cuối chân mỗi trang/bài viết. https://tintuphuong.com phi lợi nhuận và không chịu bất cứ trách nhiệm nào với nội dung đang phân phối – có ghi nguồn.
* Quảng cáo chất lượng cao !