Phát hiện các trang giả mạo Zoom, Skype, Google Meet để phát tán mã độc

0
0

 - Các tác nhân đe dọa đã sử dụng các trang web giả mạo để quảng cáo phần mềm hội nghị trực tuyến phổ biến như Google Meet, Skype và Zoom để phát tán nhiều loại phần mềm độc hại, nhắm mục tiêu cả người dùng Android và Windows kể từ tháng 12 năm 2023.

Các nhà nghiên cứu của Zscaler ThreatLabz cho biết: “Tác nhân đe dọa đang phát tán trojan truy cập từ xa (RAT), bao gồm SpyNote RAT cho nền tảng Android cũng như NjRAT và DCRat cho hệ thống Windows”.

Các trang web giả mạo đều bằng tiếng Nga và được lưu trữ trên các domain (tên miền) gần giống với các trang hợp pháp của chúng, cho thấy những kẻ tấn công đang sử dụng kỹ thuật typosquatting để lừa người dùng tải xuống các phần mềm độc hại có khả năng đánh cắp thông tin bí mật, ghi lại thao tác gõ phím và đánh cắp tệp.

 

Nó cung cấp các tùy chọn để tải xuống ứng dụng cho nền tảng Android, iOS và Windows. Khi nhấp vào nút dành cho Android sẽ tải xuống tệp APK, nhấp vào nút ứng dụng Windows sẽ tải xuống tập lệnh batch.

Tệp batch độc hại được dùng để thực thi tập lệnh PowerShell, sau đó tải xuống và cài đặt trojan truy cập từ xa.

Hiện chưa có bằng chứng nào cho thấy kẻ tấn công đang nhắm mục tiêu vào người dùng iOS, vì việc nhấp vào nút ứng dụng iOS sẽ đưa người dùng đến trang Apple App Store hợp pháp.

Sự phát triển này diễn ra khi Trung tâm tình báo bảo mật AhnLab (ASEC) tiết lộ rằng một phần mềm độc hại mới có tên WogRAT nhắm mục tiêu cả Windows và Linux đang lạm dụng nền tảng trực tuyến miễn phí có tên aNotepad để lưu trữ mã độc.

Để giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch lừa đảo như vậy, người dùng không nên truy cập và tải xuống/cài đặt các phần mềm/tệp từ những nguồn không tin cậy-KHÔNG phải trang web hay cửa hàng ứng dụng chính thức, cũng như xem xét cẩn thận các quyền mà ứng dụng yêu cầu trong khi cài đặt hoặc sử dụng ứng dụng. Nếu phát hiện bất kỳ điểm đáng ngờ nào, bạn nên dừng tải hoặc gỡ cài đặt ứng dụng ngay lập tức.

PV (theo thehackernews.com/tinnhiemmang.vn)


Ý kiến bạn đọc


Thủ tướng yêu cầu hoàn thành thanh tra, kiểm tra thị trường vàng trong tháng 5

(VnMedia) - Thủ tướng Chính phủ yêu cầu Ngân hàng nhà nước Việt Nam khẩn trương thực hiện ngay công tác thanh tra, kiểm tra thị trường vàng theo đúng ý kiến chỉ đạo của lãnh đạo Chính phủ tại các văn bản có liên quan, hoàn thành trong tháng 5 năm 2024;

Tính năng Quick Assist của Microsoft bị lạm dụng trong các cuộc tấn công ransomware

(VnMedia) - Nhóm Tình báo mối đe dọa của Microsoft cho biết đã phát hiện một tác nhân đe dọa, được theo dõi dưới tên Storm-1811, đang lạm dụng công cụ quản lý khách hàng Quick Assist để nhắm mục tiêu vào người dùng trong các cuộc tấn công kỹ thuật xã hội (social engineering).

Nhà đầu tư đua nhau mua vào, giá vàng bật tăng mạnh mẽ

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (18/5 - theo giờ Việt Nam), giá vàng giao ngay tại thị trường New York đã đảo chiều tăng mạnh mẽ sau phiên giảm trước đó. Trong khi đó, cuối phiên giao dịch hôm qua, 17/5, giá vàng miếng SJC của Công ty TNHH MTV vàng bạc đá quý Sài Gòn vẫn duy trì ở mức 90 triệu đồng/lượng.

Nhanh chóng và nhiều tiện lợi, thanh toán không dùng tiền mặt lên ngôi

(VnMedia) - Nghiên cứu từ Visa cho thấy, những xu hướng thanh toán đang định hình nền kinh tế không dùng tiền mặt tại Việt Nam, đồng thời mở ra bước tiến quan trọng hứa hẹn sẽ mang tới sự chuyển đổi đáng kể cho bối cảnh thanh toán - tài chính trong thời gian tới đây.

Các vụ tấn công mạng phơi bày sự yếu kém của hệ thống y tế Mỹ

(VnMedia) - Hai cuộc tấn công bằng ransomware gần đây đã làm tê liệt hệ thống máy tính của hai bệnh viện chăm sóc sức khỏe lớn của Mỹ, gián đoạn quá trình chăm sóc bệnh nhân và bộc lộ những điểm yếu cơ bản trong “hàng rào” bảo vệ hệ thống chăm sóc sức khỏe trước tin tặc.