• Trang chủ
  • Doanh nhân
  • Đời Sống
  • Doanh nghiệp
  • Thương hiệu
  • Kinh doanh
  • Văn hoá – Xã hội
No Result
View All Result
  • Trang chủ
  • Doanh nhân
  • Đời Sống
  • Doanh nghiệp
  • Thương hiệu
  • Kinh doanh
  • Văn hoá – Xã hội
No Result
View All Result
No Result
View All Result

Nhóm hacker tại Việt Nam bị nghi đứng sau nhiều vụ đánh cắp dữ liệu tài chính ở châu Á

Thứ Tư, 10/04/2024, 00:11
in Kinh doanh

Các hoạt động tấn công được các chuyên gia an ninh mạng đánh giá có thể đã diễn ra từ tháng 5/2023.

Chuyên trang an ninh mạng The Hacker News dẫn báo cáo từ đơn vị nghiên cứu bảo mật Cisco Talos mới đây cho biết một nhóm tin tặc được cho là hoạt động tại Việt Nam đã thực hiện nhiều vụ tấn công mạng ở một số quốc gia châu Á bằng các loại mã độc để đánh cắp dữ liệu quan trọng. Hoạt động tấn công có thể đã diễn ra từ tháng 5/2023.

Cisco Talos đang theo dõi chiến dịch tấn công mạng nhằm vào các thị trường như Việt Nam, Ấn Độ, Trung Quốc, Hàn Quốc, Bangladesh, Pakistan và Indonesia. Họ gọi chiến dịch này là CoralRaider và mô tả hacker là những kẻ tấn công vì tiền.

“Nhóm này tập trung vào việc đánh cắp thông tin đăng nhập, dữ liệu tài chính và tài khoản mạng xã hội của nạn nhân, gồm cả tài khoản doanh nghiệp và quảng cáo”, các nhà nghiên cứu bảo mật Chetan Raghuprasad và Joey Chen cho biết.

“Chúng sử dụng RotBot, một biến thể tùy chỉnh của Quasar RAT và XClient stealer làm mã độc thực thi”, chuyên gia nói thêm.

 Ảnh minh hoạ: IT Weapons.

Ngoài ra, nhóm hacker cũng kết hợp nhiều công cụ mã độc khác như Trojan (một loại mã độc) truy cập từ xa và mã độc phục vụ đánh cắp thông tin như AsyncRAT, NetSupport RAT và Rhadamanthys.

Việc nhắm mục tiêu vào các tài khoản doanh nghiệp và quảng cáo là trọng tâm đặc biệt đối với những kẻ tấn công hoạt động bên ngoài Việt Nam. Các phần mềm độc hại cũng đa dạng như Ducktail, NodeStealer và VietCredCare, được triển khai để chiếm quyền các tài khoản nhằm kiếm thêm tiền.

Phương thức hoạt động của nhóm là sử dụng Telegram để đánh cắp thông tin từ máy tính của nạn nhân, sau đó giao dịch trên các chợ đen để tạo ra thu nhập bất hợp pháp.

“Những kẻ điều hành CoralRaider được nghi là đặt trụ sở tại Việt Nam, dựa trên các tin nhắn của chúng trên kênh bot Telegram C2 và sở thích ngôn ngữ trong việc đặt tên cho bot, chuỗi PDB và các từ tiếng Việt khác được mã hóa cứng trong các tệp nhị phân mã độc của chúng”, các nhà nghiên cứu cho biết.

Chuỗi tấn công bắt đầu bằng một tệp shortcut Windows (LNK). Hiện tại vẫn chưa có giải thích rõ ràng về cách các tệp này được phân phối cho các mục tiêu.

Nếu tệp LNK được mở, một tệp ứng dụng HTML (HTA) sẽ được tải xuống. Nó xuất phát từ máy chủ do kẻ tấn công kiểm soát, sau đó nó sẽ chạy một script (ngôn ngữ kịch bản) Visual Basic được nhúng bên trong. Kịch bản này giải mã và tuần tự thực thi ba script PowerShell khác, chịu trách nhiệm thực hiện kiểm tra chống máy ảo và chống phân tích, vượt qua Kiểm soát truy cập người dùng Windows (UAC), vô hiệu hóa thông báo của Windows và ứng dụng, đồng thời tải xuống và chạy RotBot.

RotBot được liên kết với một bot Telegram, sẽ lấy phần mềm độc hại đánh cắp có tên XClient và chạy nó trong bộ nhớ, cuối cùng giúp đánh cắp cookie, thông tin đăng nhập và thông tin tài chính từ các trình duyệt web như Brave, Cốc Cốc, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera; dữ liệu Discord và Telegram; và ảnh chụp màn hình.

XClient cũng được thiết kế để hút dữ liệu từ các tài khoản Facebook, Instagram, TikTok và YouTube của nạn nhân, thu thập chi tiết về phương thức thanh toán và quyền hạn được liên kết với các tài khoản doanh nghiệp và quảng cáo trên Facebook của họ.

“RotBot là một biến thể của client Quasar RAT mà kẻ tấn công đã tùy chỉnh và biên dịch cho chiến dịch này”, các nhà nghiên cứu cho biết.

Họ nói thêm rằng: “XClient có khả năng đánh cắp thông tin rộng rãi thông qua mô-đun plugin của nó và các mô-đun khác nhau để thực hiện các tác vụ quản trị từ xa.”

Theo nghiên cứu từ Bitdefender, các phần mềm mã độc như Rilide, Vidar, IceRAT hay cái tên mới là Nova Stealer đã nổi lên gần đây nhờ sự vươn lên mạnh mẽ của công nghệ AI.

Cụ thể, kẻ tấn công sẽ bắt đầu chiếm đoạt một tài khoản Facebook hiện có và tiến hành các bước thay đổi để giả mạo các công cụ AI nổi tiếng từ Google, OpenAI và Midjourney, đồng thời mở rộng phạm vi tiếp cận của chúng bằng cách chạy quảng cáo tài trợ trên nền tảng.

Một trong những trang mạo danh như vậy đóng giả Midjourney đã có 1,2 triệu người theo dõi trước khi bị gỡ xuống vào ngày 8/3/2023. Kẻ tấn công quản lý trang chủ yếu đến từ Việt Nam, Mỹ, Indonesia, Anh và Australia cùng một số quốc gia khác.

“Các chiến dịch quảng cáo độc hại có phạm vi tiếp cận rất lớn thông qua hệ thống quảng cáo tài trợ của Meta và đang tích cực nhắm mục tiêu vào người dùng châu Âu từ Đức, Ba Lan, Italy, Pháp, Bỉ, Tây Ban Nha, Hà Lan, Romania, Thụy Điển và các nơi khác”, công ty an ninh mạng Romania cho biết.

Thành Vũ

Theo Doanh Nghiệp & Kinh Doanh
Link bài gốc
https://doanhnghiepkinhdoanh.doanhnhanvn.vn/nhom-hacker-tai-viet-nam-bi-nghi-dung-sau-nhieu-vu-danh-cap-du-lieu-tai-chinh-o-chau-a-422024479423308.htm
Chia sẻ234Tweet146Pin53

TIN TƯƠNG TỰ

Trường Quốc tế Mỹ bị đóng cửa 12 tháng

Trường Quốc tế Mỹ bị đóng cửa 12 tháng

Trường Quốc tế Mỹ Việt Nam (AISVN) bị đình chỉ hoạt động 12 tháng, vì không đảm bảo các yêu...

Vì sao Toyota ‘khai tử’ dòng xe Yaris tại Việt Nam?

Vì sao Toyota ‘khai tử’ dòng xe Yaris tại Việt Nam?

Toyota Việt Nam cho biết đã ngừng nhập khẩu mẫu hatchback Toyota Yaris do ảnh hưởng của yếu tố cung...

Hàng trăm xe BMW trên con tàu cháy bị ‘tuồn’ ra thị trường

Hàng trăm xe BMW trên con tàu cháy bị ‘tuồn’ ra thị trường

BMW ngăn chặn những chiếc xe không đáp ứng đủ tiêu chuẩn sau vụ cháy trên tàu Fremantle Highway bị...

Bóng ma dotcom ám ảnh cơn sốt AI

Bóng ma dotcom ám ảnh cơn sốt AI

Giá trị của nhiều công ty công nghệ được lên đẩy cao trong cơn sốt AI khiến nhiều người lo...

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

ĐỀ XUẤT

Gay cấn lễ hội thả diều “ngàn năm tuổi” ở một ngôi làng tại Hà Nội

Gay cấn lễ hội thả diều “ngàn năm tuổi” ở một ngôi làng tại Hà Nội

Lộc lá đầy nhà: 3 con giáp đón vận may tiền bạc sau Tết Đoan ngọ

Lộc lá đầy nhà: 3 con giáp đón vận may tiền bạc sau Tết Đoan ngọ

Nóng: Paris Hilton và nhiều kênh TikTok người nổi tiếng bị hack, thông báo khẩn được đưa ra!

Nóng: Paris Hilton và nhiều kênh TikTok người nổi tiếng bị hack, thông báo khẩn được đưa ra!

Con trai Bằng Kiều trúng tuyển 1 trường đại học danh giá tại Mỹ: Học phí ngót nghét 2 tỷ đồng/ năm, top đầu cả nước với 1 chuyên ngành đặc biệt

Con trai Bằng Kiều trúng tuyển 1 trường đại học danh giá tại Mỹ: Học phí ngót nghét 2 tỷ đồng/ năm, top đầu cả nước với 1 chuyên ngành đặc biệt

NỔI BẬT

  • Diệp Anh: Hành Trình Từ Cô Bé Yêu Âm Nhạc Ở Lục Nam Đến Nữ Ca Sĩ Đầy Triển Vọng Của Nền Âm Nhạc  Việt Nam

    Diệp Anh: Hành Trình Từ Cô Bé Yêu Âm Nhạc Ở Lục Nam Đến Nữ Ca Sĩ Đầy Triển Vọng Của Nền Âm Nhạc  Việt Nam

    673 Chia sẻ
    Chia sẻ 269 Tweet 168
  • Người Phụ Nữ Đứng Sau Sự Thành Công Của Chuyên Gia Sự Kiện Vina Tào

    642 Chia sẻ
    Chia sẻ 257 Tweet 161
  • CEO VŨ QUỲNH MAI – NGƯỜI GIEO MẦM GIÁ TRỊ LÀM ĐẸP TẠI VIỆT NAM

    642 Chia sẻ
    Chia sẻ 257 Tweet 161
  • Lễ Ra Mắt Câu Lạc Bộ CEO 90 Miền Nam: Nơi Hội Tụ Của Những Nhà Lãnh Đạo Tài Năng Sinh Năm Canh Ngọ

    640 Chia sẻ
    Chia sẻ 256 Tweet 160
  • Master Như Quế – Mentor Truyền Lửa Nghề Tại Sân Khấu The Masters Beauty Of Vietnam Season 2

    640 Chia sẻ
    Chia sẻ 256 Tweet 160

TRANG THÔNG TIN ĐIỆN TỬ DOANH NHÂN & CUỘC SỐNG.
Hoạt động theo Quy định tại Khoản 3, Điều 20, Nghị định số 72/2013/NĐ – CP ngày 15/07/2013 của Chính phủ.
Liên hệ: toasoan@doanhnhancuocsong.vn

Danh mục

  • Doanh nghiệp
  • Doanh nhân
  • Đời Sống
  • Kinh doanh
  • Thương hiệu
  • Uncategorized
  • Văn hoá – Xã hội

Tìm kiếm

No Result
View All Result

Copyright 2020 © Doanh nhân và Cuộc sống

No Result
View All Result
  • Doanh nhân
  • Đời Sống
  • Doanh nghiệp
  • Thương hiệu
  • Kinh doanh
  • Văn hoá – Xã hội

Copyright 2020 © Doanh nhân và Cuộc sống