Mã độc FacexWorm đang lây lan qua Facebook Messenger

Các nhà nghiên cứu bảo mật của Trend Micro vừa đưa ra lời cảnh báo người dùng về một loại mã độc mới, chuyên đánh cắp thông tin đăng nhập, đang lây lan rất nhanh qua Facebook Messenger.

Mã độc mới được phát hiện "hoạt động ẩn" dưới dạng một tiện ích trên trình duyệt Google Chrome. Các chuyên gia của Trend Micro đã đặt tên cho mã độc mới này là FacexWorm.

Phiên bản mới của FacexWorm vừa được tích hợp thêm một số tính năng nhằm ăn cắp thông tin tài khoản từ các trang web như Google hay các trang giao dịch tiền ảo, đồng thời trojan này cũng chuyển hướng thông tin của nạn nhân đến các trang web độc hại, lợi dụng phần cứng thiết bị để đào tiền ảo.

Mã độc FacexWorm đang lây lan qua Facebook Messenger
Mã độc FacexWorm chuyên đánh cắp thông tin đăng nhập, đang lây lan rất nhanh qua Facebook Messenger.

Cụ thể, tội phạm mạng sẽ lợi dụng các tài khoản Facebook bị hack và sử dụng chúng để gửi liên kết độc hại đến những người khác thông qua Messenger. Khi bạn kích vào, nó sẽ tự động chuyển hướng đến các trang web phát video trực tuyến giả mạo có giao diện giống hệt YouTube, Vimeo..., và yêu cầu bạn cài đặt thêm tiện ích mở rộng để xem video.

 

Ngoài ra, phần mềm độc hại này có thể truy cập hoặc sửa đổi bất kỳ dữ liệu trên các trang web mà người dùng đã mở.

Cho đến nay, các nhà nghiên cứu tại Trend Micro phát hiện FacexWorm đã xâm phạm ít nhất một giao dịch Bitcoin (trị giá 2,49 USD) nhưng họ không biết số lượng tiền mà kẻ tấn công kiếm được từ những trang web độc hại. Phần mềm độc hại FacexWorm đã được tìm thấy ở Đức, Tunisia, Nhật Bản, Đài Loan, Hàn Quốc và Tây Ban Nha. Tuy nhiên, với sự phổ biến của Facebook Messenger, nhiều khả năng FacexWorm sẽ nhanh chóng lây lan trên toàn cầu.

“FacexWorm sẽ tải xuống nhiều module, nhận lệnh điều khiển từ máy chủ khi trình duyệt được mở”, các nhà nghiên cứu cho biết.

Các nhà nghiên cứu cũng lưu ý, tiện ích FacexWorm chỉ nhắm vào người dùng Google Chrome, do đó, nếu bạn mở liên kết bằng trình duyệt khác, phần mềm độc hại sẽ chuyển hướng đến một trang quảng cáo thông thường. Và để tránh bị phát hiện hoặc bị xóa, FacexWorm sẽ ngay lập tức đóng tab đã mở khi phát hiện người dùng đang mở trang quản lý tiện ích trên Google Chrome.

Đây không phải là phần mềm độc hại đầu tiên lợi dụng Facebook Messenger để phát tán. Cuối năm ngoái, các nhà nghiên cứu của Trend Micro cũng đã phát hiện ra một bot khai thác tiền ảo Monero, được gọi là Digmine, cũng lây lan qua Facebook Messenger, nhưng nhắm vào người dùng Windows.

Hiện Google đã xóa tiện ích độc hại khỏi Chrome Store sau khi các nhà nghiên cứu Trend Micro đưa ra cảnh báo. Tuy nhiên, những người dùng đã "dính" phần mềm độc hại này vẫn là "điểm" lan truyền đến cộng đồng người dùng mạng xung quanh.

Để an toàn khi sử dụng Facebook, người dùng nên hạn chế bấm vào các liên kết lạ, bởi có thể đây là những liên kết độc hại, kể cả khi nó được gửi từ bạn bè hoặc người thân - các chuyên gia khuyến cáo.

Theo Pcworld VN

Cảnh giác trò đùa WhatsApp khiến thiết bị Android 'tê liệt'

Cảnh giác trò đùa WhatsApp khiến thiết bị Android 'tê liệt'

Một lỗi trong WhatsApp khiến ứng dụng bị khóa, trở lại launcher hoặc thậm chí làm hệ điều hành “tê liệt” phải khởi động lại.

Camera an ninh dễ dàng bị tin tặc xâm nhập

Camera an ninh dễ dàng bị tin tặc xâm nhập

Một nhà nghiên cứu tại Argentina đã trình diễn cách thức xâm nhập hàng chục nghìn máy quay DVR để xem video phát trực tiếp.

Twitter cảnh báo 300 triệu người dùng đổi mật khẩu

Twitter cảnh báo 300 triệu người dùng đổi mật khẩu

300 triệu người dùng Twitter đã được khuyến cáo thay đổi ngay mật khẩu xuất phát từ lỗi hệ thống máy chủ khiến chuỗi mật khẩu không được lưu dưới dạng mã hóa.

 
 

Không thể bỏ lỡ

.
 
Hack 50.000 máy in để kêu gọi... đăng ký kênh video
Hack 50.000 máy in để kêu gọi... đăng ký kênh video
Bảo mậticon  03/12/2018 

Một fan cuồng kênh YouTube của PewDiePie với nickname là "TheHackerGiraffe", đã hack hơn 50.000 chiếc máy in để buộc các máy này in ra những tờ A4 với nội dung kêu gọi: chủ máy in hãy đăng ký kênh YouTube của PewDiePie.

 
Trộm tiền từ smartphone ngày càng phổ biến
Trộm tiền từ smartphone ngày càng phổ biến
Bảo mậticon  03/12/2018 

Giao dịch ATM trên smartphone ngày càng phổ biến, vá giới tội phạm công nghệ chắc chắn không thể làm ngơ trước mảnh đất màu mỡ này.

 
Cảnh sát Anh dùng AI để tóm tội phạm
Cảnh sát Anh dùng AI để tóm tội phạm
Bảo mậticon  03/12/2018 

Cảnh sát Anh muốn vẽ ra một viễn cảnh như bộ phim Minority Report khi sử dụng trí tuệ nhân tạo (AI) phân tích hành vi tội phạm.

 
Chuỗi khách sạn Marriott làm mất thông tin của 500 triệu khách hàng
Chuỗi khách sạn Marriott làm mất thông tin của 500 triệu khách hàng
Bảo mậticon  03/12/2018 

Sự việc xảy ra từ tháng 9 trước, một tin tặc đã hack vào cơ sở dữ liệu đặt phòng Starwood và lấy đi thông tin của 500 triệu khách hàng.

 
Công bố loạt sản phẩm, dịch vụ An toàn thông tin tiêu biểu năm 2018
Công bố loạt sản phẩm, dịch vụ An toàn thông tin tiêu biểu năm 2018
Bảo mậticon  30/11/2018 

Hội đồng bình chọn sản phẩm, dịch vụ ATTT 2018 đã chọn ra 4 “Sản phẩm ATTT chất lượng cao”, 8 “Dịch vụ ATTT tiêu biểu” và 7 “Sản phẩm ATTT mới xuất sắc” năm 2018 đến từ 11 doanh nghiệp.

 
Nguy cơ bảo mật mới: Mã độc cũng có trí thông minh nhân tạo
Nguy cơ bảo mật mới: Mã độc cũng có trí thông minh nhân tạo
Bảo mậticon  30/11/2018 

Tại Việt Nam, hiện có khoảng 350.000 thiết bị IoT công khai trên mạng Internet, hầu hết trong số này là các thiết bị camera giám sát, router. Trong đó, khoảng 40% thiết bị có khả năng bị ảnh hưởng bởi các lỗ hổng ATTT đã biết.

Dell đặt lại mật khẩu của tất cả khách hàng sau khi bị hack
Dell đặt lại mật khẩu của tất cả khách hàng sau khi bị hack
Bảo mậticon  29/11/2018 

Dell vừa cho biết họ vừa gặp phải một “sự cố an ninh mạng” và đã tiến hành đặt lại mật khẩu của tất cả khách hàng cho an toàn.

Đánh cắp mã thẻ tín dụng hàng nghìn người, nhóm tội phạm chịu án 30 năm tù
Đánh cắp mã thẻ tín dụng hàng nghìn người, nhóm tội phạm chịu án 30 năm tù
Bảo mậticon  29/11/2018 

Một nhóm gồm 10 thành viên chuyên đánh cắp mã thẻ tín dụng tại cây ATM và trạm xăng ở Mỹ đã bị kết án tổng cộng 30 năm tù.

Tiết lộ cách Nga chống rò rỉ dữ liệu trong Quân đội
Tiết lộ cách Nga chống rò rỉ dữ liệu trong Quân đội
Bảo mậticon  28/11/2018 

Bộ Quốc phòng Nga tiếp tục thắt chặt các quy tắc làm việc với thông tin kỹ thuật số có chứa thông tin bí mật, theo Izvestia.

Google bị cáo buộc theo dõi hoạt động của hàng triệu người dùng
Google bị cáo buộc theo dõi hoạt động của hàng triệu người dùng
Bảo mậticon  28/11/2018 

Cơ quan đại diện quyền lợi người tiêu dùng 7 nước châu Âu đã cùng gửi đơn khiếu nại lên chính phủ các nước này tố cáo Google bí mật theo dõi các hoạt động di chuyển của người dùng.

Hơn 50% trang web lừa đảo được trang bị giao thức bảo mật
Hơn 50% trang web lừa đảo được trang bị giao thức bảo mật
Bảo mậticon  29/11/2018 

Các trang lừa đảo hiện nay sẵn sàng bỏ qua một khoản tiền nho nhỏ để có được “sự tin tưởng” của người dùng.

Lật tẩy thủ đoạn lừa đảo tín dụng tinh vi bằng… Google Maps
Lật tẩy thủ đoạn lừa đảo tín dụng tinh vi bằng… Google Maps
Bảo mậticon  26/11/2018 

Trang tin tức The Hindu đã ghi nhận một loạt vụ lừa đảo tín dụng tại Ấn Độ thông qua lỗ hổng của Google Maps.

Chiến tranh mạng đặt ra nhiều thách thức đối với an ninh mỗi quốc gia
Chiến tranh mạng đặt ra nhiều thách thức đối với an ninh mỗi quốc gia
Bảo mậticon  26/11/2018 

Chiến tranh mạng, hay còn gọi là chiến tranh thông tin, đang trở thành một trong những mối đe dọa lớn nhất đối với an ninh quốc gia của nhiều nước trên thế giới hiện nay. 

Microsoft ghi danh 2 nhân viên Viettel vào Top 100 cao thủ bảo mật thế giới
Microsoft ghi danh 2 nhân viên Viettel vào Top 100 cao thủ bảo mật thế giới
Bảo mậticon  23/11/2018 

Hai nhân viên thuộc Trung tâm An ninh Mạng Viettel vừa được xướng tên trong danh sách Top 100 cao thủ bảo mật Thế giới năm 2018 do Microsoft công bố tại Silicon Valley.

CEO Tim Cook: Quy định bảo vệ dữ liệu cá nhân là “cần thiết”
CEO Tim Cook: Quy định bảo vệ dữ liệu cá nhân là “cần thiết”
Bảo mậticon  22/11/2018 

CEO của hãng Apple dự đoán rằng các quy định mới nhằm bảo vệ dữ liệu cá nhân người dùng đối với các công ty công nghệ và mạng xã hội là cần thiết, “không thể tránh khỏi”.

Facebook và Instagram sập đồng loạt tại nhiều nơi trên thế giới
Facebook và Instagram sập đồng loạt tại nhiều nơi trên thế giới
Bảo mậticon  21/11/2018 

Mạng xã hội Facebook và Instagram dường như đang gặp phải vấn đề rất nghiêm trọng. Hàng triệu người dùng trên khắp thế giới cho biết họ gặp phải vấn đề khi truy cập vào 2 mạng xã hội này.

Hơn nửa triệu người dùng Android bị lừa tải game chứa mã độc
Hơn nửa triệu người dùng Android bị lừa tải game chứa mã độc
Bảo mậticon  20/11/2018 

Hãy cẩn thận khi tải ứng dụng từ Google Play, đặc biệt nếu đó là một trong 13 trò chơi lái xe của nhà phát triển Luiz Pinto.

Lý do Microsoft chặn cập nhật ứng dụng iCloud
Lý do Microsoft chặn cập nhật ứng dụng iCloud
Bảo mậticon  19/11/2018 

Microsoft hiện đang chặn cập nhật ứng dụng iCloud trên bản cập nhật hệ điều hành Windows 10 mới nhất vì phát hiện một lỗi mới.

Instagram lại gặp lỗi bảo mật, mật khẩu người dùng có nguy cơ bị lộ
Instagram lại gặp lỗi bảo mật, mật khẩu người dùng có nguy cơ bị lộ
Bảo mậticon  19/11/2018 

Mạng xã hội hình ảnh Instagram thừa nhận, một lỗi xuất phát từ tính năng tải dữ liệu người dùng có thể khiến mật khẩu bị lộ.

Hacker tung tin giả, phá hoại TGDĐ, FPT Shop và ngành bán lẻ Việt Nam
Hacker tung tin giả, phá hoại TGDĐ, FPT Shop và ngành bán lẻ Việt Nam
Bảo mậticon  15/11/2018 

Từ đầu tháng 11/2018 đến nay, thông tin được cho là dữ liệu khách hàng của TGDĐ, FPT Shop liên tục được các hacker chia sẻ trên mạng Internet. Cục An toàn thông tin (Cục ATTT) đã nhanh chóng vào cuộc kiểm tra, hỗ trợ các doanh nghiệp này.

 
 
 
Hoàn thiện thông tin gửi bình luận

HOẶC ĐĂNG NHẬP NHANH BẰNG TÀI KHOẢN