CÔNG NGHỆ

"Cảnh Báo: Chiêu Lừa Đảo Mới Qua Telegram - Những Điểm Cần Lưu Ý Để Bảo Vệ Bản Thân"

Một hình thức lừa đảo mới đang hoạt động trên nền tảng Telegram với nguy cơ phát tán mã độc, gây hại cho người dùng. Chiêu trò này thiết lập các mối quan hệ giả mạo nhằm thu thập thông tin cá nhân và nghe lén. Chúng ta cần nâng cao cảnh giác để bảo vệ bản thân khỏi những âm mưu tinh vi này. Hãy theo dõi các tin tức và hướng dẫn an toàn mạng để luôn được cập nhật những thủ đoạn mới nhất.

Theo thông tin từ TechRadar, các chuyên gia an ninh mạng đã phát hiện một thủ đoạn lừa đảo tinh vi mới. Một loại phần mềm độc hại viết bằng ngôn ngữ Golang đang lợi dụng nền tảng Telegram để tự động lây lan và phát tán một cách âm thầm. Sự việc này nhấn mạnh tầm quan trọng của việc bảo mật thông tin cá nhân khi sử dụng các ứng dụng giao tiếp trực tuyến.

Mới đây, một loại mã độc cửa hậu (backdoor) mới đã được phát hiện, sử dụng Telegram làm trung tâm điều khiển. Theo thông tin từ các chuyên gia tại Netskope, mã độc này được phát triển bằng ngôn ngữ lập trình Golang (Go). Golang nổi bật với tính đơn giản, khả năng hỗ trợ đa luồng và mở rộng tốt trong các hệ thống backend, dịch vụ đám mây cũng như ứng dụng mạng. Điều này làm tăng tính nguy hiểm của mã độc khi có thể dễ dàng tích hợp vào các môi trường khác nhau.

Loại backdoor này có khả năng thực thi lệnh PowerShell, tự hủy và chạy các lệnh được lập trình trước. Điểm nổi bật khiến nó trở nên nguy hiểm hơn so với các phần mềm độc hại khác chính là phương thức hoạt động Command and Control (C2). Thay vì phụ thuộc vào máy chủ độc lập, mã độc này lại sử dụng bot Telegram được tạo ra thông qua mã API do Botfather cung cấp.

Phần mềm độc hại này không ngừng theo dõi lệnh từ các cuộc trò chuyện trên Telegram. Trước khi thực hiện bất kỳ hành động nào, nó sẽ tiến hành xác minh tính hợp lệ của các lệnh đã nhận.

Việc sử dụng Telegram và các dịch vụ đám mây khác làm máy chủ C2 đã không còn xa lạ. Tuy nhiên, các chuyên gia bảo mật cảnh báo rằng đây là một phương thức tiềm ẩn nhiều rủi ro. Điều đáng lưu ý là sự khó khăn trong việc phân loại dữ liệu hợp pháp và dữ liệu độc hại, tạo ra những thách thức nghiêm trọng trong việc bảo vệ an ninh thông tin.

Ngày nay, việc tin tặc tận dụng ứng dụng đám mây làm kênh điều khiển và chỉ huy (C2) không phải là điều hiếm gặp, mặc dù không xảy ra mỗi ngày. Chiến thuật này mang lại nhiều lợi ích cho kẻ tấn công, giúp họ tiết kiệm thời gian và công sức trong việc xây dựng cơ sở hạ tầng riêng. Đáng chú ý, điều này cũng làm cho các chuyên gia an ninh mạng gặp khó khăn hơn trong việc phát hiện các hoạt động đáng ngờ. Theo cảnh báo từ Netskope, việc phân biệt giữa người dùng hợp pháp sử dụng API và kết nối C2 từ những kẻ tấn công sẽ là thử thách lớn cho các hệ thống phòng thủ hiện tại.

Ngoài Telegram, các nhóm tin tặc đang mở rộng hoạt động của mình trên nhiều nền tảng đám mây như OneDrive, GitHub và Dropbox nhằm che giấu hành vi xâm nhập. Dù Netskope chưa công bố số lượng nạn nhân bị ảnh hưởng, song họ xác nhận phần mềm độc hại này có khả năng xuất xứ từ Nga. Sự gia tăng này đặt ra mối lo ngại lớn cho người dùng và tổ chức, nhấn mạnh sự cần thiết phải nâng cao ý thức bảo mật trên các nền tảng trực tuyến.

Mã độc Golang vừa xuất hiện, một tín hiệu cảnh báo rõ ràng về mối đe dọa từ các ứng dụng thông dụng. Để bảo vệ bản thân, người dùng nên nâng cao cảnh giác và thường xuyên cập nhật phần mềm bảo mật. Đồng thời, cần tuyệt đối chưa mở bất kỳ tệp tin hay đường link nào có dấu hiệu đáng ngờ. Hãy cẩn trọng để bảo vệ thông tin cá nhân và thiết bị của bạn.

Cùng Chuyên Mục

"Khám Phá Hai Tựa Game Đỉnh Cao Sắp Ra Mắt Trên Apple Arcade Mà Game Thủ Không Thể Bỏ Qua"
CÔNG NGHỆ

"Khám Phá Hai Tựa Game Đỉnh Cao Sắp Ra Mắt Trên Apple Arcade Mà Game Thủ Không Thể Bỏ Qua"

Khám phá hai tựa game di động xuất sắc nhất trên Apple Arcade trong tháng 3 sắp tới. Đây là những trò chơi không thể thiếu dành cho mọi game thủ. Hãy chuẩn bị cho những giờ phút giải trí tuyệt vời và trải nghiệm các tính năng độc đáo trong từng game. Đừng bỏ lỡ cơ hội này!

"Khám Phá Quãng Đường 210km Của VinFast VF 3 Tại Philippines: Thực Tế Có Đúng Như Cam Kết?"
CÔNG NGHỆ

"Khám Phá Quãng Đường 210km Của VinFast VF 3 Tại Philippines: Thực Tế Có Đúng Như Cam Kết?"

Một người dùng tại Philippines đã ghi lại trải nghiệm sử dụng VinFast VF 3 qua video, trong đó anh kiểm tra quãng đường xe có thể di chuyển sau mỗi lần sạc. Video này không chỉ mang lại cái nhìn thực tế về khả năng vận hành của mẫu xe điện này mà còn thu hút sự chú ý của cộng đồng yêu thích xe cộ.

"Công An Hỗ Trợ Phụ Nữ Lấy Lại Gần 700 Triệu Đồng Sau Khi Bị Mã Độc Tấn Công"
CÔNG NGHỆ

"Công An Hỗ Trợ Phụ Nữ Lấy Lại Gần 700 Triệu Đồng Sau Khi Bị Mã Độc Tấn Công"

Một người phụ nữ đã gặp phải tình huống đáng tiếc khi tài khoản ngân hàng của cô bị trừ gần 700 triệu đồng do gặp sự cố khi đăng nhập vào một liên kết để nộp tiền điện còn nợ. Sự việc này đã gây ra không ít băn khoăn về mức độ an toàn của các giao dịch trực tuyến. Hãy cùng theo dõi để cập nhật thêm thông tin về vụ việc và những biện pháp cần thiết để bảo vệ tài khoản cá nhân.

"Khám Phá Mẫu MPV Mới Không Đối Thủ: Giá Chỉ 179 Triệu Đồng - Đừng Bỏ Lỡ!"
CÔNG NGHỆ

"Khám Phá Mẫu MPV Mới Không Đối Thủ: Giá Chỉ 179 Triệu Đồng - Đừng Bỏ Lỡ!"

Mẫu xe mới nhất đã xuất hiện và ngay lập tức trở thành sự lựa chọn hoàn hảo cho các gia đình. Với thiết kế thông minh và tiện nghi, chiếc xe này đáp ứng tốt nhất nhu cầu di chuyển linh hoạt của bạn.

"Thông Tin Mới Nhất: PlayStation 6 Dự Kiến Lên Kệ vào Năm 2028 - Thông Điệp Từ Sony"
CÔNG NGHỆ

"Thông Tin Mới Nhất: PlayStation 6 Dự Kiến Lên Kệ vào Năm 2028 - Thông Điệp Từ Sony"

Theo những thông tin mới nhất, thiết kế chip cho PlayStation 6 được cho là đã gần như hoàn thiện và dự kiến sẽ chuyển sang giai đoạn sản xuất trong thời gian tới. Điều này mang lại hy vọng cho người hâm mộ về khả năng ra mắt của hệ máy mới vào năm 2027.

"DeepSeek: Mối Quan Ngại Về Rò Rỉ Dữ Liệu Sang ByteDance Khi Bị Giám Sát Tại Hàn Quốc"
CÔNG NGHỆ

"DeepSeek: Mối Quan Ngại Về Rò Rỉ Dữ Liệu Sang ByteDance Khi Bị Giám Sát Tại Hàn Quốc"

PIPC đã phát hiện mối liên hệ giữa DeepSeek và ByteDance, dẫn đến việc tạm thời ngừng cho phép tải xuống ứng dụng DeepSeek. Đây là một động thái quan trọng nhằm đảm bảo an toàn và bảo mật trong lĩnh vực công nghệ thông tin.