CÔNG NGHỆ

"Nguy Cơ Mới: Mã Độc Đánh Cắp Thông Tin Người Dùng Google Chrome - Cách Bảo Vệ Tài Khoản Của Bạn"

Các chuyên gia về an ninh mạng vừa phát hiện một loại mã độc tống tiền mới, đang nhắm vào thông tin đăng nhập cá nhân trên trình duyệt Google Chrome. Mối đe dọa này tiềm ẩn nguy cơ đánh cắp dữ liệu nhạy cảm, khiến người dùng dễ dàng trở thành mục tiêu. Người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo mật cần thiết để bảo vệ thông tin cá nhân của mình.

Các nhà nghiên cứu từ Sophos, một công ty an ninh mạng có trụ sở tại Anh, đã phát hiện một mối đe dọa nghiêm trọng. Ransomware Qilin, sau khi xâm nhập vào mạng lưới, đã thực hiện hành vi đánh cắp dữ liệu truy cập từ trình duyệt Google Chrome trên các thiết bị đầu cuối. Hành động này cho phép nó xâm nhập sâu hơn vào các hệ thống và dịch vụ khác. Thông tin này đã được hé lộ bởi Heise, cảnh báo người dùng về những rủi ro liên quan đến bảo mật trong môi trường số.

Theo báo cáo từ các chuyên gia Sophos, một sự cố nghiêm trọng xảy ra vào tháng 7 đã tiết lộ các phương thức xâm nhập mạng tinh vi. Kẻ tấn công đã lợi dụng dữ liệu truy cập VPN để đạt được quyền truy cập trái phép. Thiếu sót trong việc áp dụng xác thực đa yếu tố đã tạo điều kiện thuận lợi cho cuộc xâm nhập này. Ngoài ra, có khả năng sự thâm nhập đã được thực hiện bởi một nhóm tội phạm được biết đến với tên gọi IAB (Initial Access Broker). Nhóm này chuyên cung cấp quyền truy cập vào mạng cho các tác nhân độc hại khác.

Việc xâm phạm thông tin xác thực đang trở thành một rủi ro đáng lo ngại trong lĩnh vực bảo mật mạng. Sau 18 ngày bị "ngủ đông", kẻ tấn công có khả năng chiếm quyền truy cập vào bộ điều khiển miền trong Active Directory. Khi đã có quyền truy cập, mã độc sẽ bắt đầu quy trình thao túng, thông qua việc triển khai các Group Policy Objects để tự động hóa hoạt động trên toàn bộ hệ thống. Đáng chú ý, một tập lệnh Powershell mang tên IPScanner.ps1, với 19 dòng lệnh, được thiết kế để thu thập thông tin xác thực từ trình duyệt Google Chrome. Tình hình này đang yêu cầu sự chú ý từ các chuyên gia bảo mật để ngăn chặn các cuộc tấn công tiềm ẩn.

Một tập lệnh thứ hai có tên logon.bat được tạo ra, chứa các lệnh để thực hiện tập lệnh đầu tiên. Việc kết hợp này cho phép thu thập thông tin xác thực từ trình duyệt Chrome tại các điểm cuối trong mạng. Khi người dùng đăng nhập, tất cả máy tính trong mạng sẽ tự động thực thi những tập lệnh này.

Sau khi thâm nhập vào hệ thống, phần mềm độc hại Ransomware Qilin sẽ tiến hành tạo ra một số tệp quan trọng. Đầu tiên, nó tạo ra file IPScanner.ps1 cùng với một cơ sở dữ liệu SQLite và một tệp log có tên temp.log. Các tệp này sau đó được sao chép vào một thư mục chia sẻ mới mang tên SYSVOL trên bộ điều khiển miền, với tên phản ánh máy chủ nơi các tập lệnh đang hoạt động. Hành động này không chỉ giúp kẻ tấn công duy trì quyền kiểm soát mà còn gia tăng khả năng lây lan của mã độc trong mạng lưới.

Trong suốt ba ngày qua, Group Policy Objects đã tiếp tục hoạt động, tạo điều kiện cho phần mềm độc hại lây lan và chạy trên nhiều máy tính. Mỗi lần người dùng đăng nhập, mối đe dọa này lại kích hoạt, gây nguy hiểm cho hệ thống.

Sau khi thông tin đăng nhập bị xâm phạm và phát tán bởi các hacker, chúng sẽ thực hiện các bước tiếp theo. Đầu tiên, chúng xóa bỏ các tệp quan trọng và dọn sạch nhật ký hoạt động từ cả bộ điều khiển miền lẫn các điểm cuối trong mạng. Khi đã loại bỏ mọi dấu vết của hoạt động trước đó, những kẻ tấn công sẽ tiến hành mã hóa dữ liệu và để lại thông điệp đòi tiền chuộc. Hãy cẩn trọng và bảo vệ thông tin của bạn!

Sử dụng trình quản lý mật khẩu tích hợp trong trình duyệt Chrome có thể mang lại rủi ro cho người dùng, khi những kẻ tấn công dễ dàng thu thập thông tin truy cập vào các dịch vụ trực tuyến. Để tăng cường an ninh, việc chuyển sang trình quản lý mật khẩu như Bitwarden sẽ là lựa chọn tối ưu. Với cơ chế quản lý tập trung và khả năng vận hành mà không cần lưu trữ trên đám mây, Bitwarden đảm bảo an toàn hơn cho dữ liệu cá nhân. Ngoài ra, việc áp dụng passkey cũng đóng vai trò quan trọng trong việc ngăn chặn tội phạm mạng thu thập thông tin nhạy cảm từ người dùng.

Cùng Chuyên Mục

"Cách Galaxy AI Trên Z Flip6 Nắm Bắt Mọi Khoảnh Khắc Hoàn Hảo Trong Mùa Lễ"
CÔNG NGHỆ

"Cách Galaxy AI Trên Z Flip6 Nắm Bắt Mọi Khoảnh Khắc Hoàn Hảo Trong Mùa Lễ"

Khám phá sức mạnh của trợ lý Galaxy AI trên Z Flip6, bạn sẽ có trong tay một studio ảnh di động luôn sẵn sàng cho mùa lễ hội. Dễ dàng ghi lại mọi khoảnh khắc đáng nhớ mà không tốn nhiều công sức. Hãy để Galaxy Z Flip6 giúp bạn lưu giữ kỷ niệm một cách hoàn hảo!

"Nguy Cơ Mới Từ Phần Mềm Độc Hại: Dữ Liệu Người Dùng 2 Ứng Dụng Chat Nổi Tiếng Có Thể Bị Đánh Cắp"
CÔNG NGHỆ

"Nguy Cơ Mới Từ Phần Mềm Độc Hại: Dữ Liệu Người Dùng 2 Ứng Dụng Chat Nổi Tiếng Có Thể Bị Đánh Cắp"

Nếu bạn đang sử dụng hai phần mềm trò chuyện này, có khả năng dữ liệu nhạy cảm của bạn sẽ bị rò rỉ. Hãy cẩn trọng và bảo vệ thông tin cá nhân của mình.

"TikTok Bùng Nổ Tại Việt Nam: Tỷ Lệ Sử Dụng Cao Kỷ Lục, YouTube Đang Đối Mặt Khó Khăn"
CÔNG NGHỆ

"TikTok Bùng Nổ Tại Việt Nam: Tỷ Lệ Sử Dụng Cao Kỷ Lục, YouTube Đang Đối Mặt Khó Khăn"

Theo những số liệu gần đây, TikTok đã đạt tỷ lệ thâm nhập 68% tại Việt Nam, đánh dấu một mốc kỷ lục và cho thấy sự tăng trưởng mạnh mẽ trong mọi nhóm tuổi.

"Những Khoảng Thời Gian Quan Trọng Khi Lái Xe Trên Đường: Đừng Bỏ Lỡ!"
CÔNG NGHỆ

"Những Khoảng Thời Gian Quan Trọng Khi Lái Xe Trên Đường: Đừng Bỏ Lỡ!"

Từ năm 2025, Luật Trật tự an toàn giao thông đường bộ sẽ chính thức có hiệu lực, mang đến một số quy định mới về lái xe mà tất cả người tham gia giao thông cần chú ý. Đặc biệt, hai khung giờ quan trọng trong ngày sẽ được xác định để đảm bảo an toàn cho mọi người. Hãy cập nhật để không bỏ lỡ những thông tin cần thiết này và bảo vệ chính bạn cũng như người khác trên đường.

"Cảnh Báo: Người Phụ Nữ Chuyển Nhầm 110 Triệu Nhiều Hơn 100 Lần Khi Mua Sắm Trực Tuyến - Công An Vào Cuộc 3 Ngày Sau"
CÔNG NGHỆ

"Cảnh Báo: Người Phụ Nữ Chuyển Nhầm 110 Triệu Nhiều Hơn 100 Lần Khi Mua Sắm Trực Tuyến - Công An Vào Cuộc 3 Ngày Sau"

Khi phát hiện tài khoản của mình bất ngờ nhận số tiền hơn 100 triệu đồng mà không rõ nguồn gốc chuyển khoản, bà Tiên đã ngay lập tức liên hệ với cơ quan công an để yêu cầu hỗ trợ và làm rõ vụ việc.

Tiêu đề: "Hiện Tượng
CÔNG NGHỆ

Tiêu đề: "Hiện Tượng 'Mèo Béo' Trên TikTok - Nguy Cơ AI Đằng Sau Sự Thao Túng Cảm Xúc Con Người"

Gần đây, video mèo được tạo ra bởi công nghệ AI đã thu hút được sự quan tâm lớn trên mạng xã hội. Sự phát triển của trí tuệ nhân tạo cho phép tạo ra những hình ảnh và nội dung độc đáo, khiến cho những chú mèo trở thành biểu tượng vui nhộn và dễ thương. Điều này không chỉ mang lại niềm vui cho người xem mà còn khai thác sự sáng tạo vô hạn của công nghệ. Vậy, điều gì đã dẫn đến cơn sốt này? Hãy cùng khám phá lý do phía sau sức hấp dẫn của những video mèo AI đang tràn ngập trên các nền tảng trực tuyến.