Malware trên WhatsApp Web lan truyền trojan ngân hàng tự động

Một chiến dịch malware mới đang lợi dụng WhatsApp Web để phát tán trojan ngân hàng, tự động lây lan thông qua tin nhắn. Phần mềm độc hại sẽ đánh cắp thông tin đăng nhập, theo dõi hoạt động và truy cập tài khoản tài chính của người dùng. Để bảo vệ, người dùng nên…

2 WHATSAPP 2

Một chiến dịch tấn công bằng phần mềm độc hại mới đang biến WhatsApp Web thành một vũ khí. Các nhà nghiên cứu bảo mật cho biết một trojan ngân hàng liên kết với Astaroth hiện đang tự động lan truyền thông qua các tin nhắn trò chuyện, khiến cuộc tấn công khó ngăn chặn hơn một khi nó bắt đầu.

Chiến dịch này được gọi là Boto Cor-de-Rosa. Nó cho thấy tội phạm mạng liên tục phát triển, đặc biệt khi chúng có thể lạm dụng các công cụ mà mọi người tin dùng hàng ngày. Cuộc tấn công này nhắm vào người dùng Windows và sử dụng WhatsApp Web làm cả hệ thống phân phối và công cụ lan truyền sự lây nhiễm xa hơn.

Cuộc tấn công bắt đầu bằng một tin nhắn đơn giản. Một liên hệ gửi một tệp ZIP có vẻ như thông thường qua WhatsApp. Tên tệp có vẻ ngẫu nhiên và vô hại, làm giảm sự nghi ngờ. Khi mở, tệp ZIP chứa một tập lệnh Visual Basic được ngụy trang thành một tài liệu bình thường. Nếu người dùng chạy nó, tập lệnh sẽ lặng lẽ kéo vào hai phần mềm độc hại khác. Sau đó, tập lệnh tải xuống phần mềm độc hại ngân hàng Astaroth được viết bằng Delphi. Nó cũng cài đặt một mô-đun dựa trên Python được thiết kế để kiểm soát WhatsApp Web. Cả hai thành phần đều chạy trong nền mà không có bất kỳ dấu hiệu cảnh báo rõ ràng nào. Từ đó, sự lây nhiễm trở nên tự duy trì.

Điều làm cho chiến dịch này đặc biệt nguy hiểm là cách nó lan truyền. Mô-đun Python quét các liên hệ WhatsApp của nạn nhân và tự động gửi tệp ZIP độc hại đến mọi cuộc trò chuyện. Các nhà nghiên cứu tại Acronis nhận thấy rằng phần mềm độc hại điều chỉnh các tin nhắn của mình dựa trên thời gian trong ngày. Nó gửi những lời chào thân thiện, làm cho tin nhắn có cảm giác bình thường và quen thuộc. Văn bản có nội dung: “Đây là tệp được yêu cầu. Nếu bạn có bất kỳ câu hỏi nào, tôi luôn sẵn lòng!” Vì tin nhắn dường như đến từ một người bạn biết, nên nhiều người mở nó mà không do dự.

Phần mềm độc hại này được thiết kế cẩn thận để theo dõi hiệu suất của chính nó trong thời gian thực. Công cụ lan truyền theo dõi có bao nhiêu tin nhắn được gửi thành công, có bao nhiêu tin nhắn không gửi được và tốc độ gửi tổng thể được đo bằng phút. Sau mỗi 50 tin nhắn, nó tạo ra các bản cập nhật tiến trình cho thấy đã tiếp cận bao nhiêu liên hệ. Phản hồi này cho phép những kẻ tấn công đo lường thành công một cách nhanh chóng và thực hiện các điều chỉnh nếu có điều gì đó ngừng hoạt động.

Tập lệnh ban đầu được che giấu rất nhiều để tránh bị các công cụ chống vi-rút phát hiện. Sau khi chạy, nó sẽ khởi chạy các lệnh PowerShell tải xuống nhiều phần mềm độc hại hơn từ các trang web bị xâm phạm. Một tên miền được biết đến được sử dụng trong chiến dịch này là coffe-estilo.com. Phần mềm độc hại tự cài đặt bên trong một thư mục bắt chước một thư mục bộ nhớ cache của Microsoft Edge. Bên trong là các tệp thực thi và thư viện tạo thành toàn bộ tải trọng ngân hàng Astaroth. Từ đó, phần mềm độc hại có thể đánh cắp thông tin đăng nhập, theo dõi hoạt động và có khả năng truy cập vào tài khoản tài chính.

WhatsApp Web là một mục tiêu hấp dẫn vì nó phản ánh các cuộc trò chuyện trên điện thoại của bạn trên máy tính. Sự tiện lợi đó giúp bạn dễ dàng gửi tin nhắn, chia sẻ tệp và gõ nhanh hơn, nhưng nó cũng làm tăng rủi ro. Khi bạn sử dụng WhatsApp Web, bạn liên kết điện thoại của mình với trình duyệt bằng cách quét mã QR tại web.whatsapp.com. Sau khi được kết nối, phiên trình duyệt đó sẽ trở thành một phần mở rộng đáng tin cậy của tài khoản của bạn. Các cuộc trò chuyện của bạn xuất hiện trên màn hình, các tin nhắn bạn gửi đến từ số thực của bạn và các tin nhắn đến đồng bộ trên cả hai thiết bị.

Thiết lập đó chính xác là những gì những kẻ tấn công tận dụng. Nếu phần mềm độc hại có quyền truy cập vào một máy tính có WhatsApp Web đã đăng nhập, nó có thể hành động như người dùng. Nó có thể đọc tin nhắn, truy cập danh sách liên hệ và gửi tệp hoặc liên kết có vẻ hoàn toàn hợp pháp. Các tin nhắn không gây ra báo động vì chúng đến từ một tài khoản thực, không phải là một tài khoản giả.

Đây là những gì biến WhatsApp Web thành một hệ thống phân phối hiệu quả cho phần mềm độc hại. Thay vì đột nhập vào chính WhatsApp, những kẻ tấn công chỉ cần lạm dụng một phiên trình duyệt đang mở để tự động lan truyền các tệp độc hại. Nhiều người dùng không nhận ra mối nguy hiểm vì WhatsApp Web có vẻ vô hại. Nó thường được giữ đăng nhập trên máy tính làm việc, thiết bị dùng chung hoặc các hệ thống không có bảo mật mạnh. Trong những tình huống đó, phần mềm độc hại không cần các thủ thuật nâng cao. Nó chỉ cần quyền truy cập vào một phiên đã được tin cậy. Sự kết hợp giữa sự tiện lợi và sự tin tưởng đó là lý do tại sao WhatsApp Web đã trở thành một mục tiêu hấp dẫn như vậy.

Các cuộc tấn công như phần mềm độc hại WhatsApp Web này được thiết kế để lan truyền nhanh chóng thông qua các cuộc trò chuyện đáng tin cậy. Một vài thói quen thông minh có thể làm giảm đáng kể rủi ro của bạn. Cảnh giác với các tệp đính kèm không mong muốn. Khóa quyền truy cập WhatsApp Web và sử dụng phần mềm chống vi-rút mạnh mẽ.

Theo Kurt “CyberGuy” Knutsson của Fox News, các cuộc tấn công mạng không còn dựa vào các dấu hiệu cảnh báo rõ ràng. Thay vào đó, chúng hòa trộn vào các cuộc trò chuyện hàng ngày và sử dụng các công cụ quen thuộc để lan truyền một cách lặng lẽ và nhanh chóng. Một cú nhấp chuột duy nhất có thể biến một cuộc trò chuyện đáng tin cậy thành một hệ thống phân phối phần mềm độc hại ngân hàng và đánh cắp danh tính. Chú ý đến các tệp đính kèm, khóa quyền truy cập WhatsApp Web, luôn cập nhật thiết bị và cẩn thận trước khi nhấp chuột có thể ngăn chặn các cuộc tấn công này.

Tin từ Fox News.


follow nhận tin mới

tin mới

  • Taylor Swift và cái ‘mát-xa’ ấn huyệt: Tôi không thể sống thiếu!

    Taylor Swift và cái ‘mát-xa’ ấn huyệt: Tôi không thể sống thiếu!

    Taylor Swift sử dụng thảm mát-xa ấn huyệt để phục hồi sau các buổi diễn. Biên tập viên của CNET đã thử nghiệm và nhận thấy nhiều lợi ích. Các chuyên gia cũng đánh giá cao phương pháp này. Tuy nhiên, cần lưu ý về cách sử dụng và các trường hợp không nên dùng.

  • Biểu tình nổ ra vì cáo buộc mục sư có liên hệ với ICE

    Biểu tình nổ ra vì cáo buộc mục sư có liên hệ với ICE

    Người dân biểu tình phản đối cáo buộc mục sư có liên hệ với ICE. Vụ việc gây tranh cãi về chính sách di trú Hoa Kỳ và vai trò của các tổ chức tôn giáo. Biểu tình phản ánh sự bất mãn của cộng đồng trước các chính sách di trú.

  • Mẹo tập luyện: Nâng tay trước với tạ nhẹ và dây kháng lực

    Mẹo tập luyện: Nâng tay trước với tạ nhẹ và dây kháng lực

    Chuyên gia thể hình Shoshana giới thiệu bài tập nâng tay trước, sử dụng tạ nhẹ và dây kháng lực. Bài tập này dễ thực hiện, giúp tăng cường cơ bắp tay trước và phù hợp với lịch trình bận rộn.

  • Những dụng cụ nhà bếp tốt nhất cho việc chuẩn bị bữa ăn hàng ngày

    Những dụng cụ nhà bếp tốt nhất cho việc chuẩn bị bữa ăn hàng ngày

    Bài viết này gợi ý những dụng cụ nhà bếp thiết yếu, từ spatula silicon dẻo, muỗng đong nghiêng, dao đầu bếp đến bộ nồi chống dính, giúp việc chuẩn bị bữa ăn hàng ngày trở nên dễ dàng và hiệu quả hơn. Đồng thời, bài viết cũng đưa ra những lời khuyên về cách làm sạch và bảo quản các dụng cụ nhà bếp.

  • Plano lên kế hoạch chi tiết cho khu vực Legacy và Granite Park

    Plano lên kế hoạch chi tiết cho khu vực Legacy và Granite Park

    Chính quyền Plano đang xây dựng kế hoạch chi tiết cho khu Legacy và Granite Park, sau khi nhận thấy sự thay đổi trong thị trường văn phòng và các dự luật mới. Dự án này bao gồm việc tham vấn cộng đồng và đánh giá sự phát triển trong tương lai, dự kiến hoàn thành vào năm 2027.

  • Ít nhất 39 người thiệt mạng trong vụ va chạm tàu hỏa tốc độ cao ở Tây Ban Nha

    Ít nhất 39 người thiệt mạng trong vụ va chạm tàu hỏa tốc độ cao ở Tây Ban Nha

    Ít nhất 39 người thiệt mạng và 152 người bị thương sau khi hai tàu cao tốc đâm nhau ở Tây Ban Nha. Vụ tai nạn xảy ra gần Adamuz, Tây Ban Nha, gây ra bởi một đoàn tàu trật bánh và đâm vào tàu khác. Nguyên nhân chưa được xác định, công tác cứu hộ đang được tiến hành.

  • Châu Âu họp khẩn sau khi Tổng Thống Donald Trump đe dọa đánh thuế các đồng minh NATO

    Châu Âu họp khẩn sau khi Tổng Thống Donald Trump đe dọa đánh thuế các đồng minh NATO

    Liên minh Châu Âu (EU) lên kế hoạch họp khẩn để đối phó với việc Tổng Thống Donald Trump đe dọa áp thuế 10% đối với hàng hóa từ các quốc gia NATO vì phản đối Mỹ mua Greenland. Tổng Thống Donald Trump tuyên bố sẽ duy trì các biện pháp này cho đến khi Mỹ kiểm soát được hòn đảo.

  • Tổng thống Philippines công bố phát hiện mỏ khí đốt mới ở Biển Đông

    Tổng thống Philippines công bố phát hiện mỏ khí đốt mới ở Biển Đông

    Tổng thống Philippines Ferdinand Marcos Jr. công bố phát hiện mỏ khí đốt mới gần khu vực tranh chấp ở Biển Đông. Mỏ khí mới có thể cung cấp năng lượng cho hàng triệu hộ gia đình, giúp Philippines ứng phó với nguy cơ khủng hoảng năng lượng. Động thái này diễn ra trong bối cảnh căng thẳng tranh chấp chủ quyền tại Biển Đông.

  • Rob Schneider: ‘Đi Woke, Phá Sản’ – Sự Thật Cay Đắng của Hollywood

    Rob Schneider: ‘Đi Woke, Phá Sản’ – Sự Thật Cay Đắng của Hollywood

    Rob Schneider, một danh hài nổi tiếng, chỉ trích Hollywood vì sự thay đổi trong việc sản xuất phim, thay vì mang đến sự giải trí thì lại chú trọng vào việc tuyên truyền, dẫn đến sự xa rời của khán giả và tình trạng thua lỗ. Ông kêu gọi Hollywood trở lại với những giá trị phổ quát để phục vụ công chúng.

  • Di sản của Martin Luther King Jr. bị phản bội bởi chính trị

    Di sản của Martin Luther King Jr. bị phản bội bởi chính trị

    Mục sư Corey Brooks chỉ ra sự phản bội di sản của Martin Luther King Jr. khi ông so sánh những lý tưởng của nhà lãnh đạo dân quyền với hiện trạng của khu South Side, Chicago. Ông nhấn mạnh vào tầm quan trọng của sự phát triển cộng đồng, giáo dục và trách nhiệm cá nhân.

  • California: Chính sách ghét bỏ tư bản đang ‘giết chết’ tiểu bang

    California: Chính sách ghét bỏ tư bản đang ‘giết chết’ tiểu bang

    California, từng là biểu tượng của sự thịnh vượng, đang đối mặt với những thách thức kinh tế nghiêm trọng. Đề xuất đánh thuế tài sản tỷ phú có thể gây tổn hại cho tinh thần kinh doanh, làm ảnh hưởng đến thị trường và việc làm. Nhiều doanh nhân và người nổi tiếng đã rời đi, phản ánh sự thay đổi chính sách của tiểu bang. Theo Fox News.

  • Hoàng tử Harry đối đầu lần cuối với báo chí Anh

    Hoàng tử Harry đối đầu lần cuối với báo chí Anh

    Hoàng tử Harry đã ra tòa án ở London để đối đầu với báo chí lá cải Anh, cáo buộc họ xâm phạm đời tư. Vụ kiện có thể ảnh hưởng đến mối quan hệ của Harry với gia đình hoàng gia, đặc biệt là với Vua Charles III. Phiên tòa dự kiến kéo dài 9 tuần.

  • GLP-1s và Thực Đơn Mới: Nhà Hàng Mỹ Thay Đổi Vì Thuốc Giảm Cân

    GLP-1s và Thực Đơn Mới: Nhà Hàng Mỹ Thay Đổi Vì Thuốc Giảm Cân

    Các chuỗi nhà hàng lớn tại Mỹ điều chỉnh thực đơn để phù hợp với người dùng thuốc giảm cân GLP-1, tập trung vào khẩu phần nhỏ hơn và protein cao hơn. Động thái này đáp ứng nhu cầu thay đổi về dinh dưỡng và khẩu vị, được thúc đẩy bởi sự phổ biến của các loại thuốc giảm cân và các hướng dẫn chế độ ăn uống mới của Mỹ.

  • Một tháng sau hạn chót công bố hồ sơ Epstein, DOJ mới chỉ công khai một phần nhỏ

    Một tháng sau hạn chót công bố hồ sơ Epstein, DOJ mới chỉ công khai một phần nhỏ

    Một tháng sau thời hạn công bố hồ sơ Epstein, Bộ Tư pháp Hoa Kỳ mới chỉ công khai một phần nhỏ, gây bức xúc trong dư luận. Nhiều người cho rằng việc này cản trở công lý và làm tổn hại đến các nạn nhân. Tổng Thống Donald Trump đã ký đạo luật yêu cầu minh bạch hóa hồ sơ, nhưng tiến độ vẫn còn chậm chạp.

  • Khám phá thế giới âm thanh: Máy nghe nhạc CD tại gia

    Khám phá thế giới âm thanh: Máy nghe nhạc CD tại gia

    Dù âm nhạc trực tuyến thịnh hành, máy nghe nhạc CD vẫn được ưa chuộng nhờ chất lượng âm thanh. Bài viết này điểm qua các loại máy, tính năng, và những lưu ý khi mua, cùng với các thương hiệu nổi bật, giúp người dùng chọn được sản phẩm phù hợp.

  • DVR nào tốt nhất để ghi lại các chương trình yêu thích?

    DVR nào tốt nhất để ghi lại các chương trình yêu thích?

    Bài viết cung cấp thông tin về cách chọn và sử dụng DVR, thiết bị ghi hình kỹ thuật số. Cung cấp hướng dẫn về các tính năng cần thiết, dung lượng lưu trữ và các loại DVR phổ biến. Mục đích giúp người dùng có thể ghi lại các chương trình yêu thích một cách dễ dàng và hiệu quả.

  • Cô Miss Manners: Giờ đây nói ‘Xin cảm ơn’ là bất lịch sự

    Cô Miss Manners: Giờ đây nói ‘Xin cảm ơn’ là bất lịch sự

    Chuyên gia Miss Manners cho rằng việc nói ‘Xin cứ tự nhiên’ khi đáp lại lời cảm ơn là bất lịch sự, thay vào đó nên dùng ‘Không sao đâu’ hay ‘Đừng lo’. Bà cũng bàn về việc làm sao để khách mời hồi đáp thư mời đúng hạn.

  • 01-19-1809: Edgar Allan Poe ra đời

    01-19-1809: Edgar Allan Poe ra đời

    Nhà văn Edgar Allan Poe, tác giả của những tác phẩm kinh dị và trinh thám nổi tiếng, sinh ngày 19/1/1809 tại Boston. Cuộc đời ông gặp nhiều bi kịch, từ việc cha bỏ rơi, mẹ mất sớm đến những rắc rối về tài chính và nghiện ngập. Cái chết bí ẩn ở tuổi 40 đã khép lại cuộc đời tài hoa nhưng đầy sóng gió của ông.

  • Patriots và Rams tiến vào Chung kết Hội nghị

    Patriots và Rams tiến vào Chung kết Hội nghị

    Rams và Patriots giành quyền vào Chung kết Hội nghị NFL sau những trận đấu kịch tính. QB Matthew Stafford và Drake Maye nổi bật, hướng đến danh hiệu MVP. Super Bowl 60 đang đến gần với những cuộc đối đầu nảy lửa.

  • Vì sao Hoa Kỳ mua tàu phá băng của Phần Lan?

    Vì sao Hoa Kỳ mua tàu phá băng của Phần Lan?

    Hoa Kỳ mua tàu phá băng từ Phần Lan để tăng cường hiện diện tại Bắc Cực, trong bối cảnh biến đổi khí hậu và cạnh tranh địa chính trị gia tăng. Phần Lan, quốc gia dẫn đầu về công nghệ tàu phá băng, sẽ cung cấp thiết kế và đóng một phần tàu cho Hoa Kỳ. Động thái này cũng nhằm đối phó với sự gia tăng của các hoạt động hàng hải từ Nga và Trung Quốc.