Malware trên WhatsApp Web lan truyền trojan ngân hàng tự động

Một chiến dịch malware mới đang lợi dụng WhatsApp Web để phát tán trojan ngân hàng, tự động lây lan thông qua tin nhắn. Phần mềm độc hại sẽ đánh cắp thông tin đăng nhập, theo dõi hoạt động và truy cập tài khoản tài chính của người dùng. Để bảo vệ, người dùng nên…

2 WHATSAPP 2

Một chiến dịch tấn công bằng phần mềm độc hại mới đang biến WhatsApp Web thành một vũ khí. Các nhà nghiên cứu bảo mật cho biết một trojan ngân hàng liên kết với Astaroth hiện đang tự động lan truyền thông qua các tin nhắn trò chuyện, khiến cuộc tấn công khó ngăn chặn hơn một khi nó bắt đầu.

Chiến dịch này được gọi là Boto Cor-de-Rosa. Nó cho thấy tội phạm mạng liên tục phát triển, đặc biệt khi chúng có thể lạm dụng các công cụ mà mọi người tin dùng hàng ngày. Cuộc tấn công này nhắm vào người dùng Windows và sử dụng WhatsApp Web làm cả hệ thống phân phối và công cụ lan truyền sự lây nhiễm xa hơn.

Cuộc tấn công bắt đầu bằng một tin nhắn đơn giản. Một liên hệ gửi một tệp ZIP có vẻ như thông thường qua WhatsApp. Tên tệp có vẻ ngẫu nhiên và vô hại, làm giảm sự nghi ngờ. Khi mở, tệp ZIP chứa một tập lệnh Visual Basic được ngụy trang thành một tài liệu bình thường. Nếu người dùng chạy nó, tập lệnh sẽ lặng lẽ kéo vào hai phần mềm độc hại khác. Sau đó, tập lệnh tải xuống phần mềm độc hại ngân hàng Astaroth được viết bằng Delphi. Nó cũng cài đặt một mô-đun dựa trên Python được thiết kế để kiểm soát WhatsApp Web. Cả hai thành phần đều chạy trong nền mà không có bất kỳ dấu hiệu cảnh báo rõ ràng nào. Từ đó, sự lây nhiễm trở nên tự duy trì.

Điều làm cho chiến dịch này đặc biệt nguy hiểm là cách nó lan truyền. Mô-đun Python quét các liên hệ WhatsApp của nạn nhân và tự động gửi tệp ZIP độc hại đến mọi cuộc trò chuyện. Các nhà nghiên cứu tại Acronis nhận thấy rằng phần mềm độc hại điều chỉnh các tin nhắn của mình dựa trên thời gian trong ngày. Nó gửi những lời chào thân thiện, làm cho tin nhắn có cảm giác bình thường và quen thuộc. Văn bản có nội dung: “Đây là tệp được yêu cầu. Nếu bạn có bất kỳ câu hỏi nào, tôi luôn sẵn lòng!” Vì tin nhắn dường như đến từ một người bạn biết, nên nhiều người mở nó mà không do dự.

Phần mềm độc hại này được thiết kế cẩn thận để theo dõi hiệu suất của chính nó trong thời gian thực. Công cụ lan truyền theo dõi có bao nhiêu tin nhắn được gửi thành công, có bao nhiêu tin nhắn không gửi được và tốc độ gửi tổng thể được đo bằng phút. Sau mỗi 50 tin nhắn, nó tạo ra các bản cập nhật tiến trình cho thấy đã tiếp cận bao nhiêu liên hệ. Phản hồi này cho phép những kẻ tấn công đo lường thành công một cách nhanh chóng và thực hiện các điều chỉnh nếu có điều gì đó ngừng hoạt động.

Tập lệnh ban đầu được che giấu rất nhiều để tránh bị các công cụ chống vi-rút phát hiện. Sau khi chạy, nó sẽ khởi chạy các lệnh PowerShell tải xuống nhiều phần mềm độc hại hơn từ các trang web bị xâm phạm. Một tên miền được biết đến được sử dụng trong chiến dịch này là coffe-estilo.com. Phần mềm độc hại tự cài đặt bên trong một thư mục bắt chước một thư mục bộ nhớ cache của Microsoft Edge. Bên trong là các tệp thực thi và thư viện tạo thành toàn bộ tải trọng ngân hàng Astaroth. Từ đó, phần mềm độc hại có thể đánh cắp thông tin đăng nhập, theo dõi hoạt động và có khả năng truy cập vào tài khoản tài chính.

WhatsApp Web là một mục tiêu hấp dẫn vì nó phản ánh các cuộc trò chuyện trên điện thoại của bạn trên máy tính. Sự tiện lợi đó giúp bạn dễ dàng gửi tin nhắn, chia sẻ tệp và gõ nhanh hơn, nhưng nó cũng làm tăng rủi ro. Khi bạn sử dụng WhatsApp Web, bạn liên kết điện thoại của mình với trình duyệt bằng cách quét mã QR tại web.whatsapp.com. Sau khi được kết nối, phiên trình duyệt đó sẽ trở thành một phần mở rộng đáng tin cậy của tài khoản của bạn. Các cuộc trò chuyện của bạn xuất hiện trên màn hình, các tin nhắn bạn gửi đến từ số thực của bạn và các tin nhắn đến đồng bộ trên cả hai thiết bị.

Thiết lập đó chính xác là những gì những kẻ tấn công tận dụng. Nếu phần mềm độc hại có quyền truy cập vào một máy tính có WhatsApp Web đã đăng nhập, nó có thể hành động như người dùng. Nó có thể đọc tin nhắn, truy cập danh sách liên hệ và gửi tệp hoặc liên kết có vẻ hoàn toàn hợp pháp. Các tin nhắn không gây ra báo động vì chúng đến từ một tài khoản thực, không phải là một tài khoản giả.

Đây là những gì biến WhatsApp Web thành một hệ thống phân phối hiệu quả cho phần mềm độc hại. Thay vì đột nhập vào chính WhatsApp, những kẻ tấn công chỉ cần lạm dụng một phiên trình duyệt đang mở để tự động lan truyền các tệp độc hại. Nhiều người dùng không nhận ra mối nguy hiểm vì WhatsApp Web có vẻ vô hại. Nó thường được giữ đăng nhập trên máy tính làm việc, thiết bị dùng chung hoặc các hệ thống không có bảo mật mạnh. Trong những tình huống đó, phần mềm độc hại không cần các thủ thuật nâng cao. Nó chỉ cần quyền truy cập vào một phiên đã được tin cậy. Sự kết hợp giữa sự tiện lợi và sự tin tưởng đó là lý do tại sao WhatsApp Web đã trở thành một mục tiêu hấp dẫn như vậy.

Các cuộc tấn công như phần mềm độc hại WhatsApp Web này được thiết kế để lan truyền nhanh chóng thông qua các cuộc trò chuyện đáng tin cậy. Một vài thói quen thông minh có thể làm giảm đáng kể rủi ro của bạn. Cảnh giác với các tệp đính kèm không mong muốn. Khóa quyền truy cập WhatsApp Web và sử dụng phần mềm chống vi-rút mạnh mẽ.

Theo Kurt “CyberGuy” Knutsson của Fox News, các cuộc tấn công mạng không còn dựa vào các dấu hiệu cảnh báo rõ ràng. Thay vào đó, chúng hòa trộn vào các cuộc trò chuyện hàng ngày và sử dụng các công cụ quen thuộc để lan truyền một cách lặng lẽ và nhanh chóng. Một cú nhấp chuột duy nhất có thể biến một cuộc trò chuyện đáng tin cậy thành một hệ thống phân phối phần mềm độc hại ngân hàng và đánh cắp danh tính. Chú ý đến các tệp đính kèm, khóa quyền truy cập WhatsApp Web, luôn cập nhật thiết bị và cẩn thận trước khi nhấp chuột có thể ngăn chặn các cuộc tấn công này.

Tin từ Fox News.


follow nhận tin mới

tin mới

  • Tai nạn xe buýt trường học ở Nam Phi: Ít nhất 13 trẻ em thiệt mạng

    Tai nạn xe buýt trường học ở Nam Phi: Ít nhất 13 trẻ em thiệt mạng

    Một vụ tai nạn thảm khốc giữa xe tải và xe buýt chở học sinh ở Nam Phi đã cướp đi sinh mạng của ít nhất 13 trẻ em. Vụ việc xảy ra tại tỉnh Gauteng khi xe buýt đang trên đường đến trường. Tổng thống Ramaphosa đã bày tỏ sự đau buồn, trong khi nhà chức trách mở cuộc điều tra nguyên nhân.

  • Diễn đàn Kinh tế Thế giới Davos: Những điều cần biết

    Diễn đàn Kinh tế Thế giới Davos: Những điều cần biết

    Diễn đàn Kinh tế Thế giới (WEF) tại Davos, Thụy Sĩ, quy tụ hàng ngàn lãnh đạo từ nhiều lĩnh vực. Sự kiện năm nay tập trung vào các vấn đề toàn cầu như kinh tế, khí hậu và công nghệ, với sự tham gia của Tổng Thống Donald Trump và nhiều nguyên thủ quốc gia khác. Tuy nhiên, một số ý kiến cho rằng diễn đàn còn thiếu hành động cụ thể.

  • An ninh Do Thái ở New York: Cần sự minh bạch và bản lĩnh đạo đức

    An ninh Do Thái ở New York: Cần sự minh bạch và bản lĩnh đạo đức

    Rabbi Marc Schneier, trong bài viết trên Fox News, nhấn mạnh tầm quan trọng của sự minh bạch và bản lĩnh đạo đức trong việc bảo vệ cộng đồng Do Thái tại New York, đồng thời ghi nhận các hành động cụ thể của Thị trưởng Mamdani trong việc bảo vệ các địa điểm tôn giáo và lên án các cuộc biểu tình thù địch. Ông kêu gọi sự thay đổi thực sự và hợp tác với các nhà lãnh đạo Hồi giáo để thúc đẩy sự chung sống hòa bình.

  • Bác sĩ cảnh báo người Mỹ nên cẩn trọng với ‘thực phẩm giả’

    Bác sĩ cảnh báo người Mỹ nên cẩn trọng với ‘thực phẩm giả’

    Tiến sĩ Mark Hyman cảnh báo người Mỹ về việc tiêu thụ ‘chất giống thực phẩm’ thay vì thực phẩm thật, nhấn mạnh tầm quan trọng của việc lựa chọn thực phẩm phù hợp với sinh học cá nhân. Ông cũng đề cập đến các chế độ ăn kiêng như keto, đồng thời đưa ra lời khuyên về việc lắng nghe cơ thể để xác định chế độ ăn uống phù hợp nhất.

  • Thị trưởng Dallas ca ngợi thành phố là ‘nơi lánh nạn khỏi chủ nghĩa xã hội’

    Thị trưởng Dallas ca ngợi thành phố là ‘nơi lánh nạn khỏi chủ nghĩa xã hội’

    Thị trưởng Dallas, Eric Johnson, cho biết thành phố của ông là ‘nơi lánh nạn khỏi chủ nghĩa xã hội’, đối lập với các chính sách của New York. Ông cho rằng Dallas chào đón doanh nghiệp, trong khi New York đang đi theo hướng chủ nghĩa xã hội, gây ảnh hưởng xấu đến an ninh cộng đồng.

  • Bộ Tư Pháp Mỹ Điều Tra Vụ Biểu Tình Tại Nhà Thờ ở Minnesota

    Bộ Tư Pháp Mỹ Điều Tra Vụ Biểu Tình Tại Nhà Thờ ở Minnesota

    Bộ Tư Pháp Mỹ mở cuộc điều tra sau khi những người biểu tình chống ICE xông vào một nhà thờ ở Minneapolis. Vụ việc diễn ra khi những người biểu tình cho rằng một mục sư có liên quan đến ICE. Tòa Bạch Ốc lên án vụ việc, trong khi Thị trưởng Minneapolis Jacob Frey bảo vệ những người biểu tình.

  • Vụ Hồ sơ Epstein: Hàng triệu tài liệu vẫn chưa được công bố

    Vụ Hồ sơ Epstein: Hàng triệu tài liệu vẫn chưa được công bố

    Sau một tháng kể từ thời hạn chót công bố hồ sơ Jeffrey Epstein, Bộ Tư pháp Mỹ vẫn còn hàng triệu tài liệu chưa được công khai. Tổng Thống Donald Trump ủng hộ việc công bố các hồ sơ này, trong khi các nhà lập pháp chỉ trích sự chậm trễ và cho rằng đây là hành động cản trở công lý.

  • Số người chết trong vụ va chạm tàu hỏa ở Tây Ban Nha tăng lên 39

    Số người chết trong vụ va chạm tàu hỏa ở Tây Ban Nha tăng lên 39

    Ít nhất 39 người thiệt mạng trong vụ va chạm tàu hỏa ở Tây Ban Nha. Tai nạn xảy ra trên đường sắt cao tốc, khiến nhiều người bị thương và mất tích. Giới chức đang điều tra nguyên nhân vụ việc, trong khi Thủ tướng bày tỏ nỗi buồn sâu sắc.

  • Chính quyền chậm trễ công bố hồ sơ Epstein

    Chính quyền chậm trễ công bố hồ sơ Epstein

    Bộ Tư pháp Hoa Kỳ chậm trễ công bố hồ sơ liên quan đến Jeffrey Epstein, gây phẫn nộ trong dư luận. Tổng Thống Donald Trump ủng hộ công khai hồ sơ, trong khi các nhà lập pháp chỉ trích sự chậm trễ này. Nhiều nạn nhân lên tiếng về việc bảo vệ sai đối tượng. Vụ án vẫn tiếp tục gây nhiều tranh cãi.

  • Threads Vượt Mặt X Trên iPhone; Vụ Grok CSAM Gây Tranh Cãi

    Threads Vượt Mặt X Trên iPhone; Vụ Grok CSAM Gây Tranh Cãi

    Threads hiện phổ biến hơn X trên iPhone, theo một báo cáo gần đây. Song song đó, tranh cãi về chatbot Grok của xAI và việc tạo ra hình ảnh khiêu dâm, bao gồm CSAM, đang tăng nhiệt. Mẹ của một trong những người con của Tổng Thống Donald Trump cũng đã đệ đơn kiện liên quan đến vấn đề này.

  • Ngày Dịch Vụ Martin Luther King tại Philadelphia năm 2026 tập trung vào ‘Công Bằng trong Giáo Dục’

    Ngày Dịch Vụ Martin Luther King tại Philadelphia năm 2026 tập trung vào ‘Công Bằng trong Giáo Dục’

    Thành phố Philadelphia sẽ tổ chức Ngày Dịch vụ Martin Luther King năm 2026, tập trung vào ‘Công Bằng trong Giáo Dục’, với các hoạt động cộng đồng và sự tham gia của các quan chức địa phương. Sự kiện bao gồm nhiều hoạt động miễn phí, nhấn mạnh di sản về công bằng xã hội của Tiến sĩ King.

  • Chính Quyền chậm trễ công bố hồ sơ Epstein

    Chính Quyền chậm trễ công bố hồ sơ Epstein

    Tổng Thống Donald Trump ủng hộ công bố hồ sơ Epstein, trong khi đó, các nhà lập pháp chỉ trích Bộ Tư Pháp chậm trễ. Việc công bố hồ sơ trễ hẹn gây thất vọng cho các nạn nhân và làm dấy lên nghi ngờ về sự minh bạch của chính quyền.

  • Số người chết trong vụ tai nạn tàu hỏa ở Tây Ban Nha lên tới 39

    Số người chết trong vụ tai nạn tàu hỏa ở Tây Ban Nha lên tới 39

    Ít nhất 39 người thiệt mạng trong vụ tai nạn tàu hỏa cao tốc ở Tây Ban Nha. Tai nạn xảy ra khi một đoàn tàu trật bánh và đâm vào một đoàn tàu khác. Công tác tìm kiếm cứu hộ vẫn đang tiếp diễn. Nguyên nhân vụ việc đang được điều tra.

  • Luật sư Vùng Vịnh được vinh danh vì phán quyết lịch sử trong vụ ‘Đỗ xe khi da màu’

    Luật sư Vùng Vịnh được vinh danh vì phán quyết lịch sử trong vụ ‘Đỗ xe khi da màu’

    Luật sư Brian Gearinger và đồng sự giành chiến thắng trong vụ kiện dân quyền “Đỗ xe khi da màu”, đòi bồi thường 8,25 triệu USD tại Alameda County. Vụ việc liên quan đến việc cảnh sát sách nhiễu một gia đình da đen. Phán quyết này được xem là một bước tiến quan trọng trong việc chống phân biệt chủng tộc.

  • Hồ chứa Bắc Vịnh đầy sau những trận mưa lớn

    Hồ chứa Bắc Vịnh đầy sau những trận mưa lớn

    Mưa lớn đã làm đầy các hồ chứa ở Bắc Vịnh (California). Hồ Sonoma và Mendocino đạt mức tối đa. Các quan chức bày tỏ sự lạc quan về nguồn cung cấp nước, nhấn mạnh sự cần thiết của việc theo dõi tình hình thời tiết.

  • Trường Cao đẳng Cộng đồng Vùng Vịnh bị chính quyền Tổng Thống Trump điều tra

    Trường Cao đẳng Cộng đồng Vùng Vịnh bị chính quyền Tổng Thống Trump điều tra

    Chính quyền Tổng Thống Donald Trump điều tra Trường Cao đẳng Cộng đồng Santa Rosa (SRJC) vì cáo buộc phân biệt đối xử với vận động viên nữ liên quan đến việc cho phép sinh viên chuyển giới tham gia thể thao. Vụ việc gây tranh cãi, phản ánh sự thay đổi trong cách áp dụng Đạo luật IX và cuộc tranh luận về quyền của người chuyển giới.

  • Timothy Busfield tiết lộ chi tiết đời sống tình dục trong hồ sơ tòa án

    Timothy Busfield tiết lộ chi tiết đời sống tình dục trong hồ sơ tòa án

    Nam diễn viên Timothy Busfield chia sẻ chi tiết về đời sống tình dục trong hồ sơ tòa án, khi đối mặt với các cáo buộc liên quan đến hành vi sai trái tình dục. Ông khẳng định là người dị tính luyến ái và có đời sống tình dục lành mạnh với vợ. Busfield bị cáo buộc với hai tội danh tiếp xúc tình dục với trẻ vị thành niên và một tội danh lạm dụng trẻ em.

  • Biệt thự của tài tử Gene Hackman rao bán sau gần một năm ông qua đời

    Biệt thự của tài tử Gene Hackman rao bán sau gần một năm ông qua đời

    Biệt thự tại Santa Fe của tài tử Gene Hackman được rao bán với giá 6 triệu USD, chưa đầy một năm sau khi ông và vợ qua đời. Ngôi nhà có nhiều tiện nghi sang trọng và nằm trên khu đất rộng lớn. Số phận tài sản của ông sau khi bán nhà hiện chưa rõ.

  • Tóm tắt các tin tức nổi bật trong ngày

    Tóm tắt các tin tức nổi bật trong ngày

    Tổng hợp các tin tức nổi bật trong ngày tại Houston và Hoa Kỳ: Diễu hành MLK, Tổng Thống Donald Trump áp thuế lên châu Âu, người di dân chết trong trại giam, quân đội sẵn sàng đến Minneapolis, và Mỹ rút quân khỏi Iraq.

  • Số lượng nhà bán tăng ở Schertz và Selma trong tháng 12

    Số lượng nhà bán tăng ở Schertz và Selma trong tháng 12

    Số nhà bán ở Schertz và Selma tăng trong tháng 12, với phần lớn nhà bán có giá từ $200,000-$399,999. Giá nhà trung bình từ $267,300-$387,700. Thời gian bán nhà giảm ở 78148. Thông tin từ San Antonio Board of Realtors.