Malware trên WhatsApp Web lan truyền trojan ngân hàng tự động

Một chiến dịch malware mới đang lợi dụng WhatsApp Web để phát tán trojan ngân hàng, tự động lây lan thông qua tin nhắn. Phần mềm độc hại sẽ đánh cắp thông tin đăng nhập, theo dõi hoạt động và truy cập tài khoản tài chính của người dùng. Để bảo vệ, người dùng nên…

2 WHATSAPP 2

Một chiến dịch tấn công bằng phần mềm độc hại mới đang biến WhatsApp Web thành một vũ khí. Các nhà nghiên cứu bảo mật cho biết một trojan ngân hàng liên kết với Astaroth hiện đang tự động lan truyền thông qua các tin nhắn trò chuyện, khiến cuộc tấn công khó ngăn chặn hơn một khi nó bắt đầu.

Chiến dịch này được gọi là Boto Cor-de-Rosa. Nó cho thấy tội phạm mạng liên tục phát triển, đặc biệt khi chúng có thể lạm dụng các công cụ mà mọi người tin dùng hàng ngày. Cuộc tấn công này nhắm vào người dùng Windows và sử dụng WhatsApp Web làm cả hệ thống phân phối và công cụ lan truyền sự lây nhiễm xa hơn.

Cuộc tấn công bắt đầu bằng một tin nhắn đơn giản. Một liên hệ gửi một tệp ZIP có vẻ như thông thường qua WhatsApp. Tên tệp có vẻ ngẫu nhiên và vô hại, làm giảm sự nghi ngờ. Khi mở, tệp ZIP chứa một tập lệnh Visual Basic được ngụy trang thành một tài liệu bình thường. Nếu người dùng chạy nó, tập lệnh sẽ lặng lẽ kéo vào hai phần mềm độc hại khác. Sau đó, tập lệnh tải xuống phần mềm độc hại ngân hàng Astaroth được viết bằng Delphi. Nó cũng cài đặt một mô-đun dựa trên Python được thiết kế để kiểm soát WhatsApp Web. Cả hai thành phần đều chạy trong nền mà không có bất kỳ dấu hiệu cảnh báo rõ ràng nào. Từ đó, sự lây nhiễm trở nên tự duy trì.

Điều làm cho chiến dịch này đặc biệt nguy hiểm là cách nó lan truyền. Mô-đun Python quét các liên hệ WhatsApp của nạn nhân và tự động gửi tệp ZIP độc hại đến mọi cuộc trò chuyện. Các nhà nghiên cứu tại Acronis nhận thấy rằng phần mềm độc hại điều chỉnh các tin nhắn của mình dựa trên thời gian trong ngày. Nó gửi những lời chào thân thiện, làm cho tin nhắn có cảm giác bình thường và quen thuộc. Văn bản có nội dung: “Đây là tệp được yêu cầu. Nếu bạn có bất kỳ câu hỏi nào, tôi luôn sẵn lòng!” Vì tin nhắn dường như đến từ một người bạn biết, nên nhiều người mở nó mà không do dự.

Phần mềm độc hại này được thiết kế cẩn thận để theo dõi hiệu suất của chính nó trong thời gian thực. Công cụ lan truyền theo dõi có bao nhiêu tin nhắn được gửi thành công, có bao nhiêu tin nhắn không gửi được và tốc độ gửi tổng thể được đo bằng phút. Sau mỗi 50 tin nhắn, nó tạo ra các bản cập nhật tiến trình cho thấy đã tiếp cận bao nhiêu liên hệ. Phản hồi này cho phép những kẻ tấn công đo lường thành công một cách nhanh chóng và thực hiện các điều chỉnh nếu có điều gì đó ngừng hoạt động.

Tập lệnh ban đầu được che giấu rất nhiều để tránh bị các công cụ chống vi-rút phát hiện. Sau khi chạy, nó sẽ khởi chạy các lệnh PowerShell tải xuống nhiều phần mềm độc hại hơn từ các trang web bị xâm phạm. Một tên miền được biết đến được sử dụng trong chiến dịch này là coffe-estilo.com. Phần mềm độc hại tự cài đặt bên trong một thư mục bắt chước một thư mục bộ nhớ cache của Microsoft Edge. Bên trong là các tệp thực thi và thư viện tạo thành toàn bộ tải trọng ngân hàng Astaroth. Từ đó, phần mềm độc hại có thể đánh cắp thông tin đăng nhập, theo dõi hoạt động và có khả năng truy cập vào tài khoản tài chính.

WhatsApp Web là một mục tiêu hấp dẫn vì nó phản ánh các cuộc trò chuyện trên điện thoại của bạn trên máy tính. Sự tiện lợi đó giúp bạn dễ dàng gửi tin nhắn, chia sẻ tệp và gõ nhanh hơn, nhưng nó cũng làm tăng rủi ro. Khi bạn sử dụng WhatsApp Web, bạn liên kết điện thoại của mình với trình duyệt bằng cách quét mã QR tại web.whatsapp.com. Sau khi được kết nối, phiên trình duyệt đó sẽ trở thành một phần mở rộng đáng tin cậy của tài khoản của bạn. Các cuộc trò chuyện của bạn xuất hiện trên màn hình, các tin nhắn bạn gửi đến từ số thực của bạn và các tin nhắn đến đồng bộ trên cả hai thiết bị.

Thiết lập đó chính xác là những gì những kẻ tấn công tận dụng. Nếu phần mềm độc hại có quyền truy cập vào một máy tính có WhatsApp Web đã đăng nhập, nó có thể hành động như người dùng. Nó có thể đọc tin nhắn, truy cập danh sách liên hệ và gửi tệp hoặc liên kết có vẻ hoàn toàn hợp pháp. Các tin nhắn không gây ra báo động vì chúng đến từ một tài khoản thực, không phải là một tài khoản giả.

Đây là những gì biến WhatsApp Web thành một hệ thống phân phối hiệu quả cho phần mềm độc hại. Thay vì đột nhập vào chính WhatsApp, những kẻ tấn công chỉ cần lạm dụng một phiên trình duyệt đang mở để tự động lan truyền các tệp độc hại. Nhiều người dùng không nhận ra mối nguy hiểm vì WhatsApp Web có vẻ vô hại. Nó thường được giữ đăng nhập trên máy tính làm việc, thiết bị dùng chung hoặc các hệ thống không có bảo mật mạnh. Trong những tình huống đó, phần mềm độc hại không cần các thủ thuật nâng cao. Nó chỉ cần quyền truy cập vào một phiên đã được tin cậy. Sự kết hợp giữa sự tiện lợi và sự tin tưởng đó là lý do tại sao WhatsApp Web đã trở thành một mục tiêu hấp dẫn như vậy.

Các cuộc tấn công như phần mềm độc hại WhatsApp Web này được thiết kế để lan truyền nhanh chóng thông qua các cuộc trò chuyện đáng tin cậy. Một vài thói quen thông minh có thể làm giảm đáng kể rủi ro của bạn. Cảnh giác với các tệp đính kèm không mong muốn. Khóa quyền truy cập WhatsApp Web và sử dụng phần mềm chống vi-rút mạnh mẽ.

Theo Kurt “CyberGuy” Knutsson của Fox News, các cuộc tấn công mạng không còn dựa vào các dấu hiệu cảnh báo rõ ràng. Thay vào đó, chúng hòa trộn vào các cuộc trò chuyện hàng ngày và sử dụng các công cụ quen thuộc để lan truyền một cách lặng lẽ và nhanh chóng. Một cú nhấp chuột duy nhất có thể biến một cuộc trò chuyện đáng tin cậy thành một hệ thống phân phối phần mềm độc hại ngân hàng và đánh cắp danh tính. Chú ý đến các tệp đính kèm, khóa quyền truy cập WhatsApp Web, luôn cập nhật thiết bị và cẩn thận trước khi nhấp chuột có thể ngăn chặn các cuộc tấn công này.

Tin từ Fox News.


follow nhận tin mới

tin mới

  • Năm đầu nhiệm kỳ của Tổng Thống Donald Trump: Tốt, Tuyệt vời và Nông nổi

    Năm đầu nhiệm kỳ của Tổng Thống Donald Trump: Tốt, Tuyệt vời và Nông nổi

    Trong bài viết của Fox News, Liz Peek đánh giá một năm đầu tiên đầy biến động của Tổng Thống Donald Trump. Bên cạnh những thành tựu, Tổng Thống đối mặt với tỷ lệ ủng hộ thấp và nhiều thách thức. Tác giả nhấn mạnh tầm quan trọng của việc ổn định tình hình và xây dựng lại niềm tin từ cử tri.

  • Trump là ‘vũ khí bí mật’ của đảng Cộng Hòa, nhưng các cuộc thăm dò báo hiệu rủi ro

    Trump là ‘vũ khí bí mật’ của đảng Cộng Hòa, nhưng các cuộc thăm dò báo hiệu rủi ro

    Chủ tịch RNC Joe Gruters tin Tổng Thống Donald Trump là ‘vũ khí bí mật’ giúp đảng Cộng hòa ‘phá vỡ lịch sử’. Tuy nhiên, các cuộc thăm dò cho thấy sự tín nhiệm của Tổng Thống Donald Trump đang giảm sút, đặc biệt trong nhóm cử tri độc lập, có thể ảnh hưởng đến kết quả bầu cử giữa kỳ sắp tới.

  • Tổng Thống Donald Trump trở thành ‘Người Trừng Phạt’ trong năm đầu nhiệm kỳ

    Tổng Thống Donald Trump trở thành ‘Người Trừng Phạt’ trong năm đầu nhiệm kỳ

    Bài viết trên Fox News ca ngợi Tổng Thống Donald Trump là ‘Người Trừng Phạt’ với những thành công trong năm đầu nhiệm kỳ. Đồng thời, bài viết cũng đề cập đến vai trò của Phó Tổng Thống J.D. Vance và những nỗ lực nhằm làm suy yếu ảnh hưởng của Tổng Thống Donald Trump và những người ủng hộ ông.

  • Đánh giá nhiệm kỳ Tổng Thống Donald Trump: Điều gì ẩn sau những con số?

    Đánh giá nhiệm kỳ Tổng Thống Donald Trump: Điều gì ẩn sau những con số?

    Bài viết của Lee Hartley Carter trên Fox News phân tích về nhiệm kỳ Tổng Thống Donald Trump. Tác giả đặt câu hỏi liệu các cuộc thăm dò có phản ánh đúng thực tế hay không, nhấn mạnh sự phân cực trong xã hội Mỹ và sự ổn định trong sự ủng hộ dành cho Tổng Thống Donald Trump. Theo đó, ông đã thực hiện đúng những gì đã hứa, và những con số cho thấy sự chia rẽ trong công chúng Mỹ.

  • Công dân Mỹ chia sẻ trải nghiệm bị giam giữ bởi ICE

    Công dân Mỹ chia sẻ trải nghiệm bị giam giữ bởi ICE

    Một công dân Mỹ đã chia sẻ trải nghiệm bị ICE giam giữ trong một video ngắn, nêu bật những khó khăn và bất trắc. Vụ việc có thể làm dấy lên các cuộc tranh luận về chính sách di trú và cách ICE thực thi luật pháp, cũng như tác động đến cuộc sống cá nhân.

  • Tòa Tối Cao Hoa Kỳ Xem Xét ‘Luật Ma Cà Rồng’ về Quyền Sử Dụng Súng tại Hawaii

    Tòa Tối Cao Hoa Kỳ Xem Xét ‘Luật Ma Cà Rồng’ về Quyền Sử Dụng Súng tại Hawaii

    Tòa Tối Cao Hoa Kỳ đang xem xét tính hợp lệ của ‘luật ma cà rồng’ Hawaii, vốn yêu cầu người mang súng xin phép trước khi vào tài sản tư nhân. Vụ việc này thách thức Tu chính án thứ hai về quyền sở hữu súng, trong bối cảnh tranh luận về quyền sở hữu súng tại Hoa Kỳ.

  • Tổng Thống Donald Trump ân xá nhiều tội phạm tài chính

    Tổng Thống Donald Trump ân xá nhiều tội phạm tài chính

    Trong nhiệm kỳ thứ hai, Tổng Thống Donald Trump đã ân xá cho nhiều người liên quan đến tội phạm tài chính. Các hành động ân xá này bao gồm các giám đốc điều hành doanh nghiệp, chính trị gia, và một số tỷ phú, gây ra nhiều ý kiến trái chiều về sự công bằng và tính minh bạch trong quá trình ân xá.

  • Trump Chỉ Trích Thỏa Thuận Chagos, Đặt Ra Câu Hỏi Chiến Lược Cho Starmer

    Trump Chỉ Trích Thỏa Thuận Chagos, Đặt Ra Câu Hỏi Chiến Lược Cho Starmer

    Tổng Thống Donald Trump chỉ trích thỏa thuận Chagos của Anh, gây khó khăn cho Thủ tướng Starmer. Sự thay đổi bất ngờ này làm dấy lên nghi ngờ về quan hệ Anh-Mỹ và đặt ra câu hỏi về chiến lược ngoại giao của Anh, đặc biệt là trước thềm chuyến thăm Trung Quốc của Thủ tướng.

  • Tậu tablet ‘ngon, bổ, rẻ’ như thế nào?

    Tậu tablet ‘ngon, bổ, rẻ’ như thế nào?

    Bài viết trên tờ Mercury News đưa ra lời khuyên hữu ích khi chọn mua tablet giá rẻ, tập trung vào các yếu tố như kích thước, độ phân giải màn hình, thời lượng pin, hệ điều hành, bộ nhớ và các mẫu máy tính bảng tiêu biểu. Bài viết cung cấp thông tin giúp người dùng có thể lựa chọn tablet phù hợp với nhu cầu và túi tiền.

  • Chảo làm omelette tốt nhất cho bữa ăn sáng nhanh gọn

    Chảo làm omelette tốt nhất cho bữa ăn sáng nhanh gọn

    Bài viết cung cấp thông tin chi tiết về các loại chảo omelette tốt nhất để bạn có thể chuẩn bị bữa sáng nhanh chóng và ngon miệng. Từ chất liệu, kích thước đến hình dạng, bài viết sẽ giúp bạn chọn được chiếc chảo phù hợp nhất với nhu cầu của mình.

  • Miss Manners: Nên nói gì với người xăm mình?

    Miss Manners: Nên nói gì với người xăm mình?

    Miss Manners chia sẻ lời khuyên về cách cư xử lịch sự trong xã hội. Bài viết đề cập đến nhiều vấn đề, từ cách ứng xử với người xăm mình đến những tình huống khó xử trong cuộc sống hàng ngày, nhấn mạnh tầm quan trọng của sự tôn trọng.

  • 01-20-1981: Chấm dứt cuộc khủng hoảng con tin Iran

    01-20-1981: Chấm dứt cuộc khủng hoảng con tin Iran

    Ngày 20/1/1981, 52 con tin Mỹ tại Iran được thả sau 444 ngày bị giam giữ, kết thúc cuộc khủng hoảng. Sự kiện bắt đầu năm 1979 do việc Mỹ cho phép Shah Iran chữa bệnh. Tổng thống Reagan đàm phán và giải phóng tài sản Iran, dẫn đến việc thả con tin. Sự kiện ảnh hưởng lớn đến quan hệ quốc tế.

  • Châu Âu phản ứng gay gắt trước ‘đòi hỏi’ của Tổng Thống Donald Trump về Greenland

    Châu Âu phản ứng gay gắt trước ‘đòi hỏi’ của Tổng Thống Donald Trump về Greenland

    Tổng Thống Donald Trump gây căng thẳng với châu Âu khi tiếp tục đòi Greenland, đe dọa áp thuế và gây chia rẽ trong khối. Châu Âu cân nhắc các biện pháp trả đũa và đối mặt với lựa chọn khó khăn giữa việc bảo vệ lợi ích và duy trì quan hệ với Hoa Kỳ. Nga và Trung Quốc theo dõi, trong khi Anh tìm cách cân bằng giữa hợp tác an ninh và quan hệ với Mỹ. Tình hình đặt ra nhiều câu hỏi về trật tự thế giới.

  • Cựu cố vấn của Tổng Thống Donald Trump: Greenland sẽ vẫn là Greenland

    Cựu cố vấn của Tổng Thống Donald Trump: Greenland sẽ vẫn là Greenland

    Cựu cố vấn của Tổng Thống Donald Trump, ông Gary Cohn, khẳng định Greenland sẽ không thuộc quyền sở hữu của Mỹ, đồng thời cho rằng những tuyên bố của Tổng Thống Donald Trump có thể chỉ là một phần trong chiến thuật đàm phán. Ông cũng nhấn mạnh tầm quan trọng của tài nguyên và công nghệ AI trong bối cảnh hiện tại.

  • Ngày 20 tháng 1 trong lịch sử: FBI triệt phá băng đảng Mafia lớn

    Ngày 20 tháng 1 trong lịch sử: FBI triệt phá băng đảng Mafia lớn

    Vào ngày 20 tháng 1, năm 2011, FBI đã thực hiện một chiến dịch triệt phá Mafia lớn, bắt giữ 127 đối tượng ở Đông Bắc Hoa Kỳ. Cùng ngày, nhiều sự kiện lịch sử khác cũng diễn ra, bao gồm các lễ nhậm chức của Tổng thống Franklin D. Roosevelt, Tổng thống John F. Kennedy, Tổng thống Ronald Reagan, Tổng thống Barack Obama và Tổng Thống Donald Trump.

  • Kết quả xổ số Powerball ngày thứ Hai

    Kết quả xổ số Powerball ngày thứ Hai

    Kết quả xổ số Powerball ngày thứ Hai đã được công bố với các con số may mắn là 05-28-34-37-55 và Powerball 17. Giải Jackpot ước tính 192 triệu đô la.

  • Công dân Mỹ bị ICE bắt giữ trong tình trạng bán khỏa thân

    Công dân Mỹ bị ICE bắt giữ trong tình trạng bán khỏa thân

    Một công dân Mỹ tại Minnesota bị các đặc vụ ICE bắt giữ mà không có lệnh khám xét. Ông bị lôi ra khỏi nhà trong tình trạng bán khỏa thân. Vụ việc gây phẫn nộ trong cộng đồng và làm dấy lên nghi vấn về các hoạt động của ICE. Vụ việc xảy ra vào khoảng ngưỡng nhiệt độ dưới 0s.

  • Động đất ở Pakistan: Ít nhất một người thiệt mạng, hàng chục ngôi nhà bị hư hại

    Động đất ở Pakistan: Ít nhất một người thiệt mạng, hàng chục ngôi nhà bị hư hại

    Một trận động đất 5.8 độ Richter đã làm rung chuyển miền bắc Pakistan, cướp đi sinh mạng của ít nhất một người và gây hư hại cho nhiều ngôi nhà. Tình hình cứu hộ và đánh giá thiệt hại đang được tiến hành tại khu vực bị ảnh hưởng, nơi thường xuyên xảy ra động đất.

  • Quân đội Congo chiếm lại thành phố chiến lược Uvira

    Quân đội Congo chiếm lại thành phố chiến lược Uvira

    Quân đội Congo và lực lượng dân quân tái chiếm thành phố Uvira sau khi phiến quân M23 rút đi. Sự việc diễn ra sau một thỏa thuận hòa bình do Hoa Kỳ làm trung gian. Hàng ngàn người đã thiệt mạng và hàng trăm ngàn người phải di dời do xung đột. Tình hình an ninh vẫn bất ổn.

  • Tương lai chính trị của bà Marine Le Pen lung lay vì vụ kiện ở Paris

    Tương lai chính trị của bà Marine Le Pen lung lay vì vụ kiện ở Paris

    Bà Marine Le Pen đối mặt với phiên tòa phúc thẩm vì cáo buộc sử dụng sai quỹ EU. Nếu bị kết tội, bà có thể bị cấm tranh cử, ảnh hưởng đến tương lai chính trị và tham vọng thay đổi nước Pháp của bà. Quyết định cuối cùng sẽ được đưa ra trước mùa hè.