Hacker Việt+ bị nghi đánh cắp dữ liệu tài chính ở châu Á - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Breaking News | Tin Nóng > Breaking News | Tin Sốt


Reply
 
Thread Tools
  #1  
Old  Default Hacker Việt+ bị nghi đánh cắp dữ liệu tài chính ở châu Á
Nhóm tin tặc được cho là từ Việt Nam đang nhắm vào các tổ chức tài chính ở châu Á để đánh cắp dữ liệu kinh doanh.

Hacker News dẫn lời nhóm nghiên cứu bảo mật Cisco Talos, thuộc tập đoàn Cisco (Mỹ), rằng một phần mềm độc hại đă được thiết kế để thu thập dữ liệu tài chính ở Ấn Độ, Trung Quốc, Hàn Quốc, Bangladesh, Pakistan, Indonesia và Việt Nam từ tháng 5/2023 đến nay.

Cisco Talos gọi chiến dịch này là CoralRaider và cho biết: "Nhóm tập trung vào thông tin xác thực, dữ liệu tài chính và tài khoản mạng xă hội của nạn nhân, bao gồm cả tài khoản doanh nghiệp và quảng cáo".

Hacker dùng RotBot, một biến thể tùy chỉnh của Quasar RAT và XClient, để thực hiện các vụ tấn công. Nhóm dùng nhiều công cụ khác nhau, kết hợp cả trojan truy cập từ xa và một số phần mềm độc hại khác như AsyncRAT, NetSupport RAT, Rhadamanthys. Ngoài ra, tin tặc c̣n sử dụng nhiều phần mềm chuyên đánh cắp dữ liệu như Ducktail, NodeStealer và VietCredCare.

Thông tin bị đánh cắp được thu thập qua Telegram sau đó giao dịch trên thị trường ngầm để kiếm lợi bất hợp pháp. "Dựa trên thông điệp trong các kênh chat Telegram, tùy chọn ngôn ngữ và cách đặt tên cho bot, chuỗi PDB (tŕnh gỡ lỗi), những từ khóa tiếng Việt được mă hóa cứng trong tệp tin, có thể tin tặc khai thác CoralRaider đến từ Việt Nam", Cisco Talos phân tích.


Minh họa người dùng ngồi trước máy tính với những ḍng mă nhị phân và chữ hacker phía sau. Ảnh: Reuters

Cuộc tấn công thường bắt đầu từ việc chiếm quyền quản lư tài khoản Facebook, sau đó đổi tên, sửa giao diện mạo danh các chatbot AI nổi tiếng của Google, OpenAI và Midjourney. Tin tặc thậm chí chạy quảng cáo để tiếp cận nạn nhân, lừa người dùng đến những trang web giả mạo. Một tài khoản giả mạo Midjourney từng có 1,2 triệu người theo dơi trước khi bị gỡ xuống vào giữa năm 2023.

Các chuyên gia đă mô phỏng lại một cuộc tấn công, bắt đầu từ tệp chứa mă độc được mở. Tin tặc sẽ cài tệp ứng dụng HTML (HTA) và chiếm quyền điều khiển máy chủ của nạn nhân. Từ đó tập lệnh Visual Basic được nhúng vào máy tính. Sau đó, tập lệnh tiếp tục giải mă và thực thi tuần tự ba tập lệnh PowerShell để phá vỡ các lớp bảo vệ trên máy nạn nhân. Các thông báo ứng dụng và Windows bị vô hiệu hóa. Dữ liệu bị đánh cắp và chạy RotBot.

RotBot được cấu h́nh để liên hệ với bot Telegram và chạy phần mềm độc hại XClient trong bộ nhớ. Cuối cùng, thông tin cookie bị đánh cắp. Các thông tin bảo mật, xác thực trên tŕnh duyệt web như Brave, Cốc Cốc, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera bị thu thập. XClient cũng được thiết kế để lấy dữ liệu từ tài khoản Facebook, Instagram, TikTok và YouTube của nạn nhân. Mă độc c̣n thu thập thông tin chi tiết về các phương thức thanh toán và quyền liên quan đến tài khoản quảng cáo, kinh doanh trên Facebook của họ.

Công ty an ninh mạng Romania cho biết : "Các chiến dịch quảng cáo độc hại có phạm vi tiếp cận rất lớn thông qua hệ thống quảng cáo của Meta. Từ đó tin tặc tích cực tiếp cận nạn nhân ở châu Âu và các nơi khác, bên cạnh các quốc gia châu Á".

VietBF@sưu tập

goodidea
R9 Tuyệt Đỉnh Tôn Sư
Release: 4 Weeks Ago
Reputation: 5499


Profile:
Join Date: Mar 2020
Posts: 40,038
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	45.jpg
Views:	0
Size:	178.5 KB
ID:	2357196  
goodidea_is_offline
Thanks: 65
Thanked 2,405 Times in 2,019 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 10 Post(s)
Rep Power: 45 goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5goodidea Reputation Uy Tín Level 5
Old 4 Weeks Ago   #2
Gibbs
R9 Tuyệt Đỉnh Tôn Sư
 
Gibbs's Avatar
 
Join Date: Nov 2006
Posts: 22,067
Thanks: 24,969
Thanked 15,580 Times in 6,677 Posts
Mentioned: 161 Post(s)
Tagged: 0 Thread(s)
Quoted: 665 Post(s)
Rep Power: 43
Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8
Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8Gibbs Reputation Uy Tín Level 8
Default

Ngày 5/4, BBC Tiếng Việt cho hay “Tin tặc từ Việt Nam tấn công các quốc gia châu Á, an ninh mạng tiếp tục báo động”.

Theo đó, tin tặc xuất phát từ Việt Nam đang sử dụng phần mềm độc hại để tấn công các nạn nhân nhằm trục lợi tài chính. Cùng lúc, các tổ chức và cá nhân ở Việt Nam cũng trở thành nạn nhân.

BBC dẫn đánh giá của Cisco Talos – nhóm nghiên cứu về an ninh mạng thuộc Cisco Systems, Tập đoàn đa quốc gia của Mỹ về công nghệ truyền thông kỹ thuật số, cho biết, hôm 4/4, một nhóm tin tặc có tên CoralRaider bị nghi ngờ sử dụng các phần mềm độc hại để nhằm vào các nạn nhân ở một vài quốc gia khu vực châu Á và Đông Nam Á.

Các quốc gia có nạn nhân bị tấn công bao gồm Việt Nam, Trung Quốc, Hàn Quốc, Ấn Độ, Bangladesh, Indonesia và Pakistan.

Theo BBC, CoralRaider chủ yếu đánh cắp thông tin đăng nhập, dữ liệu tài chính và tài khoản mạng xă hội nhằm trục lợi tài chính.

Cisco Talos đánh giá, nhóm này có địa chỉ IP ở Hà Nội, Việt Nam, có tiếng Việt trong tên phần mềm và tin nhắn của thành viên nhóm. Ít nhất, nhóm này đă bắt đầu hoạt động từ tháng 5/2023.

Cisco Talos phát hiện, 2 nhóm chat Telegram sử dụng tên tiếng Việt là “Kiếm tiền từ Facebook” và “Mua Bán Scan Mini”, là nơi nhiều hoạt động trao đổi diễn ra, bao gồm cả dữ liệu cá nhân của các nạn nhân.

BBC cho biết, đây không phải lần đầu tiên có những vụ tấn công mạng nhằm trục lợi tài chính, mà thủ phạm được xác định là từ Việt Nam.

Cuối tháng 2/2024, nhà cung cấp công nghệ an ninh mạng Group-IB từng có một bài viết về VietCredCare.

VietCredCare là một phần mềm đánh cắp thông tin, được một nhóm người Việt Nam quản lư và được lưu hành ít nhất là từ tháng 8/2022, theo Group-IB.

Nạn nhân chủ yếu là những người quản lư hồ sơ của các doanh nghiệp và tổ chức lớn đến từ 44 tỉnh thành của Việt Nam.

Vẫn theo BBC, thông tin của Cisco Talos và Group-IB về các nhóm tin tặc xuất phát từ Việt Nam, được đưa ra trong bối cảnh an ninh mạng trở thành một chủ đề nóng hổi. Một số công ty Việt Nam cùng với nhiều cá nhân, tổ chức khác đă bị tấn công mạng, gây ra sự gián đoạn hoạt động hoặc thiệt hại về tài chính trong thời gian gần đây.

BBC liệt kê một số nạn nhân của các cuộc tấn công mạng, như:

Website của Cảnh sát Giao thông Việt Nam bị tấn công vào tháng 2/2024.

Fanpage Facebook của Công an Hà Nội bị tấn công vào tháng 8/2023.

Công ty VnDirect bị tấn công ngày 24/3/2024.

Công ty dầu khí PVOIL bị tấn công ngày 2/4.

và nhiều doanh nghiệp khác

Bộ Công an Việt Nam hiện đang điều tra vụ việc.

BBC nhận xét, các vụ tấn công mạng nói trên cho thấy, cảnh báo của các chuyên gia công nghệ an ninh mạng rằng, doanh nghiệp Việt Nam nh́n chung có năng lực thấp trong việc chống lại các rủi ro dạng này, là có cơ sở.

BBC cũng cho hay, chiều 5/4, tại tọa đàm “Pḥng chống tấn công mă hóa dữ liệu tống tiền” do Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam phối hợp cùng Hiệp hội An ninh mạng Quốc gia (Bộ Công an) tổ chức, ông Lê Xuân Thủy – Giám đốc Trung tâm An ninh mạng Quốc gia, đánh giá rằng, các doanh nghiệp Việt Nam chưa “quan tâm đúng mức” tới các vấn đề an ninh mạng.

Theo ông, các doanh nghiệp vẫn “lúng túng” trong cách xử lư và “chậm trễ trong việc báo [cáo] cơ quan chức năng”.

Dù sự cố được khắc phục, nguyên nhân lại không được xác định chính xác. Điều này khiến gia tăng nguy cơ tái diễn các cuộc tấn công, ông Thủy đánh giá.

Bên cạnh đó, BBC dẫn kết quả từ Dự án Chống Lừa Đảo, được chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) cùng nhóm chuyên gia vừa công bố ngày 5/4, cho biết, trong 3 tháng đầu năm, trang chongluadao.vn đă nhận được tổng cộng 29.251 báo cáo lừa đảo.

Một vài h́nh thức tấn công được biết đến gần đây, là ăn cắp tài khoản Facebook hoặc kênh YouTube. Theo đó, một số kênh YouTube lớn và quen thuộc với nhiều khán giả người Việt cũng bị tấn công, như kênh “Mixi Gaming” của ông Phùng Thanh Độ hay kênh “Quang Linh Vlogs – Cuộc Sống ở Châu Phi”.

Xuân Hưng
__________________
Gibbs_is_offline   Reply With Quote
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 03:38.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09696 seconds with 15 queries