Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Phan Thị Hằng
07/04/2024 20:45
D

Nhóm tin tặc được cho là từ Việt Nam đang nhắm vào các tổ chức tài chính ở châu Á để đánh cắp dữ liệu kinh doanh.

Hacker News dẫn lời nhóm nghiên cứu bảo mật Cisco Talos, thuộc tập đoàn Cisco (Mỹ), rằng một phần mềm độc hại đã được thiết kế để thu thập dữ liệu tài chính ở Ấn Độ, Trung Quốc, Hàn Quốc, Bangladesh, Pakistan, Indonesia và Việt Nam từ tháng 5/2023 đến nay.

Cisco Talos gọi chiến dịch này là CoralRaider và cho biết: "Nhóm tập trung vào thông tin xác thực, dữ liệu tài chính và tài khoản mạng xã hội của nạn nhân, bao gồm cả tài khoản doanh nghiệp và quảng cáo".

Hacker dùng RotBot, một biến thể tùy chỉnh của Quasar RAT và XClient, để thực hiện các vụ tấn công. Nhóm dùng nhiều công cụ khác nhau, kết hợp cả trojan truy cập từ xa và một số phần mềm độc hại khác như AsyncRAT, NetSupport RAT, Rhadamanthys. Ngoài ra, tin tặc còn sử dụng nhiều phần mềm chuyên đánh cắp dữ liệu như Ducktail, NodeStealer và VietCredCare.

Thông tin bị đánh cắp được thu thập qua Telegram sau đó giao dịch trên thị trường ngầm để kiếm lợi bất hợp pháp. "Dựa trên thông điệp trong các kênh chat Telegram, tùy chọn ngôn ngữ và cách đặt tên cho bot, chuỗi PDB (trình gỡ lỗi), những từ khóa tiếng Việt được mã hóa cứng trong tệp tin, có thể tin tặc khai thác CoralRaider đến từ Việt Nam", Cisco Talos phân tích.


Minh họa người dùng ngồi trước máy tính với những dòng mã nhị phân và chữ hacker phía sau. Ảnh: Reuters


Minh họa người dùng ngồi trước máy tính với những dòng mã nhị phân và chữ hacker phía sau. Ảnh: Reuters


Cuộc tấn công thường bắt đầu từ việc chiếm quyền quản lý tài khoản Facebook, sau đó đổi tên, sửa giao diện mạo danh các chatbot AI nổi tiếng của Google, OpenAI và Midjourney. Tin tặc thậm chí chạy quảng cáo để tiếp cận nạn nhân, lừa người dùng đến những trang web giả mạo. Một tài khoản giả mạo Midjourney từng có 1,2 triệu người theo dõi trước khi bị gỡ xuống vào giữa năm 2023.

Các chuyên gia đã mô phỏng lại một cuộc tấn công, bắt đầu từ tệp chứa mã độc được mở. Tin tặc sẽ cài tệp ứng dụng HTML (HTA) và chiếm quyền điều khiển máy chủ của nạn nhân. Từ đó tập lệnh Visual Basic được nhúng vào máy tính. Sau đó, tập lệnh tiếp tục giải mã và thực thi tuần tự ba tập lệnh PowerShell để phá vỡ các lớp bảo vệ trên máy nạn nhân. Các thông báo ứng dụng và Windows bị vô hiệu hóa. Dữ liệu bị đánh cắp và chạy RotBot.

RotBot được cấu hình để liên hệ với bot Telegram và chạy phần mềm độc hại XClient trong bộ nhớ. Cuối cùng, thông tin cookie bị đánh cắp. Các thông tin bảo mật, xác thực trên trình duyệt web như Brave, Cốc Cốc, Google Chrome, Microsoft Edge, Mozilla Firefox và Opera bị thu thập. XClient cũng được thiết kế để lấy dữ liệu từ tài khoản Facebook, Instagram, TikTok và YouTube của nạn nhân. Mã độc còn thu thập thông tin chi tiết về các phương thức thanh toán và quyền liên quan đến tài khoản quảng cáo, kinh doanh trên Facebook của họ.

Công ty an ninh mạng Romania cho biết : "Các chiến dịch quảng cáo độc hại có phạm vi tiếp cận rất lớn thông qua hệ thống quảng cáo của Meta. Từ đó tin tặc tích cực tiếp cận nạn nhân ở châu Âu và các nơi khác, bên cạnh các quốc gia châu Á".

Nguồn: https://vnexpress.net/hacker-viet-bi-nghi-danh-cap-du-lieu-tai-chinh-o-c...

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Thủ tướng yêu cầu tổng rà soát an toàn thông tin mạng trước 30/4

Thủ tướng yêu cầu tổng rà soát an toàn thông tin mạng trước 30/4

Thông báo 'xác minh ID Apple' gây hoang mang

Thông báo 'xác minh ID Apple' gây hoang mang

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Mỹ lo ngại Trung Quốc do thám qua thiết bị bí mật trong cần cẩu

Mỹ lo ngại Trung Quốc do thám qua thiết bị bí mật trong cần cẩu

Tăng cường căn cứ pháp lý để triển khai các quy định về chữ ký điện tử và các dịch vụ đáng tin

Tăng cường căn cứ pháp lý để triển khai các quy định về chữ ký điện tử và các dịch vụ đáng tin

Bộ TT&TT lấy ý kiến góp ý dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy

Bộ TT&TT lấy ý kiến góp ý dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy

Nâng cao năng lực ứng cứu sự cố an toàn thông

Nâng cao năng lực ứng cứu sự cố an toàn thông

4 lưu ý an toàn bảo mật thông tin trong thời đại công nghệ số

4 lưu ý an toàn bảo mật thông tin trong thời đại công nghệ số

Tin mới cập nhật

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Triển khai 'Trường học số Google'

Triển khai 'Trường học số Google'

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

5 tai nghe Open Ear nổi bật mới bán

5 tai nghe Open Ear nổi bật mới bán

Cẩm nang du lịch Đền Hùng 2024

Cẩm nang du lịch Đền Hùng 2024

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Facebook lỗi hiển thị trên diện rộng

Facebook lỗi hiển thị trên diện rộng

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Tin đọc nhiều

Thông báo 'xác minh ID Apple' gây hoang mang

Thông báo 'xác minh ID Apple' gây hoang mang

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Fortinet được vinh danh vị trí “Challenger” ở hạng mục giải pháp single - vendor SASE

Fortinet được vinh danh vị trí “Challenger” ở hạng mục giải pháp single - vendor SASE

Keysight và Synopsys hợp tác về an ninh mạng cho thiết bị IoT

Keysight và Synopsys hợp tác về an ninh mạng cho thiết bị IoT

Đối phó với sự cố IT trong ngành sản xuất, doanh nghiệp cần làm gì?

Đối phó với sự cố IT trong ngành sản xuất, doanh nghiệp cần làm gì?

Xuất hiện trang web giả mạo thương hiệu EVN

Xuất hiện trang web giả mạo thương hiệu EVN

Fortinet đẩy mạnh hội tụ mạng và bảo mật với danh mục dịch vụ mới

Fortinet đẩy mạnh hội tụ mạng và bảo mật với danh mục dịch vụ mới

Video xem nhiều

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý