15/05/2018 15:30 GMT+7

Mã độc Vega đang tấn công trình duyệt Chrome và Firefox

CAO CƯỜNG
CAO CƯỜNG

TTO - Vega Stealer được phát hiện ăn cắp thông tin đăng nhập và thông tin thẻ tín dụng đã lưu trong trình duyệt Chrome và Firefox.

Mã độc Vega đang tấn công trình duyệt Chrome và Firefox - Ảnh 1.

Ảnh: THREATPOST

Được phát hiện bởi Proofpoint, Vega Stealer được biết là một biến thể của August Stealer, mã độc từng hoành hành các trình duyệt và ứng dụng khác như Skype và Opera.

Ngoài việc ăn cắp thông tin dữ liệu trình duyệt, Vega còn lây lan phần mềm độc hại thông qua Word, Excel, PDF và các tập tin văn bản từ các nguồn bị nhiễm.

Proofpoint cho biết: "Vega đang được phân phối thông qua một chiến dịch email với tiêu đề "Online store developer required" chứa một tập tin đính kèm độc hại có tên "brief.doc".

Khi bấm vào tập tin, nạn nhân sẽ được yêu cầu truy xuất tập lệnh JScript / PowerShell. Việc thực thi tập lệnh sẽ tải xuống Vega Stealer vào thư mục nhạc và được kích hoạt tự động thông qua dòng lệnh."

Cách tiếp cận này không chỉ tương tự với August mà còn khá giống các mã độc khác, điển hình như Ursnif. Tuy nhiên, nếu Ursnif thường tải xuống các tải trọng phụ kèm theo như Nymaim, Gootkit hoặc IcedID thì các mẫu URL đi kèm Vega chỉ yêu cầu truy xuất và thực thi lệnh.

Nhiều chuyên gia cho rằng Vega có thể chỉ được tạo ra cho chiến dịch cụ thể với tầm nhắm mục tiêu khá hẹp, chỉ tập trung tấn công vào lĩnh vực tiếp thị, quảng cáo và PR, cùng với bán lẻ và sản xuất, nhưng điều đó không có nghĩa mã độc này sẽ sớm dừng lại sau khi đạt được mục đích.

Proofpoint nhận định: "Vega được viết bằng .NET, tuy không phải là mã độc phức tạp nhất nhưng rất linh hoạt trong việc đạt được mục tiêu tấn công.

Với cơ chế phân phối rộng rãi, Vega Stealer có tiềm năng phát triển thành mã độc đánh cắp thông tin sừng sỏ, có thể tiếp tục bùng phát mạnh mẽ hơn trong tương lai nếu không kịp ngăn chặn."

CAO CƯỜNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

Alternō - start-up công nghệ khí hậu vừa gọi vốn 1 triệu USD từ các nhà đầu tư nước ngoài để tiếp tục mở rộng giải pháp lưu trữ năng lượng thông qua pin cát.

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

UBND TP.HCM giao Sở Khoa học và Công nghệ làm việc với tỉnh Bình Dương và Bà Rịa - Vũng Tàu rà soát, chuẩn bị hạ tầng, giải pháp kỹ thuật khi sáp nhập vào TP.HCM.

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Trường Y Icahn tại Mount Sinai, New York, trở thành trường y đầu tiên ở Mỹ tích hợp trí tuệ nhân tạo (AI) vào chương trình đào tạo bác sĩ.

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Sáng kiến độc đáo của trưởng thôn giúp người dân và khách dễ dàng tìm đường, mở ra hướng đi mới cho nông thôn thông minh.

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất

Theo Đại học Quốc gia Hà Nội, việc trang bị tư duy số và kiến thức nền tảng về trí tuệ nhân tạo (AI) không còn là sự lựa chọn, mà đã trở thành một yêu cầu bắt buộc đối với các sinh viên đại học.

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar