Phần mềm độc hại giả dạng dữ liệu biến thể Omicron đánh cắp thông tin người dùng

Fortinet đã phát hiện ra nỗ lực phát tán phần mềm độc hại RedLine thông qua các tin tức về chủng Omicron của Covid-19.

Các nhà nghiên cứu của FortiGuard Labs cho biết những kẻ đứng sau phần mềm độc hại đang cố gắng sử dụng đại dịch đang diễn ra để ăn cắp thông tin và thông tin đăng nhập của người dùng.

RedLine là một phần mềm độc hại tương đối phổ biến đánh cắp tất cả tên người dùng và mật khẩu mà nó tìm thấy trong một hệ thống bị nhiễm. Fortinet cho biết, biến thể RedLine Stealer trong trường hợp này đánh cắp thông tin đăng nhập được lưu trữ cho các ứng dụng VPN như NordVPN, OpenVPN và ProtonVPN.

“FortiGuard Labs gần đây đã xem một tệp có tên lạ lùng có tên Omicron Stats.exe, hóa ra là một biến thể của phần mềm độc hại RedLine Stealer. Mặc dù chúng tôi không thể xác định được vectơ lây nhiễm cho biến thể cụ thể này, nhưng chúng tôi tin rằng nó được phân phối qua email”, công ty cho biết trong báo cáo của mình, lưu ý rằng vấn đề ảnh hưởng đến người dùng Windows.

Công ty nói thêm: “Dựa trên thông tin do FortiGuard Labs thu thập, các nạn nhân tiềm năng của biến thể RedLine Stealer này trải dài trên 12 quốc gia. Điều này cho thấy rằng đây là một cuộc tấn công trên diện rộng và những kẻ đe dọa không nhắm mục tiêu vào các tổ chức hoặc cá nhân cụ thể”.

Các nhà nghiên cứu tại nhiều công ty an ninh mạng cho biết việc sử dụng RedLine Stealer bắt đầu vào khoảng tháng 3/2020. Theo Fortinet, phần mềm độc hại RedLine nhanh chóng trở thành một trong những công cụ thu thập thông tin cá nhân phổ biến nhất trên các thị trường kỹ thuật số ngầm. Các nhà nghiên cứu cho biết tội phạm mạng thường sử dụng nó để đánh cắp thông tin và bán nó trên các thị trường Dark Web “với giá thấp nhất là 10 USD cho mỗi bộ thông tin xác thực của người dùng”. Thông tin đăng nhập bao gồm từ thông tin được sử dụng cho các tài khoản trên cổng thanh toán trực tuyến, dịch vụ ngân hàng điện tử và các công cụ chia sẻ tập tin cho đến những thông tin được sử dụng cho các nền tảng mạng xã hội.

Fortinet giải thích: “Phần mềm độc hại xuất hiện ngay khi thế giới bắt đầu đối phó với số lượng bệnh nhân Covid-19 gia tăng, nỗi sợ hãi và sự không chắc chắn ngày càng tăng có thể khiến mọi người giảm cảnh giác, điều này có thể đã thúc đẩy kẻ phát tán độc hại sử dụng Covid-19 làm mồi nhử”.

Fortinet lưu ý rằng trước đây tin tặc đã sử dụng email có chủ đề Covid để phát tán các biến thể RedLine Stealer và phần mềm độc hại này đã được nhúng vào một tài liệu được thiết kế để nạn nhân mở.

Vào tháng trước, công cụ theo dõi vi phạm dữ liệu Have I Been Pwned đã thêm 441.657 địa chỉ email duy nhất vào cơ sở dữ liệu của mình sau khi nhà nghiên cứu an ninh mạng Bob Diachenko phát hiện ra nhật ký phần mềm độc hại RedLine Stealer với hơn 6 triệu bản ghi bị lộ trực tuyến. Trong khi đó, công ty bảo mật mạng Proofpoint cho biết trong một bài đăng trên blog vào năm 2020 rằng RedLine có sẵn để bán trên các diễn đàn ngầm của Nga, với các phiên bản khác nhau có giá 150 USD (bản nhẹ) hoặc 200 USD (bản chuyên nghiệp).

Theo ZDNet

Có thể bạn quan tâm
Chính thức phát động Giải thưởng Sao Khuê 2022

Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) vừa chính thức phát động Giải thưởng Sao Khuê 2022 – một trong những giải thưởng lớn của ngành phần mềm và CNTT Việt Nam.

Samsung trình diễn điện toán trong bộ nhớ đầu tiên thế giới dựa trên MRAM

Hôm 13/1, Samsung đã trình diễn thành công công nghệ điện toán trong bộ nhớ đầu tiên sử dụng bộ nhớ truy cập ngẫu nhiên từ tính (MRAM) – một loại bộ nhớ không mất dữ liệu.

Sự cạnh tranh của dịch vụ e-Logistics đang âm thầm giúp nhà bán hàng “chuyển đổi số”

Đại dịch Covid-19 gây thiệt hại về kinh tế, văn hóa, xã hội và đời sống con người, từ đó tạo ra áp lực nặng nề lên khả năng sản xuất và dây chuyền cung ứng toàn cầu. Tuy nhiên ở góc nhìn tích cực, đây là cánh cửa mở ra con đường mới để ngành dịch vụ e-logistics phát triển. Ông Lê Văn Quốc Khánh, Giám Đốc Vận Hành Ninja Van Việt Nam đã có những chia sẻ về bức tranh sáng màu này.

4 xu hướng tấn công mạng đáng chú ý trong năm 2022

Nhóm Nghiên cứu và Phân tích Toàn cầu (GreAT) của Kaspersky vừa chia sẻ 4 xu hướng tấn công chính với những thay đổi đáng chú ý trong năm 2022.

Ra mắt laptop Fujitsu UH-x phiên bản mới, mỏng nhẹ, hiệu suất cao

Fujitsu UH-x phiên bản mới vừa được tung ra thị trường Việt Nam được tích hợp sẵn Windows 11 bản quyền, nhiều tiện ích công việc và giải trí, thời lượng pin cũng được cải thiện đáng kể.

CES 2022 – 70 giám đốc điều hành và nhân viên công ty công nghệ Hàn Quốc dương tính với COVID-19

Những công dân Hàn Quốc dương tính với COVID-19 sau khi tham gia triển lãm CES 2022 đều là giám đốc điều hành và nhân viên của các công ty công nghệ lớn đến từ Hàn Quốc.

TNR Holdings Vietnam vận hành hệ thống quản trị doanh nghiệp ERP, xây dựng hệ sinh thái số

Sau hơn 8 tháng triển khai, TNR Holdings Vietnam đã hoàn thành giai đoạn I dự án xây dựng hệ thống quản lý nguồn lực ERP và bắt đầu đi vào vận hành chính thức, đánh dấu cột mốc quan trọng trong lộ trình số hoá doanh nghiệp nhằm chinh phục mục tiêu trở thành doanh nghiệp bất động sản tiên phong tại thị trường Việt Nam.

realme 9i bán ở Việt Nam đầu tiên, giá 6,49 triệu đồng

Là sản phẩm tiên phong của hãng trong năm 2022, realme 9i có nhiều sức bật về cấu hình và tính năng như bộ vi xử lý Snapdragon 680 trên tiến trình 6nm mới nhất của Qualcomm, cụm 3 camera 50MP, công nghệ sạc siêu nhanh (Dart Charge) 33W,…

Dự báo những công nghệ mới nào sẽ lên ngôi năm 2022?

Lenovo vừa đưa ra một số dự đoán xu hướng công nghệ sẽ lên ngôi trong năm 2022, nhấn mạnh đến các mô hình làm việc kết hợp (hybrid work), sự chú trọng về môi trường bền vững, cũng như nhu cầu về cách vận hành công nghệ trực quan, tiện lợi.

Apple sắp trình làng iPhone SE 5G giá rẻ?

Apple có thể sử dụng sự kiện mùa xuân theo thông lệ để giới thiệu phiên bản làm mới của mẫu iPhone giá rẻ nhất của mình.