Cảnh báo mã độc đánh cắp tài khoản Facebook đang hoành hành, phát tán mạnh tại Việt Nam
Phan Anh
23/08/2023, 16:27
Số lượng máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness đang có dấu hiệu tăng cao, trong đó riêng tháng 7/2023 tại Việt Nam có tới hơn 100.000 máy bị nhiễm mã độc này...
Hơn 100.000 máy bị nhiễm mã độc này tại Việt Nam trong tháng 7/2023.
Thực trạng này vừa được hệ thống giám sát mã độc của Bkav đưa ra nhằm cảnh báo người dùng tránh những rủi ro bị đánh cắp tài khoản Facebook.
Theo phân tích của các chuyên gia an ninh mạng Bkav, Fabookie thực hiện việc đánh cắp thông qua Cookies và mật khẩu được lưu trong trình duyệt, tương tự các mẫu mã độc đánh cắp tài khoản khác. Đối với đa số trang web, nếu hacker có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.
Điều đáng nói, Fabookie còn được “thiết kế” đặc biệt để tấn công các tài khoản Facebook Bussiness. Mã độc này sẽ kiểm tra Cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không, sau đó sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư... của tài khoản nạn nhân.
Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, hacker có thể sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.
Điều này sẽ giúp hacker đạt được nhiều mục đích khác như kiếm thêm lợi nhuận, sử dụng để SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) các trang web phát tán mã độc... hơn là chiếm đoạt luôn tài khoản, sẽ gây báo động tới người quản trị và bị ngắt kết nối thẻ tín dụng.
Để tránh bị tấn công bởi mã độc Fabookie, người dùng không cài đặt và sử dụng các phần mềm crack, keygen; đồng thời hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng.
Các chuyên gia cho biết theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64-bit.
Để tránh việc bị tấn công bởi mã độc Fabookie, các chuyên gia khuyến cáo người dùng không cài đặt và sử dụng các phần mềm crack, keygen; đồng thời hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng. Ngoài ra, cần sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.
Với số lượng người dùng lớn, nền tảng mạng xã hội lớn nhất thế giới này là một trong những mục tiêu hướng tới của mã độc. Trong năm 2022, báo cáo của đơn vị này cũng cảnh báo dòng mã độc PasswordStealer đã lây nhiễm hơn 525.000 máy tính tại Việt Nam, với hơn 15.000 biến thể, đánh cắp và chiếm đoạt tài khoản Facebook, Gmail, tài khoản ngân hàng, ví điện tử... của nạn nhân.
Để vượt qua cơ chế xác thực 2 bước, đầu tiên hacker dùng cookies đánh cắp được để đăng nhập tài khoản. Tiếp đến, chúng sử dụng mật khẩu để xác thực và thực hiện hàng loạt các thao tác như đổi số điện thoại, email khôi phục, đặt mật khẩu mới, đăng xuất hết ra khỏi các thiết bị khác nhằm chiếm đoạt tài khoản.
PasswordStealer chủ yếu phát tán qua các phần mềm crack, phần mềm giả mạo. Tuy nhiên, khảo sát cho thấy, 14% người dùng được hỏi vẫn chọn cài đặt phần mềm từ nguồn bất kỳ tìm được qua Google, thay vì tìm đến nguồn chính thống như website của nhà sản xuất, kho phần mềm đáng tin cậy. 21% người dùng chưa có thói quen kiểm tra virus trước khi mở các file từ Internet. Đây là những con số đáng báo động, dẫn đến nguy cơ cao bị nhiễm dòng mã độc này.
Trước đó, theo báo cáo của Công ty bảo mật Mỹ- Zimperium công bố cuối năm 2022, có hơn 300.000 người dùng Android, chủ yếu tại Việt Nam đã là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng mã độc Schoolyard Bully.
Mã độc này hoạt động từ năm 2018 nhưng, hacker đã sử dụng các ứng dụng học tập trên Google Play Store và các chợ khác để phát tán trojan. Ngoài Việt Nam, các nước như Mỹ, Canada, Australia, Brazil, Anh, Ấn Độ… cũng bị nhắm đến. Zimperium điểm tên một số ứng dụng chứa trojan như Cẩm Nang Lớp 8 Offline- Giải Bài Tập và Ôn Luyện, Cẩm Nang Lớp 7 Offline- Giải Bài Tập & Ôn Luyện, Giải Bài Tập 7 Offline Toán Văn Anh Lý Sinh Sử Địa, Mê Đọc Truyện…
Các doanh nghiệp sẽ được trải nghiệm thực chiến với các mối đe dọa từ mã độc
14:35, 11/05/2023
Năm 2023: mã độc mã hóa tống tiền sẽ tiếp tục nở rộ
17:34, 14/12/2022
Năm 2023 sẽ chứng kiến sự tăng mạnh của mã độc đào tiền ảo
Ông Vũ Đại Thắng, Chủ tịch UBND Thành phố Hà Nội, giữ chức Trưởng Ban Chỉ đạo về dữ liệu thành phố Hà Nội...
Điện thoại Trung Quốc chạm tới đẳng cấp máy ảnh
Xiaomi Leica Leitzphone phiên bản 16GB RAM và 1TB hiện có giá khoảng 50 triệu đồng...
Viettel và thị trường Myanmar: “Bây giờ cạnh tranh mới khốc liệt”
Đã qua thời “mảnh đất tiềm năng, màu mỡ, cắm trạm BTS đến đâu có thuê bao đến đó”, thị trường viễn thông di động Myanmar bây giờ mới bắt đầu vào cuộc cạnh tranh khốc liệt…
Hộ kinh doanh đăng ký dịch vụ số VNPT sẽ có nhiều cơ hội trúng "Ngựa Vàng 9999"
VNPT triển khai chương trình tri ân lớn dành cho hộ kinh doanh với tên gọi “Săn Ngựa Vàng - Đón ngàn tài lộc”. Chương trình không chỉ mang đến giải thưởng là những chú Ngựa vàng 9999, mà còn đóng vai trò như một cú hích kép: Hỗ trợ chuyển đổi số và tiếp thêm động lực để hộ kinh doanh vận hành hiệu quả, phát triển bền vững trong bối cảnh chính sách thuế mới.
Iran ước chiếm khoảng 2 - 5% tổng sức mạnh khai thác Bitcoin toàn cầu
Nếu xung đột tiếp tục kéo dài sẽ làm gián đoạn lưới điện, sản lượng khai thác Bitcoin của Iran có thể suy giảm trong ngắn hạn...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định gồm: Hà Nội có 11 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 32; Thành phố Hồ Chí Minh có 13 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 38; Hải Phòng có 7 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 19...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: