Phát hiện mã độc mới có thể cướp quyền đăng nhập Facebook, Gmail của người dùng Việt Nam
Công ty CMC Cyber Security vừa có cảnh báo về dòng mã độc mới sử dụng PlugX RAT đang tấn công người dùng Việt Nam,áthiệnmãđộcmớicóthểcướpquyềnđăngnhậpFacebookGmailcủangườidùngViệkqbd bundesliga có thể cướp quyền đăng nhập Facebook, Gmail của người dùng (Ảnh minh họa: Internet) |
Trong thông tin cảnh báo mới được CMC Cyber Security phát ra về dòng mã độc mới sử dụng PlugX RAT đang tấn công người dùng Việt Nam, chuyên gia Bùi Hồng Sơn cho biết, khi người dùng đã đăng nhập vào các trang web, thông tin về trạng thái đăng nhập sẽ được lưu trong cookie. Qua quá trình kiểm tra, đối với trang Facebook, các cookies này có thể cho phép kẻ tấn công đánh cắp phiên đăng nhập. Ngoài ra, việc lộ cookies từ các trang khác như Gmail, Yahoo, Outlook cũng rất nguy hiểm, đều là các thông tin nhạy cảm mà kẻ tấn công có thể khai thác phục vụ các mục đích xấu.
PlugX là một công cụ độc hại với rất nhiều phiên bản khác nhau được sử dụng nhiều trong các cuộc tấn công APT trên thế giới trong đó bao gồm cả các cuộc tấn công vào Việt Nam.
Theo phân tích của chuyên gia CMC Cyber Security Bùi Hồng Sơn, quá trình thực thi của dòng mã độc này trên máy tính của người dùng sẽ trải qua các giai đoạn: File exe được kí bởi các tổ chức lớn được thực thi và load kèm 1 DLL độc hại bị sửa đổi; DLL đọc file payload đi kèm và thực thi shellcode trong payload; Shellcode sẽ giải mã và giải nén payload dưới dạng DLL sau đó sẽ thực thi payload này, DLL sẽ cài đặt tự động chạy lên hệ thống thông qua windows service hay registry, chạy các tiến trình con khác và inject code vào các tiến trình của windows; các tiến trình bị inject code thực thi các chức năng của PlugX.
Sau khi hoàn tất việc cài đặt và "inject code" lên các tiến trình khác, công cụ PlugX bắt đầu thực thi các chức năng của mình thông qua việc nhận lệnh từ C&C (máy chủ điều khiển - PV) hoặc nhận lệnh trực tiếp thông qua backdoor (cửa hậu - PV).
下一篇:Soi kèo phạt góc Western Sydney vs Auckland FC, 13h00 ngày 26/1: Chủ nhà lép vế
相关文章:
- Nhận định, soi kèo Dagon Port vs Hantharwady United, 16h30 ngày 28/1: Chủ nhà chìm sâu
- Hạ viện Mỹ phớt lờ ý định cứu ZTE của tổng thống Trump
- Đề xuất sớm ban hành chiến lược quốc gia về an toàn thông tin mạng
- Tân Thủ khoa đầu ra PTIT muốn tiếp tục con đường nghiên cứu khoa học
- Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
- Hàng loạt dịch vụ chia sẻ trực tuyến 'lập dị' như thuê 'mẹ' và thú cưng đang hot tại Hồng Kông
- 4 công nghệ mới sẽ thay đổi căn bản ngành kế toán tài chính
- Dân mạng chế ảnh 'thu giá' vừa buồn cười vừa đáng lo
- Siêu máy tính dự đoán Genoa vs Monza, 02h45 ngày 28/01
- Màn hình ghép chiếu laser đầu tiên trên thế giới ra mắt tại Việt Nam
相关推荐:
- Siêu máy tính dự đoán Barca vs Valencia, 03h00 ngày 27/1
- Lỗ hổng mới giúp hacker đọc trộm email
- iPrice nhận được 4 triệu USD vốn đầu tư mới, nguồn góp cao nhất từ LINE Ventures
- Đường sắt cho khách hàng mua và nhận vé tàu điện tử trên di động qua ví MoMo
- Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The Hammers
- VNPT cung cấp gói giải pháp tích hợp quản lý bệnh viện VNPT
- Việt Nam bình dị, hiếu khách xuất hiện trong trailer mới nhất của Nintendo
- Màn đối đầu công nghệ kỳ lạ trong tuyển sinh đại học ở TQ
- Nhận định, soi kèo Burnley vs Leeds United, 3h00 ngày 28/1: Khó thắng
- Google Duplex
- Soi kèo phạt góc Barca vs Valencia, 03h00 ngày 27/1
- Nhận định, soi kèo nữ Necaxa vs nữ Pumas UNAM, 7h00 ngày 28/1: Khách lấn chủ
- Nhận định, soi kèo Burnley vs Leeds United, 3h00 ngày 28/1: Khó thắng
- Nhận định, soi kèo Burnley vs Leeds United, 3h00 ngày 28/1: Khó thắng
- Nhận định, soi kèo Dagon Port vs Hantharwady United, 16h30 ngày 28/1: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Punjab vs Jamshedpur, 21h00 ngày 28/1: Khó cho khách
- Soi kèo phạt góc Barca vs Valencia, 03h00 ngày 27/1
- Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầu
- Nhận định, soi kèo U20 Bologna vs U20 Fiorentina, 22h00 ngày 27/1: Học tập đàn anh
- Nhận định, soi kèo Al Ain vs Al Safa, 20h00 ngày 27/1: Tin vào chủ nhà