Một nhóm hacker đang tận dụng chiêu thức này để thực hiện các âm mưu lừa đảo người dùng, trong đó có Việt Nam.
|
|
|
Các nhà nghiên cứu của WithSecure (trước đây là F-Secure có trụ sở tại Phần Lan) cho biết họ đã tìm thấy phần mềm độc hại Ducktail nhắm mục tiêu đến các doanh nghiệp và người dùng hoạt động trên Facebook trong một chiến dịch độc hại mới.
Nạn nhân sẽ được nhóm hacker này tiếp cận thông qua nhiều nền tảng như Facebook, LinkedIn đến WhatsApp và các nền tảng tìm việc trực tuyến như Upwork, Freelancer,… Những kẻ đứng đằng sau Ducktail thông qua Facebook hoặc LinkedIn In Mail sẽ dụ dỗ nạn nhân bằng các quảng cáo giới thiệu việc làm. Thế nhưng, mô tả công việc đính kèm thực tế lại là liên kết đến tập tin độc hại đã được tội phạm ngụy trang với mục đích chiếm tài khoản.

Một cơ chế phân phối khác được biết đến là đầu độc công cụ tìm kiếm để dụ dỗ người dùng tải về các phần mềm giả mạo của Meta Threads, Google Bard, ChatGPT, Notepad++, CapCut,… Chúng nhìn rất giống thật nhưng thực tế là phiên bản do tội phạm mạng tạo ra với mục đích cài cắm mã độc (malware) vào máy nạn nhân.
Ducktail được cho là một trong nhiều dòng malware mà một nhóm các hacker đang tận dụng để thực hiện các âm mưu lừa đảo người dùng, trong đó có Việt Nam.
Các nhà nghiên cứu tại Zscaler đã phát hiện ra các trường hợp lây nhiễm từ các tài khoản LinkedIn bị xâm nhập thuộc về người dùng làm việc trong lĩnh vực truyền thông, một số có hơn 500 kết nối và 1.000 người theo dõi. Chính điều này đã tạo điều kiện thuận lợi cho tội phạm mạng trong quá trình lừa đảo.
Ducktail còn có một bản sao khác là Duckport, chuyên thực hiện hành vi đánh cắp thông tin cùng với việc chiếm đoạt tài khoảng Meta Business từ cuối tháng 3/2023.
Nhóm tội phạm mạng sử dụng Duckport có chiến lược là dẫn nạn nhân đến các trang web có liên quan đến thương hiệu mà chúng mạo danh rồi dụ họ tải xuống tập tin độc hại từ các dịch vụ lưu trữ tập tin như Dropbox.
Duckport cũng có các tính năng mới, mở rộng khả năng đánh cắp thông tin và chiếm đoạt tài khoản, chụp ảnh màn hình hoặc lạm dụng các dịch vụ ghi chú trực tuyến để thay thế Telegram nhằm truyền lệnh đến máy của nạn nhân.
Chủ sở hữu tài khoản Facebook nếu muốn hạn chế bị tấn công thì nên sử dụng mật khẩu mạnh và kích hoạt tính năng xác thực 2 yếu tố. Tuyệt đối không truy cập các đường link lạ hay tải về các tệp đính kèm. Những người am hiểu nên dành thời gian hướng dẫn đồng nghiệp, doanh nghiệp về các chiến thuật lừa đảo, đặc biệt là các phương pháp mới.
Nguồn: https://www.giaitri.thoibaovhnt.com.vn/chuyen-gia-canh-bao-chieu-thuc-lua-dao-moi-nham-danh-cap-tai-..
Clip đang được xem nhiều nhất: Mẹ bị tố dàn dựng chụp ảnh con ngoài cổng trường: “Tôi sai nhưng mọi người cần hiểu vấn đề”
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Xesaigon.vn cập nhật bảng giá thuê xe du lịch TPHCM minh bạch trong từng khoản phí
Uy tín và minh bạch - Hai yếu tố then chốt khiến Sim24h được nhiều doanh nhân, người nổi tiếng tin tưởng
Ông Johnathan Hạnh Nguyễn được đề nghị tặng danh hiệu Anh hùng Lao động
Hà Nội: Người bị thu hồi đất được ưu tiên mua nhà ở xã hội không cần bốc thăm
-
Cảnh sát giao thông mở cao điểm, kiểm tra nồng độ cồn dịp Tết Nguyên đán Bính Ngọ
-
Chậm cấp bằng, Đại học Kinh tế Quốc dân phải bồi thường cho cựu sinh viên 87 triệu đồng
-
Khởi tố đối tượng lái ô tô tông chết người ở Tây Ninh
-
Xe kinh doanh vận tải không bắt buộc phải lắp ghế an toàn cho trẻ em
-
Bắt “tổng tài” chỉ đạo đánh nhân viên quán cà phê vì bị nhắc cấm hút thuốc
-
Chỉ đạo mới của TP.HCM sau vụ cháy 4 người tử vong
-
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe
-
TP. HCM kiến nghị Trung ương hỗ trợ 10.000 tỉ đồng để xóa nhà tạm ven sông