Hơn 1 triệu máy tính nhiễm mã độc do truy cập web lậu

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • hungdo1507
    Super Moderator
    • Jan 2025
    • 3657

    Hơn 1 triệu máy tính nhiễm mã độc do truy cập web lậu

    Số lượng máy tính bị nhiễm mã độc đang tăng vọt khi người dùng truy cập vào các trang web lậu chứa quảng cáo độc hại. Các chuyên gia cảnh báo rằng hacker ngày càng tinh vi, lợi dụng quảng cáo để phát tán phần mềm gián điệp, đánh cắp dữ liệu cá nhân và thậm chí kiểm soát thiết bị từ xa. Vậy làm thế nào để bảo vệ máy tính khỏi nguy cơ này? Hãy cùng danchoi.com tìm hiểu ngay!

    Chiến dịch mã độc quy mô lớn do Microsoft cảnh báo

    Mới đây, Microsoft đã phát đi cảnh báo về một chiến dịch quảng cáo độc hại, nhắm vào người dùng truy cập các trang web lậu. Theo báo cáo, hơn 1 triệu máy tính đã bị nhiễm mã độc, khiến thông tin cá nhân và dữ liệu tài chính của người dùng gặp rủi ro.

    Theo BleepingComputer, chiến dịch này chủ yếu nhắm vào các trang web phim lậu, phần mềm miễn phí. Hacker đã cài cắm quảng cáo chứa mã độc, sau đó chuyển hướng người dùng đến các trang web chứa file độc hại được lưu trữ trên GitHub. Khi người dùng tải về, mã độc sẽ xâm nhập hệ thống, thu thập dữ liệu như hệ điều hành, bộ nhớ, độ phân giải màn hình và gửi về máy chủ hacker.


    Click image for larger version

Name:	hacker-nga-1646146686700.webp
Views:	19
Size:	27.9 KB
ID:	15731


    Cách thức hoạt động của mã độc

    Quá trình lây nhiễm diễn ra theo hai giai đoạn:
    1. Giai đoạn đầu: Mã độc thu thập thông tin cơ bản của hệ thống.
    2. Giai đoạn sau: Hacker triển khai mã độc thứ hai để tấn công sâu hơn.
    Tùy vào từng trường hợp, tin tặc có thể sử dụng các công cụ nguy hiểm như:
    • NetSupport (RAT) – phần mềm điều khiển từ xa, cho phép hacker kiểm soát thiết bị.
    • Lumma Stealer & Doenerium – công cụ đánh cắp mật khẩu, tài khoản ngân hàng, dữ liệu cá nhân.
    • AutoIt & CMD Scripts – giúp hacker thực hiện các lệnh bổ sung và tải thêm mã độc khác về máy.
    Khi quá trình xâm nhập hoàn tất, tin tặc có thể chiếm quyền kiểm soát hệ thống, đánh cắp thông tin tài chính, dữ liệu đăng nhập và sử dụng cho mục đích xấu.
    Click image for larger version

Name:	How-to-Remove-Malware-from-Your-Windows-10-PC.jpg
Views:	10
Size:	175.5 KB
ID:	15732


    Mã độc lây lan qua nhiều nền tảng khác nhau

    Không chỉ lợi dụng GitHub, hacker còn phát tán mã độc thông qua Dropbox và Discord.

    Microsoft đã gỡ bỏ nhiều kho lưu trữ mã độc, nhưng vẫn chưa thể xác định nhóm tin tặc đứng sau. Tuy nhiên, họ đã đặt tên cho nhóm này là Storm-0408 – một tổ chức nổi tiếng với các hình thức tấn công như lừa đảo email, tối ưu hóa SEO độc hại và quảng cáo chứa mã độc.

    Làm thế nào để bảo vệ máy tính khỏi mã độc?

    Để giảm nguy cơ bị nhiễm mã độc, người dùng nên:

    Hạn chế truy cập vào các trang web lậu như phim miễn phí, phần mềm crack.
    Cài đặt phần mềm bảo mật và cập nhật thường xuyên.
    Không tải xuống tệp tin từ những nguồn không rõ ràng.
    Kiểm tra kỹ liên kết trước khi bấm vào quảng cáo.
    Kích hoạt tường lửa & phần mềm diệt virus để chặn mã độc trước khi nó xâm nhập hệ thống.
    Click image for larger version

Name:	20220909-ta13.jpg
Views:	10
Size:	77.6 KB
ID:	15733


    Với sự gia tăng của chiến dịch phát tán mã độc từ quảng cáo trên web lậu, người dùng cần cảnh giáctự bảo vệ thiết bị của mình. Việc tránh xa các trang web không chính thống, cập nhật phần mềm bảo mậtnâng cao nhận thức về an ninh mạng là cách tốt nhất để tránh trở thành nạn nhân của hacker.
    Hãy luôn cẩn trọng và lựa chọn môi trường trực tuyến an toàn để bảo vệ dữ liệu cá nhân của bạn! 🚨


    danchoi69
    danchoi.com
Working...