Nhóm hacker Việt bị tố đứng sau mã độc PXA Stealer

Theo dõi Báo Gia Lai trên Google News

Cisco Talos cho biết nhóm tin tặc nói tiếng Việt đứng sau mã độc PXA Stealer và nhắm vào các cơ quan chính phủ, giáo dục tại châu Âu và châu Á.

Theo The Hacker News, các nhà nghiên cứu của Cisco Talos cho biết mã độc dựa trên Python có tên là PXA Stealer nhắm vào các thông tin nhạy cảm như thông tin đăng nhập tài khoản, VPN và FTP client, thông tin tài chính, cookie trình duyệt và dữ liệu từ các trò chơi.

Chương trình có khả năng giải mã mật khẩu chính của trình duyệt nạn nhân và sử dụng nó để đánh cắp thông tin đăng nhập được lưu trữ của nhiều tài khoản trực tuyến.

Sự liên kết với Việt Nam xuất phát từ các bình luận bằng tiếng Việt và tài khoản Telegram được mã hóa có tên Lone None trong chương trình mã độc đã sử dụng biểu tượng lá cờ Việt Nam.

Cisco Talos nói kẻ tấn công bán thông tin đăng nhập tài khoản Facebook, Zalo và SIM điện thoại trên kênh Telegram "Mua Bán Scan MINI" trước đó có liên quan đến một nhóm hacker có tên CoralRaider. Tài khoản Lone None cũng xuất hiện trong nhóm Telegram Việt Nam khác của CoralRaider tên là "Cú Black Ads - Dropship". Chưa rõ liệu hai nhóm tấn công này có liên quan trực tiếp hay hoạt động độc lập với nhau.

Mã độc PXA Stealer được cho là do nhóm tin tặc đến từ Việt Nam phát triển
Mã độc PXA Stealer được cho là do nhóm tin tặc đến từ Việt Nam phát triển

Các nhà nghiên cứu nói các công cụ được chia sẻ trong nhóm hacker này là các chương trình được thiết kế để quản lý nhiều tài khoản người dùng, từ tạo hàng loạt tài khoản Hotmail, thu thập email và chỉnh sửa cookie Hotmail hàng loạt. Các chương trình này được bán qua các trang tuyên bố cung cấp các công cụ hack miễn phí, với hướng dẫn sử dụng được chia sẻ qua các kênh YouTube.

Những chuỗi tấn công dùng PXA Stealer khởi điểm bằng các email lừa đảo chứa tệp ZIP đính kèm. Khi thực thi, chương trình sẽ mở tài liệu giả mạo như đơn xin việc, đồng thời chạy lệnh PowerShell để tải và thực thi mã xâm nhập nhằm vô hiệu hóa chương trình diệt virus rồi triển khai mã độc đánh cắp thông tin.

PXA Stealer cũng đánh cắp cookie Facebook để xác thực và tương tác với Facebook Ads Manager cùng Graph API nhằm thu thập thêm dữ liệu liên quan đến quảng cáo.

Theo Loan Chi (TNO/Ảnh: CHỤP MÀN HÌNH)

Có thể bạn quan tâm

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

(GLO)- Các nhà khoa học Trung Quốc vừa công bố loại chip điện toán quang học LightGen có tốc độ và hiệu suất năng lượng vượt xa phần cứng AI của Nvidia tới 100 lần. Công nghệ mới này đặc biệt hiệu quả trong các tác vụ tạo sinh như sản xuất video và tổng hợp hình ảnh.

Gia Lai tổ chức Hội thảo STEM-Robotics năm 2025

Gia Lai tổ chức hội thảo STEM-Robotics năm 2025

(GLO)- Sáng 29-11, tại Nhà Thiếu nhi phường Pleiku, Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ Gia Lai) tổ chức hội thảo STEM-Robotics năm 2025 với chủ đề “Phát triển kỹ năng giảng dạy STEM Robotics: Xu hướng mới, thách thức và giải pháp thực tiễn”.

Sinh viên Trường Đại học Quy Nhơn giành giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

Sinh viên Trường Đại học Quy Nhơn được trao giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

(GLO)- Đề tài nghiên cứu “Quản lý nhà nước về bảo tồn và phát huy võ cổ truyền trên địa bàn tỉnh Bình Định” của nhóm sinh viên Trường Đại học Quy Nhơn đã xuất sắc giành giải nhì toàn quốc tại Giải thưởng Khoa học Công nghệ dành cho sinh viên năm 2025.

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

null