Nhóm hacker Việt bị tố đứng sau mã độc PXA Stealer

Theo dõi Báo Gia Lai trên Google News

Cisco Talos cho biết nhóm tin tặc nói tiếng Việt đứng sau mã độc PXA Stealer và nhắm vào các cơ quan chính phủ, giáo dục tại châu Âu và châu Á.

Theo The Hacker News, các nhà nghiên cứu của Cisco Talos cho biết mã độc dựa trên Python có tên là PXA Stealer nhắm vào các thông tin nhạy cảm như thông tin đăng nhập tài khoản, VPN và FTP client, thông tin tài chính, cookie trình duyệt và dữ liệu từ các trò chơi.

Chương trình có khả năng giải mã mật khẩu chính của trình duyệt nạn nhân và sử dụng nó để đánh cắp thông tin đăng nhập được lưu trữ của nhiều tài khoản trực tuyến.

Sự liên kết với Việt Nam xuất phát từ các bình luận bằng tiếng Việt và tài khoản Telegram được mã hóa có tên Lone None trong chương trình mã độc đã sử dụng biểu tượng lá cờ Việt Nam.

Cisco Talos nói kẻ tấn công bán thông tin đăng nhập tài khoản Facebook, Zalo và SIM điện thoại trên kênh Telegram "Mua Bán Scan MINI" trước đó có liên quan đến một nhóm hacker có tên CoralRaider. Tài khoản Lone None cũng xuất hiện trong nhóm Telegram Việt Nam khác của CoralRaider tên là "Cú Black Ads - Dropship". Chưa rõ liệu hai nhóm tấn công này có liên quan trực tiếp hay hoạt động độc lập với nhau.

Mã độc PXA Stealer được cho là do nhóm tin tặc đến từ Việt Nam phát triển
Mã độc PXA Stealer được cho là do nhóm tin tặc đến từ Việt Nam phát triển

Các nhà nghiên cứu nói các công cụ được chia sẻ trong nhóm hacker này là các chương trình được thiết kế để quản lý nhiều tài khoản người dùng, từ tạo hàng loạt tài khoản Hotmail, thu thập email và chỉnh sửa cookie Hotmail hàng loạt. Các chương trình này được bán qua các trang tuyên bố cung cấp các công cụ hack miễn phí, với hướng dẫn sử dụng được chia sẻ qua các kênh YouTube.

Những chuỗi tấn công dùng PXA Stealer khởi điểm bằng các email lừa đảo chứa tệp ZIP đính kèm. Khi thực thi, chương trình sẽ mở tài liệu giả mạo như đơn xin việc, đồng thời chạy lệnh PowerShell để tải và thực thi mã xâm nhập nhằm vô hiệu hóa chương trình diệt virus rồi triển khai mã độc đánh cắp thông tin.

PXA Stealer cũng đánh cắp cookie Facebook để xác thực và tương tác với Facebook Ads Manager cùng Graph API nhằm thu thập thêm dữ liệu liên quan đến quảng cáo.

Theo Loan Chi (TNO/Ảnh: CHỤP MÀN HÌNH)

Có thể bạn quan tâm

Các ứng dụng tiết kiệm pin thường chạy ngầm liên tục, vô tình trở thành tác nhân gây hao pin và nóng máy hơn mức bình thường.

Vì sao chuyên gia khuyên xóa ứng dụng tiết kiệm pin?

(GLO)- Các ứng dụng tiết kiệm pin từng được nhiều người dùng smartphone xem như giải pháp kéo dài thời lượng sử dụng thiết bị. Tuy nhiên, theo các chuyên gia công nghệ, đây lại có thể là nguyên nhân khiến điện thoại hao pin nhanh hơn và tiềm ẩn nguy cơ mất an toàn dữ liệu.

Các tập đoàn công nghệ lớn đang ưu tiên thu mua linh kiện số lượng lớn để xây dựng hệ thống AI, đẩy giá thành máy tính cá nhân lên cao.

Linh kiện máy tính khan hiếm vì cuộc đua AI

(GLO)- Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra những tác động trái chiều lên ngành công nghệ toàn cầu. Trong khi các tập đoàn AI và nhà sản xuất chip hưởng lợi lớn từ làn sóng đầu tư hạ tầng dữ liệu, nhiều lĩnh vực công nghệ truyền thống lại rơi vào khó khăn vì giá linh kiện leo thang.

null