Malware chuyên ăn cắp tài khoản được ... chạy quảng cáo, ẩn mình trong file cài đặt phần mềm lậu

bk9sw
22/7/2021 6:30Phản hồi: 30
Malware chuyên ăn cắp tài khoản được ... chạy quảng cáo, ẩn mình trong file cài đặt phần mềm lậu
Khi tải và cài đặt phần mềm bẻ khóa, máy của bạn có nguy cơ dính phải loại malware mới chuyên ăn cắp mật khẩu, đào trộm tiền ảo và phân phối các loại trojan khác. Hãng bảo mật Romania - BitDefender cho biết malware này nhắm đến người dùng Windows, được gọi là MosaicLoader và đang lây nhiễm trên diện rộng.

MosaicLoader có thể được dùng để tải về máy một loạt các loại malware khác bao gồm Glupteba - loại malware tạo ra backdoor chuyên đánh cắp thông tin nhạy cảm bao gồm thông tin đăng nhập và tài chính.

Điều đáng chú ý là MosaicLoader lây nhiễm theo một cách rất tinh vi, thay vì tấn công kiểu phishing với một đường link đánh lừa hay thông qua lỗ hổng bảo mật chưa được vá thì nó được phát tán qua hình thức quảng cáo và người dùng đã chủ động tạo điều kiện cho malware xâm nhập máy.

BitDefender cho biết trong mùa COVID hiện tại khi người ta phải làm việc ở nhà nhiều hơn, không được sử dụng máy tính công ty với phần mềm bản quyền thì họ thường tìm đến phần mềm bẻ khóa.

Khi tìm link tải những phần mềm bẻ khóa trên Google, những link chứa MosaicLoader sẽ xuất hiện trên top đầu kết quả tìm kiếm. Kẻ tấn công đã chạy quảng cáo để khiến các link này xuất hiện ưu tiên và trông rất đáng tin cậy. Bogdan Botezatau - giám đốc bộ phận nghiên cứu và báo cáo các mối đe dọa bảo mật tại BitDefender cho rằng những kẻ tấn công có thể đã mua quảng cáo qua các mạng lưới chạy ad quy mô nhỏ để chuyển lưu lượng truy cập quảng cáo đến các nhà cung cấp lớn hơn.

Không những thế, để khiến file tải về trông hợp lệ thì phần mềm đã được bẻ khóa nhái lại thông tin y hệt phần mềm thật, từ tên cho đến mô tả trong thư mục. Tuy nhiên, thứ bạn tải về sẽ là MosaicLoader.

Malware này có thể bị phát hiện bởi các phần mềm diệt virus nhưng do là người dùng xài phần mềm bẻ khóa thường chủ động tắt chức năng bảo vệ đi khi cài đặt, điều này tạo điều kiện cho malware xâm nhập hệ thống. MosaicLoader cho phép kẻ tấn công đánh cắp tài khoản trực tuyến, đào tiền ảo bằng phần cứng của máy và tải thêm các loại trojan khác để tạo backdoor.

Hãng bảo mật cho rằng mục tiêu của chiến dịch này sau cùng sẽ là bán quyền truy cập các máy tính bị lây nhiễm hay dữ liệu đánh cắp được. Nhóm tấn công đứng đằng sau MosaicLoader có thể là một nhóm mới không có liên hệ đến các nhóm tấn công từng biết trước đây. Họ đang cố gắng phát tán malware và lây nhiễm trên càng nhiều máy càng tốt nhưng với kiểu phát tán này thì người dùng có thể chủ động phòng tránh bằng cách - không tải và cài đặt phần mềm lậu. BitDefender khuyên người dùng không tắt các giải pháp bảo mật bởi chúng sẽ có thể ngăn chặn những phần mềm độc hại núp bóng phần mềm hợp lệ tải xuống từ Internet.
30 bình luận
Chia sẻ

Xu hướng

TequilaK
TÍCH CỰC
3 năm
Phát tán dưới dạng quảng cáo kiểu thế này thì vô cùng nguy hiểm rồi... Haizzz 🤔
bustalyme
TÍCH CỰC
3 năm
từ ngày dùng macbook mình lười tải phần mềm lậu hẳn 😆
nttrung90
ĐẠI BÀNG
3 năm
@bustalyme Ăn cắp mãi bên win giờ sang bên kia cúng tiền ah bạn
@dat225 Chắc bác kia tải trên maclife cứ nghĩ đó là hàng bản quyền cũng nên. Dùng bản quyền hay dùng lậu thì do người dùng thôi, chứ mac hay win như nhau hết.
bustalyme
TÍCH CỰC
3 năm
@nttrung90 mình vui vì bạn đã comment, mình không tự hào gì khi ngày xưa dùng windows có cài windows lậu và tải phần mềm lậu.

nhưng từ ngày đi làm, mình hiểu và trân trọng công sức của lập trình viên đã làm ra phần mềm nên dùng phần mềm miễn phí mã nguồn mở (libre office) và mua windows bản quyền.

Mình hy vọng bạn cũng giống mình, chúc bạn tuần mới vui vẻ 😃 vững tâm chống dịch bạn nhé.
bustalyme
TÍCH CỰC
3 năm
@๖ۣۜGió ๖ۣۜLào mình mua trên appstore của apple và setapp bạn à
Cờ rắc thì phải chịu thôi chứ sao giờ 😁
Thực ra những người cố tình tải phần mềm lậu để đã nhận thức được mối nguy hiểm có sẵn rồi, chỉ là họ chọn cách bỏ qua nó thôi. Đấy là cái giá phải trả khi chấp nhận dùng phần mềm lậu.
@Black Mamba chấp nhận thì đã tốt, khi có rủi ro tru tréo đòi quyền lợi như người dùng trả phí, mà còn đổ trách nhiệm cho hệ điều hành quản lý ko chặt chẽ nữa cơ @_@
Phuc_Ars
TÍCH CỰC
3 năm
@Black Mamba không phải ai cũng hiểu rành rọt hoặc ít nhất là cơ bản về những vấn đề này đâu b. Thấy là nhấp như thú vui 😆
grozar
CAO CẤP
3 năm
C r a c k lắm vào thì dính thôi 😆
cu_chuoi
ĐẠI BÀNG
3 năm
Ông nào xái hàng lậu cũng thừa biết nguy cơ này, chẳng qua là tặc lưỡi "máy mình có gì quan trọng đâu" và ... click
ghê thật bây giờ hacker tinh vi quá
trungking
TÍCH CỰC
3 năm
Khi tìm bất cứ thứ gì thì nên bỏ link quảng cáo(sponsored) ra bởi vì nó lên đầu kết quả do nó bỏ tiền ra chứ ko phải do nhiều người dùng hay tìm thấy nên khả năng cao nó sẽ ko phải là thứ tốt nhất bạn cần
cài ads block vào, ko chỉ chống quảng cáo mà nó có cả bộ lọc chống phishing
Diemalright
ĐẠI BÀNG
3 năm
sống chung với lũ thôi, chứ tiền mua bản quyền 1 năm phần mềm bằng thu nhập nữa năm cộng lại rồi
@Diemalright Thế bạn chọn sai nghề rồi :v
mjhungvit
TÍCH CỰC
3 năm
Mấy năm rồi không dùng tới cờ rắc nữa. Cứ mua hết và không vô mấy web lung tung là an tâm 99%
Cái giá phải trả này hơi cao rồi, nhưng ở thiên đường xài chùa như Việt Nam thì không tránh khỏi việc tìm đến các phần mềm ......
Cái gì cũng có giá của nó. Ko có gì là ngon bổ rẻ cả. Ít tiền ko nên mơ hít hàng thơm...
hocnv09
ĐẠI BÀNG
3 năm
Vậy nên dùng pm antivirus nào các bro nhỉ, kis hay bitdefen ạ để em đi mua cài cái
@hocnv09 Kis hay Bitdefender đều tốt, nhưng mình chọn bit vì ở VN mua bit giá rẻ hơn
@hocnv09 Xài windows defender mặc định mình thấy cũng khá oke rồi, chủ yếu là cũng chả dùng app lậu bao giờ, bây giờ thì đa số các app mình đều mua bản quyền hết dùng cho đảm bảo + tiện các vụ update này nọ.
bây h ở đâu cũng quảng cáo, sợ thật
mong HieuPC ra tay cứu giúp nhân loại
@QuanLyNhaNghi Bớt mộng mơ đi bạn, trong giới hacker HieuPC cũng chỉ dạng bình thường, lấy gì ra mà cứu giúp nhân loại. "Nếu mày giỏi thì đã không bị bắt", bị bắt tức là cũng bình thường thôi. Đóng góp cho bảo mật cũng chưa có gì nổi bật.
khitamdao
TÍCH CỰC
3 năm
đối với loại phần mềm cờ roách thì bao giờ mình cũng quét trước khi sử dụng: (quét bằng KIS)
1, báo virus xoá ngay và luôn
2, không phát hiện virus thì lưu để dùng, hoặc tạo bản portable nếu có thể.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019