Tránh xa nếu thấy thứ này ở các bài đăng trên Facebook: Vừa có tới 600 người trở thành nạn nhân!

Một chiến dịch phát tán phần mềm độc hại mới đang diễn ra, lợi dụng đường link đính kèm trong các bài đăng trên mạng xã hội.
23/02/2023 15:04
Nhật Minh

Một chiến dịch phát tán phần mềm độc hại mới đang diễn ra, lợi dụng đường link đính kèm trong các bài đăng trên mạng xã hội.

Phần mềm độc hại đề cập ở trên đã được các nhà nghiên cứu tại "Nhóm Kiểm soát mối đe dọa nâng cao của Bitdefender" đặt tên là S1deload Stealer trong một báo cáo mới, sau khi công cụ chống virus của hãng phát hiện ra.

Đáng nói, S1deload Stealer lợi dụng đường link đính kèm trong các bài đăng trên mạng xã hội để lây nhiễm cho những người dùng cả tin.

Trước đó, để tránh bị phát hiện dễ dàng, S1deload Stealer đã sử dụng DLL SideLoading (kỹ thuật tấn công trong đó một file DLL giả mạo có thể được nạp vào bộ nhớ của ứng dụng dẫn đến thực thi mã ngoài ý muốn) để lây nhiễm vào máy tính để bàn (PC) của nạn nhân.

Tránh xa nếu thấy thứ này ở các bài đăng trên Facebook: Vừa có tới 600 người trở thành nạn nhân! - Ảnh 1.

Nguồn ảnh: Wired

Cách thức tấn công của S1deload Stealer

Tin tặc đã sử dụng kết hợp hình thức tấn công "Social Engineering" (thủ đoạn thao túng tâm lý và hành vi của con người để lấy cắp thông tin cá nhân, quyền truy cập hoặc dữ liệu có giá trị) và các bình luận trên Facebook để phát tán S1deload Stealer. Phần mềm độc hại này được phân phối thông qua các kho lưu trữ ảnh có chủ đề "người lớn".

Nếu người dùng Facebook tải xuống một trong những kho lưu trữ này và giải nén thư mục hình ảnh, họ sẽ thấy một tệp thực thi có chữ ký hợp lệ của "Western Digital" (một công ty thiết kế, sản xuất và phát triển thiết bị lưu trữ dữ liệu có tiếng). Tuy nhiên, đi kèm với đó sẽ là một tệp DLL độc hại.

Mặc dù tệp thực thi không phải là "món quà tặng chết chóc" báo hiệu điều gì đó không ổn, nhưng cho tới nay, Bitdefender đã phát hiện hơn 600 người dùng có PC bị nhiễm phần mềm độc hại S1deload Stealer theo phương thức như trên.

Tránh xa nếu thấy thứ này ở các bài đăng trên Facebook: Vừa có tới 600 người trở thành nạn nhân! - Ảnh 2.

Nguồn ảnh: Shutterstock

Sau khi được cài đặt trên PC của nạn nhân, S1deload Stealer sẽ nhận hướng dẫn từ máy chủ giữ vai trò chỉ huy và kiểm soát (C&C) do tội phạm mạng đứng sau chiến dịch này vận hành.

Theo Bitdefender, sau khi được tải xuống, phần mềm độc hại có thể chạy một số thành phần bổ sung, bao gồm trình duyệt Chrome không đầu (chương trình giả lập một trình duyệt nhưng không có giao diện người dùng). Trình duyệt này chạy ở chế độ nền và được sử dụng để tăng số lượt xem của các video YouTube, cũng như bài đăng trên Facebook.

Tuy nhiên, S1deload Stealer còn có thể triển khai một trình đánh cắp có khả năng giải mã, cũng như tải xuống thông tin xác thực và cookie đã lưu từ trình duyệt của nạn nhân. Phần mềm độc hại thậm chí còn triển khai một cryptojacker (kẻ tấn công chạy một phần mềm đào tiền điện tử trên phần cứng), làm chậm nghiêm trọng hệ thống máy tính của nạn nhân.

Khi S1deload Stealer thành công đánh cắp tài khoản Facebook của nạn nhân, nó sẽ sử dụng Facebook Graph API (cách để tải dữ liệu vào và lấy dữ liệu ra từ đồ thị xã hội của Facebook) để xác định giá trị tài khoản của nạn nhân, xem nạn nhân có phải là quản trị viên của một trang hay một nhóm không, có trả tiền quảng cáo không, tài khoản có được liên kết với tài khoản quản lý doanh nghiệp hay không…

Với thông tin đăng nhập Facebook của người dùng trong tay, S1deload Stealer tạo ra một "vòng lặp thông tin phản hồi" bằng cách spam các tài khoản khác để lây nhiễm những PC khác.

Tránh xa nếu thấy thứ này ở các bài đăng trên Facebook: Vừa có tới 600 người trở thành nạn nhân! - Ảnh 3.

Nguồn ảnh: Shutterstock

Làm gì để đảm bảo an toàn?

Dù là trên Facebook, YouTube, Instagram, Twitter hay bất cứ trang mạng xã hội nào khác, bạn cần cẩn trọng khi nhấp vào các liên kết từ nguồn không xác định, vì bạn không thể biết được chúng sẽ đưa mình tới đâu. Càng phải lưu ý hơn nếu người tạo bài đăng sử dụng công cụ rút ngắn URL.

Cũng vì lý do này, bạn luôn phải kiểm tra các liên kết trong trình duyệt của mình trước khi nhấp vào chúng. Trên máy tính, bạn có thể làm điều đó bằng cách trỏ chuột vào liên kết, còn trên điện thoại di động, bạn có thể nhấn và giữ liên kết để xem trước liên kết sẽ đưa mình tới đâu. Tuy nhiên, cách tốt nhất vẫn là tránh ấn vào đường link trong các bài đăng trên mạng xã hội nếu có thể.

Mặc dù Bitdefender đã phát hiện và lưu ý tới S1deload Stealer nhưng vòng phản hồi mà phần mềm độc hại này tạo ra có thể sẽ giúp nó tiếp tục lan truyền trên mạng xã hội.

Tin cùng chuyên mục

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Ngay sau khi bất ngờ qua mặt cả Corolla Cross để giành giải Ô tô của năm 2024 phân khúc Crossover B+/C-, tân binh Subaru Crosstrek tung ngay gói ưu đãi bảo dưỡng xe miễn phí 1 năm (hoặc 20.000 km) cho các khách hàng mới trong năm 2024.

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC Việt Nam và nhà phân phối Tan Chong vừa đưa ra gói ưu đãi hậu mãi kỷ lục trên thị trường: 7 năm (hoặc 150.000 km) miễn phí cho khách hàng với 3 loại dịch vụ gồm bảo hành, cứu hộ 24/7 và nhân công bảo dưỡng.

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Sau gần 2 tháng ra mắt tại Triển lãm ô tô Việt Nam, Camry thế hệ mới bắt đầu được bán ra thị trường từ tuần này với mức giá 1 tỷ 220 triệu đồng cho bản máy xăng và từ 1 tỷ 460 triệu đến 1 tỷ 542 triệu đồng cho các bản hybrid.

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Danh hiệu Ô tô triển vọng của năm 2024 giải Car Awards mà Lynk & Co 06 giành được liệu có mang lại triển vọng doanh số cho mẫu xe CUV đô thị này trong năm 2025?

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Thiết kế giao thoa giữa nghệ thuật điêu khắc Italy với hiệu suất cao của khối động cơ, giữa phong cách thể thao và sự sang trọng, chiếc Maserati GranTurismo Modena màu trắng ngọc thế hệ mới đầu tiên vừa có mặt tại TP.HCM với giá từ hơn 9 tỷ đồng.

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

Công ty Cổ phần Phát triển Trạm sạc Toàn cầu V-GREEN và Công ty Cổ phần Trạm sạc Fast+ đã ký kết thoả thuận hợp tác nhượng quyền để lắp đặt 5.000 trụ sạc các loại dành riêng cho xe điện VinFast, công suất từ 7,4 KW đến 120 KW trên toàn quốc, từ nay đến hết năm 2025.

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Vios cũ nổi bật với độ bền cao, tiết kiệm chi phí và khả năng giữ giá tốt. Vì thế, đây luôn là lựa chọn được nhiều người tin dùng trong phân khúc sedan.

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

Mở bán từ tháng 8 vừa qua, VinFast VF DrgnFly đã tạo ra cơn địa chấn trong thị trường xe đạp trợ lực điện trong bối cảnh nhu cầu tăng cao, song người dùng Việt lại đang "khát" những sản phẩm chính hãng chất lượng.

Tin mới nhất

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Lần đầu tiên tại Hà Nội, một không gian với bối cảnh là một khu phố cổ Hà Nội với các toa tàu điện, các cửa hàng bách hóa… gợi nhớ cho người dân Thủ đô và du khách về ký ức của "thời bao cấp", một trong những thời kỳ đặc biệt của đất nước.

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Hà Nội với sự lung linh của ánh đèn và hơi thở lịch sử qua từng góc phố, là một mô hình độc đáo, giúp du khách khám phá một Hà Nội rất khác - một Hà Nội quyến rũ, đậm chất thơ và sâu lắng.

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Những nơi này đều có nhiều truyền thuyết bí ẩn xoay quanh và được cho là có thể dẫn lối cho người trần sang thế giới bên kia.

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

World Travel Awards chọn TP.HCM là địa điểm tổ chức Lễ trao giải thưởng khu vực châu Á và châu Đại Dương năm 2022.

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

Đảo quốc sư tử Singapore hiện đang thu hút với địa điểm dành cho các tín đồ của trà sữa và những viên trân châu ngọt ngào, cũng như những ai ưa khám phá. Đó là bảo tàng trà sữa trân châu đầu tiên tại Đông Nam Á

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Với vẻ đẹp hoang sơ của biển cùng kiến trúc độc đáo, cầu cảng Hải Tiến thuộc Khu du lịch Hải Tiến (Hoằng Hóa) hiện đang là điểm check-in khiến giới trẻ mê mệt.

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Những chuyến du xuân vui và hoàn hảo ai cũng mong muốn, tuy nhiên nó sẽ mất hứng và không trọn vẹn khi gặp những phiền toái đột xuất xảy ra trên đường.

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Đến hẹn lại lên. Tháng Giêng âm lịch hàng năm là tháng của rất, rất nhiều các lễ hội ở Việt Nam trong đó có những lễ hội đáng chú ý, thu hút mối quan tâm của đông đảo dân chúng cũng như du khách gần xa.

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Từ nhiều năm nay, với đặc thù về cảnh quan trong dịp Tết, Tây Bắc luôn là điểm hẹn lý tưởng để các phượt thủ tìm đến

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Thái Lan, nếu đã quá quen với Bangkok và Pattaya náo nhiệt phố thị, Phuket với những bãi biển cát trắng trải dài, thì Chiang Mai sẽ cho du khách một trải nghiệm khác biệt.