Cảnh giác với loạt mã độc đánh cắp thông tin và trojan ngân hàng

21/05/2024 21:46
Tin tặc đang lạm dụng GitHub và FileZilla để phát tán phần mềm độc hại Cocktail, một loạt mã độc đánh cắp thông tin và trojan ngân hàng...

Các nhà nghiên cứu đã phát hiện một "chiến dịch đa diện" lạm dụng các dịch vụ hợp pháp như GitHub và FileZilla để phát tán một loạt mã độc đánh cắp thông tin và trojan ngân hàng như Atomic (còn gọi là AMOS), Vidar, Lumma (hay LummaC2) và Octo bằng cách giả mạo phần mềm đáng tin cậy như 1Password, Bartender 5 và Pixelmator Pro.

“Sự xuất hiện của nhiều biến thể phần mềm độc hại cho thấy một chiến dịch nhắm mục tiêu đa nền tảng, với cơ sở hạ tầng điều khiển tấn công (C2) trùng lặp chỉ ra hoạt động kiểm soát tập trung”, Insikt Group của Recorded Future cho biết.

Công ty an ninh mạng đang theo dõi hoạt động này với tên GitCaught, cho biết chiến dịch này không chỉ nêu bật việc lạm dụng các dịch vụ internet xác thực để dàn dựng các cuộc tấn công mạng mà còn dựa vào nhiều biến thể phần mềm độc hại nhắm mục tiêu vào Android, macOS và Windows để tăng tỷ lệ thành công.

Chuỗi tấn công sử dụng hồ sơ và kho lưu trữ giả mạo trên GitHub để lưu trữ các phiên bản giả mạo của phần mềm nổi tiếng được thiết kế để lấy cắp dữ liệu nhạy cảm từ các thiết bị bị xâm nhập. Liên kết đến các tệp độc hại này sau đó được chèn vào một số trang web (domain) thường được phát tán thông qua các chiến dịch quảng cáo độc hại và đầu độc SEO.

Kẻ đứng sau hoạt động này cũng bị phát hiện là đang sử dụng máy chủ FileZilla để quản lý và phân phối phần mềm độc hại.

Phân tích sâu hơn về các tệp độc hại trên GitHub và cơ sở hạ tầng liên quan cho thấy các cuộc tấn công có liên quan đến một chiến dịch lớn hơn được thiết kế để phát tán phần mềm độc hại RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot và DarkComet RAT ít nhất kể từ tháng 8 năm 2023.

Phương thức lây nhiễm Rhadamanthys cũng đáng chú ý vì nạn nhân truy cập các trang web quảng cáo ứng dụng giả mạo sẽ được chuyển hướng đến các payload (tệp/phần mềm độc hại) được lưu trên Bitbucket và Dropbox, cho thấy sự lạm dụng rộng rãi các dịch vụ hợp pháp.

Sự phát triển này diễn ra khi nhóm Threat Intelligence của Microsoft cho biết backdoor macOS Activator vẫn là một “mối đe dọa đáng lưu ý”, được phát tán thông qua các tệp image giả dạng các phiên bản bẻ khóa của phần mềm hợp pháp và đánh cắp dữ liệu từ các ứng dụng ví Exodus và Bitcoin-Qt.

Để giảm thiểu các rủi ro, người dùng luôn phải cảnh giác khi tải xuống/cài đặt một ứng dụng/phần mềm mới trên thiết bị của mình, không tải xuống phần mềm từ những nguồn không tin cậy; đồng thời lưu ý các quyền mà ứng dụng yêu cầu trong quá trình cài đặt hoặc sử dụng, nếu phát hiện bất kỳ điểm đáng ngờ nào, tốt nhất bạn nên hủy cài đặt ứng dụng ngay.


Tin xem thêm

Các nhà khoa học đề xuất 4 nhóm giải pháp đưa đất nước bước vào kỷ nguyên mới

VĂN HOÁ XÃ HỘI
09/01/2025 13:38

Sáng 9-1, Đảng ủy Khối các trường đại học, cao đẳng Hà Nội phối hợp với Đảng bộ Trường Đại học Sư phạm Hà Nội tổ chức hội nghị tọa đàm tư tưởng chỉ đạo, định hướng lớn củ...

Kết quả xếp cấp 48 bệnh viện thuộc Bộ Y tế để người dân được hưởng tối đa BHYT

VĂN HOÁ XÃ HỘI
09/01/2025 13:37

Bộ Y tế vừa công bố kết quả xếp cấp chuyên sâu và cơ bản của 48 cơ sở, bệnh viện trực thuộc. Người dân tự đi khám ngoại trú trái tuyến ở Bệnh viện Đại học Y Hà Nội cơ sở ...

Thời tiết hôm nay 9/1: Bắc Bộ, Bắc Trung Bộ mưa vài nơi, trời rét

VĂN HOÁ XÃ HỘI
09/01/2025 13:36

Dự báo thời tiết hôm nay (9/1), Bắc Bộ, Bắc Trung Bộ mưa vài nơi, trời rét; Nam Trung Bộ, Nam Bộ ngày nắng, đêm không mưa.

Bộ GD&ĐT chốt thi vào lớp 10 bằng 3 môn, môn thứ 3 do địa phương tự chọn

VĂN HOÁ XÃ HỘI
08/01/2025 10:43

Từ năm học 2025 - 2026 trở đi, các địa phương sẽ tổ chức thi tuyển vào lớp 10 công lập bằng 3 môn: Toán, Ngữ văn và môn thi thứ 3 do địa phương tự chọn.

Thúc đẩy thể thao học đường

THỂ THAO
08/01/2025 10:41

Chiến lược phát triển giáo dục TPHCM từ nay đến năm 2030, tầm nhìn đến năm 2045 đặt mục tiêu mỗi học sinh biết chơi ít nhất một môn thể thao. Để hoàn thành mục tiêu đó, c...

Các trường hợp không được phép dạy thêm và tổ chức dạy thêm theo quy định mới

VĂN HOÁ XÃ HỘI
08/01/2025 10:40

Bộ Giáo dục và đào tạo đã ban hành Thông tư số 29/2024/TT-BGDĐT, ngày 30/12/2024 quy định về dạy thêm, học thêm. Thông tư có hiệu lực từ 14/2/2025.

Diễn biến ô nhiễm không khí ở miền Bắc những ngày tới

VĂN HOÁ XÃ HỘI
07/01/2025 12:09

Sáng 7/1, hệ thống quan trắc chất lượng không khí của Bộ Tài nguyên và Môi trường tiếp tục ghi nhận ô nhiễm không khí nghiêm trọng tại Hà Nội, Thái Nguyên, Bắc Giang và c...

Tăng mức phạt lỗi xe không chính chủ mới nhất năm 2025, mượn xe người thân có bị phạt?

VĂN HOÁ XÃ HỘI
07/01/2025 12:06

Theo Nghị định 168 mới, mức phạt với các xe không chính chủ đã tăng so với trước nên người dân cần biết để tránh mắc phải.

Chính phủ họp về nhiều dự án luật, nghị quyết quan trọng liên quan tổ chức bộ máy

VĂN HOÁ XÃ HỘI
07/01/2025 12:03

Ngày 7/1, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật tháng 1/2025, thảo luận 7 dự án luật và nghị quyết c...