Cảnh giác với loạt mã độc đánh cắp thông tin và trojan ngân hàng

21/05/2024 21:46
Tin tặc đang lạm dụng GitHub và FileZilla để phát tán phần mềm độc hại Cocktail, một loạt mã độc đánh cắp thông tin và trojan ngân hàng...

Các nhà nghiên cứu đã phát hiện một "chiến dịch đa diện" lạm dụng các dịch vụ hợp pháp như GitHub và FileZilla để phát tán một loạt mã độc đánh cắp thông tin và trojan ngân hàng như Atomic (còn gọi là AMOS), Vidar, Lumma (hay LummaC2) và Octo bằng cách giả mạo phần mềm đáng tin cậy như 1Password, Bartender 5 và Pixelmator Pro.

“Sự xuất hiện của nhiều biến thể phần mềm độc hại cho thấy một chiến dịch nhắm mục tiêu đa nền tảng, với cơ sở hạ tầng điều khiển tấn công (C2) trùng lặp chỉ ra hoạt động kiểm soát tập trung”, Insikt Group của Recorded Future cho biết.

Công ty an ninh mạng đang theo dõi hoạt động này với tên GitCaught, cho biết chiến dịch này không chỉ nêu bật việc lạm dụng các dịch vụ internet xác thực để dàn dựng các cuộc tấn công mạng mà còn dựa vào nhiều biến thể phần mềm độc hại nhắm mục tiêu vào Android, macOS và Windows để tăng tỷ lệ thành công.

Chuỗi tấn công sử dụng hồ sơ và kho lưu trữ giả mạo trên GitHub để lưu trữ các phiên bản giả mạo của phần mềm nổi tiếng được thiết kế để lấy cắp dữ liệu nhạy cảm từ các thiết bị bị xâm nhập. Liên kết đến các tệp độc hại này sau đó được chèn vào một số trang web (domain) thường được phát tán thông qua các chiến dịch quảng cáo độc hại và đầu độc SEO.

Kẻ đứng sau hoạt động này cũng bị phát hiện là đang sử dụng máy chủ FileZilla để quản lý và phân phối phần mềm độc hại.

Phân tích sâu hơn về các tệp độc hại trên GitHub và cơ sở hạ tầng liên quan cho thấy các cuộc tấn công có liên quan đến một chiến dịch lớn hơn được thiết kế để phát tán phần mềm độc hại RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot và DarkComet RAT ít nhất kể từ tháng 8 năm 2023.

Phương thức lây nhiễm Rhadamanthys cũng đáng chú ý vì nạn nhân truy cập các trang web quảng cáo ứng dụng giả mạo sẽ được chuyển hướng đến các payload (tệp/phần mềm độc hại) được lưu trên Bitbucket và Dropbox, cho thấy sự lạm dụng rộng rãi các dịch vụ hợp pháp.

Sự phát triển này diễn ra khi nhóm Threat Intelligence của Microsoft cho biết backdoor macOS Activator vẫn là một “mối đe dọa đáng lưu ý”, được phát tán thông qua các tệp image giả dạng các phiên bản bẻ khóa của phần mềm hợp pháp và đánh cắp dữ liệu từ các ứng dụng ví Exodus và Bitcoin-Qt.

Để giảm thiểu các rủi ro, người dùng luôn phải cảnh giác khi tải xuống/cài đặt một ứng dụng/phần mềm mới trên thiết bị của mình, không tải xuống phần mềm từ những nguồn không tin cậy; đồng thời lưu ý các quyền mà ứng dụng yêu cầu trong quá trình cài đặt hoặc sử dụng, nếu phát hiện bất kỳ điểm đáng ngờ nào, tốt nhất bạn nên hủy cài đặt ứng dụng ngay.


Tin xem thêm

Người dân miền Trung chạy đua chống bão số 4

VĂN HOÁ XÃ HỘI
18/09/2024 14:52

Rút kinh nghiệm từ nhiều mùa bão trước, người dân miền Trung tranh thủ đưa tàu thuyền lên bờ, đồng thời tất bật lo dọn dẹp, kê cao đồ đạc để giảm thiểu tối đa thiệt hại.

VNVC chú trọng tiêm vaccine sởi an toàn trong chiến dịch của TP.HCM

VĂN HOÁ XÃ HỘI
18/09/2024 14:50

Đồng hành Sở Y tế TP.HCM tham gia chiến dịch tiêm vaccine sởi, VNVC với năng lực vượt trội và hệ thống bảo quản chất lượng cao sẵn sàng các điều kiện tiêm chủng an toàn, ...

Áp thấp nhiệt đới vào biển Đông, dự báo rất phức tạp, Thủ tướng ra công điện ứng phó

VĂN HOÁ XÃ HỘI
17/09/2024 17:18

Trước diễn biến rất phức tạp của áp thấp nhiệt đới và có khả năng mạnh lên thành bão, Thủ tướng đã có công điện gửi các địa phương, bộ, ngành yêu cầu chủ động ứng phó.

Đề xuất hoán đổi ngày làm việc để dịp 30/4 - 1/5 năm 2025 được nghỉ 5 ngày

VĂN HOÁ XÃ HỘI
17/09/2024 17:17

Bộ Lao động – Thương binh và Xã hội (LĐTBXH) đang đề xuất phương án hoán đổi ngày nghỉ để dịp nghỉ lễ ngày Chiến thắng 30/4 và ngày Quốc tế lao động 1/5, để người lao độn...

Dự báo áp thấp nhiệt đới: Khoảng 24 giờ tới, mạnh thành bão trên vùng biển phía Đông khu vực Bắc Biển Đông

VĂN HOÁ XÃ HỘI
16/09/2024 22:59

Hồi 19h ngày 16/9, vị trí tâm áp thấp nhiệt đới ở vào khoảng 17,1 độ Vĩ Bắc; 123,9 độ Kinh Đông, trên vùng biển phía Đông đảo Luzon, Philippines.

Thủ tướng Chính phủ: Khẩn trương nghiên cứu đầu tư xây dựng cầu Phong Châu mới

VĂN HOÁ XÃ HỘI
16/09/2024 22:58

Phó Thủ tướng Trần Hồng Hà vừa ký Công điện số 96/CĐ-TTg ngày 16/9/2024 của Thủ tướng Chính phủ về việc khẩn trương nghiên cứu đầu tư xây dựng cầu Phong Châu mới trên Quố...

Cập nhật thiệt hại do bão số 3 và mưa lũ: Số người chết, mất tích giảm

VĂN HOÁ XÃ HỘI
15/09/2024 23:07

Theo Cục Quản lý đê điều và Phòng, chống thiên tai, đến 17 giờ 30 ngày 15/9, tổng số người chết, mất tích là 330 người, giảm 18 người so với báo cáo lúc 6 giờ ngày 15/9/2...

Thủ tướng Phạm Minh Chính: Sáu điểm tựa Việt Nam giúp vượt qua mọi khó khăn, gian nan, thử thách

VĂN HOÁ XÃ HỘI
15/09/2024 23:06

Tối 15/9, Thủ tướng Chính phủ Phạm Minh Chính đã dự Chương trình truyền hình đặc biệt “Điểm tựa Việt Nam” do Đài truyền hình Việt Nam tổ chức phát sóng trực tiếp trên kên...

Thủ tướng: Giám sát giá cả, xử lý nghiêm hành vi găm hàng, tăng giá bất hợp lý sau bão

VĂN HOÁ XÃ HỘI
14/09/2024 14:34

Thủ tướng yêu cầu tăng cường giám sát, kiểm tra, kiểm soát thị trường, xử lý nghiêm các hành vi vi phạm, kiên quyết không để tình trạng găm hàng, tăng giá bất hợp lý sau ...