Từ ngày 17/4 trở lại đã đã có hơn 2.000 người dùng gia đình trở thành nạn nhân của biến thể mới nhất con Trojan ăn cắp dữ liệu Gozi.
Biến thể Gozi mới được đánh giá cực kỳ nguy hiểm với những nâng cấp mới và được trang bị khả năng giấu mình cao cấp hơn qua mặt không ít ứng dụng bảo mật chống virus.
Mục tiêu của Gozi là thông tin tài khoản ngân hàng cá nhân, tài khoản thanh toán trực tuyến, mã nhận dạng cá nhân... Và cũng giống như phiên bản trước đây biến thể lần này cũng có khả năng ăn cắp thông tin mã hoá bảo mật SSL. Mọi thông tin ăn cắp được sau đó sẽ được gửi về một máy chủ đặt tại Nga.
Người đã có công phát hiện ra biến thể Gozi mới là chuyên gia nghiên cứu bảo mật Don Jackson của SecureWorks. Đây cũng là người phát hiện ra phiên bản gốc Gozi hồi tháng 1 vừa qua.
"Nâng cấp"
Chuyên gia Jackson cho biết về mặt mã nguồn biến thể Gozi rất giống với phiên bản gốc của nó nhưng đã được bổ sung thêm những nâng cấp quan trọng.
Nâng cấp đầu tiên là bổ sung thêm tính năng đóng gói sản phẩm mới với khả năng mã hoá, chia nhỏ, nén và thậm chí là xoá một phần mã nguồn nhằm qua mặt các ứng dụng bảo mật chống virus. Trong khi đó phiên bản Gozi cũ sử dụng tính năng nén ứng dụng Unpack thông thường nên tương đối dễ bị phát hiện.
Biến thể Gozi mới cũng được trang bị thêm khả năng ghi nhận thao thác trên bàn phím mới và khả năng ăn cắp dữ liệu mã hoá SSL. Chuyên gia Jackson cho biết tính năng keylogger của Gozi chỉ được kích hoạt khi người dùng truy cập vào trang web của ngân hàng hoặc trang web có kết nối SSL.
Biến thể Gozi lần này cũng lợi dụng một lỗ hổng bảo mật trong trình duyệt Internet Explorer để đột nhập vào PC người dùng khi họ truy cập vào một website độc hại có cấy mã khai thác lỗi.
SecureWorks hiện đã liên hệ với các cơ quan chức năng để giúp loại bỏ máy chủ nhận dữ liệu mà Gozi đặt tại Nga.
Phiên bản gốc Gozi đã ăn cắp được hơn 10.000 bản ghi thông tin bí mật của hơn 5.200 người dùng gia đình, doanh nghiệp cơ quan và tổ chức.
Hoàng Dũng
Biến thể mới Gozi Trojan hoành hành trở lại
67
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính thể tích hình chóp, chu vi hình chóp
Hôm qua -

8 cách sửa lỗi “Excel Cannot Open Because The File Format Is Not Valid”
Hôm qua -

Hình nền mở khóa điện thoại hài hước, hình nền mở khóa troll bá đạo
Hôm qua -

Xóa sạch thư mục WinSxS để giải phóng không gian Windows
Hôm qua -

Cách cài và sử dụng VPN trên Windows 11
Hôm qua -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
Hôm qua -

Tổng hợp cheat code Dude Theft Wars và cách nhập cheat Dude Theft Wars
Hôm qua 5 -

Cách lấy dữ liệu từ ảnh vào Excel không lỗi font
Hôm qua 2 -

19+ điều thú vị giúp bạn "giết" thời gian khi ở một mình
Hôm qua -

Mời chơi game khủng long mất mạng phiên bản 3D siêu cuốn ngay trên web
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy