Bằng những tài khoản Yahoo Messenger đánh cắp được, kẻ lừa đảo trò chuyện với bạn bè nạn nhân, khai thác thông tin và nhờ mua hộ thẻ nạp tiền điện thoại. Đồng thời, chúng phát tán link website có chứa mã độc để tiếp tục phạm tội.
Anh Vũ Trung Nghĩa, một nạn nhân của trò lừa đảo trực tuyến mới này, đã gửi e-mail chia sẻ với VnExpress về việc anh nhận được đường link download file http://files.myopera.com/em .../tracnghiem.exe từ người bạn. Một thời gian sau khi chạy file này, anh bất ngờ nhận được lời nhắn về việc thanh toán những thẻ cào điện thoại nhờ mua trước đó mà anh không hề biết. Vài người khác than phiền bị mất mật khẩu e-mail sau khi anh “dùng nhờ vì hộp thư tớ đầy quá” dù anh chẳng mượn của ai. Hỏi lại Nghĩa mới biết những "yêu cầu giúp đỡ" trên đều xuất phát từ tin nhắn từ nickname YM của mình mà anh không biết.
Theo mô tả của Nghĩa, người bạn của anh có kể lại rằng hacker cũng có “khúc dạo đầu” thăm hỏi, lân la dò chuyện rồi mới đề nghị mua giúp thẻ cào hoặc sim điện thoại có mệnh giá từ 300 - 500 nghìn đồng rồi gửi dãy số bí mật cho hắn. Một vài người đã trở thành nạn nhân vì tưởng bạn mình đang gặp khó khăn thật.
Phân tích của Trung tâm an ninh mạng Bách Khoa (BKIS) cho thấy công cụ phạm tội là các phần mềm Trojan dạng keylogger (ghi mã bàn phím và chuột) có kích thước siêu nhỏ, chỉ khoảng 40 KB, được cài sẵn trên website của hacker và ngụy trang dưới dạng 1 file ca nhạc hoặc trắc nghiệm giải trí. Khi nạn nhân chạy chương trình, Trojan sẽ xâm nhập vào máy tính dưới cái tên explore.exe trong thư mục hệ thống, đồng thời tạo thêm file explorer.dll để ghi lại toàn bộ các thao tác bàn phím và chuột của người sử dụng, thay đổi thông số trong hệ thống Registry của Windows để tự động chạy mỗi lần khởi động. Sau khi kiểm soát được hệ thống, Trojan tự động gửi toàn bộ thao tác của người dùng vào e-mail của hacker.
“Như vậy, hacker có toàn bộ tài khoản và mật khẩu mà nạn nhân đang dùng trên máy tính của mình chứ không chỉ Yahoo Messenger”, ông Vũ Ngọc Sơn, Trưởng phòng virus BKIS, phân tích. “Có được cả kho mật khẩu, tin tặc dò tìm trên máy tính của chúng và tiến hành các thủ đoạn lừa đảo”.
Ông Sơn cho biết Trojan này không phức tạp về kỹ thuật, nhưng “mánh lừa” của những kẻ sử dụng chúng thì đáng kể bởi dễ dàng nói chuyện mà không gây nghi ngờ cho nạn nhân. Trò lừa đảo này mới xuất hiện và chưa có thống kê chính thức. Tuy nhiên, các chuyên gia an ninh mạng cũng đề xuất người dùng nên cảnh giác hơn trong thời gian sắp tới vì các biến thể của chúng.
Hưng Hải
Trojan ăn cắp tài khoản YM để lừa đảo tại Việt Nam
76
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Chạy Linux từ ổ USB Flash
2 ngày -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Cách tìm trang web đã mở trên chế độ ẩn danh
2 ngày 2 -

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

Cách sử dụng 2 màn hình trên một máy tính
2 ngày 16 -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày -

17 website để tìm ảnh chất lượng cao, không có bản quyền
2 ngày -

Biểu thức trong SQL
2 ngày -

10 cách “Show desktop” siêu nhanh cho Windows
2 ngày -

Python editor online
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy