Bằng những tài khoản Yahoo Messenger đánh cắp được, kẻ lừa đảo trò chuyện với bạn bè nạn nhân, khai thác thông tin và nhờ mua hộ thẻ nạp tiền điện thoại. Đồng thời, chúng phát tán link website có chứa mã độc để tiếp tục phạm tội.
Anh Vũ Trung Nghĩa, một nạn nhân của trò lừa đảo trực tuyến mới này, đã gửi e-mail chia sẻ với VnExpress về việc anh nhận được đường link download file http://files.myopera.com/em .../tracnghiem.exe từ người bạn. Một thời gian sau khi chạy file này, anh bất ngờ nhận được lời nhắn về việc thanh toán những thẻ cào điện thoại nhờ mua trước đó mà anh không hề biết. Vài người khác than phiền bị mất mật khẩu e-mail sau khi anh “dùng nhờ vì hộp thư tớ đầy quá” dù anh chẳng mượn của ai. Hỏi lại Nghĩa mới biết những "yêu cầu giúp đỡ" trên đều xuất phát từ tin nhắn từ nickname YM của mình mà anh không biết.
Theo mô tả của Nghĩa, người bạn của anh có kể lại rằng hacker cũng có “khúc dạo đầu” thăm hỏi, lân la dò chuyện rồi mới đề nghị mua giúp thẻ cào hoặc sim điện thoại có mệnh giá từ 300 - 500 nghìn đồng rồi gửi dãy số bí mật cho hắn. Một vài người đã trở thành nạn nhân vì tưởng bạn mình đang gặp khó khăn thật.
Phân tích của Trung tâm an ninh mạng Bách Khoa (BKIS) cho thấy công cụ phạm tội là các phần mềm Trojan dạng keylogger (ghi mã bàn phím và chuột) có kích thước siêu nhỏ, chỉ khoảng 40 KB, được cài sẵn trên website của hacker và ngụy trang dưới dạng 1 file ca nhạc hoặc trắc nghiệm giải trí. Khi nạn nhân chạy chương trình, Trojan sẽ xâm nhập vào máy tính dưới cái tên explore.exe trong thư mục hệ thống, đồng thời tạo thêm file explorer.dll để ghi lại toàn bộ các thao tác bàn phím và chuột của người sử dụng, thay đổi thông số trong hệ thống Registry của Windows để tự động chạy mỗi lần khởi động. Sau khi kiểm soát được hệ thống, Trojan tự động gửi toàn bộ thao tác của người dùng vào e-mail của hacker.
“Như vậy, hacker có toàn bộ tài khoản và mật khẩu mà nạn nhân đang dùng trên máy tính của mình chứ không chỉ Yahoo Messenger”, ông Vũ Ngọc Sơn, Trưởng phòng virus BKIS, phân tích. “Có được cả kho mật khẩu, tin tặc dò tìm trên máy tính của chúng và tiến hành các thủ đoạn lừa đảo”.
Ông Sơn cho biết Trojan này không phức tạp về kỹ thuật, nhưng “mánh lừa” của những kẻ sử dụng chúng thì đáng kể bởi dễ dàng nói chuyện mà không gây nghi ngờ cho nạn nhân. Trò lừa đảo này mới xuất hiện và chưa có thống kê chính thức. Tuy nhiên, các chuyên gia an ninh mạng cũng đề xuất người dùng nên cảnh giác hơn trong thời gian sắp tới vì các biến thể của chúng.
Hưng Hải
Trojan ăn cắp tài khoản YM để lừa đảo tại Việt Nam
76
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Top 10 trình duyệt web tốt nhất 2026
2 ngày -

Loli là gì? BB là gì?
2 ngày 5 -

Những câu chuyện ý nghĩa về cuộc sống bạn nên đọc một lần trong đời
2 ngày 23 -

Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
2 ngày -

Cách xác định ngày đăng của một trang web hay một thông tin trên Internet
2 ngày -

Công thức tính thể tích khối tròn xoay và ví dụ minh họa
2 ngày 2 -

Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
2 ngày -

Sui gia hay Xui gia là đúng chính tả?
2 ngày -

‘Để giành’ hay ‘để dành’, ‘dành cho’ hay ‘giành cho’, cách viết nào đúng chính tả?
2 ngày -

Cách tạo mã QR bằng Google Sheets cực đơn giản
2 ngày 6
Làm chủ AI
Học IT
Hàm Excel