Tin tặc vừa tung lên mạng một loại trojan mới nhắm mục tiêu tấn công ăn cắp thông tin tài khoản ngân hàng của người sử dụng máy tính.
Con trojan Briz-F được xem là một loại trojan rất phức tạp được “cấy” vào các trang web phát tán hình ảnh khiêu dâm hoặc lợi dụng các lỗ hổng trong các phần mềm để khởi động một cuộc tấn công với mức độ phức tạp khá cao lên các hệ thống PC mắc lỗi.
Mặc dù tính năng chính của cuộc tấn công qua trojan Briz-F là “drive-by download”, cho phép con trojan này tải về các đoạn mã nguy hiểm lên hệ thống của nạn nhân thông qua chia sẻ tệp tin ngang hàng, Internet …
Cách thức vận hành của trojan Briz-F là tương đối phức tạp. Rất nhiều tệp tin của con trojan này được cài đặt lên hệ thống bị nhiễm có khả năng tự phá huỷ mỗi khi thực hiện xong nhiệm vụ của mình khiến việc nhận biết cuộc tấn công trở nên rất khó khăn. Một số tệp tin còn có khả năng vô hiệu hoá các phần mềm bảo mật.
Riêng tệp tin ieschedule.exe lại có nhiệm vụ gửi các thông tin trên hệ thống bị nhiễm như tên, địa chỉ IP, vị trí … tới một địa chỉ đặt trước của kẻ tấn công. Trong khi đó, phần mềm độc hại này còn tải về các tệp tin khác – ví dụ tệp tin ieredir.exe có khả năng chuyển địa chỉ truy cập của vào một dịch vụ trực tuyến bất kỳ, đặc biệt là các dịch vụ ngân hàng trực tuyến, về một trang web giả mạo. Phần mềm độc hại còn có khả năng thu thập thông tin nằm trong Windows Protected Storage hay các phần mềm như Outlook, Eudora và The Bat để gửi về cho kẻ tấn công.
Hãng bảo mật Panda Software cho rằng sự xuất hiện của cuộc tấn công này là hậu quả của các trò lừa đảo trực tuyến và việc phát tán kinh doanh cho phép chỉnh sửa con trojan Briz.
Luis Corrons, giám đốc PandaLabs, khẳng định tính năng đặc điểm của con trojan Briz cho thấy tác giả của những trò lừa đảo trực tuyến đã quyết định chuyển sang mục tiêu kiếm lời từ việc tinh chỉnh các con trojan, thiết lập một hệ thống cho phép mua bán và tạo ra các phần mềm độc hại.
Hoàng Dũng
Xuất hiện trojan ăn cắp tự huỷ
95
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

6 cách kiểm tra card màn hình nhanh nhất, chính xác nhất
2 ngày -

Hướng dẫn cài Windows bằng USB, tạo USB boot, USB cài Windows
2 ngày 1 -

Cách dùng hàm LOOKUP trong Excel
2 ngày -

AOE 1, Đế Chế 1 cho PC
-

LEFT JOIN trong SQL
2 ngày -

File M3U8 là loại file gì?
2 ngày -

8 cách mở Advanced Startup Options trên Windows 10
2 ngày -

Cách gỡ cài đặt và xóa Google Drive khỏi PC hoặc Mac
2 ngày 1 -

Hàm Match trong Excel: Cách sử dụng hàm Match kèm ví dụ
2 ngày -

Cách tắt mã hóa đầu cuối trên Messenger
2 ngày 1
Hướng dẫn AI
Học IT
Hàm Excel