Tin tặc vừa tung lên mạng một loại trojan mới nhắm mục tiêu tấn công ăn cắp thông tin tài khoản ngân hàng của người sử dụng máy tính.
Con trojan Briz-F được xem là một loại trojan rất phức tạp được “cấy” vào các trang web phát tán hình ảnh khiêu dâm hoặc lợi dụng các lỗ hổng trong các phần mềm để khởi động một cuộc tấn công với mức độ phức tạp khá cao lên các hệ thống PC mắc lỗi.
Mặc dù tính năng chính của cuộc tấn công qua trojan Briz-F là “drive-by download”, cho phép con trojan này tải về các đoạn mã nguy hiểm lên hệ thống của nạn nhân thông qua chia sẻ tệp tin ngang hàng, Internet …
Cách thức vận hành của trojan Briz-F là tương đối phức tạp. Rất nhiều tệp tin của con trojan này được cài đặt lên hệ thống bị nhiễm có khả năng tự phá huỷ mỗi khi thực hiện xong nhiệm vụ của mình khiến việc nhận biết cuộc tấn công trở nên rất khó khăn. Một số tệp tin còn có khả năng vô hiệu hoá các phần mềm bảo mật.
Riêng tệp tin ieschedule.exe lại có nhiệm vụ gửi các thông tin trên hệ thống bị nhiễm như tên, địa chỉ IP, vị trí … tới một địa chỉ đặt trước của kẻ tấn công. Trong khi đó, phần mềm độc hại này còn tải về các tệp tin khác – ví dụ tệp tin ieredir.exe có khả năng chuyển địa chỉ truy cập của vào một dịch vụ trực tuyến bất kỳ, đặc biệt là các dịch vụ ngân hàng trực tuyến, về một trang web giả mạo. Phần mềm độc hại còn có khả năng thu thập thông tin nằm trong Windows Protected Storage hay các phần mềm như Outlook, Eudora và The Bat để gửi về cho kẻ tấn công.
Hãng bảo mật Panda Software cho rằng sự xuất hiện của cuộc tấn công này là hậu quả của các trò lừa đảo trực tuyến và việc phát tán kinh doanh cho phép chỉnh sửa con trojan Briz.
Luis Corrons, giám đốc PandaLabs, khẳng định tính năng đặc điểm của con trojan Briz cho thấy tác giả của những trò lừa đảo trực tuyến đã quyết định chuyển sang mục tiêu kiếm lời từ việc tinh chỉnh các con trojan, thiết lập một hệ thống cho phép mua bán và tạo ra các phần mềm độc hại.
Hoàng Dũng
Xuất hiện trojan ăn cắp tự huỷ
95
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
2 ngày -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

File AAE trong iPhone là gì? Có thể xóa được không?
2 ngày -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
2 ngày 2 -

Hướng dẫn vào Deep Web cho người mới
2 ngày -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
2 ngày -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26 -

Cách gộp nhiều file Word thành 1 file duy nhất
2 ngày -

Ngày 14/3 là ngày gì? Ngày 14/3 là Valentine gì?
2 ngày -

Bluetooth là gì? Những thông tin hữu ích về công nghệ Bluetooth
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy