Nghiên cứu mới của Guardio Labs đã phát hiện một chiến dịch tấn công do nhóm hacker gốc Việt thực hiện. Nhóm này phát tán một file nén nhỏ đính kèm chứa công cụ đánh cắp dựa trên Python, cùng phương pháp "ẩn náu" hiệu quả.
Đầu tiên, hacker gửi và dụ dỗ nạn nhân mở những file nén zip hoặc rar qua Facebook Messenger. Khi người dùng thực hiện theo, mã độc sẽ tải các mã phá hoại từ Github về và ăn trộm các cookie, từ đó chiếm đoạt thông tin để đánh cắp các tài khoản internet như tài khoản mạng xã hội, email... Sau đó, hacker sẽ dùng các tài khoản chiếm được, đặc biệt là tài khoản Facebook của nạn nhân để chat với bạn bè trong danh sách để tiếp tục lan truyền mã độc.
Hình thức tấn công này không mới nhưng có mức độ lan truyền mạnh mẽ theo cấp số nhân vì từ 1 nạn nhân sẽ tiếp tục lan truyền ra nhiều nạn nhân khác trong danh sách bạn bè.
Trang Thehackernews dẫn lại nguồn tin của Guardio Labs cho biết, họ đã phát hiện ra những chữ tiếng Việt trong mã nguồn của file cũng như dấu hiệu của Cốc Cốc, một trình duyệt dựa trên Chrome tại Việt Nam.
Các chuyên gia cảnh báo, người dùng cần hết sức cảnh giác, khi nhận được các file .zip và .rar từ bất kỳ ai, kể cả bạn bè của mình cũng tuyệt đối không nên mở luôn. Cần xác nhận lại với người gửi qua một kênh khác (gọi điện, nhắn tin qua ứng dụng khác) để đảm bảo an toàn, do chính bạn bè gửi trước khi mở.