Phát hiện vi-rút chụp màn hình người dùng nếu đang xem phim đen
Phần mềm độc hại này có thể đánh cắp mật khẩu và thông tin tài chính của người dùng thậm chí chụp ảnh màn hình của họ nếu họ xem nội dung xấu.
Các nhà nghiên cứu của ESET vừa phát hiện một dạng phần mềm độc hại mới có nguy cơ đánh cắp mật khẩu, thông tin tài chính của người dùng. Thậm chí, phần mềm này còn có thể chụp ảnh màn hình của người dùng nếu họ đang xem nội dung xấu.
Theo đó, vi -rút này được gọi là Varenyky. Phần mềm độc hại này được viết ra để nhắm đến khách hàng ISP Orange SA của Pháp.
Các nhà nghiên cứu phát hiện, phần mềm này được gửi thông qua một email trông rất chính thức và có vẻ như là một hóa đơn điện thoại.
Đoạn mail giả mạo có đính kèm tệp chứa vi-rút độc hại.
Video đang HOT
Việc này khiến các nạn nhân lầm tưởng đang mở một tài liệu được Microsoft bảo vệ và bảo mật. Trong thực tế, họ đang kích hoạt vi-rút Varenyky và cho phép nó chạy trong Word.
Chuyên gia bảo mật ESET, Bruce P. Burrell cho biết, có khả năng hacker đang sử dụng một bộ lừa đảo seextortion của Google mà họ có thể mua trên web đen.
Các nhà nghiên cứu phát hiện vi-rút chụp màn hình người dùng nếu đang xem phim đen.
Đến nay, chưa có bất kỳ báo cáo nào về việc người dùng bị Varenyky tống tiền bằng phương pháp trên.
Tuy nhiên, chuyên gia này nhận định, bất cứ ai tải xuống hóa đơn giả mạo trên và vô tình kích hoạt nó đều có nguy bị đánh cắp mật khẩu và thông tin tài chính rất cao.
Nguy hiểm hơn, người này cũng sẽ lây lan loại vi-rút trên cho những người khác nằm trong danh sách liên hệ của mình.
Để đối phó với loại phần mềm độc hại này, các chuyên gia bảo mật khuyến cáo, người dùng nên liên tục cập nhật hệ điều hành và phầm mềm diệt vi-rút.
Người dùng cũng cần tránh mở tập tin đính kèm, tải xuống tập tin nếu không chắc chắn 100% tệp này an toàn.
Theo Người Đưa Tin
Google Chrome hiện có thể chặn tải xuống các phần mềm độc hại
Chương trình bảo vệ nâng cao (APP) của Google sẽ cung cấp cho người dùng thêm một lớp bảo vệ bổ sung trong Chrome để ngăn chặn các lượt tải xuống có nguy cơ gây hại.
Sau khi kích hoạt Chrome Sync (công cụ lưu dấu trang, mật khẩu và thông tin khác vào tài khoản Google) những người sử dụng APP sẽ thấy cảnh báo nếu họ cố tải xuống các phần mềm có khả năng gây nguy hiểm. Trong một số trường hợp, Chrome có thể sẽ chặn hoàn toàn việc tải xuống.
APP được phát triển dành cho những người như chính trị gia hay CEO có tỉ lệ bị tấn công tài khoản Google nhiều hơn so với người dùng web thông thường. Tuy nhiên, bất cứ ai đặc biệt quan tâm đến quyền riêng tư của họ đều có thể đăng kí sử dụng tính năng này.
Bản thân dịch vụ này là miễn phí, nhưng trước tiên người dùng cần mua và đăng kí hai khóa bảo mật cứng (một khóa chính và một bản sao lưu) để có thể bảo vệ tài khoản của họ bằng xác thực hai yếu tố. Khóa cứng là một tuyến phòng thủ quan trọng giúp chống lại các cuộc tấn công lừa đảo, bởi không chỉ xác minh danh tính của bạn, mà còn của các trang web hoặc dịch vụ mà người dùng đang cố gắng truy cập.
Bản cập nhật APP xuất hiện chỉ vài ngay sau khi Google tung ra khóa bảo mật Titan của công ty ở Anh, Pháp, Canada và Nhật Bản. Khóa này trước đây chỉ có sẵn ở Mỹ, nơi Google sử dụng để giúp bảo vệ tài khoản cho nhân viên của họ.
Những người có quyền truy cập thông tin nhạy cảm (như nhân viên Google) thường bị tấn công lừa đảo vì các email của họ có chứa thông tin cá nhân và đến từ bạn bè hoặc đồng nghiệp. Liên kết trong các email này đưa người được nhắm mục tiêu đến trang đăng nhập giả mạo nơi mà tên người dùng và mật khẩu nhập vào sẽ được gửi cho kẻ xấu. Google tuyên bố rằng kể từ khi giới thiệu khóa mới, không có cuộc tấn công lừa đảo nào diễn ra thành công khi nhắm vào nhân viên của họ.
Theo Nghe Nhìn VN
Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa Một khi được kích hoạt, phần mềm độc hại này sẽ cho phép tin tặc theo dõi hành vi người dùng, truy cập thông tin bí mật, kích hoạt webcam, chụp ảnh màn hình và định dạng ổ đĩa thiết bị từ xa. Các nhà nghiên cứu tại Zscaler ThreatLabZ cho biết, tổ chức này vừa phát hiện được một trojan (phần mềm...