Tin tặc bắt đầu “mon men” lên mạng xã hội việc làm LinkedIn để cài mã độc vào máy tính của bạn

Theo dõi VGT trên

Theo nghiên cứu mới nhất của công ty bảo mật Proofpoint, những tên hacker sẽ tạo tài khoản LinkedIn và tiếp cận đối tượng bằng cách gửi những tin nhắn mời làm việc, kèm theo tệp đính kèm chứa mã độc.

Những tên tội phạm mạng giờ đã nhắm tới trang LinkedIn của Microsoft để tìm kiếm mục tiêu tiềm năng, liên tục gửi cho họ những lời mời làm việc giả mạo để cài malware lên thiết bị của họ.

Công ty bảo mật Proofpoint cho biết, trong hầu hết các trường hợp, mục đích của chúng là thực hiện một chương trình backdoor More-eggs, nghĩa là cài một trình download vào máy bạn cho phép kẻ tấn công tải malware về.

Nghiên cứu của họ cho biết, những tên tin tặc thường tạo tài khoản LinkedIn và tiếp cận đối tượng bằng cách gửi những tin nhắn ngắn mời làm việc. Vài ngày sau, hacker sẽ gửi email từ tài khoản đăng ký trên LinkedIn với đường dẫn đến trang web mà chúng nói rằng sẽ có thêm thông tin chi tiết về công việc.

Tin tặc bắt đầu mon men lên mạng xã hội việc làm LinkedIn để cài mã độc vào máy tính của bạn - Hình 1

Tin nhắn mà tin tặc gửi thông qua LinkedIn

“Các đường link dẫn đến trang có những thông tin và logo của một công ty tìm kiếm và quản lý tài năng thực thụ để tăng độ tin cậy của chiến dịch mờ ám,” trích báo cáo của Proofpoint.

Video đang HOT

Một khi đã tải xong, website này sẽ tải xuống một tài liệu với định dạng Word chứ macro download các công cụ cần thiết để thực hiện backdoor More_eggs. URL nói trên đôi khi bao gồm file PDF với nội dung công việc giả và cũng chứa macro.

Tuỳ thuộc vào độ tinh vi của kẻ tấn công, hắn có thể sắp đặt cho khâu chuẩn bị kỹ càng hơn với chức năng rút gọn địa chỉ URL, các file Word đặt mật khẩu và thậm chí là “những email, trang web trong sạch, không chưa phần mềm độc hại để lấy lòng tin của nạn nhân.”

Tin tặc bắt đầu mon men lên mạng xã hội việc làm LinkedIn để cài mã độc vào máy tính của bạn - Hình 2

“Phương thức lừa đảo này cho thấy những cách tiếp cận mới của tin tặc, bao gồm sử dụng LinkedIn, duy trì liên lạc với mục tiêu, áp dụng nhiều cách khác nhau để phân tán More_eggs downloader,” Proofpoint giải thích.

Để bảo vệ bản thân thì không có gì khó khăn cả: Hãy phớt lờ những tin nhắn gửi cho bạn những website đáng ngờ và không tải bất kỳ tệp đính kèm nào khả nghi, quan trọng nhất là luôn luôn, luôn luôn cập nhật công cụ bảo mật của mình đến phiên bản mới nhất.

Theo Softpedia

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp

Máy fax cho đến nay vẫn còn được sử dụng khá rộng rãi tại Việt Nam và nhiều quốc gia trên thế giới. Tuy nhiên phương pháp truyền thông này tồn tại nhiều lỗ hổng bảo mật giúp cho hacker có thể dễ dàng khai thác và chiếm đoạt thông tin.

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp - Hình 1

Sử dụng máy fax có thể khiến doanh nghiệp đối mặt nguy cơ bị hacker tấn công.

Là một loại thiết bị khá cổ và dù đã được thay thế bằng thư điện tử email, nhưng máy fax vẫn khá phổ biến tại nhiều quốc gia, trong đó có Việt Nam.

Đối tượng sử dụng máy fax chủ yếu là các công ty ngân hàng và bất động sản vì có thể gửi bản sao, chữ ký của khách hàng trên tài liệu được yêu cầu một cách nhanh chóng. Theo nghiên cứu được tiến hành vào năm 2015, có khoảng 46,3 triệu máy fax vẫn đang được sử dụng, trong đó riêng tại Mỹ đã có hơn 17 triệu máy.

Tuy nhiên, một nghiên cứu mới đây chỉ ra rằng nhiều máy fax hiện nay sở hữu lỗ hổng bảo mật nghiêm trọng cho phép hacker dễ dàng khai thác dữ liệu mà chỉ dựa trên một thông tin duy nhất đó là số series của máy fax.

Đây là chủ đề được đưa ra thảo luận tại buổi hội thảo Def Con 26 diễn ra tại thành phố Las Vegas, Mỹ, bởi nhóm nghiên cứu phần mềm độc hại mang tên Check Point gồm có 2 thành viên là Yaniv Balmas và Eyal Itkin.

Theo đó, các nhà nghiên cứu đã chứng minh được sự tồn tại của lỗ hổng bảo mật trên các máy in phổ thông là HP Officejet Pro 6830 và OfficeJet Pro 8720. Cụ thể, lỗ hổng được phát hiện dựa trên cơ chế bảo mật tràn bộ nhớ đệm, cho phép thực thi mã từ xa thông qua các lỗi xử lý cơ sở dữ liệu.

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp - Hình 2

Nhiều mẫu máy fax phổ biến trên thị trường hiện nay tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker khai thác chỉ với một thông tin cơ bản.

Trong khi đó, số fax có thể dễ dàng được hacker tìm thấy bằng cách duyệt trang web của công ty hoặc yêu cầu trực tiếp thông tin. Đây cũng là tất cả những gì cần thiết để khai thác lỗ hổng.

Các lỗ hổng trong giao thức truyền thông của máy fax sau đó có thể được khai thác để giải mã và tải lên các phần mềm độc hại vào bộ nhớ. Nếu máy fax được kết nối với mạng, mã độc sẽ có khả năng lây lan và xâm phạm các hệ thống bổ sung, có khả năng dẫn đến gián điệp dịch vụ, gián đoạn dịch vụ hoặc thông tin.

Được biết, Check Point đã gửi những phát hiện của mình cho HP, và công ty đang triển khai các bản vá lỗi cho máy fax.

Tuy nhiên, việc sử dụng máy fax và máy in đa chức năng, đặc biệt là từ các thương hiệu kém uy tín vẫn được các chuyên gia cảnh báo là có nguy cơ cao trong việc để lộ dữ liệu quan trọng, hoặc bị hacker chiếm quyền điều khiển, nhằm phục vụ cho các mục đích phát tán mã độc có mức độ nguy hiểm cao hơn.

Theo TriThucTre

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cường Đô La khoe đã được nhờ Subeo, đi đâu cũng lo cho em gái từ A đến ZCường Đô La khoe đã được nhờ Subeo, đi đâu cũng lo cho em gái từ A đến Z
06:22:56 01/02/2025
Đến nhà chị dâu cũ chúc Tết, tôi sửng sốt khi thấy anh trai đang lúi húi nướng mực dưới bếp, còn gọi tiếng "Vợ ơi"Đến nhà chị dâu cũ chúc Tết, tôi sửng sốt khi thấy anh trai đang lúi húi nướng mực dưới bếp, còn gọi tiếng "Vợ ơi"
09:09:22 01/02/2025
Nàng hậu Việt đã hẹn hò kín đáo 4 năm với bạn trai thiếu gia bất ngờ "xả ảnh" tình tứ, thông tin đàng trai gây chú ýNàng hậu Việt đã hẹn hò kín đáo 4 năm với bạn trai thiếu gia bất ngờ "xả ảnh" tình tứ, thông tin đàng trai gây chú ý
09:24:59 01/02/2025
Phim Tết gây bão toàn cõi mạng với doanh thu 4.100 tỷ sau 2 ngày, đẹp đến từng khung hình nhờ kỹ xảo quá đỉnhPhim Tết gây bão toàn cõi mạng với doanh thu 4.100 tỷ sau 2 ngày, đẹp đến từng khung hình nhờ kỹ xảo quá đỉnh
06:19:40 01/02/2025
Shock nhất Douyin: Một cú nổ lớn vang lên, "trẻ con có biết gì đâu" khiến bố mẹ đối mặt với khoản bồi thường hơn 3,5 tỷ đồng!Shock nhất Douyin: Một cú nổ lớn vang lên, "trẻ con có biết gì đâu" khiến bố mẹ đối mặt với khoản bồi thường hơn 3,5 tỷ đồng!
07:12:04 01/02/2025
Mùng 3 Tết, Hà Anh Tuấn khiến dân mạng không kìm được nước mắt chỉ với 1 bức ảnhMùng 3 Tết, Hà Anh Tuấn khiến dân mạng không kìm được nước mắt chỉ với 1 bức ảnh
06:38:32 01/02/2025
Hoa hậu Đặng Thu Thảo khoe tổ ấm siêu sang với chồng doanh nhânHoa hậu Đặng Thu Thảo khoe tổ ấm siêu sang với chồng doanh nhân
09:07:01 01/02/2025
Song Ngư buôn bán phát tài, Cự Giải tình cảm khắng khít ngày 1/2Song Ngư buôn bán phát tài, Cự Giải tình cảm khắng khít ngày 1/2
07:55:43 01/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ngôi nhà mang phong cách Nhật Bản kiểu mới, từng đường nét đều chỉn chu đến mức không tưởng

Ngôi nhà mang phong cách Nhật Bản kiểu mới, từng đường nét đều chỉn chu đến mức không tưởng

Sáng tạo

10:26:59 01/02/2025
Căn nhà tuy được trang trí theo phong cách Nhật Bản nhưng lại tọa lạc ở Đài Loan, Trung Quốc. Bố cục của toàn bộ ngôi nhà tương đối đều đặn, với phòng ngủ chính, phòng khách (khu vực ngủ) và phòng học đều có ánh sáng tự nhiên.
Đầu năm mới, ông xã thiếu gia của Linh Rin chia sẻ khoảnh khắc ngọt ngào bên vợ kèm lời nhắn gây chú ý

Đầu năm mới, ông xã thiếu gia của Linh Rin chia sẻ khoảnh khắc ngọt ngào bên vợ kèm lời nhắn gây chú ý

Netizen

10:22:30 01/02/2025
Mới đây, trên trang cá nhân, thiếu gia Phillip Nguyễn - ông xã Linh Rin vừa chia sẻ khoảnh khắc ngọt ngào ngày đầu năm mới Ất Tỵ bên bà xã trong trong căn biệt thự của gia đình.
Những lỗi cần tránh khi trang điểm

Những lỗi cần tránh khi trang điểm

Làm đẹp

10:04:01 01/02/2025
Hiểu rõ hình dạng khuôn mặt của bản thân và lựa chọn cách trang điểm phù hợp không chỉ giúp cải thiện vẻ đẹp tổng thể mà còn tránh được hiệu quả xấu xí của việc trang điểm.
Nhật Bản quan ngại việc Mỹ rút khỏi WHO

Nhật Bản quan ngại việc Mỹ rút khỏi WHO

Thế giới

10:00:02 01/02/2025
Giới chuyên gia y tế cho rằng động thái này sẽ làm suy yếu vị thế của Washington trong cộng đồng y tế toàn cầu, đồng thời khiến cho việc ứng phó với đại dịch tiếp theo trở nên khó khăn hơn.
Người duy nhất thành công khắc chế "mỏ hỗn" của Trấn Thành, khiến đạo diễn nghìn tỷ phải ngậm ngùi nhận sai

Người duy nhất thành công khắc chế "mỏ hỗn" của Trấn Thành, khiến đạo diễn nghìn tỷ phải ngậm ngùi nhận sai

Hậu trường phim

09:33:24 01/02/2025
Không chỉ hài hước trên phim, tại hậu trường, những màn trêu đùa ăn miếng trả miếng của dàn diễn viên cũng khiến khán giả cười không ngớt.
Đầu tư tiền ảo, ngoại hối... và những "chiếc bẫy" phía sau

Đầu tư tiền ảo, ngoại hối... và những "chiếc bẫy" phía sau

Pháp luật

09:23:41 01/02/2025
Thay vì lời mời gọi việc nhẹ lương cao , nhóm đối tượng lừa đảo tài chính dụ dỗ con mồi bằng những câu quảng cáo đầu tư chắc chắn thắng .
Cặp đôi nhạc sĩ - diễn viên hẹn hò bí mật vừa tung bộ ảnh cực ngọt, Vbiz chuẩn bị có tin hỷ?

Cặp đôi nhạc sĩ - diễn viên hẹn hò bí mật vừa tung bộ ảnh cực ngọt, Vbiz chuẩn bị có tin hỷ?

Sao việt

09:22:45 01/02/2025
Chỉ mới công khai tình cảm cách đây không lâu, cặp đôi Andiez Nam Trương - Nhung Gumiho tiếp tục khiến dân mạng phát sốt với bộ ảnh Tết cực tình tứ.
Sao Hàn 1/2: Cặp đôi phim 'Khi điện thoại đổ chuông' hẹn hò vào dịp Tết?

Sao Hàn 1/2: Cặp đôi phim 'Khi điện thoại đổ chuông' hẹn hò vào dịp Tết?

Sao châu á

09:20:28 01/02/2025
Người hâm mộ đang xôn xao trước tin đồn cặp đôi chính của Khi điện thoại đổ chuông bí mật hẹn hò sau đoạn video được Chae Soo Bin đăng tải.
Mùng 3 Tết, đang đi du lịch, nhìn camera mà vợ chồng tôi xót xa, đành hủy chuyến, về quê chồng ngay lập tức

Mùng 3 Tết, đang đi du lịch, nhìn camera mà vợ chồng tôi xót xa, đành hủy chuyến, về quê chồng ngay lập tức

Góc tâm tình

09:13:36 01/02/2025
Tôi rơi nước mắt khi thấy hành động của mẹ chồng qua camera. Sau khi bố chồng mất, vợ chồng tôi nhiều lần đề cập chuyện đưa mẹ chồng đến sống cùng.
Tết đổi món với cá kho hai lửa rục xương thơm ngon

Tết đổi món với cá kho hai lửa rục xương thơm ngon

Ẩm thực

09:08:46 01/02/2025
Cá kho rục xương là một món ăn không chỉ dễ chế biến mà còn dễ bảo quản, rất phù hợp cho các bữa ăn trong dịp Tết.
Mức lương thấp không tưởng của Neymar khi trở về Brazil

Mức lương thấp không tưởng của Neymar khi trở về Brazil

Sao thể thao

09:05:38 01/02/2025
Theo Globo, thu nhập của Neymar trong lần trở lại Santos chỉ là 166.000 USD mỗi tháng, con số quá khiêm tốn so với mức lương cũ của cầu thủ sinh năm 1992.