Tin tặc rao bán cách chiếm đoạt tài khoản Zalo

Theo dõi VGT trên

Tin tặc khẳng định chỉ bằng một đường link gửi tới nạn nhân và với một lần nhấp vào đường dẫn, cũng đủ khiến kẻ gian chiếm quyền bất kỳ tài khoản Zalo hay Zalo Pay nào.

Tin tặc rao bán cách chiếm đoạt tài khoản Zalo - Hình 1

Liên tiếp những bài rao bán dữ liệu bảo mật của doanh nghiệp Việt xuất hiện gần đây

Trên diễn đàn trao đổi dữ liệu của hacker, một tài khoản mới lập tháng 8.2021 đăng bài chào bán lỗ hổng 0-day (Zero day) giúp chiếm quyền kiểm soát bất kỳ tài khoản Zalo Chat hay Zalo Pay nào. Người này giới thiệu từng quan sát nhóm bảo mật của VNG (công ty mẹ đang sở hữu Zalo) tại các sự kiện an ninh mạng toàn cầu nên quyết định “thử làm gì đó với Zalo”.

Nói rõ hơn về cách khai thác lỗ hổng, tin tặc cho biết cần phải gửi một đường link tới nạn nhân thông qua ứng dụng Zalo. “Chỉ cần nạn nhân nhấn vào đường link đó, tài khoản của họ sẽ thuộc về bạn mà không cần phải làm thêm bất kỳ thao tác nào khác”, người bán khẳng định. Nhân vật này cũng cam kết cung cấp mẹo để khi gửi link thì 99% nạn nhân sẽ nhấn vào mà không nghi ngờ gì.

Video đang HOT

“Lỗ hổng này không để lại bất kỳ dấu vết nào, không cảnh báo… Nạn nhân có thể là bất kỳ ai bạn muốn”, tin tặc cho biết.

Người mua cũng được hứa hẹn cung cấp video bằng chứng quá trình khai thác lỗ hổng bảo mật nói trên thành công trước khi thanh toán cho tin tặc. Phương thức thanh toán duy nhất được chấp nhận là tiền mã hóa.

Cũng giống như nhiều bài rao bán dữ liệu khác được đăng tải trên diễn đàn này, chủ đề của thành viên nói trên được khá nhiều người quan tâm chỉ sau một ngày xuất hiện. Trong số này đã có những người liên hệ và nhận được bằng chứng từ người bán. Tuy nhiên, một thành viên diễn đàn từ năm 2019 lập tức phản hồi rằng quá trình khai thác lỗ hổng đó giống y hệt với lỗi từng được một hacker khác công khai trước đó.

Phản hồi lại yêu cầu công khai bằng chứng, tin tặc khẳng định chỉ bán cách khai thác lỗ hổng, không phải dữ liệu rò rỉ, vì vậy nếu đưa quá nhiều thông tin lên, phía Zalo có thể vá lỗi trước khi khách hàng của người này kịp đạt được mục đích. Lỗ hổng 0-day (Zero day) là những lỗi an ninh của phần mềm mà nhà phát triển chưa phát hiện hoặc bị khai thác khi chưa kịp có phương án khắc phục.

Trong khi chủ đề rao bán vẫn tồn tại và được các thành viên của diễn đàn hacker quan tâm, phía đại diện của Zalo hiện vẫn chưa đưa ra bất kỳ phản hồi nào về vấn đề này. Ngoài ra, đại diện truyền thông phụ trách Zalo cũng không thể liên lạc được.

Cách nay ít ngày, một doanh nghiệp khác của Việt Nam là Bkav cũng bị tin tặc rao bán mã nguồn phần mềm trên chính diễn đàn này. Đáp lại tuyên bố dữ liệu cũ ít giá trị, không ảnh hưởng tới khách hàng và lời khẳng định tin tặc thực chất là nhân viên cũ lợi dụng thủ thuật để ăn cắp thông tin, hacker đã tung ra nhiều bằng chứng cho thấy khả năng xâm nhập vào hệ thống nội bộ của Bkav và lấy đi những cập nhật mới nhất, kể cả đoạn trao đổi được cho là của ban lãnh đạo tập đoàn về cách xử lý sự cố này.

Phần dữ liệu của Bkav được hacker chia ra làm nhiều gói khác nhau, trong đó các sản phẩm như Bkav Pro, Mobile AV, Endpoint được chào giá từ 10.000 USD tới 30.000 USD, tùy chọn mã nguồn sản phẩm hoặc mã trên máy chủ. Đắt nhất có mã nguồn AI được rao bán 100.000 USD. Tổng giá trị gói dữ liệu là 250.000 USD (hơn 5,7 tỉ đồng). Nếu muốn có thêm quyền truy cập vào dữ liệu, người mua phải trả thêm từ 10.000 USD tới 30.000 USD.

Lỗ hổng chưa được vá trong điện thoại Samsung cho phép tin tặc đọc tin nhắn

Các lỗ hổng chưa được vá có thể cung cấp cho tin tặc một lượng quyền kiểm soát đáng kể đối với các thiết bị của Samsung, bao gồm cả đọc tin nhắn.

Được phát hiện bởi Sergey Toshin, người sáng lập công ty bảo mật Oversecured, một trong những lỗi bảo mật chưa được khắc phục này có thể giúp những kẻ tấn công lừa bạn cấp quyền truy cập vào tin nhắn SMS của bạn.

Lỗ hổng chưa được vá trong điện thoại Samsung cho phép tin tặc đọc tin nhắn - Hình 1

Không dừng lại ở đó, mọi thứ càng nguy hiểm hơn khi hai lỗ hổng khác có thể bị tin tặc khai thác để thao túng các tập tin tùy ý với quyền cao hơn. Điều làm cho những thứ này trở nên đáng sợ hơn là chúng có thể bị khai thác mà không cần bất kỳ sự tương tác nào của người dùng.

Samsung đã biết về những lỗi bảo mật này và công ty có thể mất khoảng 2 tháng để sửa chữa. Hiện tại, cách bảo vệ tốt nhất là đảm bảo điện thoại Samsung đang được cập nhật firmware mới nhất.

Toshin cho biết ông đã tìm thấy hơn một chục lỗ hổng trong các thiết bị Samsung kể từ đầu năm, với nhiều lỗ hổng trong số này đã được khắc phục. Một trong những lỗi nằm trong các ứng dụng và thành phần như ứng dụng Secure Folder và phần mềm bảo mật Knox được cài đặt sẵn trên các thiết bị của của Samsung. Tohsin nói với TechCrunch rằng những điều này có thể đã cấp cho những kẻ tấn công quyền truy cập vào dữ liệu người dùng nhạy cảm. Trong số các thiết bị của Samsung, Galaxy S10 được xác minh là đã bị ảnh hưởng.

Một lỗ hổng khác dẫn đến việc xóa tất cả các ứng dụng đã tải xuống trước đó sau khi quyền quản trị thiết bị được cấp cho một ứng dụng mới được cài đặt. Ngoài ra, một lỗ hổng trong ứng dụng Settings có thể cấp quyền truy cập đọc/ghi vào các tập tin có đặc quyền cấp người dùng hệ thống. Một lỗ hổng bảo mật đã được giải quyết vào tháng 2 có thể đã cấp cho tin tặc quyền truy cập vào các tin nhắn SMS/MMS và chi tiết cuộc gọi của người dùng. Toshin cũng cảnh báo Samsung về các vấn đề có thể đã giúp những kẻ xấu lấy nội dung thẻ SD.

Lỗ hổng chưa được vá trong điện thoại Samsung cho phép tin tặc đọc tin nhắn - Hình 2

Mặc dù Samsung nói rằng lỗ hổng này đã ảnh hưởng đến các thiết bị Galaxy "nhất định" nhưng công ty dường như đang hạ thấp phạm vi của vụ việc. "Không có vấn đề nào được báo cáo trên toàn cầu và người dùng nên yên tâm rằng thông tin nhạy cảm của họ không gặp rủi ro. Chúng tôi đã giải quyết lỗ hổng tiềm ẩn bằng cách phát triển và phát hành các bản vá bảo mật thông qua bản cập nhật phần mềm vào tháng 4 và tháng 5 năm 2021 ngay sau khi chúng tôi xác định được vấn đề này", công ty Hàn Quốc tuyên bố.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ khách hàng trong vụ "shipper bị đánh tử vong" kể cụ thể sự việc, bày tỏ rất hối hậnNữ khách hàng trong vụ "shipper bị đánh tử vong" kể cụ thể sự việc, bày tỏ rất hối hận
19:09:03 23/01/2025
Cháu trai "bắt quả tang" ông nội U70 lén làm 1 việc khi không có ai, tiết lộ sau đó khiến tất cả oà khócCháu trai "bắt quả tang" ông nội U70 lén làm 1 việc khi không có ai, tiết lộ sau đó khiến tất cả oà khóc
18:35:47 23/01/2025
Vũ Thu Phương sau ly hôn vui vẻ gói bánh chưng, Vy Oanh cùng chồng đại gia du xuânVũ Thu Phương sau ly hôn vui vẻ gói bánh chưng, Vy Oanh cùng chồng đại gia du xuân
23:33:33 23/01/2025
Phát hiện ung thư, Diva Hồng Nhung vẫn cố hoàn thành liveshow về Hà NộiPhát hiện ung thư, Diva Hồng Nhung vẫn cố hoàn thành liveshow về Hà Nội
23:07:54 23/01/2025
Các 'ông trùm' công nghệ tranh cãi về dự án 500 tỷ USD mà Tổng thống Trump vừa công bốCác 'ông trùm' công nghệ tranh cãi về dự án 500 tỷ USD mà Tổng thống Trump vừa công bố
19:03:50 23/01/2025
Cô gái Lạng Sơn xinh đẹp tìm được hạnh phúc bên chàng trai ngồi xe lănCô gái Lạng Sơn xinh đẹp tìm được hạnh phúc bên chàng trai ngồi xe lăn
22:17:06 23/01/2025
Lý Nhã Kỳ, Thanh Thảo và nhiều sao Việt phẫn nộ vụ nam shipper bị đánh tử vongLý Nhã Kỳ, Thanh Thảo và nhiều sao Việt phẫn nộ vụ nam shipper bị đánh tử vong
23:29:25 23/01/2025
Tên tội phạm tình dục nguy hiểm nhất Cbiz ra tùTên tội phạm tình dục nguy hiểm nhất Cbiz ra tù
21:48:25 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Về nhà, người phụ nữ choáng váng khi phát hiện "điều lạ" trên giường

Về nhà, người phụ nữ choáng váng khi phát hiện "điều lạ" trên giường

Lạ vui

23:40:34 23/01/2025
Một cặp vợ chồng ở Adelaide, Australia đã vô cùng hoảng sợ khi phát hiện một con gấu túi lẻn vào nhà và trèo lên giường ngủ của gia đình trong khi chú chó cưng của họ ngủ cách đó chỉ vài mét.
Chuyện gì đã xảy ra khiến Đoàn Văn Hậu xuất hiện với cái chân nẹp kín giữa buổi tiệc tất niên?

Chuyện gì đã xảy ra khiến Đoàn Văn Hậu xuất hiện với cái chân nẹp kín giữa buổi tiệc tất niên?

Sao thể thao

23:36:38 23/01/2025
Những ngày cuối năm hội cầu thủ bóng đá Việt Nam vừa hoàn thành các trận đấu trước khi nghỉ Tết, vừa tranh thủ tụ tập cùng bạn bè tổ chức tiệc tất niên.
Truy lùng danh tính sao nữ hạng A bị phốt cặp cùng lúc 6 đại gia, có bầu nhưng không ai nhận con

Truy lùng danh tính sao nữ hạng A bị phốt cặp cùng lúc 6 đại gia, có bầu nhưng không ai nhận con

Sao châu á

23:25:53 23/01/2025
Ngày 23/1, tờ iFeng đưa tin nam diễn viên Đặng Triệu Tôn gây xôn xao dư luận khi lên talkshow tiết lộ tin tức chấn động liên quan đến đời tư của 1 nghệ sĩ hạng A.
Khoa Pug lên tiếng về câu chuyện đầy đau thương của nam shipper ở Đà Nẵng

Khoa Pug lên tiếng về câu chuyện đầy đau thương của nam shipper ở Đà Nẵng

Netizen

23:20:21 23/01/2025
Khoa Pug - nam YouTuber đình đám, mỗi lần xuất hiện đều nhận được nhiều sự chú ý của cư dân mạng. Khoa Pug khiến dân tình xúc động với hành động nhỏ bé.
HOT: Hồ Quang Hiếu và vợ kém 17 tuổi chính thức đón con đầu lòng, tiết lộ xảy ra 1 sự việc ngoài dự đoán!

HOT: Hồ Quang Hiếu và vợ kém 17 tuổi chính thức đón con đầu lòng, tiết lộ xảy ra 1 sự việc ngoài dự đoán!

Sao việt

23:12:10 23/01/2025
Tối 23/1, ca sĩ Hồ Quang Hiếu thông báo bà xã Tuệ Như đã mẹ con con vuông nhóc tỳ đầu lòng. Theo đó, con của Hồ Quang Hiếu là bé trai, có tên thân mật là Hin.
Cách cắm hoa thược dược bằng xốp, chỉ 10 phút xong ngay 1 bình đẹp rực rỡ trưng Tết, mẹ vụng mấy cũng làm được!

Cách cắm hoa thược dược bằng xốp, chỉ 10 phút xong ngay 1 bình đẹp rực rỡ trưng Tết, mẹ vụng mấy cũng làm được!

Sáng tạo

22:55:43 23/01/2025
Với nhiều người, Tết mà trong nhà thiếu bình thược dược là cảm giác không thể trọn vẹn. Khi nói đến nghệ thuật cắm hoa, sự đơn giản luôn có sức hấp dẫn kỳ lạ.
3 người đánh shipper ở Đà Nẵng tử vong bị khởi tố tội 'cố ý gây thương tích'

3 người đánh shipper ở Đà Nẵng tử vong bị khởi tố tội 'cố ý gây thương tích'

Pháp luật

22:14:08 23/01/2025
Chiều 23-1, Công an huyện Hòa Vang, Đà Nẵng cho biết đã ra quyết định khởi tố vụ án, khởi tố bị can đối với ba người đánh shipper giao hàng tử vong đêm 18-1.
Củng cố hồ sơ để xử lý TikToker có nồng độ cồn, livestream khi bị cảnh sát giao thông kiểm tra

Củng cố hồ sơ để xử lý TikToker có nồng độ cồn, livestream khi bị cảnh sát giao thông kiểm tra

Tin nổi bật

21:32:51 23/01/2025
Khi cảnh sát giao thông dừng xe để kiểm tra, tài xế B.V.N. không hợp tác mà dùng điện thoại livestream (phát trực tiếp) trên nền tảng TikTok.
Xuân vận 2025 - Cuộc di chuyển lớn ở Trung Quốc với 9 tỷ lượt người

Xuân vận 2025 - Cuộc di chuyển lớn ở Trung Quốc với 9 tỷ lượt người

Thế giới

21:03:44 23/01/2025
Chính sách miễn thu phí sử dụng đường bộ cao tốc trong các ngày lễ, Tết theo quy định của pháp luật, được Trung Quốc chính thức thực hiện từ năm 2012.
Cách sử dụng retinol cho da mụn

Cách sử dụng retinol cho da mụn

Làm đẹp

21:01:21 23/01/2025
Bạn có thể sử dụng retinol với tần suất cách ngày. Ngoài ra, để giảm nguy cơ kích ứng, cần đảm bảo duy trì các bước chăm sóc da cơ bản, sử dụng kem dưỡng ẩm trước khi áp dụng phương pháp điều trị bằng retinol.