Trojan đ.ánh cắp hơn 300.000 tài khoản Facebook, chủ yếu tại Việt Nam

Theo dõi VGT trên

Hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là n.ạn n.hân của chiến dịch đ.ánh cắp tài khoản Facebook bằng trojan Schoolyard Bully.

Theo báo cáo mới từ Zimperium, Schoolyard Bully Trojan hoạt động từ năm 2018. Gần đây, hacker đã sử dụng các ứng dụng học tập trên Google Play Store và các chợ khác để phát tán trojan.

Trojan đ.ánh cắp hơn 300.000 tài khoản Facebook, chủ yếu tại Việt Nam - Hình 1
Các ứng dụng đ.ánh cắp thông tin người dùng Facebook. (Ảnh: Zimperium)

Facebook hiện có hơn 2,96 tỷ người dùng hàng tháng. Đó là lý do hacker tiếp tục nhằm vào nền tảng này. Trojan có khả năng đ.ánh cắp email, số điện thoại, mật khẩu, ID và họ tên người dùng. Do tình trạng sử dụng một mật khẩu cho nhiều nền tảng là khá phổ biến, mật khẩu Facebook bị đ.ánh cắp có thể dùng để truy cập các tài khoản khác của người dùng.

Zimperium cho biết, trong chiến dịch mới nhất, các ứng dụng học tập dùng để phát tán Schoolyard Bully Trojan chủ yếu nhắm tới người dùng Việt Nam. Chúng chứa một tùy chọn trò chuyện, nơi người dùng phải đăng nhập bằng tài khoản Facebook trước khi sử dụng.

Khi cố đăng nhập, Schoolyard Bully sẽ dùng JavaScript để đ.ánh cắp thông tin rồi gửi về máy chủ C&C do những kẻ tấn công vận hành. Trojan còn trốn được phần mềm diệt virus bằng cách sử dụng các thư viện gốc để lưu trữ dữ liệu C&C.

Video đang HOT

Ngoài Việt Nam, các nước như Mỹ, Canada, Australia, Brazil, Anh, Ấn Độ… cũng bị nhắm đến. Zimperium điểm tên một số ứng dụng chứa trojan như Cẩm Nang Lớp 8 Offline – Giải Bài Tập & Ôn Luyện, Cẩm Nang Lớp 7 Offline – Giải Bài Tập & Ôn Luyện, Giải Bài Tập 7 Offline Toán Văn Anh Lý Sinh Sử Địa, Mê Đọc Truyện…

Thử thách Invisible Body trên TikTok có thể khiến bạn mất tài khoản

Tin tặc đang tận dụng thử thách Invisible Body trên TikTok để cài đặt phần mềm độc hại trên hàng ngàn thiết bị, đ.ánh cắp mật khẩu, tài khoản Discord và cả ví t.iền điện tử.

Trào lưu Invisible Body trên TikTok là gì?

Một thử thách mới trên TikTok sẽ yêu cầu bạn quay phim và sử dụng bộ lọc Invisible Body, bộ lọc này sẽ loại bỏ một phần thân thể khỏi video và thay thế bằng nền mờ.

Kẻ gian đã tận dụng thử thách Invisible Body để cung cấp bộ lọc unfiltering với lời quảng cáo sẽ giúp loại bỏ nền mờ, phơi bày cơ thể k.hỏa t.hân của TikTokers.

Thử thách Invisible Body trên TikTok có thể khiến bạn mất tài khoản - Hình 1

Trào lưu Invisible Body bị lợi dụng để phát tán phần mềm độc hại. Ảnh: TIỂU MINH

Tuy nhiên, đây thực chất là phần mềm độc hại WASP Stealer (Discord Token Grabber), được thiết kế để đ.ánh cắp tài khoản, mật khẩu, thẻ tín dụng Discord, ví t.iền điện tử và thậm chí cả tệp từ máy tính của n.ạn n.hân.

Nhắm mục tiêu xu hướng TikTok

Trong một báo cáo mới của công ty an ninh mạng Checkmarx, các nhà nghiên cứu đã tìm thấy 2 video TikTok được đăng bởi những kẻ tấn công với hơn 1 triệu lượt xem.

Cụ thể, 2 tài khoản TikTok @learncyber và @kodibtc (hiện đã bị cấm) đã tạo video để quảng cáo bộ lọc "Space Unfilter" nhằm loại bỏ nền mờ.

Thử thách Invisible Body trên TikTok có thể khiến bạn mất tài khoản - Hình 2

Video TikTok được đăng bởi những kẻ tấn công. Ảnh: Checkmarx

Khi các n.ạn n.hân tham gia vào máy chủ Discord, họ sẽ thấy một liên kết được đăng bởi một bot trỏ đến kho lưu trữ GitHub, lưu trữ phần mềm độc hại.

Cuộc tấn công này đã thành công đến mức kho lưu trữ độc hại đã đạt được trạng thái "dự án GitHub thịnh hành".

Các nhà phân tích của Checkmarx phát hiện ra rằng những kẻ tấn công đã sử dụng nhiều gói Python được lưu trữ trên PyPI, bao gồm "tiktok-filter-api", "pyshftuler", "pyiopcs" và "pydesings", với những gói mới được thêm vào mỗi khi các gói cũ được báo cáo và xóa.

"Có vẻ như cuộc tấn công này đang diễn ra và bất cứ khi nào nhóm bảo mật tại Python xóa các gói của anh ta, anh ta sẽ nhanh chóng ứng biến và tạo ra một danh tính mới hoặc đơn giản là sử dụng một tên khác", theo báo cáo Checkmarx.

Những cuộc tấn công này một lần nữa chứng minh rằng những kẻ tấn công mạng đã bắt đầu tập trung sự chú ý của chúng vào hệ sinh thái mã nguồn mở.

Tại thời điểm viết bài này, kho lưu trữ GitHub được kẻ tấn công sử dụng vẫn còn hoạt động, nhưng các gói "TikTok unfilter" đã được thay thế bằng các tệp "Nitro generator".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ Hi Thái Hậu vừa ngủ dậy liền "diệt" thái giám, cung nữ, lý do cực hãi hùng
21:09:25 07/09/2024
Trấn Thành - Hari Won và hội bạn quyền lực mất hút trong ngày trọng đại của Anh Đức
22:12:26 07/09/2024
Con trai riêng của Huy Khánh và vợ cũ đã 18 t.uổi, điển trai và học giỏi như thế nào?
22:29:38 07/09/2024
11 triệu người phấn khích trước hành động của Lưu Diệc Phi dành cho fan nam
22:08:24 07/09/2024
Tàu vũ trụ NASA lạc vào không gian lạ ở rìa hệ Mặt Trời
01:01:11 08/09/2024
Mâu Thuỷ thẳng tay tiễn Hoàng Thuỳ ra về, "phục thù" ấn tượng sau 7 năm!
21:51:28 07/09/2024
Hệ quả của "hiệu ứng đám đông tan rã": Loạt concert Kpop đổ bộ Việt Nam thiếu sức hút, có show còn huỷ giờ chót!
01:27:30 08/09/2024
Vì sao bão Yagi không suy yếu sau khi đổ bộ Quảng Ninh - Hải Phòng?
21:15:06 07/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Chưa kịp vui vì được bố mẹ đẻ cho đất xây nhà, lời đề nghị của mẹ chồng khiến tôi uất nghẹn

Góc tâm tình

07:06:14 08/09/2024
Nghe xong câu nói của mẹ chồng, tôi vô cùng ấm ức. Nếu làm theo ý bà, chẳng khác nào tôi vẫn nằm dưới sự kiểm soát của mẹ chồng dù mang tiếng ở riêng.

Cây đổ la liệt, đường ngập sâu sau khi bão số 3 Yagi quét qua Hà Nội

Tin nổi bật

07:03:47 08/09/2024
Bão số 3 Yagi quét qua Hà Nội khiến nhiều cây xanh, cột điện, biển báo giao thông gãy đổ. Một số tuyến đường bị ngập sâu khiến việc đi lại khó khăn.

Danh ca Khánh Hà t.uổi 72 trẻ đẹp, hôn nhân viên mãn bên chồng kém 13 t.uổi

Sao việt

06:54:56 08/09/2024
Ở t.uổi 72, danh ca Khánh Hà đã gặt hái nhiều thành tựu trong sự nghiệp âm nhạc và có hôn nhân hạnh phúc bên ông xã Tô Chấn Phong kém 13 t.uổi.

Điện Kremlin phản hồi cáo buộc Nga can thiệp bầu cử Mỹ năm 2024

Thế giới

06:53:19 08/09/2024
Ông Peskov trả lời tờ Washington Post (Mỹ): Đây không phải là lần đầu tiên Nga bị cáo buộc can thiệp bầu cử Mỹ. Tất nhiên là vô lý. Chúng tôi không can thiệp .

Những thực phẩm giàu collagen tự nhiên

Làm đẹp

06:39:47 08/09/2024
Collagen là một loại protein vô cùng quan trọng, không chỉ giúp duy trì độ đàn hồi, săn chắc cho da mà còn hỗ trợ sức khỏe xương khớp, tóc và móng.

Nhan sắc khó nhận ra của mỹ nhân 2k4 tụt dốc sau loạt "phốt"

Netizen

06:38:59 08/09/2024
Từng được coi là hiện tượng mạng từ năm 17 t.uổi khi nổi lên với loạt video đi làm nương rẫy, Yona Cươn (Đinh Thị Cươn, SN 2004, Bình Định) nhanh chóng trở thành hot TikToker khi sở hữu 6,5 triệu người theo dõi.

Hé lộ nội dung phần tiếp theo của Black Myth: Wukong: Siêu hấp dẫn, rất đáng mong chờ!

Mọt game

06:38:47 08/09/2024
Dự kiến, sắp tới game thủ sẽ sớm được trải nghiệm 2 bản mở rộng (DLC) của siêu phẩm Black Myth: Wukong. Riêng phần 2 của tựa game này thì có lẽ cần thêm nhiều thời gian.

Jennie có động thái đáp trả tin đồn "cạch mặt" Lisa nhưng lập tức xoá luôn

Nhạc quốc tế

06:38:42 08/09/2024
Sáng 7/9, Jennie (BLACKPINK) bất ngờ đăng tải đoạn clip trên kênh TikTok cá nhân khoe trọn vẹn visual cùng body n.óng b.ỏng trong sự kiện diễn ra vào ngày 5/9 vừa qua.

10 diễn viên toàn năng nhất Hàn Quốc: Jisoo (BLACKPINK) xếp thứ 8, hạng 1 sở hữu khối tài sản 1000 tỷ

Hậu trường phim

06:35:56 08/09/2024
Theo kết quả được công bố, những cái tên đầy triển vọng hoạt động trong cả lĩnh vực ca hát và diễn xuất được khán giả tin tưởng bầu chọn đã xuất hiện.

Anh trai say Hi tập 13: Một quán quân hát quá hay khiến khán giả nức nở

Tv show

06:31:09 08/09/2024
Trong Tập 13 Anh trai say Hi, 8 bài hát solo tiếp theo của vòng Chung kết ra quân, châm ngòi vào đường đua xếp hạng cá nhân đầy gay cấn và bùng nổ.

Cách làm bánh Trung thu nướng nhân đậu đỏ trứng muối vừa đơn giản lại siêu ngon, để ăn hoặc làm quà biếu quá tuyệt

Ẩm thực

06:00:47 08/09/2024
Chỉ với vài bước đơn giản bạn đã có món bánh Trung thu nướng nhân đậu đỏ trứng muối để thưởng thức nhân dịp Trung Thu sắp đến rồi.