Cảnh giác với loạt mã độc đánh cắp thông tin và trojan ngân hàng

21/05/2024 21:46
Tin tặc đang lạm dụng GitHub và FileZilla để phát tán phần mềm độc hại Cocktail, một loạt mã độc đánh cắp thông tin và trojan ngân hàng...

Các nhà nghiên cứu đã phát hiện một "chiến dịch đa diện" lạm dụng các dịch vụ hợp pháp như GitHub và FileZilla để phát tán một loạt mã độc đánh cắp thông tin và trojan ngân hàng như Atomic (còn gọi là AMOS), Vidar, Lumma (hay LummaC2) và Octo bằng cách giả mạo phần mềm đáng tin cậy như 1Password, Bartender 5 và Pixelmator Pro.

“Sự xuất hiện của nhiều biến thể phần mềm độc hại cho thấy một chiến dịch nhắm mục tiêu đa nền tảng, với cơ sở hạ tầng điều khiển tấn công (C2) trùng lặp chỉ ra hoạt động kiểm soát tập trung”, Insikt Group của Recorded Future cho biết.

Công ty an ninh mạng đang theo dõi hoạt động này với tên GitCaught, cho biết chiến dịch này không chỉ nêu bật việc lạm dụng các dịch vụ internet xác thực để dàn dựng các cuộc tấn công mạng mà còn dựa vào nhiều biến thể phần mềm độc hại nhắm mục tiêu vào Android, macOS và Windows để tăng tỷ lệ thành công.

Chuỗi tấn công sử dụng hồ sơ và kho lưu trữ giả mạo trên GitHub để lưu trữ các phiên bản giả mạo của phần mềm nổi tiếng được thiết kế để lấy cắp dữ liệu nhạy cảm từ các thiết bị bị xâm nhập. Liên kết đến các tệp độc hại này sau đó được chèn vào một số trang web (domain) thường được phát tán thông qua các chiến dịch quảng cáo độc hại và đầu độc SEO.

Kẻ đứng sau hoạt động này cũng bị phát hiện là đang sử dụng máy chủ FileZilla để quản lý và phân phối phần mềm độc hại.

Phân tích sâu hơn về các tệp độc hại trên GitHub và cơ sở hạ tầng liên quan cho thấy các cuộc tấn công có liên quan đến một chiến dịch lớn hơn được thiết kế để phát tán phần mềm độc hại RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot và DarkComet RAT ít nhất kể từ tháng 8 năm 2023.

Phương thức lây nhiễm Rhadamanthys cũng đáng chú ý vì nạn nhân truy cập các trang web quảng cáo ứng dụng giả mạo sẽ được chuyển hướng đến các payload (tệp/phần mềm độc hại) được lưu trên Bitbucket và Dropbox, cho thấy sự lạm dụng rộng rãi các dịch vụ hợp pháp.

Sự phát triển này diễn ra khi nhóm Threat Intelligence của Microsoft cho biết backdoor macOS Activator vẫn là một “mối đe dọa đáng lưu ý”, được phát tán thông qua các tệp image giả dạng các phiên bản bẻ khóa của phần mềm hợp pháp và đánh cắp dữ liệu từ các ứng dụng ví Exodus và Bitcoin-Qt.

Để giảm thiểu các rủi ro, người dùng luôn phải cảnh giác khi tải xuống/cài đặt một ứng dụng/phần mềm mới trên thiết bị của mình, không tải xuống phần mềm từ những nguồn không tin cậy; đồng thời lưu ý các quyền mà ứng dụng yêu cầu trong quá trình cài đặt hoặc sử dụng, nếu phát hiện bất kỳ điểm đáng ngờ nào, tốt nhất bạn nên hủy cài đặt ứng dụng ngay.


Tin xem thêm

Phần lớn nhân viên và cả doanh nghiệp đang dùng AI cực kỳ lãng phí

VĂN HOÁ XÃ HỘI
20/12/2025 09:59

Phần lớn nhân viên và cả doanh nghiệp đang dùng AI cực kỳ lãng phí, chỉ khai thác được một phần rất nhỏ so với tiềm năng thật sự của nó.

Bảng tổng sắp huy chương SEA Games 33 ngày áp chót (19.12): Màn bứt phá ấn tượng

THỂ THAO
20/12/2025 09:57

Ngày thi đấu áp chót 19.12 tại SEA Games 33 chứng kiến một trong những màn bứt phá ấn tượng nhất của đoàn Thể thao Việt Nam, trong bối cảnh lịch thi đấu không còn dày đặc...

Reuters: Meta kiếm tiền tỷ nhờ việc làm ngơ quảng cáo lừa đảo trên Facebook và Instagram

VĂN HOÁ XÃ HỘI
19/12/2025 09:23

Reuters: Meta kiếm tiền tỷ nhờ việc làm ngơ quảng cáo lừa đảo trên Facebook và Instagram

Sáng sớm đi dạo biển, xem nghệ thuật chài cá và làm tô bún hải sản

VĂN HOÁ XÃ HỘI
19/12/2025 09:21

Sáng sớm đi dạo biển, xem nghệ thuật chài cá và làm tô bún hải sản

Những khoảnh khắc cầu thủ U22 Việt Nam vui mừng trong lễ nhận HCV SEA Games 33

THỂ THAO
19/12/2025 09:18

Các cầu thủ U22 Việt Nam có chiến thắng ngược dòng đầy cảm xúc 3-2 trước U22 Thái Lan, mang về Huy chương Vàng quý giá cho bóng đá Việt Nam tại kỳ SEA Games 33.

Cận cảnh Mercedes-GLE 400e 4Matic tại Việt Nam: Cấu hình PHEV mới, bổ sung tiện nghi

VĂN HOÁ XÃ HỘI
18/12/2025 00:27

Cận cảnh Mercedes-GLE 400e 4Matic tại Việt Nam: Cấu hình PHEV mới, bổ sung tiện nghi

SEA Games 33: Thể thao Việt Nam cán mốc 64 HCV

THỂ THAO
18/12/2025 00:23

Ngày 17-12, Đoàn thể thao Việt Nam thi đấu bùng nổ, giành thêm 16 Huy chương vàng (HCV) – con số cao nhất kể từ đầu SEA Games 33, qua đó nâng tổng số HCV lên mốc 64. Các ...

Vụ kiện Soelberg: ChatGPT gây hoạ còn OpenAI từ chối chia sẻ dữ liệu sau khi người dùng qua đời

VĂN HOÁ XÃ HỘI
16/12/2025 09:47

Vụ kiện Soelberg: ChatGPT gây hoạ còn OpenAI từ chối chia sẻ dữ liệu sau khi người dùng qua đời

HLV Thái Lan: Bóng chuyền nữ Việt Nam đẳng cấp thế giới

THỂ THAO
16/12/2025 09:43

Dù thua Thái Lan 2-3 ở chung kết SEA Games 33, tuyển bóng chuyền nữ Việt Nam vẫn gây ấn tượng với lối chơi bản lĩnh, kỹ thuật cao và tinh thần thi đấu kiên cường.