Cảnh giác với loạt mã độc đánh cắp thông tin và trojan ngân hàng

21/05/2024 21:46
Tin tặc đang lạm dụng GitHub và FileZilla để phát tán phần mềm độc hại Cocktail, một loạt mã độc đánh cắp thông tin và trojan ngân hàng...

Các nhà nghiên cứu đã phát hiện một "chiến dịch đa diện" lạm dụng các dịch vụ hợp pháp như GitHub và FileZilla để phát tán một loạt mã độc đánh cắp thông tin và trojan ngân hàng như Atomic (còn gọi là AMOS), Vidar, Lumma (hay LummaC2) và Octo bằng cách giả mạo phần mềm đáng tin cậy như 1Password, Bartender 5 và Pixelmator Pro.

“Sự xuất hiện của nhiều biến thể phần mềm độc hại cho thấy một chiến dịch nhắm mục tiêu đa nền tảng, với cơ sở hạ tầng điều khiển tấn công (C2) trùng lặp chỉ ra hoạt động kiểm soát tập trung”, Insikt Group của Recorded Future cho biết.

Công ty an ninh mạng đang theo dõi hoạt động này với tên GitCaught, cho biết chiến dịch này không chỉ nêu bật việc lạm dụng các dịch vụ internet xác thực để dàn dựng các cuộc tấn công mạng mà còn dựa vào nhiều biến thể phần mềm độc hại nhắm mục tiêu vào Android, macOS và Windows để tăng tỷ lệ thành công.

Chuỗi tấn công sử dụng hồ sơ và kho lưu trữ giả mạo trên GitHub để lưu trữ các phiên bản giả mạo của phần mềm nổi tiếng được thiết kế để lấy cắp dữ liệu nhạy cảm từ các thiết bị bị xâm nhập. Liên kết đến các tệp độc hại này sau đó được chèn vào một số trang web (domain) thường được phát tán thông qua các chiến dịch quảng cáo độc hại và đầu độc SEO.

Kẻ đứng sau hoạt động này cũng bị phát hiện là đang sử dụng máy chủ FileZilla để quản lý và phân phối phần mềm độc hại.

Phân tích sâu hơn về các tệp độc hại trên GitHub và cơ sở hạ tầng liên quan cho thấy các cuộc tấn công có liên quan đến một chiến dịch lớn hơn được thiết kế để phát tán phần mềm độc hại RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot và DarkComet RAT ít nhất kể từ tháng 8 năm 2023.

Phương thức lây nhiễm Rhadamanthys cũng đáng chú ý vì nạn nhân truy cập các trang web quảng cáo ứng dụng giả mạo sẽ được chuyển hướng đến các payload (tệp/phần mềm độc hại) được lưu trên Bitbucket và Dropbox, cho thấy sự lạm dụng rộng rãi các dịch vụ hợp pháp.

Sự phát triển này diễn ra khi nhóm Threat Intelligence của Microsoft cho biết backdoor macOS Activator vẫn là một “mối đe dọa đáng lưu ý”, được phát tán thông qua các tệp image giả dạng các phiên bản bẻ khóa của phần mềm hợp pháp và đánh cắp dữ liệu từ các ứng dụng ví Exodus và Bitcoin-Qt.

Để giảm thiểu các rủi ro, người dùng luôn phải cảnh giác khi tải xuống/cài đặt một ứng dụng/phần mềm mới trên thiết bị của mình, không tải xuống phần mềm từ những nguồn không tin cậy; đồng thời lưu ý các quyền mà ứng dụng yêu cầu trong quá trình cài đặt hoặc sử dụng, nếu phát hiện bất kỳ điểm đáng ngờ nào, tốt nhất bạn nên hủy cài đặt ứng dụng ngay.


Tin xem thêm

Quốc hội thông qua chủ trương đầu tư Dự án đường Vành đai 4 TP HCM hơn 120 ngàn tỉ đồng

VĂN HOÁ XÃ HỘI
27/06/2025 10:58

Với tuyệt đại đa số đại biểu tán thành, Quốc hội đã thông qua Nghị quyết về chủ trương đầu tư Dự án đầu tư xây dựng đường Vành đai 4 TP HCM.

TPHCM sau sáp nhập có 113 phường, 54 xã và đặc khu Côn Đảo

VĂN HOÁ XÃ HỘI
26/06/2025 11:07

TPHCM sau sáp nhập có 113 phường, 54 xã và đặc khu Côn Đảo

Hôm nay bắt đầu thi tốt nghiệp THPT năm 2025

VĂN HOÁ XÃ HỘI
26/06/2025 10:55

Hôm nay bắt đầu thi tốt nghiệp THPT năm 2025

Cấm mua, bán dữ liệu cá nhân, ngăn chặn tình trạng lợi dụng lừa đảo, chiếm đoạt tài sản quy mô lớn

VĂN HOÁ XÃ HỘI
26/06/2025 10:44

Sáng 26/6, Quốc hội đã thông qua dự án Luật Bảo vệ dữ liệu cá nhân với 433/435 đại biểu Quốc hội có mặt biểu quyết tán thành (90,59%). Luật gồm 5 chương, 39 điều, có hiệu...

Áp thấp nhiệt đới trên biển sẽ suy yếu thành vùng áp thấp

VĂN HOÁ XÃ HỘI
26/06/2025 10:43

Dự báo, đến 7 giờ ngày 27/6, áp thấp nhiệt đới ở trên khu vực phía Nam, tỉnh Quảng Tây (Trung Quốc) với sức gió dưới cấp 6 và suy yếu thành vùng áp thấp.

Các huyền thoại bóng đá của Manchester United đến Đà Nẵng

THỂ THAO
26/06/2025 10:41

Các huyền thoại bóng đá của Manchester United (MU) gồm: Wes Brown, Teddy Sheringham, Michael Owen, Paul Scholes, Ryan Giggs, Dwight Yorke cùng thế hệ vàng với 12 cầu thủ ...

4 bí ẩn về vũ trụ, bao gồm hành tinh thứ 9 và và vật chất mà đài thiên Vera Rubin kì vọng giải mã

VĂN HOÁ XÃ HỘI
25/06/2025 20:15

4 bí ẩn về vũ trụ, bao gồm hành tinh thứ 9 và và vật chất mà đài thiên Vera Rubin kì vọng giải mã

6 thói quen buổi tối của những người “trẻ mãi không già”

VĂN HOÁ XÃ HỘI
25/06/2025 20:14

6 thói quen buổi tối của những người “trẻ mãi không già”

Thời tiết trong kỳ thi tốt nghiệp diễn biến ra sao?

VĂN HOÁ XÃ HỘI
25/06/2025 20:06

Trong thời gian diễn ra kỳ thi tốt nghiệp THPT năm 2025, nhiều nơi trên cả nước xuất hiện mưa vừa đến mưa to, kèm theo là tình hình oi nóng