Mã độc ChromeLoader nhằm mục tiêu đến game thủ thông qua các trò chơi Nintendo và Steam

0
0

- Gần đây, các nhà nghiên cứu đã phát hiện ra ChromeLoader đang phân phối mã độc thông qua các tệp VHD thay vì sử dụng các tệp IOS như trước đây.

Tệp VHD này được phát hiện thông qua kết quả tìm kiếm của Google đối với các truy vấn đến những trò chơi phổ biến như Nintendo và Steam.

ChromeLoader ( còn được gọi là Choziosi Loader hoặc ChromeBack) xuất hiện lần đầu vào tháng 1/2022 cho phép đối tượng tấncông đánh cắp thông tin đăng nhập nhằm chiếm quyền điều khiển trình duyệt, thu thập dữ liệu trái phép, triển khai ransomware và phân phối file giải nén độc hại.

 

Mục tiêu chính của ChromeLoader là xâm nhập vào các trình duyệt web như Google Chrome để sửa đổi cài đặt gốc của trình duyệt và điều hướng người dùng đến các trang web chèn quảng cáo độc hại.

ChromeLoader có khả năng xâm nhập vào cả hệ thống Windows và macOS. Việc chuyển sang sử dụng tệp VHD là một dấu hiệu cho thấy chiến dịch tấn công đã trải qua nhiều thay đổi trong vài tháng qua.

Nhiều tựa game đã bị nhằm mục tiêu cho mục đích phát tán mã độc được phát hiện bao gồm Elden Ring, ROBLOX, Dark Souls 3, Red Dead Redemption 2, Need for Speed, Call of Duty, Portal 2, Minecraft, Legend of Zelda, Pokemon, Mario Kart, Animal Crossing,...

Các nhà nghiên cứu cho biết khi một tệp VHD được tải xuống người dùng có thể nhầm tệp VHD độc hại này với một chương trình liên quan đến trò chơi. Để giảm thiểu rủi ro và phòng tránh nguy cơ tấn công mạng người dùng nên tải xuống phần mềm từ các nguồn chính thức.

PV


Ý kiến bạn đọc


5 thị trường xuất khẩu chục tỷ USD của Việt Nam

(VnMedia) - Xuất khẩu hàng hóa của Việt Nam 5 tháng đầu năm 2024 sang Hoa Kỳ  có mức tăng mạnh nhất với 8,11 tỷ USD; tiếp theo là EU (27 nước) tăng 2,51 tỷ USD; Trung Quốc tăng 2,19 tỷ USD; ASEAN tăng 1,52 tỷ USD USD…

Người phụ nữ Hà Nội bị lừa gần 800 triệu đồng vì đầu tư "sàn tài chính online"

(VnMedia) - Thời gian qua, Công an Thành phố Hà Nội đã liên tục cảnh báo thủ đoạn lừa đảo khi tham gia đầu tư các sàn giao dịch tài chính online. Với lời quảng cáo đầu tư sinh lời, lãi xuất cao đánh vào tâm lý nhiều nhà đầu tư muốn kiếm tiền nhanh chóng...

Phát hiện lỗ hổng RCE nghiêm trọng trong Công cụ cơ sở hạ tầng AI của Ollama

(VnMedia) - Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về một lỗ hổng bảo mật hiện đã được vá ảnh hưởng đến nền tảng cơ sở hạ tầng trí tuệ nhân tạo (AI) nguồn mở Ollama có thể bị khai thác để thực thi mã từ xa (RCE).

Giá vàng liên tục trồi sụt, vàng nhẫn vẫn giữ mức cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (26/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm gần 12 USD/ounce. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu vẫn duy trì ở mức gần 76 triệu đồng/lượng.

Định danh và xác thực điện tử: Những quy định ai cũng cần biết

(VnMedia) - Nghị định 69/2024/NĐ-CP quy định về trình tự, thủ tục cấp tài khoản định danh điện tử các mức độ đối với công dân Việt Nam và đối với người nước ngoài; Trình tự, thủ tục cấp tài khoản định danh điện tử đối với cơ quan, tổ chức; Kích hoạt, sử dụng tài khoản định danh điện tử...