Chiến dịch Horabot mới phát tán mã độc và chiếm quyền kiểm soát tài khoản email

0
0

- Một chiến dịch mới liên quan đến botnet Horabot đã nhằm mục tiêu đến những người Tây Ban Nha ở Mỹ Latinh kể từ tháng 11 năm 2020 để lây nhiễm banking trojan (một phần mềm độc hại thường sử dụng để đánh cắp thông tin tài khoản ngân hàng hoặc thông tin tài chính khác) và công cụ spam thư điện tử.

Horabot cho phép đối tượng tấn công kiểm soát hộp thư Outlook của nạn nhân, lọc các địa chỉ email thường liên hệ và gửi email phishing đính kèm các HTML độc hại tới các địa chỉ email trong mailbox. Đồng thời, mã độc này còn chứa banking trojan trên Windows và một công cụ spam nữa nhằm mục đích khai thác các thông tin ngân hàng trực tuyến, các tài khoản email thuộc Gmail, Outlook hay Yahoo! để gửi email spam đến các người dùng.

Theo các nhà nghiên cứu, phần lớn người dùng bị nhiễm mã độc là người dân tại Mexico, một lượng nhỏ tại Uruguay, Brazil, Venezuela, Argentina, Guatemala và Panama. Các đối tượng thực hiện chiến dịch này được cho rằng có liên quan đến Brazil.

Các đối tượng bị chiến dịch này nhắm đến thuộc các lĩnh vực như kế toán, xây dựng và kỹ thuật, nhà phân phối và nhóm đầu tư, ngoài ra, một số lĩnh vực khác trong khu vực cũng có thể bị ảnh hưởng.

 

Quá trình tấn công bắt đầu bằng các email phishing chứa “mồi nhử” có nội dung liên quan đến thuế nhằm dụ nạn nhân mở các tệp đính kèm HTML mà trong đó có chứa một file RAR. Khi nạn nhân mở tệp đính kèm, script PowerShell sẽ được thực thi và tải xuống một file ZIP chứa các payload từ một máy chủ điều khiển và khởi động lại thiết bị của nạn nhân.

Việc thiết bị bị khởi động lại đóng vai trò như một bệ phóng cho banking trojan và công cụ spam, qua đó cho phép đối tượng tấn công đánh cắp các dữ liệu, ghi lại log của việc gõ phím, chụp ảnh màn hình và phân tán các email phishing khác tới các mối liên hệ của nạn nhân. Banking trojan này là một Windows DLL 32-bit được viết bằng ngôn ngữ Delphi và có điểm chung với các nhóm mã độc khác của Brazil như Mekotio và Casbaneiro.

Horabot là một chương trình Botnet phishing trên Outlook được viết bằng Powershell với khả năng gửi đi các email phishing tới các địa chỉ email có trong mailbox của nạn nhân để phát tán. Chiến dịch tấn công diễn ra kể từ năm 2021 nhắm vào hơn 30 tổ chức tài chính của Bồ Đào Nha với các mã độc đánh cắp thông tin.

Việc phát hiện một Banking Trojan Android mới có tên PixBankBot cho phép đối tượng tấn công tận dụng các dịch vụ trợ năng của OS để thực hiện các tác vụ chuyển tiền lừa đảo qua nền tảng thanh toán PIX của Brazil.

PixBankBot là mã độc mới nhắm vào các ngân hàng của Brazil, sở hữu các tính năng tương tự như BrasDex, PixPirate và GoatRat đã được phát hiện trong những tháng vừa qua.

PV


Ý kiến bạn đọc


Giá vàng thế giới giảm, vàng nhẫn tròn trơn bật tăng

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (29/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu lại bật tăng 200 nghìn đồng/lượng.

Việt Nam: Điểm nóng mới của thị trường trung tâm dữ liệu châu Á - Thái Bình Dương

(VnMedia) - Trên bản đồ thị trường trung tâm dữ liệu châu Á - Thái Bình Dương, Việt Nam đang tăng trưởng nhanh chóng, được thúc đẩy bởi các sáng kiến của Chính phủ và nhu cầu tăng cao từ các nhà đầu tư nước ngoài. 

Đã có hơn 12 triệu lượt sử dụng VNeID để đăng nhập ứng dụng VssID - BHXH số

(VnMedia) - Từ ngày 1/7 tới, tài khoản định danh điện tử VNeID là tài khoản duy nhất trong thực hiện thủ tục hành chính, cung cấp dịch vụ công trực tuyến trên môi trường điện tử. BHXH Việt Nam đã và đang tập trung nguồn lực để triển khai thống nhất tài khoản VNeID trong thực hiện dịch vụ công trực tuyến...

VNPT tặng iPhone 15 cho khách hàng đăng ký dịch vụ qua oneSME

(VnMedia) - Khi khách hàng hoàn thành mua các sản phẩm có giá trị từ 100.000 VNĐ trở lên trên oneSME trong thời gian diễn ra chương trình ưu đãi sẽ nhận được một mã dự thưởng để tham gia chương trình bốc thăm may mắn…

Giá vàng thế giới bật tăng, vàng nhẫn tròn trơn tiếp tục giảm

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (28/6), giá vàng giao ngay tại thị trường New York đã bất ngờ đảo chiều giảm tới hơn 28 USD/ounce. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu cũng để mất 100 nghìn đồng/lượng.