close Đăng nhập

Phần mềm độc hại lây lan qua Facebook xuất hiện phiên bản mới

Các chuyên gia bảo mật vừa phát hiện một biến thể mới của mã độc NodeStealer, được cho là có nguồn gốc từ Việt Nam, đang tấn công các tài khoản Facebook Ads Manager.

Phần mềm độc hại lây lan qua Facebook xuất hiện phiên bản mới

Trang tin The hacker News dẫn lời chuyên gia bảo mật Jan Michael Alcantara của công ty Netskope Threat Labs cho biết họ đã phát hiện ra một biến thể mới của mã độc NodeStealer.

Biến thể này tìm cách trích xuất nhiều thông tin hơn từ tài khoản Facebook Ads Manager của nạn nhân và thu thập dữ liệu thẻ tín dụng được lưu trữ trong trình duyệt web.

"Mã độc thu thập thông tin chi tiết về ngân sách của tài khoản Facebook Ads Manager của nạn nhân. Các kỹ thuật mới được NodeStealer sử dụng bao gồm Windows Restart Manager để mở khóa các tệp cơ sở dữ liệu trình duyệt và đánh cắp dữ liệu mà không cần khởi động lại máy tính. Sau đó thông tin đánh cắp sẽ được gửi đến hacker thông qua bot Telegram", chuyên gia Jan Michael Alcantara cho biết.

Khi chiếm đoạt được tài khoản Facebook Ads Manager của nạn nhân, hacker sẽ dùng tài khoản đó để thực hiện các chiến dịch quảng cáo độc hại.

Thông thường, những tài khoản đã được Facebook xác thực mới có thể chạy quảng cáo. Vì thế, hacker đánh cắp những tài khoản này để vượt qua hệ thống kiểm duyệt của Facebook nhằm phát tán các quảng cáo chứa mã độc - ngụy trang dưới dạng phần mềm hoặc trò chơi.

Ông Jan Michael Alcantara cho biết mã độc NodeStealer phiên bản mới được thiết kế để tránh lây nhiễm vào các máy tính tại Việt Nam, nhằm trốn tránh các hành động thực thi pháp luật, qua đó củng cố thêm nguồn gốc của nó là từ hacker Việt Nam.

Các chuyên gia bảo mật khuyến cáo người dùng Facebook nên cảnh giác, không nhấp vào các liên kết đáng ngờ cũng như không tải xuống các tập tin từ các nguồn không rõ ràng, đặc biệt là các phần mềm hoặc game được gợi ý từ Facebook.

NodeStealer nguyên bản lần đầu tiên được Meta công khai ghi nhận vào tháng 5 năm 2023. Ban đầu là phần mềm độc hại JavaScript trước khi phát triển thành phần mềm đánh cắp Python có khả năng thu thập dữ liệu liên quan đến tài khoản Facebook để chiếm đoạt.

Chuyển đổi số

Thủ tướng Phạm Minh Chính phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, triển vọng 2026.

Việt Nam xác định ổn định là pháo đài bất khả xâm phạm, phát triển nhanh, bền vững là động cơ vĩnh cửu

Phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, Thủ tướng Phạm Minh Chính khẳng định Việt Nam xác định ổn định là pháo đài bất khả xâm phạm; phát triển nhanh và bền vững là động cơ vĩnh cửu, không có điểm dừng; giàu mạnh, tự do, ấm no, hạnh phúc của người dân là mục tiêu tối thượng. 

Đạo luật đầu tiên về AI được Quốc hội thông qua

Đạo luật đầu tiên về AI được Quốc hội thông qua

Luật AI phân loại hệ thống theo mức độ rủi ro để áp dụng nghĩa vụ phù hợp, đặc biệt siết chặt với các ứng dụng liên quan tài chính, y tế, tư pháp, giáo dục,... Cách tiếp cận này giúp AI phát triển nhanh nhưng vẫn trong khuôn khổ an toàn.

Danh sách tên miền “.vn”giải phóng về trạng thái tự do được công bố trên website tenmien.vn

Tin vui cho người săn tên miền đẹp

Lần đầu tiên, VNNIC công bố dữ liệu tên miền .vn hết hạn theo thời gian thực, mở ra cơ hội cho doanh nghiệp tiếp cận những tên miền tái sinh hiệu quả hơn, phục vụ xây dựng thương hiệu và mở rộng hiện diện số.