Telegram đang trở thành công cụ tấn công cho tin tặc
Telegram đang là sự lựa chọn mới của các tác nhân gây hại vì tính dễ sử dụng của dịch vụ và khả năng ẩn danh tốt.
Telegram đang là công cụ ưa chuộng của tin tặc
Theo TechRadar , nghiên cứu mới của nhà phân tích phần mềm độc hại Omer Hofman thuộc Check Point Software Technologies cho biết, Telegram là một nơi tập trung ngày càng tăng cho hoạt động độc hại của các tác nhân đe dọa. Sau khi Whatsapp bị một số người dùng hạn chế sử dụng bằng các chính sách và cài đặt mới, Telegram trở nên phù hợp hơn bao giờ hết. Chính vì sự nổi lên nhanh chóng này đã thu hút nhiều tác nhân gây hại.
Video đang HOT
Các tội phạm mạng được đề cập đang sử dụng Telegram làm hệ thống chỉ huy và kiểm soát (C&C) để phân tán các công cụ tấn công của chúng. Một điều đặc biệt mà Check Point Research (CPR) đã thấy tăng lên gần đây là trojan truy cập từ xa ToxicEye, nó xuất hiện trong hơn 130 cuộc tấn công chỉ trong vòng 3 tháng.
ToxicEye được phát tán qua một tệp .exe chứa bên trong các email lừa đảo . Đó là một chiến thuật cũ, nhưng nó hoạt động đủ tốt để đưa ToxicEye vào bên trong máy tính của mọi người. Khi trojan ở trong đó, nó có thể đánh cắp dữ liệu, xóa các tiến trình hệ thống, chiếm đoạt microphone và camera của máy, đồng thời mã hóa các tệp để giữ chúng nhằm đòi tiền chuộc.
Phần mềm độc hại này bị theo dõi bởi những kẻ tấn công thông qua Telegram, nơi giao tiếp với chúng thông qua máy chủ C&C của chúng. Máy chủ này cũng là nơi lưu trữ dữ liệu bị đánh cắp. Có thể thấy Telegram đang được tin tặc ưa chuộng bởi vì một số tiêu chí: Là một dịch vụ hợp pháp, dễ sử dụng và ổn định, không bị chặn bởi các công cụ chống virus doanh nghiệp cũng như các công cụ quản lý mạng; Những kẻ tấn công có thể ẩn danh vì quá trình đăng ký chỉ yêu cầu số điện thoại di động; Các tính năng liên lạc độc đáo của Telegram có nghĩa là những kẻ tấn công có thể dễ dàng lấy sạch dữ liệu từ PC của nạn nhân hoặc chuyển các tệp độc hại mới sang các máy bị nhiễm.
Tin tặc đang đánh cắp tiền điện tử của nhau qua Telegram
Một phần mềm độc hại nhằm ăn cắp tiền điện tử đang được phân phối qua các kênh Telegram, nhắm vào đối tượng là những tay tin tặc "nghiệp dư".
Các nhà nghiên cứu đã phát hiện ra rằng tin tặc đang thực hiện một trò lừa đảo thông qua ứng dụng nhắn tin Telegram với mục đích lừa đảo những tên tội phạm trên mạng khác.
Cụ thể, theo công ty bảo mật Avast, tin tặc đang sử dụng nền tảng nhắn tin mã hóa Telegram để phát tán một phần mềm độc hại mang tên HackBoss và cho đến nay đã đánh cắp hàng trăm nghìn USD tiền điện tử từ nạn nhân.
Phần mềm độc hại được ngụy trang dưới dạng phần mềm để "brute-force" mật khẩu, một kiểu tấn công được dùng cho tất cả các loại mã hóa, thường dùng để tìm ra mật khẩu cho các tài khoản ngân hàng, ứng dụng hẹn hò và mạng xã hội. Khi tin tặc muốn chạy chương trình, phần mềm độc hại ăn cắp tiền điện tử sẽ xâm nhập vào thiết bị của họ.
HackBoss cũng được cho là tương đối "lì lợm", vì nó đi kèm với một khóa đăng ký để tự chạy khi khởi động, cũng như một tác vụ đã lên lịch chạy sau mỗi phút.
Phương thức hoạt động của phần mềm độc hại rất đơn giản: nó quét khay nhớ tạm để tìm một ví tiền điện tử và thay thế nó bằng một ví khác, thuộc về kẻ tấn công. Nếu nạn nhân cố gắng gửi mã thông báo tiền điện tử đến một địa chỉ, tiền sẽ được chuyển đến tay kẻ tấn công.
Về lý thuyết, trò lừa đảo này tương đối dễ phát hiện, vì địa chỉ được dán ngay trước khi gửi sẽ khác với địa chỉ được sao chép trước đó. Những kẻ tấn công hy vọng rằng hầu hết mọi người không kiểm tra kỹ địa chỉ sau khi dán, một phần vì địa chỉ ví điện tử chỉ là một chuỗi dài gồm các chữ cái và số ngẫu nhiên.
Có vẻ như giả thuyết này cũng đúng. Kể từ tháng 11/2018, hơn 560.000 USD tiền điện tử khác nhau đã được gửi đến hơn 100 địa chỉ liên quan đến những kẻ tấn công.
Bộ trưởng Y tế Úc bị hack điện thoại Bộ trưởng Y tế Úc Greg Hunt xác nhận điện thoại di động của ông bị tấn công thông qua ứng dụng nhắn tin Telegram. Bộ trưởng Y tế Greg Hunt. Trong email gửi hôm 25/3, Văn phòng Bộ trưởng Greg Hunt cho biết có kẻ muốn mạo danh Bộ trưởng và Cảnh sát Liên bang Australia đang tiến hành điều tra. Trước...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Computex 2025: CEO Nvidia gọi AI là cơ sở hạ tầng mới

Ứng dụng AI trong cơ sở y tế để hợp nhất dữ liệu

Google đối mặt với điều tra chống độc quyền về thỏa thuận với Character.AI

Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11

Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

Người dùng điện thoại Android sắp được "lột xác" giao diện

Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

Computex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AI

Google đưa tính năng giá trị vào trình duyệt Chrome

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

Tin tức giả về One UI 8 tràn lan trên web

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng
Có thể bạn quan tâm

Doraemon Movie 44: Đẹp như triển lãm hội họa, đủ sức lay động cả người lớn
Phim châu á
23:34:22 25/05/2025
Chung Hán Lương gây tranh cãi khi đóng vai cha của Tiêu Chiến trong Tàng Hải Truyện
Hậu trường phim
23:17:11 25/05/2025
Những cặp đôi tỏa sáng tại Liên hoan phim Cannes 2025
Phong cách sao
23:10:28 25/05/2025
Lisa, Rosé và những sao Hàn có sự nghiệp solo thành công
Nhạc quốc tế
23:04:28 25/05/2025
Bố đơn thân cùng con trai đến show hẹn hò, nên duyên cùng cô giáo mầm non
Tv show
22:52:31 25/05/2025
Vẻ ngoài điển trai, cơ bụng sáu múi của 'người yêu tin đồn' Hương Giang
Sao việt
22:48:54 25/05/2025
Ngai vàng triều Nguyễn: chiếc duy nhất còn nguyên, Vua Bảo Đại ngồi cuối cùng
Tin nổi bật
22:04:51 25/05/2025
Sát hại bạn gái tại nhà trọ, gã đàn ông khai 'vì không chăm sóc được'
Pháp luật
21:39:41 25/05/2025
Hoa hậu Anh tố Miss World ép tiếp rượu tài trợ, bỏ thi, Dì Ly vội lên tiếng
Sao âu mỹ
21:28:45 25/05/2025
Đợt lây nhiễm Covid-19 hiện nay ở Trung Quốc 'đang đạt đỉnh'
Thế giới
21:27:14 25/05/2025