Bán hàng online(8h - 21h hàng ngày)
Tư vấn bán hàng (Gọi hoặc chat Zalo)
Zalo 0818.215.215 Cửa hàng 215 Giáp Nhất
Zalo 0815.208.208 Cửa hàng 208 Xã Đàn
Zalo 0372.48.58.68 Tư vấn Online 1
Zalo 0832.822.208 Tư vấn Online 2
Zalo 0825.583.583 Cửa hàng 583 Lê Hồng Phong
Zalo 0399.555.258 Cửa hàng 258 Hoàng Văn Thụ
Tư vấn qua Facebook
- Truy cập ngay Fanpages Dienthoaihay.vn để được cập nhật giá, thông tin mới nhất về các sản phẩm công nghệ.
- Ấn vào đây để chát trực tiếp với nhân viên tư vấn.

Hàng chục nghìn người dùng sa lưới mã độc qua công cụ giả trên Facebook

- Cập nhật tin tức
Hàng chục nghìn người dùng sa lưới mã độc qua công cụ giả trên Facebook
Các nhóm tội phạm mạng đang sử dụng công cụ AI giả mạo trên Facebook để phát tán mã độc, đánh cắp thông tin từ hàng chục nghìn người dùng. Bài viết này sẽ phân tích chi tiết cách thức hoạt động của mã độc, cùng những mối đe dọa mà người dùng cần cảnh giác.

Gần đây, các nhóm tội phạm mạng đã bị phát hiện lợi dụng các nền tảng AI giả mạo để phát tán một loại mã độc có tên 'Noodlophile', nhằm đánh cắp thông tin người dùng. Thay vì sử dụng phương thức lừa đảo truyền thống, các nhóm này xây dựng các nền tảng mang chủ đề AI, được quảng bá qua các nhóm Facebook giả mạo trông rất chính thống và qua các chiến dịch phổ biến trên mạng xã hội.

Theo báo cáo từ nhà nghiên cứu Shmuel Uzan của Morphisec, các bài đăng trên mạng xã hội này đã thu hút hơn 62.000 lượt xem. Điều này cho thấy nhóm tội phạm đang nhắm đến người dùng tìm kiếm công cụ AI chỉnh sửa video và hình ảnh. Một số trang Facebook giả mạo được xác định như 'Luma Dreammachine Al', 'Luma Dreammachine', và 'gratistuslibros'.

Người dùng khi truy cập các bài đăng này sẽ được dẫn dụ bấm vào liên kết quảng cáo dịch vụ tạo nội dung bằng AI như video, logo, hình ảnh và website. Một trang web giả mạo nổi bật được phát hiện mang tên CapCut AI, tự nhận là 'trình chỉnh sửa video toàn diện với tính năng AI mới'. Khi người dùng tải lên hình ảnh hoặc video theo yêu cầu của trang, họ sẽ phải tải về một tệp ZIP độc hại có tên 'VideoDreamAI.zip'.

Bên trong tệp ZIP này là một tệp giả video 'Video Dream MachineAI.mp4.exe'. Khi mở tệp này, chuỗi lây nhiễm sẽ kích hoạt một tệp hợp pháp liên quan đến CapCut của ByteDance mang tên 'CapCut.exe'. Đây là một tệp thực thi C++ dùng để chạy một nạp mã độc .NET mang tên 'CapCutLoader'. 'CapCutLoader' sau đó tải xuống một tập tin Python độc hại 'srchost.exe' từ máy chủ điều khiển từ xa.

Mã độc Python này mở đường cho việc cài đặt Noodlophile Stealer, một phần mềm độc hại có khả năng thu thập thông tin đăng nhập trình duyệt, dữ liệu ví điện tử và các thông tin nhạy cảm khác. Trong một số trường hợp, 'Noodlophile' còn đi kèm với trojan truy cập từ xa như XWorm, cho phép hacker điều khiển máy tính của nạn nhân từ xa.

Morphisec nhận định rằng nhà phát triển của 'Noodlophile' có khả năng xuất thân từ Đông Nam Á, nơi nổi tiếng với các hoạt động tội phạm mạng nhắm vào người dùng Facebook. Việc lợi dụng sự quan tâm đến công nghệ AI để phát tán mã độc không phải mới. Năm 2023, Meta đã gỡ hơn 1.000 đường dẫn độc hại sử dụng ChatGPT làm mồi nhử để phát tán mã độc.

Cùng lúc với báo cáo của Morphisec, CYFIRMA cũng công bố về mã độc mới tên 'PupkinStealer', dựa trên .NET, có khả năng đánh cắp dữ liệu từ các hệ thống Windows bị xâm nhập, gửi về cho kẻ tấn công qua bot Telegram. CYFIRMA nhận định rằng 'PupkinStealer' là ví dụ điển hình của mã độc đơn giản nhưng hiệu quả, khai thác hành vi hệ thống phổ biến để lấy cắp thông tin nhạy cảm.

Trong bối cảnh công nghệ AI bùng nổ, các nhóm tội phạm mạng đang tạo ra những mối đe dọa ngày càng tinh vi. Người dùng cần cảnh giác khi truy cập vào các liên kết hoặc tải phần mềm từ nguồn không đáng tin cậy, đặc biệt là công cụ AI miễn phí hoặc có tính năng bất thường. Việc cập nhật phần mềm bảo mật và kiểm tra kỹ trước khi cài đặt sẽ giúp người dùng giảm nguy cơ trở thành nạn nhân của mã độc như 'Noodlophile' hay 'PupkinStealer'.


Bình luận
0 bình luận, đánh giá về Hàng chục nghìn người dùng sa lưới mã độc qua công cụ giả trên Facebook

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi

Tìm kiếm tin tức

Sản phẩm hot

iQOO Z10 Turbo 5G

6.750.000₫

OnePlus Pad 3

6.190.000₫

Realme Neo7 SE 5G

6.390.000₫

OPPO Find X8 5G

12.450.000₫
Reviewer nói gì

về dienthoaihay.vn

?
Reviewer Dương Dê
Reviewer Dương Dê
Mình thấy duy nhất Dienthoaihay.vn tặng gói bảo hành cả nguồn, màn hình, vân tay cho khách mua Xiaomi/ Realme, giúp các bạn mua mặt hàng này yên tâm tuyệt đối về chất lượng mà vẫn tiết kiệm chi phí. Rất uy tín và chuyên nghiệp!
Reviewer Người Lạ
Reviewer Người Lạ
Dienthoaihay.vn là địa chỉ yên tâm tuyệt đối của mình mỗi khi cần mua điện thoại cho mình hoặc anh chị em bạn bè người thân. Gì cũng có, gì cũng rẻ, chất lượng và bảo hành đúng như cam kết!
Reviewer Vũ Hay Ho (NextGen)
Reviewer Vũ Hay Ho (NextGen)
Top 10 cách chọn mua iPhone/ iPad cũ giá rẻ, an toàn, đảm bảo kèm hậu mãi tốt Top1: Đến dienthoaihay.vn, không cần phải lo nghĩ về cách kiểm tra máy cũ vì bên này làm hết rồi. Nhận máy là ưng, sử dụng là phê hê hê hê!!!
Reviewer Hùng 20cm (FA Channel)
Reviewer Hùng 20cm (FA Channel)
Mình ở tp.HCM nghe tên Dienthoaihay.vn uy tín nên đặt hàng Online ship từ Hà Nội vào. Máy đóng gói rất cẩn thận. Mua hàng Online vẫn đầy đủ khuyến mại và bảo hành 12 tháng như cam kết. Các bạn ở xa mua Online cứ yên tâm!
Reviewer Tùng Lâm SmartWatch
Reviewer Tùng Lâm SmartWatch
Mình chuyên đồng hồ thông minh nên chọn điện thoại/ máy tính bảng mình chọn dienthoaihay.vn làm địa chỉ uy tín. Giá bán cạnh tranh, hậu mãi rất chuẩn, bán hàng chuyên nghiệp. Lâm SmartWatch
0.22876 sec| 1002.469 kb