Vietnamese Stealer - Cảnh báo dòng mã độc Python lợi dụng Telegram C&C tấn công người dùng Việt
Công an tỉnh Thái Nguyên cảnh báo khẩn cấp về sự gia tăng của dòng mã độc đánh cắp thông tin mang tên Vietnamese Stealer. Đây là thủ đoạn tinh vi của tội phạm mạng nhằm chiếm đoạt tài khoản ngân hàng, ví điện tử và dữ liệu cá nhân của người dân cũng như các tổ chức trên địa bàn tỉnh.
Quy trình tấn công của Vietnamese Stealer thường bắt đầu bằng các email lừa đảo đánh vào tâm lý người dùng. Tội phạm mạng gửi các tệp tin nén giả danh hóa đơn thuế VAT, chứng từ kế toán bằng tiếng Việt hoặc tiếng Hàn để dụ dỗ nạn nhân tải về. Khi tệp tin được mở, mã độc sử dụng kỹ thuật "DLL Side-loading" để âm thầm thực thi các tiến trình độc hại trong khi vẫn hiển thị một tài liệu PDF giả để tạo lòng tin. Ngay sau khi xâm nhập thành công, mã độc sẽ tự động thiết lập một tác vụ ẩn trên hệ thống mang tên "MicrosoftEdgeUpdateTaskMachine". Thủ đoạn này giúp mã độc duy trì sự hiện diện vĩnh viễn trên máy tính, tự động kích hoạt mỗi khi người dùng khởi động thiết bị hoặc đăng nhập vào hệ thống.
Trước diễn biến phức tạp của tội phạm sử dụng công nghệ cao, Công an tỉnh Thái Nguyên khuyến cáo người dân và các cơ quan, đơn vị cần nâng cao tinh thần cảnh giác. Tuyệt đối không mở các tệp đính kèm từ email lạ hoặc không rõ nguồn gốc, đặc biệt là các tệp nén có tên gọi liên quan đến hóa đơn, chứng từ. Các doanh nghiệp cần chủ động cập nhật bản vá hệ điều hành, triển khai các giải pháp giám sát hành vi hệ thống (EDR/XDR) và thường xuyên kiểm tra các lưu lượng truy cập bất thường hướng tới các API của Telegram. Việc xây dựng một quy trình sao lưu dữ liệu nghiêm ngặt và đào tạo kỹ năng an toàn thông tin cho nhân viên là lớp lá chắn quan trọng nhất để bảo vệ tài sản số trước làn sóng tấn công của mã độc Vietnamese Stealer.
Nguồn tin: Phòng An ninh mạng và PCTP sử dụng CNC
Ý kiến bạn đọc
Bạn cần đăng nhập với tư cách là Thành viên chính thức để có thể bình luận
Những tin mới hơn
Những tin cũ hơn





Thi đua 'Ba nhất': Gần dân để giữ bình yên từ cơ sở






