Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu

Theo Microsoft, chiến dịch này không phân biệt đối tượng, tấn công cả thiết bị cá nhân lẫn doanh nghiệp. Đáng chú ý, phần mềm Microsoft Defender trên Windows có khả năng phát hiện và ngăn chặn mã độc liên quan đến vụ việc.

Vào tháng 12 năm 2024, Microsoft đã phát hiện một chiến dịch quảng cáo độc hại quy mô lớn, ảnh hưởng đến gần 1 triệu thiết bị trên toàn thế giới. Theo nhóm phân tích mối đe dọa của Microsoft, nguồn gốc của cuộc tấn công bắt nguồn từ hai trang web phát video trực tuyến bất hợp pháp nổi tiếng là movies70123movie.

Các chuyên gia cho biết, những kẻ tấn công đã khéo léo nhúng các quảng cáo chứa mã độc vào video trên hai trang web này. Những quảng cáo này không chỉ mang lại doanh thu từ lượt xem hoặc lượt nhấp chuột thông qua các nền tảng quảng cáo độc hại, mà còn dẫn người dùng qua nhiều lớp chuyển hướng nguy hiểm. Cuối cùng, nạn nhân bị đưa đến các trang web lừa đảo, chẳng hạn như trang hỗ trợ kỹ thuật giả mạo, trước khi bị đẩy tiếp tới các kho lưu trữ trên GitHub.

Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu

Các kho lưu trữ này – hiện đã bị gỡ bỏ – chứa phần mềm độc hại dùng để triển khai các tệp và tập lệnh nguy hiểm. Khi người dùng vô tình tải xuống, mã độc sẽ thu thập thông tin hệ thống và cài đặt thêm các giai đoạn tấn công khác nhằm đánh cắp tài liệu, dữ liệu cá nhân. Đỉnh điểm, một tập lệnh PowerShell ở giai đoạn ba sẽ tải về trojan truy cập từ xa NetSupport (RAT) từ máy chủ điều khiển, thiết lập khả năng "bám trụ" trong hệ thống qua sổ đăng ký. Loại mã độc này cho phép kẻ tấn công theo dõi hoạt động trình duyệt của nạn nhân, thậm chí can thiệp trực tiếp vào các trình duyệt như Firefox, Chrome hay Edge. Ngoài ra, nó còn triển khai các phần mềm đánh cắp thông tin như Lumma hoặc phiên bản mới của Doenerium.

Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu 2

Để ngụy trang, các mã độc giai đoạn đầu được ký bằng chứng chỉ số mới tạo và đi kèm nhiều tệp hợp lệ nhằm qua mặt người dùng. Microsoft đã xác định 12 chứng chỉ khác nhau liên quan đến chiến dịch này, tất cả hiện đã bị thu hồi. Dù GitHub là nền tảng chính để phát tán mã độc, Microsoft cũng phát hiện một số tải trọng được lưu trữ trên DiscordDropbox, nhưng những nội dung này cũng đã bị xóa.

Theo Microsoft, chiến dịch này không phân biệt đối tượng, tấn công cả thiết bị cá nhân lẫn doanh nghiệp. Đáng chú ý, phần mềm Microsoft Defender trên Windows có khả năng phát hiện và ngăn chặn mã độc liên quan đến vụ việc.

Các chuyên gia khuyến cáo người dùng nên cẩn trọng khi truy cập các trang web phát video lậu, bởi rủi ro nhiễm mã độc hoàn toàn có thể xảy ra nếu không có biện pháp bảo vệ phù hợp.

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

hoanlagvn

Tại phiên họp quan trọng vừa qua của Liên đoàn Nghị viện Manga Nhật Bản, một hạ nghị sĩ nước này đã thẳng thắn nhắc đến Việt Nam và Indonesia như hai điểm nóng đang gia tăng về số lượng các trang web vi phạm bản quyền truyện tranh trên Internet. Lời cảnh báo này không chỉ bóc trần những thiệt hại kinh tế khổng lồ mà còn gióng lên hồi chuông báo động về tương lai của các họa sĩ vẽ tranh.

Giải trí
ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

ExpertBook Ultra với mức giá đến 100 triệu đồng: Tuyệt tác công nghệ tái định hình chuẩn mực laptop doanh nghiệp

Khoa Nguyen

ASUS ExpertBook Ultra có thiết kế siêu nhẹ chỉ từ 0.99kg, sang trọng, bền bỉ với hợp kim máy bay và vỏ gốm nano. Máy có hiệu năng cao cấp với CPU Intel Core Ultra thế hệ 3 mới nhất. Mức giá lên đến 100 triệu cho cấu hình cao nhất, xứng đang cho mọi trải nghiệm “ultra” cho mọi khía cạnh.

Công Nghệ
Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

Cú "chơi sốc" của ông lớn ngành game: Cho phép nhân viên đi trễ toàn diện để tiếp lửa cho đội tuyển quốc gia

hoanlagvn

"Đặc quyền trong mơ" này đến từ Level-5 — hãng phát triển game đứng sau loạt thương hiệu huyền thoại gắn liền với tuổi thơ như Inazuma Eleven hay Yo-kai Watch. Quyết định đầy phá cách của ban lãnh đạo công ty đã biến ngày đi làm bình thường trở thành một ngày hội thực sự, thổi bùng ngọn lửa cuồng nhiệt của các cổ động viên xứ sở hoa anh đào.

Giải trí
Lên đầu trang