会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 Dùng web game giả để cài cắm mã độc, lừa đánh cắp tiền ảo!

Dùng web game giả để cài cắm mã độc, lừa đánh cắp tiền ảo

时间:2025-02-08 10:04:54 来源:NEWS 作者:Thể thao 阅读:809次

Tại Hội nghị Chuyên gia Phân tích An ninh mạng (SAS) 2024,ùngwebgamegiảđểcàicắmmãđộclừađánhcắptiềnảnhận định mu các chuyên gia đã công bố việc phát hiện một cuộc tấn công bằng Manuscrypt - loại mã độc từng được sử dụng trong hơn 50 chiến dịch tấn công có chủ đích.

Đây không chỉ đơn thuần là một cuộc tấn công mạng, mà còn là một chiến dịch tinh vi được thiết kế bài bản.

Chiến dịch tấn công này là sự kết hợp giữa các phương thức tấn công phi kỹ thuật (social engineering) và AI tạo sinh (AI Generative), nhằm mục tiêu đánh lừa các nhà đầu tư tiền điện tử. 

gia bitcoin giam ko logo.jpg
Các nhà đầu tư tiền số đang trở thành đích nhắm của giới tội phạm mạng bởi giá trị ngày một cao của tiền số. Ảnh: TĐ

Những kẻ tấn công đã tạo ra một trang web giả mạo trò chơi điện tử NFT Tanks và dẫn dụ người chơi tham gia vào các trận đấu trong game.

Thông qua lỗ hổng bảo mật trên Google Chrome, kẻ tấn công cài đặt phần mềm gián điệp lên thiết bị lây nhiễm, từ đó đánh cắp thông tin tài chính của nạn nhân, nhất là những người đang sở hữu “tiền ảo”.

Để nâng cao khả năng thuyết phục và hiệu quả của chiến dịch lừa đảo, nhóm tin tặc không chỉ tạo ra giao diện trò chơi chân thực mà còn lên kế hoạch chi tiết. 

Chúng tạo ra các tài khoản trên mạng xã hội để quảng bá về trò chơi trong suốt nhiều tháng, đồng thời sử dụng hình ảnh được tạo ra bởi AI để tăng tính sống động, nâng cao uy tín, khiến người chơi tin tưởng vào trò chơi.

Trưởng nhóm Phân tích và Nghiên cứu Toàn cầu (GReAT) của Kaspersky nhận định, kẻ tấn công đã sử dụng một trò chơi hoàn chỉnh làm vỏ bọc để khai thác lỗ hổng zero-day (chưa từng được biết đến) của Google Chrome và xâm nhập vào các hệ thống mục tiêu. 

Bằng cách đánh cắp mã nguồn gốc và thay thế logo cũng như các yếu tố nhận diện khác, nhóm tin tặc đã tạo ra một phiên bản giả mạo tinh xảo, khiến người dùng dễ dàng bị lừa và tạo điều kiện cho cuộc tấn công có chủ đích trở nên hiệu quả.

Vụ tấn công bằng web game giả mạo đã gây ra mức thiệt hại khoảng 20.000 USD.

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cửTrước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin.

(责任编辑:Công nghệ)

相关内容
  • Nhận định, soi kèo FC Goa vs Odisha, 21h00 ngày 6/2: Đòi lại ví trí top 2
  • Nhận định, soi kèo Johor Darul Takzim vs Kawasaki Frontale, 19h00 ngày 19/9
  • Nhận định, soi kèo Krumovgrad vs Levski Sofia, 0h00 ngày 19/9
  • Nhận định, soi kèo Tianjin Jinmen Tiger vs Dalian Pro, 16h30 ngày 17/09
  • Nhận định, soi kèo Real Sociedad vs Olimpia, 8h00 ngày 6/2: Chìm trong khủng hoảng
  • Nhận định, soi kèo U23 Bangladesh vs U23 Myanmar, 15h00 ngày 19/9
  • Nhận định, soi kèo HNK Sibenik vs HNK Cibalia, 23h00 ngày 18/9
  • Nhận định, soi kèo Hà Nội vs Pohang Steelers, 19h00 ngày 20/9
推荐内容
  • Nhận định, soi kèo Ghazl El Mahalla vs Modern Sport, 21h00 ngày 6/2: Khó tin ‘lính mới’
  • Nhận định, soi kèo FC Ahal vs Al
  • Nhận định, soi kèo Shirak vs Ararat
  • Nhận định, soi kèo Mumbai City vs Nassaji Mazandaran, 21h00 ngày 18/9
  • Nhận định, soi kèo Vallecano vs Valladolid, 3h00 ngày 8/2: Tiếp cận top 5
  • Nhận định, soi kèo FC Ahal vs Al