Cảnh báo: Chức năng bình luận trên Youtube bị lợi dụng để phát tán mã độc

    Linh Anh,  

    Mới đây, chuyên gia an toàn thông tin tại công ty cung cấp giải pháp anti-virus – Dr.Web đã phát hiện ra một chiến dịch phát tán mã độc nguy hiểm được tin tặc lây lan thông qua bình luận của Youtube – một trang chia sẻ video phổ biến của google.

    Với tên gọi là Trojan.PWS.Stealer.23012 – mã độc được viết bằng ngôn ngữ python và nhắm mục tiêu tới các thiết bị chạy hệ điều hành Windows. Khi được cài đặt lên máy nạn nhân, mã độc sẽ thực hiện đánh cắp dữ liệu thông tin đăng nhập, email và các tài khoản khác của người dùng.

    Theo như công bố bới Dr.Web, tin tặc đã gửi rất nhiều link có chứa mã độc vào phần bình luận và mô tả của video, đặc biệt các video này có nội dung liên quan tới cách hack game, cheat game sử dụng một ứng dụng đặc biệt.

    Tin tặc đã thu hút người dùng nhấn vào link liên kết để tải những ứng dụng hack, cheat game về máy. Tuy nhiên, thực tế các liên kết này đưa người dùng đến máy chủ Yandex Disk, một dịch vụ đám mây tại Nga được cung cấp bởi Yandex cho phép người dùng lưu trữ file và chia sẻ chúng.

    Khi đó, nạn nhân có thể xem một số video có chứa bình luận của người dùng nói rằng tệp họ sắp tải xuống là an toàn và hợp pháp. Tuy nhiên, Dr.Web nhận thấy rằng tất cả những nhận xét trên video là giả và được đăng bởi bọn tin tặc thông qua tài khoản giả mạo.

    Truy cập vào link liên kết, người dùng sẽ tải về một tập tin nén định dạng rar có chứa mã độc Trojan.PWS.Stealer.23012. Sau khi chạy tập tin, mã độc sẽ được cài đặt lên máy tính nạn nhân và bắt đầu đánh cắp tài khoản cá nhân của người dùng.

    Ngoài ra, mã độc còn có khả năng chụp ảnh màn hình và theo dõi hoạt động của người dùng cũng như sao chép toàn bộ tập tin trên Windows Desktop. Trong trường hợp này, mã độc nhắm tới các tập tin “.jpg”; .png; .xls; .doc; .sqlite; .db; .sqlite3; .bak; .sql…

    Sau khi thực hiện thu thập dữ liệu người dùng, mã độc lưu trữ dữ liệu tại địa chỉ “C:/PG148892HQ8” và gửi chúng đến máy chủ của tin tặc.

    Chuyên gia cảnh báo người dùng chơi game cần thận trọng khi tải những tập tin hack, cheat game trên internet vì đa phần những phần mềm này đều chứa mã độc. Đặc biệt, trong chiến dịch này nhóm tin tặc nhắm tới những tựa game thu hút được đông đảo người chơi như Grand Theft Auto (GTA) IV, GTA V, Steam, Call of Duty, Assasin’s Creed and Minecraft.

    Tham khảo Dr.Web

    Tin cùng chuyên mục
    Xem theo ngày