Công ty an ninh: Hacker Triều Tiên "giả Zoom" phần mềm tấn công đã trở thành mối đe dọa hàng ngày, trộm hơn 3 tỷ USD tài sản

robot
Đang tạo bản tóm tắt

12 tháng 12, tổ chức phi lợi nhuận về an ninh mạng Security Alliance cảnh báo rằng họ hiện đang phát hiện nhiều vụ lừa đảo do hacker Triều Tiên phát động hàng ngày, các cuộc tấn công này sử dụng cuộc họp Zoom giả mạo để lừa đảo nạn nhân. Phương pháp lừa đảo này là dụ dỗ nạn nhân tải xuống phần mềm độc hại trong một cuộc gọi “Zoom giả mạo”, từ đó đánh cắp thông tin nhạy cảm bao gồm mật khẩu và khóa riêng tư. Nhà nghiên cứu an ninh Taylor Monahan cảnh báo rằng chiến thuật này đã lấy đi của người dùng hơn 3 tỷ USD tài sản. Thủ đoạn thường bắt đầu bằng một tin nhắn gửi từ một tài khoản Telegram, thường thuộc về “người quen” của nạn nhân. Do danh tính quen biết, nạn nhân sẽ giảm cảnh giác. Sau đó, cuộc trò chuyện tự nhiên chuyển sang lời mời “ngồi lại chuyện cũ qua Zoom”. Một khi cuộc gọi bắt đầu, hacker sẽ giả vờ gặp sự cố âm thanh và gửi một tệp “bản vá” được gọi là. Khi nạn nhân mở tệp này, thiết bị của họ sẽ bị cấy phần mềm độc hại. Sau đó, hacker sẽ kết thúc cuộc gọi giả này với lý do “hẹn gặp lại ngày khác”.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim