Hacker khai thác lỗ hổng MSHTML nhằm đánh cắp tài khoản Google, Instagram
Một hacker người Iran mới được phát hiện đang đánh cắp thông tin đăng nhập Google và Instagram của người dùng trên toàn thế giới. Hacker sử dụng một trình đánh cắp mới dựa trên PowerShell và được các nhà nghiên cứu bảo mật tại SafeBreach Labs đặt tên là PowerShortShell.
Một hacker người Iran mới được phát hiện đang đánh cắp thông tin đăng nhập Google và Instagram của người dùng trên toàn thế giới. Hacker sử dụng một trình đánh cắp mới dựa trên PowerShell và được các nhà nghiên cứu bảo mật tại SafeBreach Labs đặt tên là PowerShortShell.
Các nhà nghiên cứu SafeBreach Labs phát hiện ra cuộc tấn công bắt đầu vào tháng 7 dưới dạng email lừa đảo trực tuyến.
HACKER NHẮM TỚI NGƯỜI DÙNG WINDOWS
Người dùng các nước bị ảnh hưởng
Các hacker đang nhắm mục tiêu đến người dùng Windows có tệp file đính kèm Winword độc hại nhằm khai thác lỗi thực thi mã từ xa Microsoft MSHTML (RCE) với mã định danh CVE-2021-40444.
Trình đánh cắp thông tin PowerShortShell được thực thi bởi một file DLL được tải xuống máy tính Windows nạn nhân. Sau khi file DLL được khởi chạy, trình đánh cắp này sẽ bắt đầu thu thập tất cả dữ liệu của nạn nhân và gửi đến máy chủ do hacker kiểm soát.
Bên cạnh đó, trình đánh cắp thông tin cũng được sử dụng để giám sát ứng dụng Telegram và thu thập thông tin hệ thống từ các thiết bị bị xâm nhập và gửi đến máy chủ do hacker kiểm soát cùng với thông tin đăng nhập bị đánh cắp.
LỖ HỔNG MSTHML ĐƯỢC HACKER KHAI THÁC RỘNG RÃI
Lỗ hổng CVE-2021-40444 RCE đã được hacker khai thác rộng rãi trong tự nhiên vào ngày 18 tháng 8 năm nay và ảnh hưởng đến công cụ render MSTHML của tất cả phiên bản trình duyệt Internet Explorer.
Vụ việc gần đây nhất, lỗ hổng được khai thác cùng với các quảng cáo độc hại được thực hiện bởi băng đảng Magniber ransomware để lây nhiễm phần mềm độc hại cho các mục tiêu của họ và mã hóa thiết bị người dùng.
Ngoài ra, microsoft cũng cho biết thêm rằng nhiều hacker khác đã bắt đầu nhắm mục tiêu vào lỗ hổng Windows MSHTML RCE này bằng cách sử dụng các tệp file Office độc hại được tạo thủ công và đính kèm trong các chiến dịch lừa đảo.
Ngày nay, càng nhiều hacker đang sử dụng lỗ hổng CVE-2021-40444 và họ còn chia sẻ cho nhau hướng dẫn khai thác lỗ hổng này trên các diễn đàn công nghệ. Điều này cho phép các nhóm hacker khác khai thác lỗ hổng này theo cách riêng của họ.
Lương Thuận – Tổng hợp từ 7zone
ĐĂNG KÝ TƯ VẤN HỌC LẬP TRÌNH TẠI FUNiX
Bài liên quan
ChatGPT là gì? Cách sử dụng, ví dụ và lưu ý khi kiểm chứng
ChatGPT là trợ lý AI của OpenAI, hỗ trợ viết, học tập, lập kế hoạch, lập trình và phân tích. Người dùng nêu nhiệm vụ, bổ sung bối cảnh rồi kiểm tra câu trả lời trước khi sử dụng. Tính...
XR là gì? Giải thích Extended Reality, AR, VR và MR
XR (Extended Reality) bao trùm trải nghiệm kết hợp nội dung số với môi trường thực hoặc tạo không gian ảo. AR đặt nội dung lên thế giới thật; VR đưa người dùng vào môi trường mô phỏng; MR cho...
Ứng dụng AI trong Excel: 7 tác vụ giúp người đi làm xử lý dữ liệu nhanh hơn
AI trong Excel có thể giải thích công thức, gợi ý làm sạch dữ liệu và tóm tắt xu hướng. Khả năng phụ thuộc công cụ, phiên bản và quyền tài khoản. Làm trên bản sao, đối chiếu kết quả...
AI Agent cho Nhân sự: thiết kế workflow tuyển dụng có kiểm soát
AI Agent cho Nhân sự hỗ trợ chuẩn hóa JD, tạo câu hỏi phỏng vấn và tóm tắt hồ sơ theo tiêu chí đã duyệt. Vì dữ liệu tuyển dụng nhạy cảm, HR cần kiểm chứng nguồn, quyền truy cập...
Guardrails cho ứng dụng AI: cần kiểm soát những lớp nào?
Guardrails cho ứng dụng AI là cơ chế kỹ thuật và quy trình để giới hạn dữ liệu, quyền và hành động. Kiểm soát đầu vào, truy xuất, công cụ và đầu ra ở nhiều lớp; yêu cầu con người...
Generative AI là gì? Khái niệm, ví dụ và cách áp dụng
Generative AI tạo nội dung như văn bản, mã, hình ảnh hoặc âm thanh theo đầu vào và mẫu đã học. Công cụ phù hợp để tạo bản nháp, biến đổi hoặc tổng hợp; kết quả vẫn cần kiểm tra...
Xây MVP bằng AI: quy trình từ ý tưởng đến bản demo có thể kiểm thử
Xây MVP bằng AI là dùng công cụ để tạo bản thử nhanh hơn. MVP có ích khi kiểm tra một giả thuyết cụ thể với người dùng; mã chạy được chưa chứng minh nhu cầu, bảo mật hay khả...
AI Agent cho Sales: xây workflow từ nghiên cứu khách hàng đến follow-up
AI Agent cho Sales hỗ trợ nhân viên chuẩn bị thông tin, ghi nhận nhu cầu và soạn follow-up. Hệ thống chỉ nên đọc nguồn được phép, nêu căn cứ và yêu cầu nhân viên duyệt trước khi gửi email...
Bình luận (0
)