Hacker khai thác lỗ hổng MSHTML nhằm đánh cắp tài khoản Google, Instagram
Một hacker người Iran mới được phát hiện đang đánh cắp thông tin đăng nhập Google và Instagram của người dùng trên toàn thế giới. Hacker sử dụng một trình đánh cắp mới dựa trên PowerShell và được các nhà nghiên cứu bảo mật tại SafeBreach Labs đặt tên là PowerShortShell.
Một hacker người Iran mới được phát hiện đang đánh cắp thông tin đăng nhập Google và Instagram của người dùng trên toàn thế giới. Hacker sử dụng một trình đánh cắp mới dựa trên PowerShell và được các nhà nghiên cứu bảo mật tại SafeBreach Labs đặt tên là PowerShortShell.
Các nhà nghiên cứu SafeBreach Labs phát hiện ra cuộc tấn công bắt đầu vào tháng 7 dưới dạng email lừa đảo trực tuyến.
HACKER NHẮM TỚI NGƯỜI DÙNG WINDOWS
Người dùng các nước bị ảnh hưởng
Các hacker đang nhắm mục tiêu đến người dùng Windows có tệp file đính kèm Winword độc hại nhằm khai thác lỗi thực thi mã từ xa Microsoft MSHTML (RCE) với mã định danh CVE-2021-40444.
Trình đánh cắp thông tin PowerShortShell được thực thi bởi một file DLL được tải xuống máy tính Windows nạn nhân. Sau khi file DLL được khởi chạy, trình đánh cắp này sẽ bắt đầu thu thập tất cả dữ liệu của nạn nhân và gửi đến máy chủ do hacker kiểm soát.
Bên cạnh đó, trình đánh cắp thông tin cũng được sử dụng để giám sát ứng dụng Telegram và thu thập thông tin hệ thống từ các thiết bị bị xâm nhập và gửi đến máy chủ do hacker kiểm soát cùng với thông tin đăng nhập bị đánh cắp.
LỖ HỔNG MSTHML ĐƯỢC HACKER KHAI THÁC RỘNG RÃI
Lỗ hổng CVE-2021-40444 RCE đã được hacker khai thác rộng rãi trong tự nhiên vào ngày 18 tháng 8 năm nay và ảnh hưởng đến công cụ render MSTHML của tất cả phiên bản trình duyệt Internet Explorer.
Vụ việc gần đây nhất, lỗ hổng được khai thác cùng với các quảng cáo độc hại được thực hiện bởi băng đảng Magniber ransomware để lây nhiễm phần mềm độc hại cho các mục tiêu của họ và mã hóa thiết bị người dùng.
Ngoài ra, microsoft cũng cho biết thêm rằng nhiều hacker khác đã bắt đầu nhắm mục tiêu vào lỗ hổng Windows MSHTML RCE này bằng cách sử dụng các tệp file Office độc hại được tạo thủ công và đính kèm trong các chiến dịch lừa đảo.
Ngày nay, càng nhiều hacker đang sử dụng lỗ hổng CVE-2021-40444 và họ còn chia sẻ cho nhau hướng dẫn khai thác lỗ hổng này trên các diễn đàn công nghệ. Điều này cho phép các nhóm hacker khác khai thác lỗ hổng này theo cách riêng của họ.
Lương Thuận – Tổng hợp từ 7zone
ĐĂNG KÝ TƯ VẤN HỌC LẬP TRÌNH TẠI FUNiX
Bài liên quan
N8N là gì? Cách công cụ workflow kết nối ứng dụng và AI
N8N là gì? Cách công cụ workflow kết nối ứng dụng và AI Khi một công việc phải lặp lại thao tác giữa email, bảng tính, biểu mẫu, CRM, công cụ quản lý dự án hoặc dịch vụ AI, người...
AI hỗ trợ marketing giúp điều gì? 7 ứng dụng thực tế
Ai hỗ trợ marketing giúp điều gì AI hỗ trợ marketing chủ yếu bằng cách xử lý thông tin nhanh hơn, hỗ trợ tạo nội dung, phân tích dữ liệu, cá nhân hóa thông điệp và tự động hóa một...
Cách ẩn ứng dụng trên iPhone, Android, Samsung đơn giản
Cách ẩn ứng dụng Bạn có thể ẩn ứng dụng bằng tính năng có sẵn trên điện thoại, chẳng hạn thư mục Hidden trên iPhone, Private Space trên Android hoặc tùy chọn Hide apps trên Samsung Galaxy. Cách thực hiện...
MMC là j? Microsoft Management Console là gì và cách sử dụng
Mmc là j MMC là viết tắt của Microsoft Management Console, một thành phần của Windows cung cấp giao diện chung để mở và sử dụng các công cụ quản trị hệ thống. Thông qua MMC, người dùng có thể...
Phông chữ miễn phí: Cách chọn, tải và sử dụng đúng cách
Phông chữ miễn phí Phông chữ miễn phí là những font người dùng có thể tải và sử dụng mà không phải trả phí theo phạm vi giấy phép của tác giả hoặc nhà phát hành. Tuy nhiên, “miễn phí”...
VBA Excel là gì? Cách hoạt động và ví dụ thực tế
Khi làm việc với Excel, bạn có thể thường xuyên phải lặp lại những thao tác như định dạng bảng, lọc dữ liệu, tổng hợp báo cáo hoặc sao chép thông tin giữa nhiều trang tính. Nếu thực hiện thủ...
Bash là gì? Cách dùng Bash và ví dụ lệnh cơ bản
Bash là gì? Bash cho phép người dùng tương tác với hệ điều hành bằng câu lệnh. Bash là một chương trình shell cho phép người dùng tương tác với hệ điều hành bằng câu lệnh. Thông qua Bash, bạn...
AI Engineer cần học gì? Bản đồ kỹ năng từ dữ liệu đến triển khai thực tế
AI Engineer là một trong những vai trò phát triển nhanh nhất trong làn sóng AI hiện nay. Tuy nhiên, nhiều người bắt đầu học AI thường tập trung quá nhiều vào mô hình mà bỏ qua các kỹ năng...











Bình luận (0
)