Các nhà nghiên cứu cảnh báo về mã độc đánh cắp thông tin (info-stealer) FFDroider và Lightning

  • Các nhà nghiên cứu an ninh mạng đang cảnh báo về hai phần mềm độc hại đánh cắp thông tin khác nhau, có tên là FFDroider và Lightning Stealer-được thiết kế để gửi thông tin đăng nhập và cookie bị đánh cắp tới máy chủ C2, FFDroider tự ngụy trang trên máy của nạn nhân để trông giống như ứng dụng nhắn tin tức thời 'Telegram'.
  • FFDroider được phân phối thông qua các phiên bản crack của trình cài đặt và phần mềm miễn phí với mục tiêu chính là đánh cắp cookie và thông tin đăng nhập được liên kết với các nền tảng thương mại điện tử và truyền thông xã hội phổ biến, đồng thời dùng dữ liệu bị cướp để đăng nhập vào tài khoản và nắm bắt thông tin liên quan đến tài khoản cá nhân khác.
  • Các trình duyệt web bị phần mềm độc hại nhắm mục tiêu bao gồm Google Chrome, Mozilla Firefox, Internet Explorer và Microsoft Edge. Các trang web được nhắm mục tiêu bao gồm Facebook, Instagram, Twitter, Amazon, eBay và Etsy.
  • Vào tháng 2 năm 2022, Cyble Research đã tiết lộ chi tiết về một mối đe dọa mới nổi có tên là Jester Stealer được thiết kế để đánh cắp và truyền thông tin đăng nhập, cookie, thông tin thẻ tín dụng cùng với dữ liệu từ trình quản lý mật khẩu, trình nhắn tin trò chuyện, ứng dụng email, ví tiền điện tử và ứng dụng trò chơi tới những kẻ tấn công.
  • Kể từ đó, ít nhất ba mã độc đánh cắp thông tin khác nhau đã xuất hiện trong tự nhiên, bao gồm BlackGuard, Mars Stealer và META, phát tán thông qua phishing mail.

Chi tiết xem thêm tại Link

Các tin khác

Microsoft khai tử IE
Microsoft khai tử IE
Sau 25 năm tồn tại, Microsoft cuối cùng cũng quyết định khai tử trình duyệt Internet Explorer vào ngày 17/8/2021.
Lỗi truy cập không cần chìa của xe hơi Honda (CVE-2022-27254) có thể cho phép kẻ trộm mở khóa và khởi động xe từ xa. Hãng tuyên bố không có bản vá.
Lỗi truy cập không cần chìa của xe hơi Honda (CVE-2022-27254) có thể cho phép kẻ trộm mở khóa và khởi động xe từ xa. Hãng tuyên bố không có bản vá.
Honda's Keyless Access Bug Could Let Thieves Remotely Unlock and Start Vehicles
NGINX chia sẻ các biện pháp giảm thiểu lỗi 0-day ảnh hưởng đến việc triển khai LDAP
NGINX chia sẻ các biện pháp giảm thiểu lỗi 0-day ảnh hưởng đến việc triển khai LDAP
NGINX Shares Mitigations for Zero-Day Bug Affecting LDAP Implementation