Theo thông tin từ sâu潮 TechFlow, vào ngày 20 tháng 11, theo báo cáo của Cointelegraph, nhóm nghiên cứu an ninh mạng SpiderLabs của Trustwave đã phát hành báo cáo mới nhất, cho biết một loại trojan ngân hàng có tên “Eternidade Stealer” đang lây lan mạnh mẽ qua WhatsApp tại Brazil. Kẻ tấn công đã lợi dụng các phương thức kỹ thuật xã hội như thông báo kế hoạch chính phủ giả mạo, thông tin giao hàng và các nhóm đầu tư để lừa người dùng nhấp vào các liên kết độc hại.
Một khi được nhấp vào, phần mềm độc hại sẽ đồng thời lây nhiễm thiết bị và chiếm đoạt tài khoản WhatsApp, tự động phát tán đến danh bạ của nạn nhân. Trojan này có khả năng quét và đánh cắp thông tin đăng nhập của nhiều ngân hàng, công ty công nghệ tài chính và sàn giao dịch tiền điện tử tại Brazil.
Để tránh bị phát hiện, phần mềm độc hại này sử dụng tài khoản Gmail đã được thiết lập để nhận lệnh, thay vì địa chỉ máy chủ cố định. Các chuyên gia an ninh khuyên người dùng nên cảnh giác với bất kỳ liên kết nào, ngay cả khi đến từ những người liên hệ đáng tin cậy, và giữ cho phần mềm được cập nhật để phòng ngừa các cuộc tấn công như vậy.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cuộc tấn công phần mềm độc hại WhatsApp ở Brazil nhắm vào Ví tiền mã hóa và tài khoản ngân hàng
Theo thông tin từ sâu潮 TechFlow, vào ngày 20 tháng 11, theo báo cáo của Cointelegraph, nhóm nghiên cứu an ninh mạng SpiderLabs của Trustwave đã phát hành báo cáo mới nhất, cho biết một loại trojan ngân hàng có tên “Eternidade Stealer” đang lây lan mạnh mẽ qua WhatsApp tại Brazil. Kẻ tấn công đã lợi dụng các phương thức kỹ thuật xã hội như thông báo kế hoạch chính phủ giả mạo, thông tin giao hàng và các nhóm đầu tư để lừa người dùng nhấp vào các liên kết độc hại.
Một khi được nhấp vào, phần mềm độc hại sẽ đồng thời lây nhiễm thiết bị và chiếm đoạt tài khoản WhatsApp, tự động phát tán đến danh bạ của nạn nhân. Trojan này có khả năng quét và đánh cắp thông tin đăng nhập của nhiều ngân hàng, công ty công nghệ tài chính và sàn giao dịch tiền điện tử tại Brazil.
Để tránh bị phát hiện, phần mềm độc hại này sử dụng tài khoản Gmail đã được thiết lập để nhận lệnh, thay vì địa chỉ máy chủ cố định. Các chuyên gia an ninh khuyên người dùng nên cảnh giác với bất kỳ liên kết nào, ngay cả khi đến từ những người liên hệ đáng tin cậy, và giữ cho phần mềm được cập nhật để phòng ngừa các cuộc tấn công như vậy.