| Trojan ăn cắp tài khoản YM để lừa đảo tại Việt Nam |
|
|
| Người đăng: Nemo Nguyen | 09/08/2008 (Số lần xem: 1453) |
|
Từ khoá: trojan, yahoo messenger Chiều 7-8, ông Vũ Ngọc Sơn, trưởng phòng virus Trung tâm An ninh mạng Bkis, cho biết vừa phát hiện một loại trojan đánh cắp tài khoản Yahoo!Messenger sau đó thực hiện hành vi lừa đảo để lấy thông tin cá nhân, số thẻ tín dụng, tài khoản...
>> Hàng trăm người mất tiền vì bị lừa tài khoản Yahoo! Theo ông Sơn, trojan (mang tên W32.SecretAS.Trojan) dạng keylogger (ghi các thao tác bàn phím) có kích thước 112Kb, được cài sẵn trên website của hacker và ngụy trang dưới dạng chương trình tiện ích hoặc giả dạng là một file ảnh. Khi nạn nhân chạy chương trình này, trojan sẽ xâm nhập vào máy tính dưới cái tên userinit.exe trong thư mục Windows của hệ thống, đồng thời tạo thêm file kdcoms.dll để ghi lại toàn bộ thao tác bàn phím của nạn nhân. Bằng cách này, trojan sẽ kiểm soát được toàn bộ hoạt động của hệ thống, lấy cắp các thông tin cá nhân, số thẻ tín dụng, tài khoản, mật khẩu hòm thư của nạn nhân. “Như vậy, hacker có toàn bộ tài khoản và mật khẩu mà nạn nhân đang dùng trên máy tính của mình chứ không chỉ Yahoo Messenger - ông Vũ Ngọc Sơn phân tích - Có được cả kho mật khẩu, tin tặc dò tìm trên máy tính của chúng và tiến hành các thủ đoạn lừa đảo”. Không chỉ dừng lại ở đó, lợi dụng các tài khoản Yahoo! lấy trộm được, kẻ lừa đảo đã dễ dàng chat với bạn bè của nạn nhân qua Yahoo! Messenger. Qua đó, hắn đã lừa các nạn nhân “mua hộ” thẻ nạp tiền điện thoại, thẻ game... Đồng thời, kẻ lừa đảo cũng phát tán link website có chứa mã độc tới các bạn bè của nạn nhân để tiếp tục phát tán trojan và lấy cắp thông tin của họ. Chiêu lừa của tin tặcMột ngày trước khi Bkis phát đi cảnh báo, một du học sinh Việt Nam đang học tại Singapore cho Tuổi Trẻ Online biết: "Uyên, một người bạn của tôi đang online trên mạng thì có một người đòi add nick nhưng không rõ là ai nên không add. Sau đó Uyên hỏi: "Ai vậy?". Người đó trả lời: "Nè hình nè, accept nhận file đi, coi là sẽ biết ai liền". Sau khi mở file đó ra không thấy hình ảnh, hắn bảo log out rồi sign in lại sẽ coi được. Nhưng khi Uyên sign in lại không được nên lập tức đổi password. Mặc dù chương trình Yahoo! báo là đã đổi password thành công, nhưng Uyên vẫn không lấy lại được tài khoản. Lúc đó, tôi vẫn chưa biết Uyên bị mất nick nên khi cửa sổ chat hiện lên tôi đã chat với Uyên nhưng cuộc trao đổi và cách nói chuyện rất lạ lùng như: nhờ mua giùm thẻ game rồi sẽ trả tiền lại sau. Rất nghi ngờ nên tôi đã gọi điện thoại để hỏi Uyên, lúc đó mới biết Uyên đã bị mất mật khẩu và tài khoản sử dụng Yahoo! Messenger. Qua ngày hôm sau, tôi được biết có nhiều người bị hắn gạt từ việc đứng ẩn sau nick của Uyên, và nhiều người đã bỏ tiền mua thẻ game cho hắn, trong đó có người bỏ ra cả triệu đồng. Sau đó hắn lại lừa một số người trong danh sách bạn chat Yahoo! Messenger rằng cho hắn mượn tài khoản email để đăng ký tài khoản game với lý do: hắn đã dùng email của hắn để đăng ký một tài khoản rồi và muốn tạo thêm, và thế là đã có nhiều người mắc lừa". Đây chỉ là một trường hợp bị lừa mất tài khoản Yahoo!, ngoài ra những ngày qua có hàng trăm người khác mất tiền vì dại dột trao tài khoản Yahoo! cho tin tặc trên mạng. Trước vấn đề này, Bkis đã phát đi cảnh báo và chương trình diệt trojan trên. Theo ông Vũ Ngọc Sơn, để phòng chống trojan này người dùng không click vào các đường link lạ, không chạy các phần mềm, công cụ không có nguồn gốc rõ ràng. Không vào các trang web cung cấp phần mềm crack, các trang web đen. Người sử dụng có thể dùng phiên bản Bkav mới nhất tại địa chỉ http://www.bkav.com.vn/ để diệt trojan này. (Theo Tuoitre) Bài viết liên quan
Bài viết khác
Bình luận
(4)
Cái này đã được KIS phát hiện và diệt được cách đây không lâu. Theo KIS đó là trojan Backdoor.W32.VB.eds dược cài vào máy sau khi file userinit.exe được kích hoạt khi nạn nhân nhấn vào file đính kèm. Một vài dạng nữa của file đính kèm là núp dưới danh nghia chương trình tạo yahoo emotions và check nick invisible(online hay offline) (Có các icon rất bắt mắt như là hình trái tim , ly cocktail....).Các bạn phái đề phòng khi có người lạ gửi cho bạn những thứ này.Vì bình luận có hạn nên cách chống lây nhiễm ,cách phát hiện và diệt các bạn có thể tham khảo tại bolg của tôi:http://10a5spt.blogspot.com/2008/08/trojan-mi-xut-hin-ly-lan-qua-yahoo.html
Cái này đã được KIS phát hiện và diệt được cách đây không lâu. Theo KIS trojan Backdoor.W32.VB.eds núp dưới file userinit.exe được kích hoạt khi nạn nhân nhấn vào file đính kèm. Một vài dạng của file đính kèm là núp dưới danh nghĩa chương trình tạo yahoo emotions và check nick invisible(online hay offline) Có các biểu tượng (icon) rất bắt mắt như là hình trái tim , ly cocktail.....
Các bạn có thể tham kháo thêm tại đây : http://10a5spt.blogspot.com/20...yahoo.html You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Mach V - Hệ thống chơi game "khủng" nhất hiện nay
Yahoo "chào hàng" nền tảng mở cho cộng đồng IT Việt
Google ra mắt công cụ tính toán thiệt hại do thư rác
Steve Ballmer "à ơi" với Yahoo
Những thương hiệu "đỉnh" nhất ra đời như thế nào?
Học viện mạng Cisco lần đầu tổ chức thi đấu cho sinh viên VN
Empty Directory Remover: Gỡ bỏ các thư mục rỗng trong hệ thống
Google “khai tử” không gian ảo Lively
5 sai lầm lớn nhất của Yahoo!
Vĩnh biệt Yahoo! 360 vào tháng 4/2009
Đang được quan tâm
Những thủ thuật cực hay khi tải file tại Rapidshare
5 ứng dụng chat video tốt nhất
Truyền 1 GB dữ liệu trong 3 giây với USB 3.0
Dễ dàng gỡ bỏ các chương trình AntiVirus “lì lợm”
Lenovo ra laptop siêu di động mới với giá bình dân
Các dòng chip Intel Core 2 Duo bình dân và tầm trung mới
Vĩnh biệt Yahoo! 360 vào tháng 4/2009
20 việc cần làm sau khi cài xong Ubuntu
Miễn phí 3 tháng sử dụng ESET NOD32 Antivirus
Microsoft cho không phần mềm bảo mật
Mây từ khóa công nghệ
Sự kiện và Bình luận
Giám đốc Điều hành Microsoft bị... ném trứng thối
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
“New 7 Wonders” - các phương tiện truyền thông Việt Nam bị lừa ?
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
BKAV vi phạm bản quyền phần mềm ?
Nguyên nhân S-fone tăng giá gói cước Forever Couple !
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Đăng nhập
Phần mềm miễn phí
Microsoft Windows Azure: Khám phá hệ điều hành "đám mây"
Microsoft giới thiệu Live Photos, dịch vụ chia sẻ ảnh đa tương tác
Jooce - Máy tính cá nhân trực tuyến
Những tính năng mở rộng độc đáo của Gmail
ChatMaker - Tạo chat room nhanh chóng và miễn phí
WinAudit: dễ dàng tạo bản thông tin phần mềm, phần cứng hệ thống
Adobe Photoshop CS4: thỏa giấc mơ đồ họa









