Dòng sự kiện:
Mã độc Vega đang tấn công trình duyệt Chrome và Firefox
16/05/2018 10:15:06
Vega Stealer được phát hiện ăn cắp thông tin đăng nhập và thông tin thẻ tín dụng đã lưu trong trình duyệt Chrome và Firefox.

Ảnh: THREATPOST

Được phát hiện bởi Proofpoint, Vega Stealer được biết là một biến thể của August Stealer, mã độc từng hoành hành các trình duyệt và ứng dụng khác như Skype và Opera.

Ngoài việc ăn cắp thông tin dữ liệu trình duyệt, Vega còn lây lan phần mềm độc hại thông qua Word, Excel, PDF và các tập tin văn bản từ các nguồn bị nhiễm.

Proofpoint cho biết: "Vega đang được phân phối thông qua một chiến dịch email với tiêu đề "Online store developer required" chứa một tập tin đính kèm độc hại có tên "brief.doc".

Khi bấm vào tập tin, nạn nhân sẽ được yêu cầu truy xuất tập lệnh JScript / PowerShell. Việc thực thi tập lệnh sẽ tải xuống Vega Stealer vào thư mục nhạc và được kích hoạt tự động thông qua dòng lệnh."

Cách tiếp cận này không chỉ tương tự với August mà còn khá giống các mã độc khác, điển hình như Ursnif. Tuy nhiên, nếu Ursnif thường tải xuống các tải trọng phụ kèm theo như Nymaim, Gootkit hoặc IcedID thì các mẫu URL đi kèm Vega chỉ yêu cầu truy xuất và thực thi lệnh.

Nhiều chuyên gia cho rằng Vega có thể chỉ được tạo ra cho chiến dịch cụ thể với tầm nhắm mục tiêu khá hẹp, chỉ tập trung tấn công vào lĩnh vực tiếp thị, quảng cáo và PR, cùng với bán lẻ và sản xuất, nhưng điều đó không có nghĩa mã độc này sẽ sớm dừng lại sau khi đạt được mục đích.

Proofpoint nhận định: "Vega được viết bằng .NET, tuy không phải là mã độc phức tạp nhất nhưng rất linh hoạt trong việc đạt được mục tiêu tấn công.

Với cơ chế phân phối rộng rãi, Vega Stealer có tiềm năng phát triển thành mã độc đánh cắp thông tin sừng sỏ, có thể tiếp tục bùng phát mạnh mẽ hơn trong tương lai nếu không kịp ngăn chặn."

Theo Tuổi trẻ

Thích và chia sẻ bài viết này :
Đóng góp bài vở cho tòa soạn vui lòng gửi vào email: toasoan@antt.vn
Đang phổ biến
  • Bắt tạm giam cựu Phó tổng giám đốc Công ty CP VN Pharma
    16/01/2019 12:06:05
    Ông Phan Xuân Thiện, cựu Phó Tổng giám đốc Cty CP VN Pharma và bà Hoàng Trúc Vy, cựu nhân viên Phòng nghiên cứu phát triển thuộc Cty CP VN Pharma bị bắt để điều tra tội Sản xuất, buôn bán hàng giả là thuốc chữa bệnh
  • Ngân hàng khó kỳ vọng lãi 'khủng' năm 2019
    16/01/2019 11:05:54
    Mặc dù chưa có báo cáo chính thức nhưng nhiều nhà băng đã hé lộ mức lợi nhuận và tăng trưởng 'khủng' đạt được trong năm 2018. Tuy vậy, năm 2019, lợi nhuận ngành ngân hàng sẽ khó lặp lại 'kỳ tích'.
  • Đồng euro sau 20 năm thăng trầm
    16/01/2019 09:00:07
    Nhân kỷ niệm 20 năm ngày đồng euro ra đời (1/1/1999 - 1/1/2019), các nhà lãnh đạo Liên minh châu Âu (EU) đã dành lời ca ngợi đồng tiền chung này, coi đây là 'một trong những câu chuyện thành công lớn nhất của EU'.
  • Lại thêm vụ nữ giám đốc lừa 'chạy' trường giá 800 triệu đồng
    16/01/2019 09:04:49
    Nhận tiền và không 'chạy' được trường học như cam kết nhưng Chiến không chịu trả lại nên phải vào tù.
  • Những khúc cua 'tử thần' trên đèo Hải Vân
    16/01/2019 08:21:52
    Đèo Hải Vân dài 20km, với những khúc cua uốn lượn khuỷu tay khuất tầm nhìn là ám ảnh đối với cánh tài xế. Mỗi sơ suất nhỏ đều có thể phải trả giá bằng sinh mạng khi qua đây.