404 Not Found✔
Writer
Các chuyên gia an ninh mạng vừa cảnh báo về sự gia tăng của một loại mã độc có tên Phantom Stealer, đang được phát tán qua nhiều hình thức quen thuộc như email giả mạo, phần mềm bẻ khóa, ứng dụng tải từ nguồn không rõ ràng và các đường dẫn được chia sẻ trên những nền tảng trò chuyện trực tuyến.
Điều đáng lo ngại là người dùng rất dễ mắc bẫy. Chỉ cần tải về một phần mềm miễn phí không rõ nguồn gốc, mở tệp đính kèm trong email lạ hoặc nhấp vào một đường dẫn được gửi trong nhóm chat, thiết bị có thể bị nhiễm mã độc mà không xuất hiện dấu hiệu bất thường nào.
Sau khi xâm nhập thành công, Phantom Stealer sẽ âm thầm thu thập các thông tin quan trọng lưu trên máy tính. Những dữ liệu bị nhắm tới bao gồm tài khoản và mật khẩu đã lưu trên trình duyệt, thông tin đăng nhập mạng xã hội, email, dữ liệu thanh toán trực tuyến, thông tin ví tiền số và nhiều dữ liệu cá nhân khác.
Với những thông tin đánh cắp được, kẻ gian có thể chiếm quyền truy cập các tài khoản trực tuyến của nạn nhân, mạo danh để lừa đảo người thân, chiếm đoạt tài sản hoặc tiếp tục phát tán mã độc tới nhiều người khác.
Theo các nhà nghiên cứu, loại mã độc này còn được thiết kế để ẩn mình rất kỹ. Nó có thể ngụy trang trong các tệp tin hoặc chương trình trông hoàn toàn bình thường, khiến người dùng khó nhận biết thiết bị đã bị xâm nhập. Một số phiên bản còn có khả năng tự kiểm tra môi trường hoạt động và tìm cách né tránh các công cụ bảo mật nhằm kéo dài thời gian tồn tại trên máy tính.
Các chiến dịch phát tán Phantom Stealer đã được ghi nhận tại nhiều quốc gia, cho thấy tội phạm mạng đang ngày càng tận dụng các kênh liên lạc phổ biến để tiếp cận nạn nhân. Thay vì khai thác các kỹ thuật phức tạp, chúng tập trung đánh vào sự tò mò và tâm lý muốn sử dụng phần mềm miễn phí của người dùng.
Các chuyên gia khuyến cáo người dùng không nên tải phần mềm bẻ khóa hoặc các chương trình từ nguồn không đáng tin cậy. Đồng thời, cần thận trọng với email lạ, đặc biệt là những thư yêu cầu mở tệp đính kèm hoặc nhấp vào liên kết. Việc sử dụng mật khẩu mạnh, bật xác thực hai lớp và thường xuyên cập nhật phần mềm cũng là những biện pháp đơn giản nhưng hiệu quả để giảm nguy cơ bị đánh cắp tài khoản.
Thực tế, phần lớn nạn nhân không bị tấn công bằng những kỹ thuật quá phức tạp mà thường mắc bẫy từ các hành động rất quen thuộc như tải phần mềm miễn phí, mở tệp được gửi qua email hoặc nhấp vào một liên kết được chia sẻ trong nhóm chat. Chính vì vậy, người dùng nên dành vài giây để kiểm tra nguồn gốc trước khi tải hoặc mở bất kỳ tệp tin nào. Sự cẩn trọng này có thể giúp tránh được nguy cơ bị đánh cắp tài khoản và thông tin cá nhân.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
