Sau Bkav, đến lượt một ứng dụng chat bị hacker rao bán cách chiếm đoạt tài khoản: Chỉ cần click vào link, tài khoản sẽ bị chiếm! Nạn nhân có thể là bất kỳ ai!

10/08/2021 19:52
Hacker cũng cam kết sẽ cung cấp mẹo để khi gửi link thì 99% nạn nhân sẽ click mà không mảy may nghi ngờ.

Mới đây, trên diễn đàn R***forums - một diễn đàn trao đổi dữ liệu của hacker, một tài khoản mới lập tháng 8.2021 đăng bài chào bán lỗ hổng 0-day (Zero day) giúp "chiếm quyền kiểm soát bất kỳ tài khoản XXX Chat hay XXX Pay nào".

Người này cho biết: "XXX là một sản phẩm của một công ty tư nhân ở Việt Nam. Tôi từng từng quan sát nhóm bảo mật của họ tại các sự kiện an ninh mạng toàn cầu, vì vậy tôi quyết định thử làm gì đó với XXX".

Hacker cho biết người mua chỉ cần phải gửi một đường link tới nạn nhân thông qua ứng dụng chat, có thể dễ dàng đánh cắp tài khoản. Hacker cũng cam kết sẽ cung cấp mẹo để khi gửi link thì 99% nạn nhân sẽ click mà không mảy may nghi ngờ.

"Bạn chỉ gửi một đường link đến nạn nhân. Nạn nhân chỉ cần click vào link, tài khoản đó sẽ thuộc về bạn. Chỉ cần click, không cần làm gì khác", hacker này khẳng định. "Lỗ hổng này không để lại bất kỳ dấu vết nào, không cảnh báo. Nạn nhân có thể là bất kỳ ai bạn muốn".

Người mua cũng được hacker hứa hẹn cung cấp video bằng chứng quá trình khai thác lỗ hổng bảo mật nói trên thành công trước khi thanh toán. Phương thức thanh toán duy nhất được chấp nhận là tiền mã hóa - crypto.

Chủ đề của thành viên nói trên nhanh chóng thu hút nhiều người quan tâm chỉ sau 1 ngày xuất hiện. Trong số này, một thành viên diễn đàn từ năm 2019 cho rằng việc khai thác lỗ hổng này giống với lỗi từng được một hacker khác công khai trước đó.

Phản hồi lại yêu cầu công khai bằng chứng, hacker khẳng định chỉ bán cách khai thác lỗ hổng, không phải dữ liệu rò rỉ. Do đó, nếu đưa quá nhiều thông tin lên, phía ứng dụng có thể vá lỗi trước khi khách hàng của người này kịp đạt được mục đích. Lỗ hổng 0-day (Zero day) là những lỗi an ninh của phần mềm mà nhà phát triển chưa phát hiện hoặc bị khai thác khi chưa kịp có phương án khắc phục.

Hiện chủ đề rao bán vẫn tồn tại và được các thành viên của diễn đàn hacker quan tâm, phía đại diện của doanh nghiệp này hiện vẫn chưa đưa ra bất kỳ phản hồi nào về vấn đề này.

Vài ngày trước, một doanh nghiệp khác là Bkav cũng bị tin tặc rao bán mã nguồn phần mềm trên chính diễn đàn này.

Phản hồi vụ việc, thông qua diễn đàn an ninh mạng Việt Nam WhiteHat.vn. Bkav xác nhận đây là mã nguồn cũ của một số module thành phần của phần mềm Bkav.

Công ty cho hay các dữ liệu trên bị rò rỉ cách đây hơn một năm từ nhân viên cũ đã nghỉ việc và khẳng định, những module thành phần cũ không gây ảnh hưởng tới khách hàng.

Ngày nay tội phạm máy tính, hacker ngày càng "tinh ranh" và nguy hiểm hơn. Các chuyên gia cũng luôn nhắc nhở người dùng phải tự bảo vệ mình, hacker có thể sử dụng URL để thay đổi mật khẩu và đánh cắp dữ liệu của người dùng một cách nhanh chóng. Do đó, người dùng phải rất thận trọng trước khi click chuột vào bất cứ một đường link nào đó, kể cả khi được gửi từ tài khoản của người thân, bạn bè.

Tin mới

Thương hiệu Việt đằng sau những chiếc áo đấu của đội huyền thoại Brazil trong chuyến du đấu Việt Nam
10 giờ trước
Chuyến du đấu của đội bóng huyền thoại Brazil đến Việt Nam đã để lại những dư âm cực kỳ tốt đẹp với NHM và có thể là nơi “chắp cánh” cho ước mơ vươn ra quốc tế của một thương hiệu Việt.
Vải thiều mất mùa, doanh nghiệp giảm sản lượng xuất khẩu
9 giờ trước
Trước thực trạng cây vải thiều không ra hoa, đậu quả, doanh nghiệp xuất khẩu chỉ dám ký nhận cung cấp cho đối tác nước ngoài 20% sản lượng dự kiến trước đó.
Chỉ có thể là Bill Gates: 7 năm trước đã thấy trước một trật tự thế giới mới với các 'đặc vụ AI' kiến thức siêu nhiên như ChatGPT - một tay sau màn đưa Microsoft thành công ty 3.000 tỷ USD
8 giờ trước
Các nguồn tin nội bộ cho hay nếu như CEO Satya Nadella được xem là người lát những viên gạch vàng cho công trình Microsoft trị giá 3.000 tỷ USD thì Bill Gates vẫn liên tục là người xây móng cho công trình đó.
Triệt phá kho hàng Thái Lan giả: Thu hơn 2 tấn hóa chất, tem vỏ, 10.000 can nước giặt, nước rửa bát...
6 giờ trước
Lợi dụng nhu cầu của người tiêu dùng “chuộng” dùng hàng ngoại là hàng Thái Lan, các đối tượng đã thuê nhà xưởng, thành lập công ty để sản xuất nước giặt, nước rửa bát giả để tiêu thụ.
Bộ trưởng Giao thông chỉ đạo 'nóng' về giá vé máy bay
6 giờ trước
Trước phản ánh giá vé máy bay tăng cao trong dịp lễ 30/4-1/5, Bộ trưởng Giao thông vận tải Nguyễn Văn Thắng vừa yêu cầu Cục Hàng không Việt Nam khẩn trương rà soát, kiểm tra ngay công tác bán vé, thực hiện kê khai, niêm yết giá, công khai, minh bạch thông tin về giá vé máy bay của các hãng hàng không.

Tin cùng chuyên mục

Nóng: Novaland đạt thỏa thuận gia hạn 2 lô trái phiếu đầu tiên
24/03/2023 12:39
Lần đầu tiên, Novaland đạt thỏa thuận với trái chủ trong việc gia hạn thời gian đáo hạn với 2 lô trái phiếu có tổng giá trị 1.750 tỷ đồng.
Startup xe đạp trợ lực Wiibike của nữ CEO xinh đẹp từng được Shark Phú "săn đón" hiện kinh doanh ra sao?
24/03/2023 10:47
Sau 1 năm lên sóng Shark Tank mùa 4, Startup Wiibike của nữ CEO xinh đẹp Thu Hằng đã tăng doanh thu hơn 6 lần. Công ty này cũng mở nhượng quyền mô hình cà phê xe đạp.
Cơn đau đầu của Starbucks: Khách hàng chỉ 'tự thưởng' ly cà phê giá 100.000 đồng 1 lần/tuần, chịu thua trước những chuỗi bán giá 17.000 đồng/ly
24/03/2023 09:39
Starbucks đang ở trong cuộc chiến giá khốc liệt khi cà phê của họ được liệt vào dạng "bán xa xỉ".
Con đường nào đưa Toshiba từ biểu tượng về thiết bị điện tử, năng lượng hạt nhân... đến bán mình, hủy niêm yết?
24/03/2023 09:02
Không chỉ tại Việt Nam mà ở nhiều nơi trên toàn thế giới, cái tên Toshiba là sự đảm bảo cho chất lượng của những sản phẩm điện máy. Với lịch sử gần 150 năm tuổi, Toshiba đã gây dựng được thương hiệu của mình ở khắp nơi.