Thứ sáu 09/10/2026 04:42
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business

27/07/2022 22:50
Theo các chuyên gia, kẻ gian sẽ tìm nạn nhân thông qua LinkedIn, lựa chọn những nhân viên có khả năng đang nắm quyền truy cập tài khoản Facebook Business.

Mới đây, các nhà nghiên cứu tại WithSecure Intelligence (công ty con của F-Secure) đã phát hiện ra một chiến dịch lừa đảo, chuyên sử dụng phần mềm độc hại để xâm nhập tài khoản Facebook Business.

Các nhà nghiên cứu bảo mật đã đặt tên cho chiến dịch này là Ducktail. Dựa vào các bằng chứng thu thập được có thể thấy phần mềm độc hại được phát triển và phân phối bởi một nhóm tin tặc tại Việt Nam từ cuối năm 2021.

Cảnh báo phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business
Cảnh báo phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business.

Đầu tiên, kẻ gian sẽ tìm nạn nhân thông qua LinkedIn, lựa chọn những nhân viên có khả năng đang nắm quyền truy cập tài khoản Facebook Business.

Sau đó, kẻ gian sẽ sử dụng kỹ thuật xã hội để thuyết phục nạn nhân tải xuống các tệp có liên quan đến thương hiệu, sản phẩm (nhằm cố tỏ ra hợp pháp nhưng có chứa phần mềm độc hại) được lưu trữ trên Dropbox, iCloud…

Khi xâm nhập hệ thống thành công, Ducktail sẽ đánh cắp cookies của trình duyệt và lấy thông tin tài khoản Facebook của nạn nhân, bao gồm cả mã xác thực 2 yếu tố.

Kẻ gian sẽ tận dụng các đặc quyền mới để thay đổi thông tin thẻ trên tài khoản nhằm chuyển các khoản thanh toán vào tài khoản của họ, hoặc để chạy các chiến dịch quảng cáo trên Facebook bằng tiền của nạn nhân.

Ngay khi phát hiện vấn đề, WithSecure đã báo cáo với Meta và nói rằng không rõ hiện tại có bao nhiêu người dùng có khả năng bị ảnh hưởng bởi chiến dịch Ducktail.

PV

Tin bài khác
Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple được cho là hợp tác với LG Electronics phát triển chuông cửa, camera an ninh, khóa cửa và bộ điều nhiệt thông minh, mở rộng hệ sinh thái nhà thông minh.
OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI được cho là đã sử dụng chính công nghệ trí tuệ nhân tạo của mình để hỗ trợ soạn email cảnh báo Chính phủ Australia về việc một tác nhân AI truy cập các hệ thống quan trọng. Chi tiết này xuất hiện chỉ vài ngày sau khi lãnh đạo công ty nói trước Quốc hội Australia rằng ông không tin AI đã tham gia soạn thảo email.
TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị bang New York (Mỹ) cáo buộc cung cấp các tính năng an toàn không thực sự hoạt động, trong đó có những thử nghiệm liên quan đến trẻ em và thanh thiếu niên.
OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

Thanh thiếu niên trung bình sử dụng ChatGPT chưa đến 15 phút mỗi ngày, trong khi chưa đến 2% tương tác với chatbot này liên tục hơn 3 giờ.
AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

8 tổ chức, doanh nghiệp Việt Nam được vinh danh tại 10 hạng mục ASOCIO Digital & AI Awards 2026 cho thấy năng lực ứng dụng AI đang mở rộng từ pháp luật, giáo dục, y tế đến tài chính, sản xuất và an ninh mạng. Đáng chú ý, thước đo đang chuyển dần sang năng suất, chi phí và tác động thực tế.
Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

AI đang khiến những cuộc gọi lừa đảo trở nên khó nhận diện hơn khi khuôn mặt, giọng nói và số điện thoại đều có thể bị giả mạo. Trong ngân hàng số, kiểm chứng độc lập trước khi chuyển tiền đang trở thành “lớp bảo vệ” quan trọng nhất của người dùng.
DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek được cho là đang huy động ít nhất 80 tỷ nhân dân tệ, tương đương gần 12 tỷ USD, trước kế hoạch IPO dự kiến vào đầu năm 2027.
EU tính thuế mới với Big Tech Mỹ

EU tính thuế mới với Big Tech Mỹ

Brussels muốn tăng thu từ các tập đoàn lớn, trong đó có Apple, Meta và Google, nhưng tránh thiết kế sắc thuế nhắm riêng vào công nghệ để hạn chế nguy cơ Mỹ trả đũa.
Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple được cho là sẽ giới thiệu nhiều sản phẩm mới trong tháng 10, từ thiết bị nhà thông minh đến MacBook, iMac và iPad mini thế hệ mới.
Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng Chương trình Xác thực An ninh mạng, cho phép các chuyên gia được thẩm định tiếp cận những mô hình AI tiên tiến hơn để phục vụ phòng thủ.
Mistral ra mắt mô hình AI mới, mở thêm lựa chọn cho doanh nghiệp

Mistral ra mắt mô hình AI mới, mở thêm lựa chọn cho doanh nghiệp

Mistral Large 4 được kỳ vọng giúp doanh nghiệp châu Âu tăng quyền kiểm soát dữ liệu, chi phí và công nghệ trong cuộc đua trí tuệ nhân tạo (AI).
Google bị điều tra tại Ba Lan, đối mặt nguy cơ phạt 10% doanh thu

Google bị điều tra tại Ba Lan, đối mặt nguy cơ phạt 10% doanh thu

Cơ quan chống độc quyền Ba Lan cáo buộc 4 công ty thuộc Google có dấu hiệu lạm dụng vị thế thống trị trong đàm phán phí sử dụng nội dung báo chí, với mức phạt tối đa có thể lên tới 10% doanh thu.
ISC Platform kết nối đổi mới sáng tạo với thị trường

ISC Platform kết nối đổi mới sáng tạo với thị trường

Nền tảng kết nối đổi mới sáng tạo ISC Platform được kỳ vọng trở thành hạ tầng số dùng chung, kết nối doanh nghiệp, viện trường, chuyên gia, startup, quỹ đầu tư và đối tác công nghệ, qua đó thu hẹp khoảng cách từ nghiên cứu, phát triển công nghệ đến thương mại hóa.
Google biến quyền năng AI thành cuộc đua thuê bao

Google biến quyền năng AI thành cuộc đua thuê bao

Cuộc cạnh tranh AI đang chuyển sang một mặt trận mới: không chỉ ai có mô hình mạnh hơn, mà ai có thể cung cấp nhiều quyền năng hơn trong mỗi cấp thuê bao. Với Google, AI ngày càng được gắn trực tiếp vào hệ sinh thái công cụ mà người dùng sử dụng mỗi ngày.
Google siết quyền truy cập Gemini: Người dùng miễn phí mất lựa chọn mô hình Pro

Google siết quyền truy cập Gemini: Người dùng miễn phí mất lựa chọn mô hình Pro

Google dự kiến giới hạn các mô hình Gemini theo cấp thuê bao từ ngày 9/10, trong khi bổ sung tính năng Deep Think cho người dùng AI Pro.