Game lậu và phần mềm không bản quyền giúp con malware lây nhiễm lên 3,2 triệu PC, đánh cắp 1,2 terabyte dữ liệu

0 93216 15022

Các nhà nghiên cứu bảo mật từ công ty NordLocker vừa đưa ra thông tin đáng kinh ngạc trong bài blog mới đăng. Một file độc dạng trojan đã nhiễm lên hàng triệu máy tính để bàn và đánh gắp 1,2 terabyte dữ liệu cá nhân; con trojan này lây nhiễm thông qua phần mềm lậu, bao gồm game tải lậu và phần mềm Adobe Photoshop đã bị crack. Số dữ liệu khổng lồ bao gồm 1,1 triệu địa chỉ email và 26 triệu thông tin đăng nhập tài khoản.

Game lậu và phần mềm không bản quyền giúp con malware lây nhiễm lên 3,2 triệu PC, đánh cắp 1,2 terabyte dữ liệu - Ảnh 1.

NordLocker nói rằng nhóm hacker đã để lộ nơi cất số dữ liệu trên, và khi biết được thông tin nhạy cảm, NordLocker đã liên hệ với một bên thứ ba nữa nhằm xác định nội dung của số dữ liệu bị đánh cắp. Họ phát hiện ra một malware đã thâm nhập 3,2 triệu máy tính chạy Windows trong khoảng thời gian giữa năm 2018 và 2020. Dữ liệu chứa 2 tỷ cookies, và trong số đó, 400 triệu (22%) vẫn còn sử dụng được.

Số dữ liệu còn bao gồm 6 triệu tệp tin tải về từ màn hình chính và thư mục Download của các cỗ máy nhiễm malware. Trong số đó, có khoảng 900.000 tệp tin hình ảnh, 600.000 tệp tin Word, 3 triệu file chữ chiếm phần lớn số dữ liệu bị đánh cắp, bên cạnh đó là 1.000 tệp tin các loại. 

Ảnh chụp màn hình do malware thực hiện cho thấy nó lây lan qua phần mềm lậu (Adobe Photoshop), công cụ bẻ khóa Windows và game lậu. Hơn nữa, con malware này còn chụp ảnh những người dùng sử dụng webcam”, NordLocker viết trên blog. 

Vụ tấn công và thu thập dữ liệu này không có tên riêng, một phần là do nó âm thầm lây lan và được cho là đã biến mất không dấu vết. Theo lời NordLocker, những malware kiểu này tràn lan trên những web đen, nhiều khi chỉ có giá rẻ dưới 100 USD.

Dựa vào cách con malware này lây lan, những gì ta cần làm để phòng tránh đã rõ ràng. Tránh sử dụng phần mềm lậu, tải tệp tin từ những trang web khả nghi và bấm vào những đường link lạ trên mạng. Bạn có thể sử dụng trang web Have I Been Pwned để xem liệu tài khoản của mình đã bị rò rỉ trên mạng chưa, từ đó tự có cho mình cách đối phó phù hợp.

Comentrios 0