Tin tặc khai thác các trang web Booking.com để cài phần mềm độc hại

Trong một chiến dịch mới, tội phạm mạng phát tán các liên kết độc hại trên các trang web chơi game và phương tiện truyền thông xã hội, thậm chí mua quảng cáo được tài trợ trên các công cụ tìm kiếm để lừa người dùng mở các trang web lừa đảo mạo danh Booking.com.

14:37, 04/06/2025

Malwarebytes Labs cảnh báo người dùng bị nhiễm AsyncRat, một trojan truy cập từ xa (RAT) được thiết kế để theo dõi và kiểm soát máy tính, thu thập thông tin nhạy cảm và thông tin tài chính, dẫn đến thiệt hại tài chính và thậm chí là đánh cắp danh tính.

 

Tội phạm mạng lợi dụng một chương trình Fake Captcha được ghi chép rõ ràng, nhưng điều bất ngờ là chúng mạo danh Booking.com, một trong những công ty lữ hành trực tuyến lớn nhất.

Các nhà nghiên cứu giải thích trong một báo cáo rằng "Bốn mươi phần trăm người dùng đặt tour du lịch thông qua tìm kiếm trực tuyến chung, tạo ra nhiều cơ hội cho những kẻ lừa đảo".

Chiến dịch bắt đầu vào giữa tháng 5 vừa qua và tin tặc luân phiên tạo ra các liên kết độc hại sau mỗi hai đến ba ngày.

Nếu nạn nhân không nghi ngờ gì khi nhấp vào quảng cáo hoặc liên kết giả mạo, tại đây họ sẽ được yêu cầu họ chứng minh mình không phải là rô-bốt bằng cách thực hiện một vài bước đơn giản. Tuy nhiên, các hướng dẫn áp đặt được thiết kế để lừa người dùng tự tải phần mềm độc hại.

"Bằng cách đánh dấu vào dấu kiểm trong lời nhắc Captcha giả, bạn đang cấp cho trang web quyền sao chép thứ gì đó vào bảng tạm của mình. Sau đó, những kẻ lừa đảo sẽ cố gắng để người dùng truy cập và thực hiện lệnh Chạy trên máy tính của họ. Loại lời nhắc này không bao giờ được sử dụng trong các biểu mẫu Captcha hợp lệ và mọi người cần phải hết sức cảnh giác", Malwarebytes cảnh báo.

Nền tảng Chrome có thể đưa ra cảnh báo rằng, trang web giả muốn xem văn bản và hình ảnh được sao chép vào bảng tạm, nhưng cảnh báo này mơ hồ và có thể không rõ ràng đối với nhiều người dùng vì nó không phản ánh ý định của tin tặc.

Vậy điều gì đang xảy ra đằng sau hậu trường?

Người dùng khởi chạy hộp Chạy và dán một tập lệnh vào đó. Tập lệnh được ngụy trang bằng cách sử dụng chữ hoa chữ thường, ngắt dấu ngoặc kép và thao tác tên biến, do đó người dùng sẽ không nghi ngờ bất cứ điều gì. Sau đó, nó mở một cửa sổ PowerShell ẩn, tải xuống RAT và cài đặt nó.

Tin tặc đã bị phát hiện sử dụng ít nhất 14 địa chỉ trang web khác nhau trong chiến dịch này. Malwarebytes khuyến cáo người dùng không được làm theo các hướng dẫn đáng ngờ, đặc biệt là các hướng dẫn truy cập mà không có thời gian suy tính. Việc sử dụng giải pháp chống phần mềm độc hại và tiện ích mở rộng trình duyệt chặn tên miền và lừa đảo có thể giúp tránh được mối đe dọa.

Booking.com là một mồi nhử thường được tội phạm mạng sử dụng. Tin tặc trước đây cũng đã nhắm mục tiêu vào các máy chủ trên nền tảng bằng phần mềm độc hại đánh cắp thông tin đăng nhập và tung ra các vụ lừa đảo nhắm vào nhân viên khách sạn.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Hơn 8 triệu hồ sơ có dữ liệu Y tế của bệnh nhân Mỹ đã bị rò rỉ trực tuyến
10:56, 04/06/2025

Hơn 8 triệu hồ sơ có dữ liệu Y tế của bệnh nhân Mỹ đã bị rò rỉ trực tuyến

Hồ sơ của 2,7 triệu bệnh nhân và 8,8 triệu cuộc hẹn đã bị công khai trực tuyến.

Xem thêm
Tin tặc đang khai thác lỗ hổng nghiêm trọng trong phần mềm diễn đàn vBulletin
09:48, 02/06/2025

Tin tặc đang khai thác lỗ hổng nghiêm trọng trong phần mềm diễn đàn vBulletin

Hai lỗ hổng nghiêm trọng ảnh hưởng đến phần mềm diễn đàn nguồn mở vBulletin đã được phát hiện, trong đó có một lỗ hổng được xác nhận là đang bị khai thác tích cực ngoài thực tế.

Xem thêm
Tội phạm mạng lợi dụng sự cường điệu về AI để phát tán phần mềm tống tiền, phần mềm độc hại
17:02, 30/05/2025

Tội phạm mạng lợi dụng sự cường điệu về AI để phát tán phần mềm tống tiền, phần mềm độc hại

Những tác nhân đe dọa liên quan đến các dự án phần mềm tống tiền và phần mềm độc hại ít được biết đến hiện sử dụng các công cụ trí tuệ nhân tạo (AI) làm mồi nhử để lây nhiễm các phần mềm độc hại cho những nạn nhân không nghi ngờ.

Xem thêm
Mỹ trừng phạt công ty lừa đảo qua mạng gây thiệt hại 200 triệu đô la
13:56, 30/05/2025

Mỹ trừng phạt công ty lừa đảo qua mạng gây thiệt hại 200 triệu đô la

Bộ Tài chính Hoa Kỳ đã trừng phạt Funnull Technology, một công ty có trụ sở tại Philippines hỗ trợ hàng trăm nghìn trang web độc hại đứng đằng sau các vụ lừa đảo mạng, gây thiệt hại hơn 200 triệu đô la cho người Mỹ.

Xem thêm