Microsoft đã gióng lên hồi chuông cảnh báo về Lumma Stealer, một loại mã độc chuyên đánh cắp thông tin, hơn 394.000 hệ thống máy tính Windows trên toàn cầu đã trở thành nạn nhân của phần mềm nguy hiểm này.

Đây là dạng phần mềm độc hại dưới hình thức dịch vụ “Malware-as-a-Service” (MaaS), do nhóm tin tặc có tên Storm-2477 phát triển và phát tán rộng rãi trong giới tội phạm mạng.

Phân tích của Microsoft cho thấy, các nhóm tin tặc đã triển khai hàng loạt thủ đoạn tinh vi để phát tán mã độc này. Phổ biến nhất là thông qua email lừa đảo (phishing), quảng cáo độc hại (malvertising) – điển hình như các trang giả mạo thông báo “tải xuống Notepad” hoặc “cập nhật Chrome” nhằm đánh lừa người dùng nhấp vào.

Không dừng lại ở đó, Lumma còn được cài cắm trong các trang web bị tấn công, tự động tải xuống mã độc khi truy cập, hoặc ẩn mình trong các phần mềm tưởng chừng “sạch” nhưng đã bị cài trojan. Thậm chí, những bảng CAPTCHA giả mạo cũng được thiết kế để đánh lừa người dùng, tạo điều kiện cho Lumma xâm nhập hệ thống.

Microsoft đặc biệt khuyến cáo người dùng chỉ nên tải phần mềm từ các nguồn chính thống, uy tín nhằm giảm thiểu nguy cơ bị tấn công.

Tuy nhiên, tập đoàn này cũng cảnh báo rằng, ngay cả khi người dùng đã cẩn trọng tải trình duyệt từ trang chủ chính thức, hệ thống vẫn có thể bị Lumma xâm nhập thông qua các phương thức phát tán tinh vi khác.

Một khi đã thâm nhập thành công vào thiết bị, Lumma có khả năng đánh cắp dữ liệu từ hàng loạt trình duyệt phổ biến hiện nay. Trong đó, các trình duyệt sử dụng nhân Chromium như Google Chrome, Microsoft Edge, hay nhân Gecko như Mozilla Firefox đều nằm trong tầm ngắm của mã độc này.

Khả năng đánh cắp thông tin của Lumma được Microsoft đánh giá là vô cùng nghiêm trọng và đa dạng.

Recent posts

Google Chrome hiện có thể thay đổi mật khẩu yếu cho người dùng

Google Chrome hiện có thể thay đổi mật khẩu yếu cho người dùng

Một tính năng đột phá vừa được Google chính thức ra mắt trên trình quản lý mật khẩu tích hợp […]

Google cho dịch giọng nói trực tiếp trong cuộc gọi

Google cho dịch giọng nói trực tiếp trong cuộc gọi

Google bắt dầu triển khai tính năng dịch giọng nói trực tiếp trong cuộc gọi, khẳng định có thể khớp […]

iPhone sẽ bị ‘vứt xó’ trong những năm tới, nhường bước cho các công nghệ mới

iPhone sẽ bị ‘vứt xó’ trong những năm tới, nhường bước cho các công nghệ mới

Những chiếc iPhone đã sống đủ lâu với ngôi vị quán quân di động, đã đến lúc sẽ có công […]

[WordPress] Hướng dẫn tạo Custom Action Hook trong WordPress

[WordPress] Hướng dẫn tạo Custom Action Hook trong WordPress

Tạo custom Action Hook trong WordPress là một kỹ năng rất hữu ích để tùy chỉnh và mở rộng chức […]

Cuộc chiến không hồi kết: “Trình duyệt CC” chặn quảng cáo

Cuộc chiến không hồi kết: “Trình duyệt CC” chặn quảng cáo

Người dùng internet không còn lạ lẫm gì trước những “chiêu” được “hãng Y” sử dụng, nhằm hạn chế việc […]

© 2021 Tạp Chí CNTT. Mr Hoang