Lãnh đạo Kaspersky Đông Nam Á chỉ ra lí do tài khoản YouTube bị đánh cắp

NGUYỄN ĐĂNG |

Trả lời phỏng vấn Lao Động, ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á đã tiết lộ lí do tội phạm mạng lợi dụng những lỗ hổng để đánh cắp các tài khoản YouTube tại Việt Nam.

Thưa ông, kẻ gian có thể lợi dụng những lỗ hổng nào để đánh cắp tài khoản YouTube?

- Kẻ gian có thể khai thác một lỗ hổng được gọi là lỗ hỏng session token để đánh cắp các tài khoản YouTube. Mã phiên, tương tự như cookie, được trình duyệt sử dụng để lưu trữ thông tin đăng nhập của người dùng. Nhờ đó, bạn không cần phải nhập lại thông tin mỗi lần truy cập vào một trang web. Bằng cách lừa người dùng tải xuống phần mềm độc hại được ngụy trang thành các tệp tin, kẻ gian có thể đánh cắp các session token này và sử dụng chúng để truy cập vào tài khoản YouTube của người đó mà không cần yêu cầu mật khẩu.

Quy trình hacker đánh cắp tài khoản YouTube diễn ra như thế nào?

- Nó tuân theo các bước sau:

1. Kẻ lừa đảo thường bắt đầu bằng việc gửi email giả mạo đề nghị hợp tác, trông có vẻ hợp pháp. Email này có thể được gửi từ một công ty uy tín như dịch vụ VPN, nhà phát triển game hoặc nhà cung cấp phần mềm diệt virus, yêu cầu YouTuber quảng bá sản phẩm của họ. Điều này khiến nạn nhân dễ dàng tin tưởng và click vào các đường link độc hại.

2. "Đối tác" giả mạo sẽ gửi cho nạn nhân một file lưu trữ vô hại, được cho là chứa hợp đồng hoặc kèm theo đường dẫn đến dịch vụ đám mây để tải xuống hợp đồng đó. Cùng với file lưu trữ, kẻ gian còn cung cấp mật khẩu để giải nén. Nếu YouTuber hoặc thành viên nhóm của họ không thận trọng và mở tệp đính kèm, họ sẽ vô tình tải xuống phần mềm độc hại được ngụy trang dưới dạng tài liệu.

Loạt tấn công hack YouTube và tấn công mã độc tống tiền (ransomware) diễn ra thường xuyên ở Việt Nam thời gian gần đây. Ảnh: Kaspersky
Loạt tấn công hack YouTube diễn ra thường xuyên ở Việt Nam thời gian gần đây. Ảnh: Kas

Những file này thường có dung lượng lớn (trên 700MB) để tránh bị các chương trình quét bảo mật phát hiện. Theo phân tích của Google, các cuộc tấn công như vậy thường sử dụng Trojan đánh cắp thông tin RedLine được ẩn giấu bên trong file.

3. Kẻ lừa đảo sử dụng phần mềm độc hại này để đánh cắp session tokens từ trình duyệt của nạn nhân. Nhờ có session tokens này, kẻ tấn công có thể mạo danh YouTuber và truy cập vào tài khoản của họ mà không cần mật khẩu hoặc xác thực hai yếu tố.

Làm cách nào để giúp các kênh Youtube tăng cường tính bảo mật?

- Các YouTubers có thể thực hiện một số bước dưới đây để cải thiện bảo mật cho kênh của mình:

Cập nhật phần mềm thường xuyên: Cài đặt các bản cập nhật cho hệ điều hành, trình duyệt web và các phần mềm khác ngay khi chúng có sẵn.

Sử dụng phần mềm bảo mật đáng tin cậy: Các công cụ như Kaspersky Anti-Ransomware và No More Ransom có thể giúp phát hiện và bảo vệ người dùng khỏi ransomware ở mọi giai đoạn tấn công.

Nâng cao nhận thức về tấn công giả mạo (phishing): Hãy tránh xa các email yêu cầu hành động ngay lập tức hoặc chứa các tệp đính kèm không mong đợi. Đầu tư vào chương trình Kaspersky Automated Security Awareness Platform để nâng cao nhận thức cho nhóm, qua đó xây dựng ý thức an ninh mạng và giúp họ bảo vệ an toàn mạng lưới.

Hạn chế sử dụng Wi-Fi công cộng là một trong những cách để bảo vệ an toàn thông tin cho người dùng, theo khuyến cáo của chuyên gia Kaspersky. Ảnh: Kaspersky
Hạn chế sử dụng Wi-Fi công cộng là một trong những cách để bảo vệ an toàn thông tin cho người dùng. Ảnh: Kas

Không bao giờ tải xuống hoặc mở các tệp đính kèm được lưu trữ từ các nguồn không đáng tin cậy.

Nếu bạn nghi ngờ kênh của mình đã bị tấn công, hãy báo cáo ngay cho YouTube. Bạn cũng có thể báo cáo email giả mạo cho Google.

Ông Yeo Siang Tiong cũng đưa ra các lời khuyên cho mọi người khi sử dụng mạng xã hội để tránh bị lừa đảo và tấn công mạng, bao gồm: Xác minh danh tính người gửi: Không chấp nhận tin nhắn hoặc lời mời kết bạn từ người lạ; giữ bình tĩnh và không phản ứng vội vàng với kẻ lừa đảo, dành thời gian để kiểm tra thông tin trước khi thực hiện bất kỳ hành động nào; giới hạn quyền truy cập công khai vào tài khoản mạng xã hội; tránh sử dụng Wi-Fi công cộng...

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Nghi vấn Độ Mixi bị chơi khăm khi kênh YouTube liên tục bị hack

Anh Vũ |

Streamer nổi tiếng Độ Mixi một lần nữa trở thành mục tiêu cho tin tặc khi ngày 9.4, kênh YouTube Mixigaming của anh bị hacker chiếm quyền quản trị, đổi tên thành SpaceX, công ty hàng không vũ trụ của tỉ phú Elon Musk. Video trên kênh cũng bị ẩn đi và thay bằng video về hoạt động nghiên cứu vũ trụ.

Kaspersky dự báo bối cảnh an ninh mạng lĩnh vực tài chính năm 2024

NGUYỄN ĐĂNG |

Trong báo cáo về phần mềm tội phạm và dự báo tài chính cho năm 2024, Kaspersky đã dự đoán về sự gia tăng của các cuộc tấn công mạng, khai thác hệ thống thanh toán trực tiếp, các gói mã nguồn mở cửa hậu và sự trỗi dậy của Trojan ngân hàng Brazil.

Kaspersky VPN mới: Tối đa tốc độ và thêm chuẩn Wireguard

NGUYỄN ĐĂNG |

Vừa qua, Kaspersky đã công bố phiên bản cập nhật của Kaspersky VPN, trong đó bao gồm giao thức Wireguard để các kết nối được bảo vệ và minh bạch hơn. Các tính năng khác được thêm vào là chế độ nền tối (dark mode) và các điểm kết nối mới. Bên cạnh đó, Pango là nhà cung cấp cơ sở hạ tầng VPN của Kaspersky, đã trải qua kiểm tra bảo mật ứng dụng do Aon Cyber ​​Solutions thực hiện.

Chăm lo cho người lao động bằng hành động thiết thực từ kinh phí công đoàn

Tuyết Lan |

Kinh phí công đoàn có vai trò đặc biệt quan trọng để chăm lo trực tiếp cho người lao động. Đây chính là nguồn lực để công đoàn cơ sở tổ chức các hoạt động thiết thực cả về vật chất và tinh thần cho người lao động.

Kiểm tra hoạt động bán chui vàng miếng ở Lạng Sơn sau phản ánh của Lao Động

NHÓM PV |

Ngân hàng Nhà nước chi nhánh tỉnh Lạng Sơn gửi văn bản hỏa tốc giấy mời họp với đại diện lãnh đạo các sở, ngành liên quan để trao đổi các biện pháp xử lý trước thông tin phản ánh của Báo Lao Động về hoạt động bán chui vàng miếng trên địa bàn tỉnh này.

Bất chấp mạng sống, đua nhau vớt củi giữa nước lũ cuồn cuộn ở Điện Biên

NHÓM PV |

Mưa lớn kéo dài khiến nước lũ dâng cao, rất nhiều người dân tại Điện Biên đã bất chấp nguy hiểm để vớt củi trên dòng nước đục ngàu, cuồn cuộn.

Thủy điện ở Hòa Bình xả lũ không thông báo, nhiều du khách suýt bị cuốn trôi

Minh Chuyên |

Hòa Bình - Phản ánh đến Báo Lao Động, người dân, du khách bức xúc vì cho rằng Thủy điện Suối Mu (xã Tự Do, huyện Lạc Sơn) xả lũ mà không thông báo khiến nhiều người suýt bị lũ cuốn trôi.

Bổ sung một dự án hơn 4ha vào kế hoạch sử dụng đất năm 2024 của quận Tây Hồ

KHÁNH AN |

Hà Nội bổ sung dự án xây dựng hạ tầng khu nhà ở, đất ở đối với cán bộ cao cấp của Đảng và Nhà nước với diện tích 4,006ha vào kế hoạch sử dụng đất năm 2024 quận Tây Hồ.

Nghi vấn Độ Mixi bị chơi khăm khi kênh YouTube liên tục bị hack

Anh Vũ |

Streamer nổi tiếng Độ Mixi một lần nữa trở thành mục tiêu cho tin tặc khi ngày 9.4, kênh YouTube Mixigaming của anh bị hacker chiếm quyền quản trị, đổi tên thành SpaceX, công ty hàng không vũ trụ của tỉ phú Elon Musk. Video trên kênh cũng bị ẩn đi và thay bằng video về hoạt động nghiên cứu vũ trụ.

Kaspersky dự báo bối cảnh an ninh mạng lĩnh vực tài chính năm 2024

NGUYỄN ĐĂNG |

Trong báo cáo về phần mềm tội phạm và dự báo tài chính cho năm 2024, Kaspersky đã dự đoán về sự gia tăng của các cuộc tấn công mạng, khai thác hệ thống thanh toán trực tiếp, các gói mã nguồn mở cửa hậu và sự trỗi dậy của Trojan ngân hàng Brazil.

Kaspersky VPN mới: Tối đa tốc độ và thêm chuẩn Wireguard

NGUYỄN ĐĂNG |

Vừa qua, Kaspersky đã công bố phiên bản cập nhật của Kaspersky VPN, trong đó bao gồm giao thức Wireguard để các kết nối được bảo vệ và minh bạch hơn. Các tính năng khác được thêm vào là chế độ nền tối (dark mode) và các điểm kết nối mới. Bên cạnh đó, Pango là nhà cung cấp cơ sở hạ tầng VPN của Kaspersky, đã trải qua kiểm tra bảo mật ứng dụng do Aon Cyber ​​Solutions thực hiện.