Xuất hiện malware "gấu trúc đạo tặc" chuyên chôm tiền ảo, tài khoản Steam lẫn Discord cũng không tha
Một malware tên là Panda Stealer đang cố chôm tiền ảo của các nạn nhân mà nó xâm nhận được, ngoài ra nó còn lấy cắp thông tin thẻ từ NordVPN, Telegram, Discord và Steam nữa.
Mới đây người ta đã phát hiện ra một malware có tên là “Panda Stealer” (tạm dịch: gấu trúc đạo tặc) có khả năng loot tiền ảo của khổ chủ, sẵn tiện nó cũng sẽ hốt luôn tài khoản Steam và Discord của bạn nếu chẳng may bạn để nó xâm nhập thành công.
Hình thức phát tán chủ yếu của Panda Stealer là qua các email lừa đảo, yêu cầu báo giá kinh doanh và có đường link Discord. Một khi nạn nhân đã click vào link độc, nó sẽ tải file XLSM hoặc XLS nhằm đột nhập vào hệ thống và tải thêm lệnh PowerShell, sau đó lấy cắp thông tin chỉ trong chớp mắt. nó sẽ cố gắng thu gom bất kỳ dữ liệu nào có liên quan đến các loại tiền ảo, bao gồm Ethereum, Dash, Bytecoin và Litecoin.
Mà nhiêu đó cũng chưa hết đâu, nếu bạn nghĩ không sở hữu tiền ảo là an toàn thì bạn nhầm rồi. Cái phần malware mắc dịch này còn biết tấn công và chụp hình, lấy mật khẩu và thông tin thẻ từ tài khoản NordVPN, Telegram, Discord, và Steam của bạn nữa.
Trước tình hình cái thứ malware mắc dịch này còn tung hoành ngoài kia thì tốt nhất là bạn nên tự có cách bảo vệ mình bằng phần mềm chống virus hoặc ít nhất là cũng đừng click vào mấy cái đường link khả nghi nhé. Bảo trọng nha mấy bạn!
Tóm tắt nội dung:
- Xuất hiện malware “Panda Stealer” lấy cắp tiền ảo và đột nhập vào tài khoản Steam lẫn Discord
- Panda Stealer hay phát tán qua email yêu cầu báo giá kinh doanh và đường link Discord
- Nó sẽ lấy bất kì dữ liệu nào liên quan đến tiền ảo (Ethereum, Dash, Bytecoin, Litecoin)
- Malware còn tấn công và chụp hình, lấy mật khẩu và thông tin thẻ từ NordVPN, Telegram, Discord, và Steam
- Khi click vào link độc, nó sẽ tải file XLSM hoặc XLS, đột nhập vào hệ thống để tải thêm lệnh PowerShell, sau đó lấy cắp thông tin chỉ trong chớp mắt
Nguồn: PC Gamer