<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hack tài khoản ngân hàng &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/hack-tai-khoan-ngan-hang/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Mon, 24 Jun 2019 06:36:07 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>Hack tài khoản ngân hàng &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách kiểm tra máy bạn có dính malware chiếm đoạt tài khoản ngân hàng, Gmail, Facebook,&#8230;</title>
		<link>https://trainghiemso.vn/cach-kiem-tra-may-ban-co-dinh-malware-chiem-doat-tai-khoan-ngan-hang-gmail-facebook/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 23 Jun 2017 19:02:50 +0000</pubDate>
				<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Hack tài khoản Facebook]]></category>
		<category><![CDATA[Hack tài khoản Gmail]]></category>
		<category><![CDATA[Hack tài khoản ngân hàng]]></category>
		<category><![CDATA[Hacker]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=47145</guid>

					<description><![CDATA[Hôm qua báo Genk có đăng bài của một chuyên gia bảo mật về việc [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Hôm qua báo Genk có đăng bài của một chuyên gia bảo mật về việc <a href="https://trainghiemso.vn/phat-hien-duong-day-chiem-doat-tai-khoan-ngan-hang-facebook-gmail-cuc-lon-o-viet-nam/">phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail&#8230; cực lớn ở Việt Nam</a>. Nếu bạn không yên tâm với tài khoản của mình thì hôm nay đã có tool kiểm tra.</h4>
<p>Cụ thể công cụ này sẽ giúp kiểm tra máy của bạn có bị dính con malware extension chiếm đoạt tài khoản ngân hàng, Gmail, Facebook,&#8230; hay không. Trong trường hợp công cụ báo [OK] hết thì không sao, còn nếu báo [Malware Extension] hoặc [Fake IDM Extension] thì hãy xem ID của extension đó trong console rồi gỡ bỏ khỏi trình duyệt của bạn NGAY LẬP TỨC trước khi quá muộn.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-47146" src="https://trainghiemso.vn/wp-content/uploads/2017/06/check-chrome.jpg" alt="Cách kiểm tra máy bạn có dính malware chiếm đoạt tài khoản ngân hàng, Gmail, Facebook,..." width="489" height="320" title="Cách kiểm tra máy bạn có dính malware chiếm đoạt tài khoản ngân hàng, Gmail, Facebook,..."></p>
<p>Để làm được điều này bạn vào trình duyệt Chrome, Vào menu <em>Window</em> / <em>Extensions</em> &gt; Bấm vào mục <em>Developer Mode</em> để hiện ID của các Extension lên. Bạn so với ID dính [Malware Extension] hoặc [Fake IDM Extension] để gỡ đi.</p>
<p style="text-align: center;"><img decoding="async" class="aligncenter size-large wp-image-47147" src="https://trainghiemso.vn/wp-content/uploads/2017/06/malware-800x517.jpg" alt="Cách kiểm tra máy bạn có dính malware chiếm đoạt tài khoản ngân hàng, Gmail, Facebook,..." width="800" height="517" title="Cách kiểm tra máy bạn có dính malware chiếm đoạt tài khoản ngân hàng, Gmail, Facebook,..." srcset="https://trainghiemso.vn/wp-content/uploads/2017/06/malware-800x517.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2017/06/malware-600x387.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/06/malware-768x496.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2017/06/malware.jpg 903w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Tải công cụ về <a href="https://github.com/J2TeaM/chrome-extension-checker/releases/tag/v1.0.2" rel="nofollow noopener" target="_blank">tại đây</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail&#8230; cực lớn ở Việt Nam</title>
		<link>https://trainghiemso.vn/phat-hien-duong-day-chiem-doat-tai-khoan-ngan-hang-facebook-gmail-cuc-lon-o-viet-nam/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 23 Jun 2017 12:00:00 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Hack tài khoản Facebook]]></category>
		<category><![CDATA[Hack tài khoản Gmail]]></category>
		<category><![CDATA[Hack tài khoản ngân hàng]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=47142</guid>

					<description><![CDATA[Nhiều loại tài khoản, từ tài khoản ngân hàng cho tới tài khoản quản trị [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4 class="knc-sapo">Nhiều loại tài khoản, từ tài khoản ngân hàng cho tới tài khoản quản trị website.</h4>
<p><span style="color: #ff0000;"><strong>&gt;&gt; Đã có tool kiểm tra xem bản có bị dính malware này không, tham khảo <a href="https://trainghiemso.vn/cach-kiem-tra-may-ban-co-dinh-malware-chiem-doat-tai-khoan-ngan-hang-gmail-facebook/">tại đây</a> để đảm bảo an toàn cho chính bạn.</strong></span></p>
<p>&nbsp;</p>
<h3><strong>Lần theo dấu vết phạm tội</strong></h3>
<p>Mới đây, trong quá trình tăng cường bảo mật cho hệ thống của công ty, nhóm chuyên gia bảo mật đến từ phòng An toàn thông tin trực thuộc VCCorp đã tình cờ tìm ra và lần theo dấu vết của một đường dây chiếm đoạt thông tin quy mô lớn tại Việt Nam. Bằng cách lợi dụng trình duyệt web, nhóm hacker này đã có trong tay nhiều thông tin tài khoản thuộc hệ thống của nhiều tổ chức lớn.</p>
<p>Cụ thể, vào ngày 21/6, khi phát hiện dấu hiệu bất thường ở một tài khoản quản trị trên một website quen thuộc, nhóm chuyên gia bảo mật đã lập tức vào cuộc tìm hiểu nguyên nhân. Sau khi thực hiện nhiều biện pháp nghiệp vụ, họ đã xác định được: thông tin tài khoản đã bị lấy cắp từ máy tính cá nhân của nhân viên này, bởi một malware dưới dạng extension (phần mở rộng) trên trình duyệt Chrome.</p>
<div class="VCSortableInPreviewMode">
<div>
<div style="width: 670px" class="wp-caption aligncenter"><img decoding="async" id="img_a9523c20-57b7-11e7-8ae7-0f18dc6dfac3" src="https://genknews.genkcdn.vn/thumb_w/660/2017/screen-shot-2017-06-23-at-2-30-29-am-1498183196963.png" alt="Extension độc hại giả dạng Internet Download Manager đã tồn tại một thời gian khá dài trên Chrome Web Store. Lưu ý: tên tác giả của extension này đã được xác nhận là giả mạo, mục đích hiện đang được làm rõ. " width="660" height="248" data-original="http://genknews.genkcdn.vn/2017/screen-shot-2017-06-23-at-2-30-29-am-1498183196963.png" title="Phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam"><p class="wp-caption-text">Extension độc hại giả dạng Internet Download Manager đã tồn tại một thời gian khá dài trên Chrome Web Store.Lưu ý: tên tác giả của extension này đã được xác nhận là giả mạo, mục đích hiện đang được làm rõ.</p></div>
</div>
</div>
<p>&nbsp;</p>
<h3><strong>Lượng thông tin bị đánh cắp nhiều chưa từng thấy</strong></h3>
<p>Điểm đáng chú ý, đây lại là một extension làm nhái lại của extension IDM &#8211; <strong>Internet Download Manager</strong> rất phổ biến tại Việt Nam, sử dụng được trên 2 trình duyệt hàng đầu Google Chrome và Cốc Cốc. Dù không lạ với hình thức lừa đảo này, nhưng sự tinh vi, chuyên nghiệp trong cách thức hành động cũng như việc nạn nhân lại là người Việt Nam, các chuyên gia đã tiếp tục lần theo những dấu vết rất nhỏ. Kết quả tìm được đã thực sự làm cả nhóm chuyên gia vô cùng bất ngờ &#8211; dù họ đã quen với thế giới an ninh mạng nhiều biến cố.</p>
<div class="VCSortableInPreviewMode">
<div>
<div style="width: 670px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" id="img_a96b9080-57b7-11e7-8ae7-0f18dc6dfac3" src="https://genknews.genkcdn.vn/thumb_w/660/2017/vietcombank-1498183196965.jpg" alt="Hacker đã chiếm được lượng lớn tài khoản điện tử, trong đó có tài khoản Vietcombank " width="660" height="261" data-original="http://genknews.genkcdn.vn/2017/vietcombank-1498183196965.jpg" title="Phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam"><p class="wp-caption-text">Hacker đã chiếm được lượng lớn tài khoản điện tử, trong đó có tài khoản Vietcombank</p></div>
</div>
</div>
<p>Theo thống kê sơ bộ, nhóm hacker này đã lấy cắp được thông tin đăng nhập (Username/Password) của khoảng <strong>55.000 tài khoản Facebook, 6.000 tài khoản Google, 5.000 tài khoản Yahoo và đáng sợ nhất là hơn 5 triệu cookie các trang phổ biến như Facebook, Google Mail, Yahoo Mail, Hotmail hay cả PayPal.</strong> Với việc nhóm hacker sở hữu cả cookie, nếu bạn có cẩn thận dùng tính năng bảo mật 2 lớp cũng xin chia buồn, chúng vẫn có thể hoàn toàn chiếm quyền sử dụng của bạn.</p>
<div class="VCSortableInPreviewMode IMSCurrentEditorEditObject">
<div>
<div style="width: 670px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" id="img_a91fe180-57b7-11e7-8a56-899374d02b6b" src="https://genknews.genkcdn.vn/thumb_w/660/2017/bidv-1498183196960.jpg" alt="Nhiều khách hàng ngân hàng cũng là nạn nhân của hacker " width="660" height="256" data-original="http://genknews.genkcdn.vn/2017/bidv-1498183196960.jpg" title="Phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam"><p class="wp-caption-text">Nhiều khách hàng ngân hàng cũng là nạn nhân của hacker</p></div>
</div>
<div class="PhotoCMS_Caption"></div>
</div>
<p>Nhóm chuyên gia cũng lưu ý, dạng malware này đã tồn tại khá lâu nhưng không bị các phần mềm antivirus “bắt” được và ngăn chặn vì sự tinh quái trong phương thức lây nhiễm. Người dùng có thể “vô tình” nhiễm phải malware này qua 2 đường chính:</p>
<p><strong>1. Lây nhiễm thông qua việc phát tán phần mềm lậu (crack):</strong></p>
<p>Khi người dùng tải về phần mềm lậu từ trang mạng bất kỳ (do hacker tải lên), trong các file crack sẽ đính kèm một file thực thi nhiệm vụ theo trình tự sau: tắt trình duyệt (<a href="https://trainghiemso.vn/chrome/">Chrome</a>/Cốc Cốc) nếu đang chạy, tạo kết nối tới trang chứa extension và cuối cùng là tải extension về và cài đặt trong máy nạn nhân.</p>
<div class="VCSortableInPreviewMode">
<div>
<div style="width: 670px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" id="img_a93899a0-57b7-11e7-820e-0bb9fd88564e" src="https://genknews.genkcdn.vn/thumb_w/660/2017/screen-shot-2017-06-23-at-1-11-52-am-1498183196962.png" alt="Bản log ghi lại việc file thực thi tự động tải về và cài đặt extension. " width="660" height="676" data-original="http://genknews.genkcdn.vn/2017/screen-shot-2017-06-23-at-1-11-52-am-1498183196962.png" title="Phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam"><p class="wp-caption-text">Bản log ghi lại việc file thực thi tự động tải về và cài đặt extension.</p></div>
</div>
<div class="PhotoCMS_Caption"></div>
</div>
<p><strong>2. Sử dụng liên kết (link) gây tò mò: </strong></p>
<p>Trước đây, bằng cách lách luật, hacker đã đăng tải được tới 11 phiên bản khác nhau của extension giả mạo này trên Chrome Web Store. Hacker sẽ lan truyền nhiều đường link gây tò mò, nạn nhân sau khi click vào sẽ nhận được mời cài đặt một “plugin” (để xem được nội dung, để dùng lướt web hơn,v.v…). Do extension tồn tại trên Chrome Web Store một cách hợp lệ, nên phần đông người dùng sẽ chấp nhận cài đặt.</p>
<div class="VCSortableInPreviewMode">
<div>
<div style="width: 670px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" id="img_a24dd150-57b7-11e7-8a56-899374d02b6b" src="https://genknews.genkcdn.vn/thumb_w/660/2017/19400818-2061503577324356-1675523039-o-1498183186079.png" alt="Extension này có nhiều quyền có thể lạm dụng vào việc xấu và không cần thiết. Ở đây hacker tiếp tục lấy tên người khác ở mục tác giả. " width="660" height="223" data-original="http://genknews.genkcdn.vn/2017/19400818-2061503577324356-1675523039-o-1498183186079.png" title="Phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam"><p class="wp-caption-text">Extension này có nhiều quyền có thể lạm dụng vào việc xấu và không cần thiết. Ở đây hacker tiếp tục lấy tên người khác ở mục tác giả.</p></div>
</div>
<div class="PhotoCMS_Caption"></div>
</div>
<p>Hacker làm thế nào để đăng tải được tới 11 phiên bản khác nhau của extension độc hại này và vượt qua nhiều công cụ bảo mật ra sao, do khuôn khổ của bài viết có hạn, chúng tôi sẽ cung cấp thông tin chi tiết cho bạn đọc vào bài sau. Trở lại với vụ việc, extension này sau khi được cài đặt sẽ lấy cắp thông tin đăng nhập của nạn nhân khi truy cập vào mọi trang web, cũng như thu lại toàn bộ cookie của người dùng gửi về server của hacker.</p>
<p>Đồng thời với việc kiểm tra máy tính của mình, bạn đọc hãy <strong>tích cực chia sẻ thông tin này tới những người xung quanh, nhất là những người có ít hiểu biết về công nghệ</strong>. Đừng để những kẻ xấu chiếm đoạt thông tin của mọi người, hay lợi dụng chúng để phục vụ các mục đích nguy hiểm hơn.</p>
<p>Theo <a href="http://genk.vn/chuyen-gia-bao-mat-phat-hien-duong-day-chiem-doat-tai-khoan-ngan-hang-facebook-gmail-cuc-lon-o-viet-nam-ban-cung-co-the-la-nan-nhan-20170622230143671.chn" rel="nofollow noopener" target="_blank"><em>GenK</em></a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
