WhatsApp – Doisonggiadinh.com https://doisonggiadinh.com Kết nối yêu thương – Chia sẻ kiến thức xây dựng tổ ấm bền vững. Sat, 02 Aug 2025 12:58:10 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/home-icon.svg WhatsApp – Doisonggiadinh.com https://doisonggiadinh.com 32 32 Phần mềm gián điệp DCHSpy từ Iran thu thập dữ liệu toàn diện từ điện thoại Android https://doisonggiadinh.com/phan-mem-gian-diep-dchspy-tu-iran-thu-thap-du-lieu-toan-dien-tu-dien-thoai-android/ Sat, 02 Aug 2025 12:58:08 +0000 https://doisonggiadinh.com/phan-mem-gian-diep-dchspy-tu-iran-thu-thap-du-lieu-toan-dien-tu-dien-thoai-android/

Các chuyên gia an ninh mạng từ Lookout vừa phát hiện bốn biến thể mới của phần mềm độc hại DCHSpy, một công cụ gián điệp tinh vi trên nền tảng Android được cho là do nhóm tin tặc MuddyWater phát triển. Nhóm này có liên hệ chặt chẽ với Bộ Tình báo và An ninh Iran (MOIS). Sự xuất hiện của những biến thể mới này trùng với thời điểm căng thẳng giữa Iran và Israel leo thang, cho thấy phần mềm độc hại này liên tục được điều chỉnh để đáp ứng tình hình địa chính trị đang thay đổi.

DCHSpy lần đầu tiên được phát hiện vào năm 2024 và hoạt động như một mô-đun cấy ghép để đánh cắp dữ liệu toàn diện từ thiết bị của nạn nhân. Phần mềm này có khả năng thu thập thông tin đăng nhập, danh bạ, tin nhắn SMS, tệp lưu trữ, vị trí địa lý, nhật ký cuộc gọi, ghi âm âm thanh và ảnh từ camera. Đáng chú ý, DCHSpy còn có khả năng thu thập dữ liệu từ ứng dụng WhatsApp, tăng mức độ xâm nhập vào quyền riêng tư của người dùng.

MuddyWater là một nhóm tin tặc nổi tiếng với các hoạt động nhắm vào các tổ chức viễn thông, quốc phòng, năng lượng và chính phủ ở Trung Đông, Châu Á, Châu Phi, Châu Âu và Bắc Mỹ. DCHSpy được cho là công cụ chủ lực của nhóm này trong các chiến dịch gián điệp nhằm vào các quốc gia và lực lượng đối địch với Iran.

Các phân tích của Lookout chỉ ra rằng cơ sở hạ tầng của DCHSpy chia sẻ địa chỉ IP chỉ huy và kiểm soát với phần mềm gián điệp Android SandStrike, cũng như trojan truy cập từ xa PowerShell do MuddyWater sử dụng. Nhóm này thường áp dụng các chiến thuật phát tán phần mềm độc hại qua URL độc hại, thường được chia sẻ qua ứng dụng Telegram.

Phiên bản mới nhất của DCHSpy không chỉ thu thập dữ liệu WhatsApp mà còn nâng cao khả năng nhận dạng và trích xuất tệp mục tiêu. Dữ liệu bị đánh cắp sẽ được nén, mã hóa bằng mật khẩu từ máy chủ điều khiển và tải lên thông qua giao thức SFTP, giúp kẻ tấn công duy trì sự bí mật.

Kiến trúc mô-đun của DCHSpy cho phép nó được tùy chỉnh dễ dàng để theo kịp tình hình thời sự và khai thác các sự kiện nóng hổi cho các chiến dịch tấn công lừa đảo.

Mồi nhử StarLink và các ứng dụng giả mạo trên Telegram

Sau các vụ tấn công làm gián đoạn internet tại Iran, các phiên bản DCHSpy mới đã sử dụng mồi nhử dưới dạng ứng dụng VPN có chủ đề StarLink. Một tệp độc hại được ngụy trang như một VPN hợp pháp, đánh lừa người dùng bằng lời mời gọi truy cập internet qua vệ tinh.

Chiến lược quen thuộc của MuddyWater là giả dạng các ứng dụng phổ biến như VPN hoặc phần mềm ngân hàng để phát tán mã độc. Chúng quảng bá thông qua Telegram, lợi dụng các dịch vụ như EarthVPN, ComodoVPN với nội dung chống chế độ bằng tiếng Anh và tiếng Ba Tư, nhắm vào nhà báo, nhà hoạt động và những người bất đồng chính kiến.

Những liên kết dẫn đến các trang web đơn giản chứa tệp APK độc hại, sử dụng thông tin giả như địa chỉ doanh nghiệp tại Canada hoặc Romania để tạo lòng tin. Đây là phương pháp từng được sử dụng trong chiến dịch HideVPN vào tháng 7/2024.

DCHSpy là một phần trong xu hướng rộng hơn mà Lookout đang theo dõi, với ít nhất 17 nhóm phần mềm độc hại di động liên quan đến hơn 10 chiến dịch APT của Iran trong hơn một thập kỷ. Những chiến dịch này thường kết hợp các công cụ mã nguồn mở như Metasploit, AndroRat, AhMyth trong chiến dịch theo dõi từ xa.

Khi căng thẳng ở Trung Đông tiếp diễn sau lệnh ngừng bắn, Lookout tiếp tục theo dõi sự tiến hóa của DCHSpy và cam kết cung cấp thông tin tình báo cập nhật cho cộng đồng an ninh mạng.

]]>
Gảỉ lừa tình trực tuyến, chàng trai bị “vợ tương lai” lừa 900 triệu đồng https://doisonggiadinh.com/gai-lua-tinh-truc-tuyen-chang-trai-bi-vo-tuong-lai-lua-900-trieu-dong/ Mon, 28 Jul 2025 05:50:32 +0000 https://doisonggiadinh.com/gai-lua-tinh-truc-tuyen-chang-trai-bi-vo-tuong-lai-lua-900-trieu-dong/

Một trường hợp lừa đảo tình cảm táo bạo đã được một cặp đôi người Pháp chia sẻ trên mạng xã hội, làm dấy lên cảnh báo về những nguy hiểm của việc sử dụng các ứng dụng trực tuyến. Hoa hậu Sophie Vouzeland, người từng tham gia cuộc thi Hoa hậu Pháp 2007 và đạt danh hiệu á hậu 1, cùng chồng cô, Fabien, đã trải qua một tình huống bất ngờ khi một người đàn ông Bỉ 76 tuổi, Michel, xuất hiện tại nhà của họ.

Sophie said she felt 'hurt' for the man (Image: WireImage)
Sophie said she felt ‘hurt’ for the man (Image: WireImage)

Michel tin rằng anh ta đã kết nối với Sophie qua ứng dụng WhatsApp và trong một thời gian, anh ta đã gửi khoảng 25.000 bảng Anh cho người mà anh ta nghĩ là Sophie. Tuy nhiên, khi Michel xuất hiện tại nhà của Sophie với niềm tin rằng anh ta sẽ gặp người mà anh ta cho là vợ tương lai, anh ta đã bị Fabien chào đón. Fabien đã tiết lộ một sự thật gây sốc: Michel đã bị lừa đảo và Sophie hiện là vợ của anh ta.

Sophie and Fabien said the stranger turned up to their house
Sophie and Fabien said the stranger turned up to their house

Sự việc này đã khiến Michel bị sốc và nhận ra rằng mình đã trở thành nạn nhân của một trò lừa đảo tình cảm tinh vi. Cặp đôi đã quyết định chia sẻ câu chuyện của họ trên mạng xã hội, đăng tải một video về khoảnh khắc khi họ gặp Michel và tiết lộ sự thật. Video này không chỉ cho thấy phản ứng của Michel mà còn bao gồm cuộc trò chuyện của anh ta với cặp đôi, nhằm cảnh báo mọi người về những trò lừa đảo kiểu này.

Hoa hậu Sophie, người hiện đang mang thai, đã bày tỏ sự cảm thương với Michel và nhấn mạnh tầm quan trọng của việc cẩn thận khi sử dụng mạng xã hội. Cô và chồng cô hy vọng rằng bằng cách chia sẻ câu chuyện của họ, họ có thể giúp ngăn chặn những trường hợp tương tự xảy ra trong tương lai.

Các chuyên gia về an ninh mạng và tâm lý học đã nhiều lần cảnh báo về những nguy hiểm của các trò lừa đảo tình cảm trên mạng xã hội và các ứng dụng trực tuyến. Những trò lừa đảo này thường nhắm vào những người dễ bị tổn thương, lợi dụng sự cô đơn hoặc thiếu kinh nghiệm của họ để chiếm lấy lòng tin và lừa đảo.

Trong trường hợp của Michel, việc anh ta gửi một khoản tiền lớn cho người mà anh ta nghĩ là người yêu qua mạng đã trở thành một bài học đắt giá. Cặp đôi Sophie và Fabien hy vọng rằng câu chuyện của họ sẽ là một lời cảnh báo hữu ích cho tất cả mọi người về việc cần phải thận trọng và tỉnh táo khi tương tác trực tuyến.

]]>