Thứ tư, 03/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Hacker dùng Al câu quảng cáo trên Facebook để chiếm các tài khoản kinh doanh

Chiến Mạnh
- 12:25, 24/08/2023

(DNTO) - Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.

 

Ảnh: Rokas Tenys (darkreading.com)

Ảnh: Rokas Tenys (darkreading.com)

Meta, công ty mẹ của Facebook, đã loại bỏ các trang và quảng cáo gian lận sau khi Trend Micro báo cáo hoạt động này. Các nhà nghiên cứu mức độ đe dọa hàng đầu của Trend Micro, Jindrich Karasek và Jaromir Horejsi, đã tiết lộ trong một bài đăng trên blog hôm nay, 24/8

Những quảng cáo này xuất hiện với các hồ sơ giả mạo của các công ty tiếp thị hứa hẹn sử dụng trí tuệ nhân tạo để tăng năng suất, mở rộng phạm vi, doanh thu hoặc hỗ trợ việc giảng dạy. Một số ‘cò mồi’ còn hứa hẹn cung cấp quyền truy cập vào chatbot trí tuệ nhân tạo trong cuộc trò chuyện Google Bard - hiện đang có sẵn trong phiên bản giới hạn, để kích thích nạn nhân nhấp chuột.

Theo các nhà nghiên cứu: "Các dấu hiệu nhận biết những hồ sơ giả này bao gồm việc mua lượt theo dõi từ bot hoặc từ những người theo dõi... Mục tiêu chính của kẻ tấn công trong chiến dịch này dường như là tấn công vào các nhà quản lý hoặc quản trị viên mạng xã hội doanh nghiệp và các chuyên gia tiếp thị”.

 

Kẻ tấn công tránh sự phát hiện bởi phần mềm chống virus bằng cách phân phối gói dưới dạng một tệp nén mã hóa - thường được lưu trữ trên các trang web lưu trữ đám mây như Google Drive hoặc Dropbox - với mật khẩu đơn giản như "999" hoặc "888". 

Sau khi được mở và giải mã bằng mật khẩu đúng, gói thường chứa một tệp cài đặt chứa file đó đuôi *.msi (định dạng cài đặt trên hệ điều hành Windows của microsoft) duy nhất, khi cài đặt xong nó sẽ tự động cài một tiện ích mở rộng của Chrome. Tiện ích mở rộng này nhằm mục đích lấy cắp thông tin cookie của Facebook, mã truy cập người dùng, và thông tin người dùng trình duyệt, cũng như các trang được quản lý bởi người dùng, thông tin tài khoản doanh nghiệp và thông tin tài khoản quảng cáo...

 

Trong một chiến dịch tương tự phát hiện vào tháng 4, các kẻ tấn công đã ẩn mã độc RedLine Stealer sau những quảng cáo tài trợ trên các trang doanh nghiệp và cộng đồng Facebook bị chiếm đoạt để quảng cáo cho các ứng dụng trò chuyện AI miễn phí.

Một báo cáo mới của công ty Deep Instinct cũng được công bố cho biết, 70% các chuyên gia an ninh mạng nói rằng trí tuệ nhân tạo đang có ảnh hưởng tích cực đến năng suất và sự cộng tác của nhân viên, với 63% cho biết công nghệ này cũng đã cải thiện tinh thần làm việc của nhân viên.

Ngoài việc loại bỏ các trang và quảng cáo gian lận, Meta cũng đã chia sẻ với Trend Micro rằng họ sẽ tiếp tục tăng cường hệ thống phát hiện để tìm kiếm các quảng cáo và trang gian lận tương tự bằng cách sử dụng thông tin từ cả nghiên cứu đe dọa nội bộ và bên ngoài.

Để bảo vệ khỏi các cuộc tấn công này, các doanh nghiệp cần tăng cường khả năng nhận biết các quảng cáo giả mạo và cung cấp đào tạo an ninh mạng cho nhân viên. Việc duy trì một tư duy cảnh giác và không chia sẻ thông tin đăng nhập quan trọng thông qua các liên kết không xác định sẽ giúp ngăn chặn các nỗ lực xâm nhập của tin tặc.

Tin khác

Start-up
Quý đầu tiên của năm nay vẫn ghi nhận sự sụt giảm dòng vốn đầu tư vào startup công nghệ Việt Nam. Điều này cho thấy những khó khăn vẫn chưa qua và thị trường cần một cú hích mới.
15 giờ
Công nghệ Số hóa
Amazon cho biết sẽ đầu tư thêm 2,75 tỷ USD để hỗ trợ cho Anthropic, một startup được nhiều người coi là công ty đi đầu trong lĩnh vực AI tạo sinh, và là công ty phát triển nên AI Claude.
5 ngày
Công nghệ Số hóa
Trong chuyến thăm tới Trung Quốc, CEO của Apple, Tim Cook cho biết công ty sẽ chính thức ra mắt kính thực tế ảo tại nước này trong năm nay.
1 tuần
Tài chính - Thị Trường
Ngày 25/3, Công ty chứng khoán VNDIRECT cho biết đang làm việc với các tập đoàn công nghệ hàng đầu Việt Nam và phối hợp xử lý cùng cơ quan chức năng, thông tin và tài sản của khách hàng được bảo đảm trạng thái an toàn...
1 tuần
Start-up
Nông nghiệp xanh đang được coi là “hot trend” khi toàn cầu hướng tới giảm carbon, nhưng vẫn thiếu bóng dáng các quỹ đầu tư lớn rót vốn vào lĩnh vực này.
1 tuần
Vườn ươm doanh nghiệp
Cuộc thi “Thách thức sáng kiến kinh doanh năm 2024” là cơ hội để thanh niên dân tộc thiểu số, đặc biệt nữ thanh niên từ 18-35 tuổi nhận nguồn hỗ trợ tài chính, chuyên môn kĩ thuật, nâng cao năng lực kinh doanh.
1 tuần
Công nghệ Số hóa
Intel đang lên kế hoạch chi 100 tỷ USD tại 4 bang của Mỹ để xây dựng và mở rộng các nhà máy sau khi nhận được 19,5 tỷ tiền tài trợ và khoản vay liên bang. Đồng thời nhà sản xuất chất bán dẫn cũng hy vọng sẽ nhận được 25 tỷ USD tiền giảm thuế.
1 tuần
Công nghệ Số hóa
Apple được cho là đang đàm phán để được phép tích hợp công cụ AI Gemini của Google vào iPhone.
1 tuần
Chuyển đổi số
Chi phí để huấn luyện và vận hành một mô hình AI như ChatGPT có thể lên tới hàng trăm triệu USD, vì vậy doanh nghiệp cần cân nhắc thật kĩ để lựa chọn mô hình phù hợp với điều kiện của mình.
1 tuần
Vườn ươm doanh nghiệp
Sau 5 năm triển khai hoạt động, dự án “Vườn ươm doanh nghiệp” đã “ươm mầm” cho những sáng kiến khởi nghiệp của thanh niên dân tộc thiểu số và lan toả tinh thần khởi nghiệp tại địa phương.
2 tuần
Chuyển đổi số
4 “ông lớn” công nghệ trong nước là Viettel, FPT, VNPT, CMC nỗ lực để xây trung tâm dữ liệu nhưng điều này vẫn chưa đủ để giúp Việt Nam chạy đua với các nước trong khu vực.
2 tuần
Xu thế
AI trong công ty khởi nghiệp đã và đang góp phần tái tạo hoạt động của startup sau những biến động kinh tế, thị trường, và đưa hoạt động nhiều startup lên tầm cao mới.
2 tuần
Vườn ươm doanh nghiệp
Startup giờ đây đang tìm cơ hội để nâng cấp chính mình, tìm giải pháp đa dạng nguồn vốn tại các cuộc thi khởi nghiệp, chương trình tăng tốc trước khi bước vào các vòng gọi vốn chính thức.
2 tuần
Công nghệ Số hóa
Ngày 14/3, cơ quan chống độc quyền của Ý đã phạt 3 đơn vị thuộc gã khổng lồ truyền thông Trung Quốc 10 triệu euro (10,94 triệu USD), vì ứng dụng này không có những biện pháp bảo vệ người trẻ khỏi những nội dung có hại.
2 tuần
Công nghệ Số hóa
Xiaomi cho biết, trong tháng 3 này, những chiếc ô tô điện (EV) đầu tiên của họ sẽ bắt đầu đến tay khách hàng tại Trung Quốc. Công ty đã gia nhập thị trường ô tô lớn nhất thế giới nhằm cạnh tranh với các ông lớn khác như BYD, Tesla…
2 tuần
Xem thêm