ChromeLoader - Mã độc nguy hiểm đang lợi dụng cả hai hệ điều hành.
Trong tháng này, ChromeLoader đang gia tăng đáng kể sau chuỗi tấn công ổn định từ đầu năm, đe dọa sự an toàn trên nền tảng trình duyệt.
Mã độc ChromeLoader có khả năng can thiệp vào cài đặt trình duyệt, hiển thị quảng cáo, tự mở trang web giả mạo khảo sát, quảng cáo giả mạo, trò chơi người lớn và trang hẹn hò.

Nhóm tội phạm sau mã độc này nhắm đến lợi nhuận tài chính qua hệ thống liên kết tiếp thị.
Dù có nhiều mã độc tương tự, nhưng ChromeLoader nổi bật với độ bền, quy mô và phương thức lây nhiễm thông qua lạm dụng PowerShell.
Theo các chuyên gia tại Red Canary, nhóm nghiên cứu đã theo dõi sự hoạt động của ChromeLoader từ tháng 2 đến nay, phát hiện rằng những kẻ điều khiển sử dụng tệp lưu trữ ISO độc hại để triển khai mã độc cho nạn nhân.
Thường, các tệp ISO độc hại được che giấu dưới hình thức phần mềm hay game crack, kích thích nạn nhân tự tải xuống và kích hoạt. Thậm chí, trên Twitter còn xuất hiện quảng cáo về các trò chơi Android crack với mã QR trực tiếp đến trang tải phần mềm độc hại.
Nhóm phía sau ChromeLoader cũng nhắm đến máy tính chạy macOS, họ muốn chiếm quyền kiểm soát cả Chrome và Safari trên hệ điều hành của Apple.
Chuỗi lây nhiễm trên macOS tương tự như trên Windows, nhưng thay vì sử dụng ISO, chúng áp dụng tệp DMG (Apple Disk Image), một định dạng phổ biến trên macOS.
(Tham khảo QTM).
