Công nghệ

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) vừa đưa ra cảnh báo quan trọng về một rủi ro bảo mật mới có thể ảnh hưởng trực tiếp đến người dùng Windows, đặc biệt là khi sử dụng ứng dụng Telegram Desktop.

Cụ thể, anh khuyến cáo người dùng không nên mở các tệp tin có định dạng .m3u (thường là danh sách phát nhạc hoặc video) được gửi qua Telegram, vì chúng có thể chứa các đường dẫn độc hại, dẫn đến việc rò rỉ thông tin cá nhân quan trọng như địa chỉ IP, cổng kết nối (Port) và mã băm NTLMv2 của hệ điều hành Windows.

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới- Ảnh 1.

Chuyên gia Hiếu PC khuyến cáo người dùng không nên mở các tệp tin có định dạng .m3u (thường là danh sách phát nhạc hoặc video) được gửi qua Telegram.

Thông tin này được chia sẻ lần đầu trên nhóm cộng đồng CyberJutsu Academy, dẫn nguồn từ một bài viết cảnh báo trên nền tảng X (Twitter). Theo đó, nếu mở tệp .m3u trên Telegram Desktop, phần mềm này có thể tự động tải các nội dung nhúng từ bên ngoài về mà không cần sự cho phép của người dùng, khiến thiết bị bị lộ dữ liệu mạng quan trọng.

Đặc biệt nguy hiểm là việc bị lộ NTLMv2 hash – loại mã hóa dùng để xác thực đăng nhập vào hệ thống Windows. Tin tặc có thể lợi dụng kỹ thuật Pass-the-Hash để xâm nhập trái phép vào tài khoản nội bộ mà không cần biết mật khẩu thật. Nếu thành công, hacker hoàn toàn có thể chiếm quyền điều khiển hệ thống, gây ra hậu quả nghiêm trọng cho cá nhân hoặc doanh nghiệp.

Hiếu PC nhấn mạnh: "Người dùng cần tuyệt đối không mở tệp .m3u từ nguồn không rõ ràng, đặc biệt là trên nền tảng Telegram Desktop – vốn dễ bị khai thác khi không có cơ chế ngăn tải nội dung độc hại bên ngoài."

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới- Ảnh 2.

Anh Ngô Minh Hiếu, hay còn được gọi là Hiếu PC, đang giữ vai trò chuyên gia kỹ thuật Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông).

Để tăng cường bảo mật, chuyên gia cũng đưa ra một số khuyến nghị quan trọng:

- Sử dụng VPN để ẩn địa chỉ IP khi truy cập Internet, hạn chế nguy cơ bị theo dõi và thu thập thông tin.

- Cập nhật phần mềm thường xuyên, bao gồm cả hệ điều hành và ứng dụng Telegram để vá các lỗ hổng bảo mật mới.

- Kích hoạt xác thực hai lớp (2FA) cho tài khoản Telegram và các nền tảng quan trọng khác để hạn chế nguy cơ bị chiếm đoạt tài khoản.

Trước đây, Hiếu PC từng nhiều lần cảnh báo cộng đồng mạng về các chiêu trò lừa đảo qua đường link giả, file đính kèm độc hại. Không chỉ tệp .m3u, hacker còn lợi dụng các định dạng phổ biến như .exe, .zip, .scr, thậm chí là file Word/Excel có chứa macro độc hại để tấn công người dùng.


Các tin khác

Tay "buôn tiền" mang tên Thế Giới Di Động

Tiếp cận được dòng vốn giá rẻ, Thế Giới Di Động nhiều năm nay bắt đầu cho vay lại và kiếm hàng trăm tỷ đồng chênh lệch lãi suất. Dù thế, vay ngắn hạn cũng tăng với chi phí trả lãi hàng nghìn tỷ đồng.

Giá vàng tiếp tục tăng

Vàng miếng SJC tiếp tục tăng thêm 1,2 triệu đồng mỗi lượng trong chiều 29.10, nâng tổng mức tăng trong ngày lên 3 triệu đồng/lượng.

Thời tiết miền Bắc những ngày tới

Các tỉnh miền Bắc sẽ có khoảng 4-5 ngày trời nắng ráo, ít mưa, khoảng 13/10, miền Bắc có thể đón mưa rải rác nhưng ít khả năng xảy ra mưa lớn diện rộng. Khu vực Quảng Trị đến Lâm Đồng, Nam Bộ hôm nay (9/10) có mưa rào và dông rải rác, cục bộ có mưa vừa đến mưa to.

Triệu Lệ Dĩnh nổi giận

Triệu Lệ Dĩnh tức giận vì bị xâm phạm đời tư. Nữ diễn viên lên tiếng bảo vệ hình ảnh riêng tư của con trai.

Thí sinh Hoa hậu Việt Nam khóc nghẹn

Trước đêm chung khảo toàn quốc Hoa hậu Việt Nam 2024, thí sinh Bùi Thùy Nhiên chia sẻ với PV Tiền Phong câu chuyện xúc động về người cha quá cố. Cô mang theo kỷ vật của cha đến cuộc thi như một lời nhắc nhở bản thân. Trần Minh Thu - cô gái đến từ Kon Tum - cũng kể câu chuyện đặc biệt về gia đình.

Giá vàng đang tăng rất mạnh

Sáng nay (18/4), giá vàng SJC được các doanh nghiệp kinh doanh vàng điều chỉnh tăng mạnh. Tuy nhiên, cùng loại vàng SJC là thương hiệu quốc gia nhưng giá bán ra lại khác nhau, thậm chí có doanh nghiệp niêm yết cao nhất lên tới 121 triệu đồng/lượng.

Người trẻ nghiện mạng xã hội

Theo báo cáo “Cuộc sống số của người Việt Nam” (Digital life among Vietnamese) vừa được Q&Me phát hành, bạn trẻ trong nhóm tuổi từ 18-29 tuổi, đa phần (31%) dành 2-3 giờ mỗi ngày cho mạng xã hội, 20% sử dụng mạng xã hội trong 3-4 giờ mỗi ngày, 19% cho biết họ đang tiêu thụ các nội dung trên mạng xã hội trong hơn 5 tiếng mỗi ngày. Đáng chú ý, thời lượng dành cho các nền tảng truyền thông xã hội đặc biệt cao ở những người trong độ tuổi 20.

Cả thế giới "nín thở" chờ hành động lịch sử của ông Trump

Cả thế giới đang hồi hộp dõi theo từng động thái từ Nhà Trắng, khi Tổng thống Donald Trump chuẩn bị công bố loạt thuế quan mới ngày 2/4 (theo giờ Mỹ). Đây được xem là bước ngoặt lớn có thể làm rung chuyển nền kinh tế Mỹ và tái định hình toàn bộ trật tự thương mại toàn cầu.