Công nghệ

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới

Tóm tắt:
  • Người dùng nên xoá ngay tệp tin có định dạng .m3u để tránh rủi ro bảo mật.
  • Tệp .m3u có thể chứa đường dẫn độc hại gây rò rỉ thông tin cá nhân.
  • Nếu mở tệp này, Telegram có thể tự động tải nội dung độc hại, làm lộ dữ liệu mạng.
  • Tin tặc có thể sử dụng mã hóa NTLMv2 để xâm nhập vào tài khoản mà không cần mật khẩu.
  • Hiếu PC khuyến nghị sử dụng VPN, cập nhật phần mềm và kích hoạt xác thực hai lớp.

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) vừa đưa ra cảnh báo quan trọng về một rủi ro bảo mật mới có thể ảnh hưởng trực tiếp đến người dùng Windows, đặc biệt là khi sử dụng ứng dụng Telegram Desktop.

Cụ thể, anh khuyến cáo người dùng không nên mở các tệp tin có định dạng .m3u (thường là danh sách phát nhạc hoặc video) được gửi qua Telegram, vì chúng có thể chứa các đường dẫn độc hại, dẫn đến việc rò rỉ thông tin cá nhân quan trọng như địa chỉ IP, cổng kết nối (Port) và mã băm NTLMv2 của hệ điều hành Windows.

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới- Ảnh 1.

Chuyên gia Hiếu PC khuyến cáo người dùng không nên mở các tệp tin có định dạng .m3u (thường là danh sách phát nhạc hoặc video) được gửi qua Telegram.

Thông tin này được chia sẻ lần đầu trên nhóm cộng đồng CyberJutsu Academy, dẫn nguồn từ một bài viết cảnh báo trên nền tảng X (Twitter). Theo đó, nếu mở tệp .m3u trên Telegram Desktop, phần mềm này có thể tự động tải các nội dung nhúng từ bên ngoài về mà không cần sự cho phép của người dùng, khiến thiết bị bị lộ dữ liệu mạng quan trọng.

Đặc biệt nguy hiểm là việc bị lộ NTLMv2 hash – loại mã hóa dùng để xác thực đăng nhập vào hệ thống Windows. Tin tặc có thể lợi dụng kỹ thuật Pass-the-Hash để xâm nhập trái phép vào tài khoản nội bộ mà không cần biết mật khẩu thật. Nếu thành công, hacker hoàn toàn có thể chiếm quyền điều khiển hệ thống, gây ra hậu quả nghiêm trọng cho cá nhân hoặc doanh nghiệp.

Hiếu PC nhấn mạnh: "Người dùng cần tuyệt đối không mở tệp .m3u từ nguồn không rõ ràng, đặc biệt là trên nền tảng Telegram Desktop – vốn dễ bị khai thác khi không có cơ chế ngăn tải nội dung độc hại bên ngoài."

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới- Ảnh 2.

Anh Ngô Minh Hiếu, hay còn được gọi là Hiếu PC, đang giữ vai trò chuyên gia kỹ thuật Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông).

Để tăng cường bảo mật, chuyên gia cũng đưa ra một số khuyến nghị quan trọng:

- Sử dụng VPN để ẩn địa chỉ IP khi truy cập Internet, hạn chế nguy cơ bị theo dõi và thu thập thông tin.

- Cập nhật phần mềm thường xuyên, bao gồm cả hệ điều hành và ứng dụng Telegram để vá các lỗ hổng bảo mật mới.

- Kích hoạt xác thực hai lớp (2FA) cho tài khoản Telegram và các nền tảng quan trọng khác để hạn chế nguy cơ bị chiếm đoạt tài khoản.

Trước đây, Hiếu PC từng nhiều lần cảnh báo cộng đồng mạng về các chiêu trò lừa đảo qua đường link giả, file đính kèm độc hại. Không chỉ tệp .m3u, hacker còn lợi dụng các định dạng phổ biến như .exe, .zip, .scr, thậm chí là file Word/Excel có chứa macro độc hại để tấn công người dùng.


Các tin khác

Thời tiết miền Bắc những ngày tới

Hôm nay (8/4), khu vực đồng bằng và ven biển Bắc Bộ có sương mù nhẹ, trời có mưa phùn, mưa nhỏ rải rác, ban ngày nhiều mây, ít mưa. Dự báo hình thái thời tiết này còn duy trì ở miền Bắc đến ngày 11/4. Từ 12/4, miền Bắc có thể đón không khí lạnh. Các khu vực khác trên cả nước hôm nay ít mưa, ngày nắng, riêng Đông Nam Bộ có nắng nóng.

Người trẻ nghiện mạng xã hội

Theo báo cáo “Cuộc sống số của người Việt Nam” (Digital life among Vietnamese) vừa được Q&Me phát hành, bạn trẻ trong nhóm tuổi từ 18-29 tuổi, đa phần (31%) dành 2-3 giờ mỗi ngày cho mạng xã hội, 20% sử dụng mạng xã hội trong 3-4 giờ mỗi ngày, 19% cho biết họ đang tiêu thụ các nội dung trên mạng xã hội trong hơn 5 tiếng mỗi ngày. Đáng chú ý, thời lượng dành cho các nền tảng truyền thông xã hội đặc biệt cao ở những người trong độ tuổi 20.

Cả thế giới "nín thở" chờ hành động lịch sử của ông Trump

Cả thế giới đang hồi hộp dõi theo từng động thái từ Nhà Trắng, khi Tổng thống Donald Trump chuẩn bị công bố loạt thuế quan mới ngày 2/4 (theo giờ Mỹ). Đây được xem là bước ngoặt lớn có thể làm rung chuyển nền kinh tế Mỹ và tái định hình toàn bộ trật tự thương mại toàn cầu.

Mức độ hóng biến ngày càng nặng

Từ ViruSs đến Kim Soo Hyun, không câu chuyện nào nằm ngoài "vùng phủ sóng" của cộng đồng mạng. Khi đời tư người khác trở thành phương tiện giải trí cho số đông, mức độ hả hê của người tham gia trở thành điều đáng suy ngẫm.

Xuất khẩu nông sản tăng ngay đầu năm, vững tiến tới 65 tỷ USD

“Dù còn nhiều thách thức nhưng nhờ kim ngạch xuất khẩu quý I tăng trưởng khá tốt, chúng ta có thể yên tâm về việc quý sau sẽ tăng trưởng hơn quý trước. Hoàn toàn có thể vững tiến đến mục tiêu xuất khẩu toàn ngành nông nghiệp đạt 64-65 tỷ USD trong năm nay” - ông Phùng Đức Tiến - Thứ trưởng Bộ Nông nghiệp và Môi trường (NN&MT) - chia sẻ với PV Tiền Phong chiều 1/4.

Bộ trưởng Nội vụ: Ngày 1/5, 63 tỉnh, thành phố phải gửi đề án sắp xếp về Bộ Nội vụ

Bộ trưởng Nội vụ Phạm Thị Thanh Trà cho biết, nhiệm vụ sắp xếp đơn vị hành chính cấp tỉnh và cấp xã và tổ chức chính quyền địa phương 2 cấp sẽ được trình Ủy ban Thường vụ Quốc hội và Quốc hội trước 30/6. Sau sắp xếp, chính quyền cấp xã sẽ bắt đầu vận hành từ 1/7, trong khi cấp tỉnh sẽ vận hành sau 30/8.