Hiếu PC cảnh báo: Nhấn vào tệp tin này trên Telegram, coi chừng mất sạch
Chuyên gia Việt gửi cảnh báo mới nhất đến người dùng Telegram: Thấy tệp tin này mà nhấn vào dễ 'mất sạch'.
02/04/2025 20:00

Chuyên gia về an toàn thông tin Ngô Minh Hiếu (hay còn được biết đến với biệt danh Hiếu PC) mới đây đã đưa ra lời cảnh báo bảo mật trên trang cá nhân đối với người dùng sử dụng Telegram Desktop.
'Khi nhấp vào tệp tin .m3u này khi đang sử dụng Telegram Desktop bạn sẽ bị lộ thông tin địa chỉ IP, Port và NTLMv2 Hash của Windows. Bị lộ NTLMv2 hash - Kẻ tấn công có thể dùng hash này để đăng nhập vào hệ thống mà không cần biết mật khẩu thật (kỹ thuật Pass-the-Hash), từ đó leo thang đặc quyền, chiếm quyền điều khiển toàn bộ mạng nội bộ', anh cho biết.
Bài viết cảnh báo của chuyên gia Ngô Minh Hiếu thu hút sự chú ý và tương tác của cộng đồng. Ảnh: Tuệ Minh
Lý do được đưa ra lý giải việc người dùng dễ dính bẫy là khi đuôi file là .m3u thì nếu nhìn nhanh không để ý cứ nghĩ là ghi âm dạng .mp3 rất thông dụng.
Ngô Minh Hiếu cũng cho rằng Telegram có thể sẽ sớm cập nhật sửa lỗi này khi được báo cáo. 'Biết là Telegram sẽ sớm fix, nên mình cứ share đây vậy' - Hiếu PC nhận định.
Trước đó trên mạng xã hội X, một hacker 'mũ trắng' có nikname 0x6rss cũng đã công bố phát hiện bảo mật quan trọng này.
Thực tế, Pass-the-Hash là khái niệm không mới. Dưới đây là những thông tin về loại hình này.
Pass-the-Hash là gì?
Pass-the-Hash (PtH) là một kiểu tấn công an ninh mạng. Trong quá trình sử dụng, windows có thiết lập hệ thống SSO, lưu trữ thông tin xác thực và sử dụng chúng trong quá trình người dùng truy cập các tài nguyên được chia sẻ trong mạng (file, máy in,…) mà không cần nhập lại mật khẩu.
Quá trình xác thực này sử dụng giao thức NTLMv2 để và hash NTLMv2 sử dụng NTLM hash trong phương thức trao đổi khóa Challenge/Response. Tính năng này cho phép kẻ tấn công xác thực thông qua NTLM hash mà không cần đến mật khẩu hoặc dùng kỹ thuật MITM để đánh cắp trực tiếp NTLMv2 hash để xác thực.
Không giống như các cuộc tấn công đánh cắp thông tin đăng nhập khác, PtH không yêu cầu kẻ tấn công phải biết hoặc bẻ khóa mật khẩu để có quyền truy cập vào hệ thống. Thay vào đó, nó sử dụng phiên bản đã lưu trữ của mật khẩu để bắt đầu một phiên mới.
Hacker 'mũ trắng' 0x6rss nêu chi tiết kỹ thuật tấn công chiếm quyền Pass-the-Hash.
Khi ngày càng nhiều tổ chức tận dụng công nghệ đăng nhập một lần (SSO) để hỗ trợ lực lượng lao động từ xa, những kẻ tấn công đã nhận ra lỗ hổng cố hữu của mật khẩu và thông tin đăng nhập người dùng được lưu trữ.
Trong các cuộc tấn công PtH, kẻ xấu đóng giả làm người dùng hợp pháp, đặc biệt khó bị phát hiện vì hầu hết các giải pháp an ninh mạng truyền thống không thể phân biệt giữa người dùng thực và kẻ tấn công giả mạo.
Như vậy, có nhiều các để thực hiện PtH, về tổng quan thì có hai bước chính:
1. Trích xuất NTLM hash trên máy tính đã chiếm được quyền.
2. Sử dụng NTLM hash đã trích xuất để xác thực tới máy tính khác.
Làm thế nào để giảm thiểu nguy cơ bị tấn công PtH?
- Triển khai xác thực đa yếu tố (MFA) yêu cầu các bước xác minh bổ sung ngoài mật khẩu để đảm bảo rằng chỉ thông tin xác thực không thể cấp quyền truy cập.
- Nâng cấp lên các giao thức bảo mật bao gồm việc thay thế NTLM bằng các tùy chọn mạnh hơn, chẳng hạn như cơ chế xác thực Kerberos.
- Hạn chế quyền truy cập tài khoản đặc quyền thông qua quản lý quyền truy cập đặc quyền (PAM) và nguyên tắc đặc quyền tối thiểu để kiểm soát và giám sát các tài khoản nhạy cảm.
- Bảo mật Active Directory (AD) và Windows Server, đồng thời thường xuyên theo dõi cả hai hệ thống.
- Áp dụng chính sách quản lý mật khẩu mạnh bằng cách sử dụng mật khẩu phức tạp và yêu cầu cập nhật mật khẩu thường xuyên.
- Áp dụng mô hình không tin cậy, giả định rằng tất cả người dùng và thiết bị đều có thể bị xâm phạm do đánh cắp thông tin đăng nhập, yêu cầu xác minh ở mọi bước.
- Triển khai các giải pháp bảo mật tiên tiến, chẳng hạn như tường lửa, công cụ phát hiện điểm cuối và giám sát mạng, để xác định và ngăn chặn các mối đe dọa mạng trước khi chúng leo thang.
Luôn cẩn thận với bất kỳ đường link, các tệp đáng ngờ được gửi qua các ứng dụng nhắn tin OTA. Ảnh: Tuệ Minh
Theo các chuyên gia bảo mật, khi nhận được tin nhắn yêu cầu truy cập vào bất kỳ đường link nào, người dùng cần bình tĩnh, kiểm tra lại xem liệu đó có phải link giả mạo hay không vì thực tế các link này chứa rất nhiều ký tự khác biệt với đường link chính thức của các cơ quan, tổ chức.
Theo các chuyên gia bảo mật, khi nhận được tin nhắn yêu cầu truy cập vào bất kỳ đường link nào, người dùng cần bình tĩnh, kiểm tra lại xem liệu đó có phải link giả mạo hay không vì thực tế các link này chứa rất nhiều ký tự khác biệt với đường link chính thức của các cơ quan, tổ chức.
Mời độc giả xe thêm video 'Hack máy tính bỏ túi để cài đặt ChatGPT'
Link báo gốc:
Copy link
https://kienthuc.net.vn/khoa-hoc-cong-nghe/hieu-pc-canh-bao-nhan-vao-tep-tin-nay-tren-telegram-coi-chung-mat-sach-2093579.html
-
1Đào gốc cây mục thấy kho báu, người đàn ông đổi đời trong chớp mắt
-
27 'dị thú' xuất hiện ở Việt Nam... số 3 khiến bạn mất ngủ
-
3Nông dân nhặt được viên đá đen sì, cả làng lập tức bị phong tỏa
-
4Nữ streamer huyền thoại một thời tái xuất khiến game thủ... dậy sóng
-
5Phát hiện giếng cổ xoắn ốc độc đáo ở Bắc Giang, chuyên gia nói gì?
-
6Lưu hình ảnh này trên điện thoại, coi chừng 'bay màu' tài khoản
-
7Máy hút bụi sấy nóng diệt khuẩn giá 1,5 triệu, có đáng mua?
-
8Cận cảnh loài bò sát có hình thù gớm ghiếc nhất thế giới
-
9Nhờ một khác biệt, chiếc smartphone 5 triệu này lột xác đẹp long lanh
-
10Khai quật mộ cổ, chuyên gia xanh mặt thấy khối huyết ngọc 'ma quái'
-
11Vì sao quạ không đậu, rắn không bò quanh mộ Khổng Tử?
-
12Đêm nay mưa sao băng Lyrids đạt đỉnh, người Việt quan sát sao?
-
13Giả TikTok shop gửi quà 0 đồng, 'móc túi' hàng tỷ đồng
-
14Cận cảnh phà cánh ngầm chạy điện nhanh nhất thế giới
-
15Quét laser tiên tiến, rùng mình phát hiện 'tứ giác ma' giữa rừng sâu
-
16Sinh viên ứng dụng AI nâng tầm dự báo dòng chảy, công bố Q1
-
17Đặt bẫy ảnh, bất ngờ phát hiện loạt thú hiếm tại VQG Chư Mom Ray
-
18Loài rắn độc nhất thế gian, vài miligram nọc có thể đoạt mạng trăm người
- Loài rắn độc nhất thế gian, vài miligram nọc có thể đoạt mạng trăm người
- Đặt bẫy ảnh, bất ngờ phát hiện loạt thú hiếm tại VQG Chư Mom Ray
- Chuyện tình của đạo diễn Quang Dũng và bạn gái ca sĩ
- Gia Lai chuẩn bị tổ chức đấu giá 5 mỏ đất sét
- Vụ 3.500 tấn giá đỗ ngâm hóa chất: Người tiêu dùng hoang mang
- Lĩnh 9 năm tù vì xâm hại 'bạn gái' 11 tuổi
- Thanh niên bỏ trốn sau khi nhận án phạt tù vì tổ chức đánh bạc
- Dự kiến khảo sát lớp 6 Trường Trần Đại Nghĩa vào giữa tháng 6
- Sẽ có một khối đặc biệt được ngồi khi diễu hành trong Đại lễ 30-4
- 'Mưa vàng' đang trút xuống TP HCM, sấm chớp ầm ầm
- Bắt cặp vợ chồng giúp nghi phạm Bùi Đình Khánh bỏ trốn
- Giấu ma túy trong nhà bố mẹ để bán dần
- Nha Trang: Đổi phương án từ 3 lên 4 phường
- Khoảng 6.000 xe công sẽ giao về cấp xã khi bỏ cấp huyện
- Cận cảnh hiện trường phát hiện nhiều bộ xương người trong hang đá
- Truy bắt nhóm đối tượng cướp giật tài sản
- Mưa đá to bằng quả trứng gà rơi dày đặc ở Hà Giang
- Nam khách hàng VIP khiến loạt nhân viên trung tâm thương mại ở quận 1 'ngậm đắng'
- Giết người sau cuộc nhậu
- Trường ĐH Công thương TP HCM: Hơn 90% sinh viên tốt nghiệp có việc làm
- VKSND TP HCM kết luận vụ án xảy ra tại Công ty Nhà Tiến Phát
- Thiếu tá Công an giúp sản phụ 'vượt cạn' thành công bên đường
- Bắt đôi vợ chồng liên quan chuyên án ma túy Bùi Đình Khánh
- Thợ hồ lĩnh 17 năm tù vì lấy ma túy trừ nợ
- Khởi tố 10 bị can liên quan vụ hỗn chiến bằng hung khí
- Việt Nam lên tiếng về thông tin Tổng thống Mỹ yêu cầu quan chức không dự lễ kỷ niệm 30-4
- Hàng loạt người ở TP HCM và các nơi sập bẫy chiêu lừa đảo mới
- Bắt ổ đánh bạc quy mô lớn ở Quảng Ngãi
- Mâu thuẫn tại quán Karaoke, 5 bị cáo lĩnh án
- Phát lộ dấu tích quan trọng giúp phục hồi Đại Cung Môn ở Huế
- Xá lợi Phật được rước đến đỉnh núi Bà Đen Tây Ninh từ ngày 8 đến 13-5-2025
- Nghiên cứu mới về mối liên hệ giữa tập thể dục và giấc ngủ
- Cảnh báo hình thức lừa đảo dịp nghỉ lễ 30/4 – 1/5
- Disney+ dừng phát sóng phim của Kim Soo Hyun vô thời hạn
- Bắt thuyền viên đánh 3 đồng nghiệp thương vong vì mâu thuẫn lúc ăn nhậu
- Chuẩn bị xét xử cựu Thứ trưởng Bộ Tài nguyên và Môi trường trong vụ đất hiếm
- Hàng loạt mỏ khoáng sản ở Nghệ An sắp được đưa ra đấu giá
- Bộ Công an đề nghị Đắk Lắk cung cấp thông tin cán bộ liên quan dự án điện mặt trời
- Ninh Thuận: Bắt đối tượng móc túi khách ở cửa hàng Điện Máy Xanh
- Bắt giữ đối tượng dùng súng hơi bắn thú rừng ở Thanh Hóa
- Bình Dương vừa chốt phương án sắp xếp đơn vị hành chính xã, phường và tên gọi
- Những công trình mang dấu ấn thống nhất sau ngày 30/4/1975
- Cần Thơ đã có phương án bố trí hơn 13.300 công chức, viên chức cấp huyện về xã
- Loại quả dại xưa rụng đầy không ai ngó ngàng, nay thành đặc sản dân thành phố tranh nhau mua vì hương vị lạ, 60.000 đồng/kg
- Hai lần vào tù vì mua bán ma túy
- Nữ chủ hụi chiếm đoạt hơn 6 tỷ đồng
- Giáo viên nói đề khảo sát tiếng Anh khó, Sở GD-ĐT nói gì?
- Gần 70 thiếu niên, học sinh tụ tập biểu diễn xe điện độ chế 'khủng' để câu like
- Đang đi bộ, người đàn ông ở TP HCM bị giật dây chuyền 5 chỉ vàng
- Ảnh hiếm hoi, ít người biết về Chiến tranh thế giới 2