Các hãng bảo mật vừa cảnh báo về một loại Trojan đánh cắp mật khẩu mới nhắm vào Skype. Con Trojan được phát tán dưới dạng một plug-in dành cho dịch vụ VoIP và IM, và hiển thị một màn hình log-in giả mạo trông giống như thật.
Phòng thí nghiệm Avert Lab của McAfee cho biết Trojan PWS-Pykse (F-Secure gọi là Trojan-Sky.Win32.Skyper.B; còn Skype gọi là 65404-SkypeDefenderSetup.exe) ẩn thân dưới dạng một plug-in có tên là "Skype-Defender", dùng để đánh cắp tên và mật khẩu Skype, cùng với tên và mật khẩu lưu trên trình duyệt IE.
Cũng theo Avert Lab, bản thân loại Trojan này không tự phát tán được mà tác giả của chúng thường post lên các site hoặc forum rồi dụ dỗ người dùng kích hoạt vào. Sau khi được thực thi, loại Trojan này sẽ vô hiệu hoá ứng dụng Skype thật và thay vào đó là một màn hình log-in Skype giả để lừa người dùng.
Nếu nạn nhân nhập tên và mật khẩu hay bất cứ một thông tin nào vào màn hình log-in trên, chúng sẽ được chuyển tới tay kẻ chủ mưu.
(Theo VnMedia)
Bình luận