KH - Công Nghệ

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới

Tóm tắt:

  • Người dùng nên xoá ngay tệp tin .m3u để tránh bị kẻ gian lợi dụng.

  • Tệp .m3u có thể chứa đường dẫn độc hại, làm lộ thông tin cá nhân.

  • Mở tệp .m3u trên Telegram Desktop có nguy cơ rò rỉ NTLMv2 hash.

  • Tin tặc có thể chiếm quyền điều khiển hệ thống qua kỹ thuật Pass-the-Hash.

  • Chuyên gia khuyến nghị sử dụng VPN, cập nhật phần mềm và kích hoạt xác thực hai lớp.

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) vừa đưa ra cảnh báo quan trọng về một rủi ro bảo mật mới có thể ảnh hưởng trực tiếp đến người dùng Windows, đặc biệt là khi sử dụng ứng dụng Telegram Desktop.

Cụ thể, anh khuyến cáo người dùng không nên mở các tệp tin có định dạng .m3u (thường là danh sách phát nhạc hoặc video) được gửi qua Telegram, vì chúng có thể chứa các đường dẫn độc hại, dẫn đến việc rò rỉ thông tin cá nhân quan trọng như địa chỉ IP, cổng kết nối (Port) và mã băm NTLMv2 của hệ điều hành Windows.

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới- Ảnh 1.

Chuyên gia Hiếu PC khuyến cáo người dùng không nên mở các tệp tin có định dạng .m3u (thường là danh sách phát nhạc hoặc video) được gửi qua Telegram.

Thông tin này được chia sẻ lần đầu trên nhóm cộng đồng CyberJutsu Academy, dẫn nguồn từ một bài viết cảnh báo trên nền tảng X (Twitter). Theo đó, nếu mở tệp .m3u trên Telegram Desktop, phần mềm này có thể tự động tải các nội dung nhúng từ bên ngoài về mà không cần sự cho phép của người dùng, khiến thiết bị bị lộ dữ liệu mạng quan trọng.

Đặc biệt nguy hiểm là việc bị lộ NTLMv2 hash – loại mã hóa dùng để xác thực đăng nhập vào hệ thống Windows. Tin tặc có thể lợi dụng kỹ thuật Pass-the-Hash để xâm nhập trái phép vào tài khoản nội bộ mà không cần biết mật khẩu thật. Nếu thành công, hacker hoàn toàn có thể chiếm quyền điều khiển hệ thống, gây ra hậu quả nghiêm trọng cho cá nhân hoặc doanh nghiệp.

Hiếu PC nhấn mạnh: "Người dùng cần tuyệt đối không mở tệp .m3u từ nguồn không rõ ràng, đặc biệt là trên nền tảng Telegram Desktop – vốn dễ bị khai thác khi không có cơ chế ngăn tải nội dung độc hại bên ngoài."

Chuyên gia Hiếu PC cảnh báo chiêu lừa đảo mới- Ảnh 2.

Anh Ngô Minh Hiếu, hay còn được gọi là Hiếu PC, đang giữ vai trò chuyên gia kỹ thuật Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông).

Để tăng cường bảo mật, chuyên gia cũng đưa ra một số khuyến nghị quan trọng:

- Sử dụng VPN để ẩn địa chỉ IP khi truy cập Internet, hạn chế nguy cơ bị theo dõi và thu thập thông tin.

- Cập nhật phần mềm thường xuyên, bao gồm cả hệ điều hành và ứng dụng Telegram để vá các lỗ hổng bảo mật mới.

- Kích hoạt xác thực hai lớp (2FA) cho tài khoản Telegram và các nền tảng quan trọng khác để hạn chế nguy cơ bị chiếm đoạt tài khoản.

Trước đây, Hiếu PC từng nhiều lần cảnh báo cộng đồng mạng về các chiêu trò lừa đảo qua đường link giả, file đính kèm độc hại. Không chỉ tệp .m3u, hacker còn lợi dụng các định dạng phổ biến như .exe, .zip, .scr, thậm chí là file Word/Excel có chứa macro độc hại để tấn công người dùng.


Các tin khác

Trung Quốc bùng nổ robot, cuộc cách mạng sau xe điện và iPhone: 234.000 doanh nghiệp được thành lập trong 1 năm, chính phủ yêu cầu sản xuất hàng loạt năm 2025

Trung Quốc bùng nổ robot, cuộc cách mạng sau xe điện và iPhone: 234.000 doanh nghiệp được thành lập trong 1 năm, chính phủ yêu cầu sản xuất hàng loạt năm 2025

Bộ Công nghiệp và Công nghệ thông tin Trung Quốc đã ban hành hướng dẫn phát triển công nghiệp, nêu rõ nước này sẽ phấn đấu sản xuất hàng loạt robot hình người vào năm 2025 và tìm cách xây dựng một hệ sinh thái công nghiệp có khả năng cạnh tranh toàn cầu.
Chọn mua iPhone 16, iPhone 16 Pro hay iPhone 16e?

Chọn mua iPhone 16, iPhone 16 Pro hay iPhone 16e?

Việc Apple ra mắt iPhone 16e đã mở rộng độ phủ trong phân khúc tầm trung, đáp ứng tốt hơn nhu cầu của người dùng. Tuy nhiên, nhiều khách hàng vẫn phân vân khi phải lựa chọn giữa iPhone 16 Pro, iPhone 16 và iPhone 16e.
Tiến sĩ AI xây dựng sản phẩm dịch thuật tốt hơn 20% so với Google Translate và ChatGPT: “Đi vào ngách mà các mô hình AI lớn chưa đánh chiếm, đặc biệt khả năng hiểu Tiếng Việt sâu sắc’

Tiến sĩ AI xây dựng sản phẩm dịch thuật tốt hơn 20% so với Google Translate và ChatGPT: “Đi vào ngách mà các mô hình AI lớn chưa đánh chiếm, đặc biệt khả năng hiểu Tiếng Việt sâu sắc’

Hoàn thành chương trình Tiến sĩ về trí tuệ nhân tạo tại Nhật Bản và từng giữ vị trí Giám đốc Công nghệ (CTO) tại các startup AI như Logivan và Waves8, founder của SSSmarket, Tiến sĩ Trần Vũ Anh tiếp tục gây bất ngờ với nền tảng dịch thuật DocTranslate, được đánh giá là nhiều tính năng ưu việt hơn cả ChatGPT và Google Translate.
VinFast Minio Green – xe nhỏ hiện thực hóa giấc mơ ô tô

VinFast Minio Green – xe nhỏ hiện thực hóa giấc mơ ô tô

Giá mềm hơn những mẫu xe xăng rẻ nhất thị trường tới cả trăm triệu đồng trong khi chỉ cần chuẩn bị 50 triệu đồng để có xe, Minio Green giúp người trẻ nhận ra, cơ hội lên đời 4 bánh chưa bao giờ dễ dàng đến thế.