Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?

Thứ 3, 02/04/2024 15:08
Vụ việc Độ Mixi bị hack kênh YouTube đã khiến cho câu hỏi này được nhiều người quan tâm.

Như thông tin đã đưa, vào sáng ngày 2/4, YouTuber Độ Mixi (tên thật là Phùng Thanh Độ) cho biết kênh YouTube của anh đã bị hack.

Kênh YouTube của Độ Mixi hiện có 7.33 triệu người theo dõi. Kênh YouTube của Độ Mixi đã bị ẩn toàn bộ video, đổi ảnh đại diện và banner thành đồng tiền số Ripple, và hiện chỉ còn 2 video đang phát trực tiếp, đều về tiền số.

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 1.

Kênh YouTube của Độ Mixi bị hack để livestream tiền điện tử

Với những YouTuber tầm cỡ như Độ Mixi, không khó để thấy bảo mật tài khoản là vấn đề then chốt. Đương nhiên, chúng ta sẽ không thể biết được mật khẩu mà YouTuber này đặt cho tài khoản Google của mình là gì, nhưng chắc chắn là rất phức tạp chứ không phải là "12345678", "123456789" hay "12345678" (đây là 3 mật khẩu phổ biến nhất tại Việt Nam trong năm 2023, theo số liệu của NordPass). 

Ngoài ra, tính năng bảo mật 2 lớp (2FA) cũng chắc chắn được kích hoạt. Không chỉ với những tài khoản quan trọng như của Độ Mixi, mà 2FA đã dần trở thành tính năng bảo mật bắt buộc mà Google yêu cầu mọi người dùng phải trang bị.

Thực tế, Độ Mixi không phải YouTuber đầu tiên tại Việt Nam bị hack kênh YouTube để livestream tiền ảo. Trước đây, nhiều kênh YouTube như FapTV, Trấn Thành, Phúc Du, Hồ Quang Hiếu, Lynk Lee, Lý Hải... đã gặp hình thức tương tự. Trong danh sách này còn bao gồm cả những kênh YouTube chuyên về công nghệ, có những người đứng đầu am tường về kỹ thuật và bảo mật?

Do đâu mà những YouTuber này lại bị hack?

Mặc dù chưa có xác nhận chính thức từ phía streamer Độ Mixi, tuy nhiên dựa trên lịch sử các vụ tấn công trước đây, có thể khẳng định rằng hacker đã có thể "đột nhập" vào tài khoản YouTube mà không cần mật khẩu. Vì vậy, cho dù mật khẩu có mạnh đến đâu, hay kể cả có bật tính năng 2FA đi chăng nữa, những tường rào bảo mật này cũng dễ dàng bị sụp đổ.

Thay vì đánh cắp mật khẩu, các hacker đều đang chuyển sự tập trung của mình sang đánh cắp "session" (phiên làm việc). Nói một cách dễ hiểu, nếu bạn đã đăng nhập vào tài khoản YouTube, thì kể cả khi bạn đóng trình duyệt hay thậm chí là tắt cả PC, vài ngày sau đó bạn vẫn có thể truy cập YouTube mà không cần đăng nhập lại do "session" vẫn còn hiệu lực. Những session này thường được lưu trong cookies, một tệp tin vật lý do trình duyệt quản lý. Đây là mục tiêu mà hacker nhắm đến.

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 2.

Folder chứa cookies của trình duyệt Chrome tại địa chỉ C:\Users\<tên người dùng>\AppData\Local\Google\Chrome\User Data\Default\Network

Khi có được các session này, hacker sẽ lập tức truy cập được vào kênh YouTube mà không cần phải nhập mật khẩu hay trải qua các bước xác thực. Điều này dẫn đến câu hỏi tiếp theo, đó là làm sao để các hacker đánh cắp session? 

Cách thức phổ biến nhất hiện nay là tạo ra các mã độc giả dạng nội dung khác để đánh lừa quản lý kênh YouTube kích hoạt. Có nhiều cách để phân phối mã độc, ví dụ như ẩn náu trong các phần mềm crack, hack game. Tuy nhiên, phổ biến nhất với các YouTuber là hợp đồng quảng cáo. 

Dưới danh nghĩa một nhãn hàng đang muốn hợp tác quảng cáo với YouTuber, kẻ tấn công sẽ gửi email đính kèm một tệp tin báo giá/hợp đồng/điều khoản và mời YouTuber này mở ra xem để biết thêm thông tin. 

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 3.

Một email được hacker gửi đến với nội dung hợp tác quảng cáo. Email có đi kèm đường link tải về "báo giá" (thực chất là mã độc) kèm theo mật khẩu giải nén. Ảnh: PC Security Channel

Tệp tin đính kèm được thiết kế để đánh lừa người dùng, với biểu tượng giả mạo tệp tin văn bản (thường là Word/PDF). Trong một số trường hợp, những tệp tin này có thể có đuôi "ảo" (.docx/.pdf) nhưng đuôi thật là các tệp tin thực thi (.exe/.scr/.msi...), ví dụ "hopdong.docx.exe". Theo thiết lập mặc định, do Windows sẽ ẩn đuôi tệp tin, vì vậy tất cả những gì người dùng nhìn thấy trên Desktop hay Windows Explorer là "hopdong" hoặc "hopdong.docx"

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 4.

Tệp tin "báo giá" có biểu tượng giống Microsoft Word, nhưng thực chất là một tệp tin thực thi .exe. Theo cài đặt mặc định của Windows, đuôi .exe sẽ không hiển thị. Ảnh: PC Security Channel

Để vượt mặt các trình diệt virus, các hacker đã có rất nhiều cách khác nhau. Đầu tiên, toàn bộ nội dung sẽ được đặt trong một tệp tin nén (zip/rar) đi kèm mật khẩu để dịch vụ email không thể quét được. 

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 5.

Tệp tin "báo giá" được nén với mật khẩu, khi giải nén có kích thước lên tới 750MB. Ảnh: PC Security Channel

Tiếp đến, tệp tin thực thi (chứa mã độc) sẽ được "đệm" bằng rất nhiều nội dung rỗng nhằm mục đích tăng kích thước lên đến hàng trăm MB. Sở dĩ làm điều này là bởi theo thiết lập mặc định, một số phần mềm diệt virus sẽ không quét các tệp tin dung lượng quá lớn để tránh làm ảnh hưởng tới hiệu năng của PC. Một số dịch vụ quét virus trực tuyến như VirusTotal cũng chỉ cho phép tải lên tệp tin với kích thước tối đa là 650MB, vậy nên mức 700-750MB có thể được coi là "con số lý tưởng" đối với những dạng tấn công này.

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 6.

Bên cạnh những đoạn mã độc hại nhằm lấy dữ liệu người dùng...

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 7.

... hacker đã "đệm" thêm những đoạn mã trống để tăng dung lượng tệp tin, vượt mặt các phần mềm diệt virus. Ảnh: PC Security Channel

Theo thử nghiệm của PC Security Channel, sau khi "trút bỏ" những đoạn mã dư thừa, tệp tin exe đã giảm dung lượng từ 750MB xuống chỉ còn hơn 142KB.

Mật khẩu mạnh, bật bảo mật 2 lớp, tại sao những YouTuber "top đầu" như Độ Mixi vẫn bị hack?- Ảnh 8.

Sau khi trút bỏ những đoạn mã dư thừa, tệp tin mã độc lộ bản chất nguyên hình và chỉ còn dung lượng 142KB.

Ngoài ra, một phương pháp mới được ghi nhận là mã độc ẩn náu trong tệp tin cài đặt (.msi), thường được quảng cáo là các file crack hay hack game. Các file .msi này được xử lý bởi trình cài đặt Windows Installer, một công cụ "chính chủ" của Microsoft đi kèm Windows, vì vậy sẽ không bị các trình diệt virus phát hiện. 

Khi mã độc đã được thực thi thì việc ăn cắp thông tin cookies (có kích thước chỉ khoảng vài chục KB) sau đó gửi cho hacker chỉ diễn ra trong tích tắc, đặc biệt với những hệ thống máy tính mạnh mẽ với SSD và đường truyền Internet nhanh. Những mã độc này thường được thiết kế để "tự hủy" sau khi quá trình đánh cắp thông tin kết thúc nhằm tránh bị người dùng nghi ngờ. 


Bình Minh

Cùng chuyên mục

Mazda BT-50 2025 ra mắt: Mặt trước giống CX-5, màn hình to, có ADAS, chờ về Việt Nam đấu Triton, Ranger

Thứ 6, 18/10/2024 09:59
Mẫu bán tải Mazda BT-50 tiếp tục được nâng cấp thêm một lần nữa cho thế hệ đã ra mắt vào năm 2020.

Công chúa Campuchia từng gây sốt năm nào ở hiện tại: Được mệnh danh là “Tiểu Lisa”, có ý định dấn thân Kpop làm idol 

Thứ 6, 18/10/2024 09:57
Công chúa Jenna Norodom là một ca sĩ, diễn viên đình đám tại Campuchia dù mới 12 tuổi.

FIFA có thể loại tuyển Bahrain, khiến Indonesia hưởng lợi lớn ở vòng loại World Cup?

Thứ 6, 18/10/2024 09:28
Truyền thông Indonesia đưa ra kịch bản rằng đội nhà sẽ được hưởng lợi rất lớn trong trường hợp tuyển Bahrain chịu án phạt nặng từ AFC và FIFA.

Vụ "quên" mua BHYT cho học sinh dù phụ huynh đã đóng tiền: Nhân viên đến từng nhà trả tiền, xin lỗi

Thứ 6, 18/10/2024 08:47
Trước đó, bà H. cho biết lý do "quên" mua BHYT cho học sinh là do gia đình bà gặp sự cố và phụ huynh đóng tiền rải rác.

MC Quyền Linh lần đầu lên tiếng chuyện "ăn gian" giúp gia đình Phạm Thoại thoát nghèo

Thứ 6, 18/10/2024 08:45
Nam MC cho biết mình rất vui vì những việc mà Phạm Thoại đã làm cho cộng đồng.
     
Nổi bật trong ngày

Yên Bái: Chồng nghi sát hại vợ rồi tự vẫn do mâu thuẫn tình cảm

Thứ 5, 17/10/2024 08:54
Ngày 17/10, trao đổi với PV, lãnh đạo xã Minh Tiến, huyện Lục Yên, tỉnh Yên Bái cho biết, cơ quan chức năng đang điều tra vụ việc phát hiện 2 thi thể nằm bất động trong nhà cùng nhiều thương tích nghi do dao chém trên cơ thể.

Chưa kịp phát hành, bom tấn của NetEase đã tuyên bố đóng cửa khiến game thủ "đứng hình"

Thứ 5, 17/10/2024 11:25
NetEase tiếp tục khiến các game thủ phải “á khẩu” với những quyết định của họ.

Xe máy bị ô tô lấn làn húc bay qua dải phân cách, cảnh tượng sau đó khiến ai cũng ngỡ ngàng

Thứ 5, 17/10/2024 14:09
Ngay sau khi đoạn clip được đưa lên mạng, nó đã thu hút tới 4,5 triệu lượt xem. Nhiều người bày tỏ sự kinh ngạc trước diễn biến của vụ việc.

Dùng cả tuổi thơ để xem Tây Du Ký nhưng 99% mọi người vẫn không biết: Đi Tây Thiên thỉnh kinh rốt cuộc là đi đâu?

Thứ 5, 17/10/2024 16:24
Thầy trò Đường Tăng phải vượt qua 81 kiếp nạn mới tới được Tây Thiên, vậy Tây Thiên nằm ở đâu? 

Ngôi sao 36 tuổi bất ngờ trở lại đội tuyển Việt Nam sau hơn 10 năm vắng bóng

Thứ 5, 17/10/2024 19:22
Trong danh sách tập trung đội tuyển futsal nữ Việt Nam chuẩn bị cho giải Futsal nữ Đông Nam Á 2024 có một nhân vật rất đặc biệt.
xe.nguoiduatin.vn