Cẩn thận với mã độc tấn công khoắng sạch ATM

Theo dõi VGT trên

Hãng bảo mật Symantec cảnh báo, một chương trình phần mềm độc hại được tìm thấy trên những chiếc thẻ ATM tại Mexico đã được cải thiện và dịch sang tiếng Anh, có thể được sử dụng ở các quốc gia khác.

Cẩn thận với mã độc tấn công khoắng sạch ATM - Hình 1

Hai phiên bản của phần mềm độc hai có tên gọi Ploutus đã được phát hiện. Cả hai đều được thiết kế để “khoắng” sạch tiền ở máy ATM, điều mà Symantec chưa từng thấy.

Trái ngược với phần mềm độc hại nhất, Ploutus được cài đặt theo cách cũ, tức là chèn đĩa khởi động CD vào bộ phận bên trong máy ATM chạy hệ điều hành Microsoft Windows. Phương thức cài đặt cho thấy, tội phạm mạng nhắm tới các máy ATM độc lập – nơi mà dễ dàng truy cập hơn.

Phiên bản đầu tiên của Ploutus hiển thị giao diện đồ họa của người dùng sau khi tên trộm nhập dãy số trên màn hình ATM, cho dù phần mềm độc hại có thể kiểm soát bàn phím.

Ploutus được lập trình cho các model ATM cụ thể vì chúng giả định có tối đa bốn băng cassette trong mỗi máy phát tiền của ATM. Sau đó chúng tính toán tổng số tiền được phân phối dựa trên số hóa đơn. Nếu bất cứ băng cassette nào có ít hơn tối đa 40 hóa đơn, chúng hoạt động, quá trình lặp lại cho đến khi cây ATM trống rỗng.

Video đang HOT

Cẩn thận với mã độc tấn công khoắng sạch ATM - Hình 2

Điều đó chứng tỏ, kẻ tấn công rất am hiểu về phần cứng và phần mềm của model ATM cụ thể. Chúng biết rõ chiếc máy này hoạt động như thế nào.

Mã nguồn của Ploutus có tên chức năng viết bằng tiếng Tây Ban Nha và ngữ pháp tiếng Anh nghèo nàn cho thấy, mã độc do một nhà phát triển nói tiếng Tây Ban Nha viết ra.

Phần mềm này đã được dịch ra tiếng Anh và có thể được khai thác ở các quốc gia khác. Biến thể “B” của Ploutus có một số khác biệt. Chúng chỉ chấp nhận các lệnh từ bàn phím nhưng sẽ hiển thị cửa sổ cho biết giá trị tiền có sẵn trong máy cùng một bản ghi giao dịch khi máy ATM phát tiền mặt. Một kẻ tấn công không thể nhập các số hóa đơn cụ thể vì vậy, Ploutus thu tiền từ băng cassette với các hóa đơn có sẵn.

Symantec khuyến cáo, các máy ATM nên thay đổi thứ tự khởi động BIOS, chỉ khởi động từ ổ cứng và không chọn CD, DVD hay USB. BIOS cũng nên đặt mật khẩu bảo vệ để các lựa chọn khởi động không bị thay đổi.

Theo VNE

Dính virus vì thích xem trộm 'nội y' phụ nữ

Đánh trúng tâm lý tò mò của người dùng, một ứng dụng độc có tên Android.Uracto tuyên bố có thể sử dụng tia hồng ngoại để "nhìn xuyên thấu" quần áo của người khác bằng camera của chính điện thoại hay máy tính bảng.

Theo cảnh báo của Symantec, Android.Uracto chuyên gửi đi tin nhắn rác tới các số điện thoại lưu trong danh bạ của những nạn nhân đầu tiên. Hệ quả là người nhận tiếp theo dễ dàng bị lừa phỉnh, vì họ tưởng rằng ứng dụng này do người quen chia sẻ cho.

Dính virus vì thích xem trộm nội y phụ nữ - Hình 1

Quảng cáo phần mềm độc hại Android. Uracto.

Bên trong tin nhắn, người dùng sẽ bắt gặp một đường link download ứng dụng. Lời miêu tả hết sức "mời gọi" khi nó cho phép không chỉ nhìn xuyên thấu quần áo người khác một cách bí mật trên màn hình thiết bị mà còn có thể chụp hình lại.

Tất nhiên, những ai tò mò và háo hức click vào sẽ chỉ thất vọng: ứng dụng này hoàn toàn không hoạt động. Ngược lại, việc duy nhất mà Android. Uracto làm khi được kích hoạt là tự động tải thông tin danh bạ của thiết bị lên một máy chủ mặc định.

Các chuyên gia của Symantec cho biết họ đã khảo sát kỹ hơn và phát hiện có tới 10 ứng dụng tương tự Android.Uracto do cùng một nhóm tội phạm phát triển. Các máy chủ lưu trữ tên miền của các website lừa đảo được đặt tại Singapore và tại bang Georgia, nước Mỹ.

Mặc dù những ứng dụng này có giao diện và vẻ ngoài khác nhau, nhưng chúng có thể được chia thành 3 nhóm chính:

1. Nhóm ứng dụng chỉ lấy cắp dữ liệu được lưu trữ trong danh bạ của các thiết bị

2. Nhóm ứng dụng lấy cắp những thông tin liên lạc đồng thời gửi tin nhắn rác tới tất cả danh sách bạn bè, trong đó có chứa liên kết dụ dỗ người dùng tải về ứng dụng độc hại

3. Nhóm ứng dụng lấy cắp thông tin liên lạc và tìm cách lừa đảo người dùng trả tiền cho những dịch vụ giả mạo

"Trong đa số các trường hợp, nếu như không có việc gì quá cần thiết, tốt nhất người dùng không nên click vào các đường link có trong tin nhắn SMS hay email mà nội dung của chúng có vẻ đáng ngờ. Bạn chỉ nên tải ứng dụng từ các nhà cung cấp uy tín hoặc các quầy ứng dụng lớn như App Store, Google Marketplace, Windows Marketplace mà thôi", các chuyên gia bảo mật khuyến cáo.

Theo Trọng Cầm

PCWorld/ Vietnamnet

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot: Song Joong Ki vừa lên chức bố lần 2!
19:52:23 20/11/2024
Bạn gái mới của Hồng Thanh bị check VAR lối sống "phông bạt", sáng công bố tình yêu chiều vội khoá trang cá nhân
17:24:20 20/11/2024
Quang Minh khoe cận nhóc tỳ mới chào đời, thừa nhận 1 điều khi có con ở tuổi 65
17:40:11 20/11/2024
Hot nhất lúc này: Bạn gái Huỳnh Hiểu Minh rút khỏi MXH, tài tử bị hàng nghìn người tẩy chay sau cái cúi đầu 90 độ
17:32:16 20/11/2024
Lương chồng 12 triệu/tháng mà ép vợ nghỉ việc, tôi đưa ra cuốn sổ tiết kiệm 2 tỷ và sổ đỏ nhà đất khiến anh xám ngoét mặt mày
19:06:23 20/11/2024
Ca sĩ Bích Tuyền: Đàm Vĩnh Hưng đòi Gerard Williams 15 triệu USD trước khi khởi kiện
22:26:42 20/11/2024
1 cặp sao hàng đầu vướng tin rạn nứt vì đàng gái phải lòng "bạn trai quốc dân hot 6000%" trong showbiz?
17:35:42 20/11/2024
Cô giáo cho vay 17 triệu, hẹn 10 năm sau mới cần trả lại: Lời của con trai cô và luật sư khiến tôi bàng hoàng
19:51:34 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đại án Xuyên Việt Oil: 'Đồng hồ Patek Philippe chết máy nên bán được gần 23.000 USD'

Pháp luật

23:58:44 20/11/2024
Mai Thị Hồng Hạnh khai đó là quà sinh nhật; song đồng hồ bị chết máy nhiều lần nên bị cáo đã mang đi bán, được gần 23.000 USD.

Cặp đôi Vbiz 1 năm hậu chia tay: Hồng Thanh bị nghi tạo chiêu trò "bạn gái sexy", DJ Mie thế nào?

Sao việt

23:39:04 20/11/2024
Vào sáng 20/11, cư dân mạng rần rần xôn xao trước thông tin diễn viên Hồng Thanh - tình cũ của DJ Mie có bạn gái mới.

Khoảnh khắc khiến Lisa bị chỉ trích là "tấm gương xấu"

Nhạc quốc tế

23:35:21 20/11/2024
Tối 19/11, Lisa (BLACKPINK) đã tổ chức đêm fanmeeting thứ 5 tại HongKong (Trung Quốc) khép lại chuyến lưu diễn Châu Á với vai trò nghệ sĩ solo đầu tiên trong sự nghiệp.

Phim mới chiếu đã chiếm top 1 rating cả nước, nữ chính đẹp không góc chết còn diễn hay khó ngờ

Phim châu á

23:30:30 20/11/2024
Parole Examiner Lee là dự án phim đầu tuần mới của đài tvN. Sau một thời gian dài kể từ Lovely Runner, khung phim đầu tuần của nhà đài này mới được khán giả chú ý trở lại.

Vụ diễn viên, MC bị bắt: Ca sĩ nổi tiếng vướng lao lý tống tiền 14,5 tỷ đồng?

Sao châu á

23:17:29 20/11/2024
Ca sĩ, diễn viên Rattapoom Tokongsup (Film) từ chức khỏi Đảng Palang Pracharath (PPRP) trong bối cảnh đang bị điều tra cáo buộc tống tiền liên quan đến vụ án The Icon Group.

Trung Ruồi nhận mình tào lao và hóng hớt như Lý Toét của "Độc đạo"

Hậu trường phim

23:14:10 20/11/2024
Nam diễn viên cho biết, mỗi lần đọc kịch bản, anh đều hình dung xem mình diễn thế nào để ra chất Lý Toét - một nhân vật đặc biệt của phim Độc đạo .

Phim 'Conclave' bị chỉ trích vì hé lộ bí mật về cách bầu chọn giáo hoàng

Phim âu mỹ

23:09:05 20/11/2024
Conclave do Edward Berger đạo diễn mang đến sự kết hợp hấp dẫn giữa bí ẩn, nghi lễ, truyền thống nhưng trên hết là chính trị của quá trình lựa chọn giáo hoàng.

Họa Mi nghẹn ngào tiết lộ mối thâm tình với cố nhạc sĩ Trịnh Công Sơn

Tv show

22:34:14 20/11/2024
Không chỉ tiết lộ về quãng thời gian gác lại đam mê ca hát, danh ca Họa Mi còn bật mí về mối quan hệ với nhạc sĩ Trịnh Công Sơn trong chương trình Người kể chuyện tình .

Tiết mục biểu diễn văn nghệ mừng 20/11 của học sinh lớp 1 khiến dân tình "ngả mũ": Quá nể các cô giáo rồi!

Netizen

22:31:03 20/11/2024
Được biết, tiết mục được cô giáo trong trường biên đạo và tập luyện cho các em. Nhiều người bình luận, những tiết mục như thế này không chỉ nhấn mạnh đến lòng yêu quê hương đất nước mà còn nâng cao ý thức công dân

Lộ bằng chứng về bữa tiệc hoang dã của Diddy

Sao âu mỹ

22:19:38 20/11/2024
Đoạn video ghi lại bữa tiệc sinh nhật do Sean Diddy Combs tổ chức cho người bạn Meek Mill vào tháng 4.2014 xuất hiện sau khi ông trùm nhạc hip hop tai tiếng này bị bắt vì tội buôn bán tình dục.

Mua được cá ngon, làm thành món này ai cũng tưởng là thịt, ăn "cuốn cả lưỡi" đến miếng cuối cùng

Ẩm thực

22:05:10 20/11/2024
Món cá tra áp chảo như thế này vừa mềm ngon, thơm nức, nhìn chẳng khác gì món thịt nướng BBQ trông vô cùng hấp dẫn.