E-mail lừa đảo chuyển hướng theo kiểu gửi đích danh
Người dùng nhận được thư gửi đích danh cho mình, có tên tuổi, nơi công tác cụ thể của người gửi, nhưng trong file đính kèm là các phần mềm gián điệp nguy hiểm.
Hình thức tấn công mạng được thiết kế riêng cho từng cá nhân này mới xuất hiện ở Việt Nam. Mới cách đây vài ngày, đại tá Trần Văn Hòa, Phó cục trưởng Cục cảnh sát phòng chống tội phạm sử dụng công nghệ cao, nhận được e-mail với danh xưng người gửi là ông Đỗ Xuân Nên, Vụ Khoa học và Công nghệ các ngành kinh tế kỹ thuật, Bộ Khoa học Công nghệ. Phía dưới e-mail là chữ ký của ông Nên ghi rõ họ tên, đơn vị công tác, địa chỉ cơ quan, số điện thoại di động, e-mail. Nội dung e-mail được cho là ngắn gọn nhưng đủ gây tò mò: “Kính gửi TS.Trần Văn Hòa C15 BCA lý lịch khoa học cá nhân để xác nhận”. Theo các chuyên gia an ninh mạng, nội dung này thường lôi kéo người dùng mở file đính kèm. Tuy nhiên, đại tá Trần Văn Hòa đã tìm cách liên lạc điện thoại với ông Nên để xác minh. Qua đó khẳng định, đây là một e-mail mạo danh ông Nên. Địa chỉ e-mail của ông Hòa cũng không có trong danh sách e-mail của ông Nên, vì vậy, đây là e-mail được thiết kế riêng nhắm tới ông Trần Văn Hòa.
E-mail giả mạo gửi ông Trần Văn Hòa, Cục phòng chống tội phạm sử dụng công nghệ cao. Với đầy đủ và chính xác danh xưng người gửi, người nhận rất khó để phân biệt đây là thư giả mạo.
Theo ông Trần Văn Hòa, đây là kiểu lừa đảo mới với kịch bản được thiết kế riêng nhắm tới từng cá nhân. Công ty an ninh mạng Bkav cũng cho biết hình thức tấn công tinh vi này mới xuất hiện ở Việt Nam cuối năm 2012. Bkav đã nhận được phản ánh từ người dùng về những e-mail có với tiêu đề, nội dung và địa chỉ người gửi rất gần gũi với người nhận. Đơn cử như e-mail tiêu đề “Danh sách tăng lương cuối năm 2012″ từ một cán bộ phòng nhân sự, kèm theo là một file Excel; hay e-mail tiêu đề “Hướng dẫn sử dụng đường dây nóng” với nội dung “Gửi anh để đảm bảo an toàn đường dây nóng” đính kèm hai file “.doc”… Theo ông Hòa, các e-mail dạng này được thiết kế riêng, nhắm tới đối tượng cụ thể, nên rất dễ đánh lừa người dùng bấm vào file đính kèm. Nếu người dùng mở file đính kèm, lập tức sẽ tạo một cổng hậu ( backdoor) để từ đó hacker tiếp tục cài các phần mềm gián điệp ( spyware) có thể theo dõi máy tính của người dùng như keylocker (theo dõi thao tác bàn phím), ghi âm, chụp ảnh nếu máy tính có camera, duyệt và đánh cắp file… “Sở dĩ hacker chuyển hướng nhắm đến cá nhân vì từ cá nhân sẽ tấn công vào được mạng LAN”, ông Hòa lý giải. “Mục đích chính của kiểu tấn công này là đánh cắp dữ liệu, gián điệp”.
Bằng việc giải mã virus ẩn trong file đính kèm gửi ông Trần Văn Hòa, cơ quan an ninh mạng xác minh được địa chỉ máy tính ra lệnh và điều khiển virus này cũng như nhiệm vụ của virus, máy chủ nhận các file đánh cắp được.
Ông Nguyễn Minh Đức, Công ty Bkav, cho biết hình thức tấn công này đã xuất hiện ở nhiều quốc gia. Ngoài giả mạo e-mail như trên hoặc sử dụng e-mail đánh cắp được, hacker còn chèn virus vào các website. Tuy nhiên, kịch bản cụ thể được nghiên cứu rất chi tiết cho từng trường hợp. Ví dụ tại Hàn Quốc, các loại spyware xuất hiện nhiều trên các trang mạng xã hội và các website nghe nhạc trực tuyến (là những dịch vụ được nhiều người Hàn Quốc truy cập) và có khả năng tránh bị hai phần mềm diệt virus phổ biến ở nước này phát hiện.
“Cách đây không lâu, tổ chức hacker khét tiếng Anonymous đã đưa lên mạng nhiều dữ liệu quan trọng của Việt Nam. Đáng nói, các dữ liệu này được Anonymous lấy từ một server của Trung Quốc. Điều đó cho thấy dữ liệu của Việt Nam đã bị thất thoát khá nhiều”, ông Hòa nhận định.
Video đang HOT
Trước hình thức tấn công mới, các chuyên gia an ninh mạng khuyến cáo người dùng nên nâng cao cảnh giác vì hình thức tấn công được thiết kế riêng cho từng đối tượng cụ thể nên không loại trừ một thiết bị (máy tính hay điện thoại), một hệ điều hành nào.
Theo VNE
Dùng smartphone Android làm camera giám sát
Với một chiếc điện thoại sử dụng hệ điều hành Android có kết nối Internet là bạn có thể ghi hình bí mật hoặc thiết kế cố định để làm camera an ninh và nhận thông báo tức thì qua e-mail, Twitter.
Chuẩn bị
Thủ thuật không đòi hỏi phải kết nối điện thoại với máy tính, nhưng người sử dụng cần phải chuẩn bị những thiết bị và công cụ sau:
- Một chiếc điện thoại Android có camera, có thể kết nối Internet thông qua mạng 3G hay một chạm phát Wi-Fi gần đó. Bạn có thể tận dụng những chiếc điện thoại Android cũ không dùng nữa nếu có ý định làm camera giám sát.
- Ứng dụng SECuRET SpyCam (có thể dùng thử miễn phí, giá bản quyền 4,29 USD).
- Tất nhiên, bạn cần gắn dây sạc cho điện thoại nếu muốn đặt thiết bị này tại một vị trí cố định.
Cấu hình SECuRET SpyCam
Tiện ích SECuRET SpyCam giúp quay phim, chụp ảnh khi phát hiện có chuyển động, rồi sau đó sẽ tự động gửi thông báo đến e-mail. Twitter đến cho chủ nhân. Ngoài ra, người dùng cũng có thể đặt chế độ đồng bộ dữ liệu theo thời gian thực lên tài khoản Dropbox. Bản dùng thử của SECuRET SpyCam được cung cấp tại Google Play (tải về tại đây).
Sau khi cài đặt thành công, bạn kích hoạt biểu tượng ứng dụng SECuRET SpyCam trên màn hình điện thoại. Đầu tiên, SECuRET SpyCam sẽ hiện màn hình giới thiệu các tính năng chính, rồi mới vào giao diện làm việc. Tại đây, hãy nhấn vào biểu tượng răng cưa ở phía trên góc phải màn hình để thiết lập.
Màn hình Settings xuất hiện, bạn chọn General> Motion Capture Mode để tùy chỉnh chất lượng hình ảnh (Photo Settings), video (Video Settings) khi SECuRET SpyCam ghi lại được.
Với Photo Settings, người dùng có thể thiết lập độ phân giải hình ảnh (Build-in Camera Resolution), chọn chế độ lưu ảnh trắng đen hay ảnh màu (Colour Photo). Cũng trong danh mục Photo Settings, bạn có thể chọn Email hay Twitter ở mục Actions> khai báo tài khoản tương ứng để SECuRET SpyCam gửi thông báo khi phát hiện có điều bất thường. Người sử dụng có thể tự soạn trước nội dung cho email cho SECuRET SpyCam gửi đi, nhưng không thật sự cần thiết vì chỉ cần có thư gửi từ SECuRET SpyCam là bạn đã biết điều gì đang xảy ra khi xem ảnh chụp đính kèm.
Còn với Video Settings, bạn cũng được quyền thiết lập độ phân giải và thời lượng lưu trữ tối đa, kèm theo chất lượng video tùy chỉnh.
Ngoài ra, SECuRET SpyCam còn tích hợp tính năng đồng bộ dữ liệu lên Dropbox. Để sử dụng tính năng này, hãy vào General> chọn Dropbox. Sau đó, đánh dấu chọn vào Auto Sync Captures, rồi nhấn Log In để khai báo tài khoản Dropbox muốn dùng.
Xong, quay lại màn hình chính của SECuRET SpyCam> chọn Build-in Camera để sử dụng camera của điện thoại làm camera giám sát. Cuối cùng, nhấn Start để chương trình bắt đầu hoạt động.
Minh họa hình ảnh do SECuRET SpyCam chụp lại được và e-mail gửi đi.
Theo VNE
Nền tảng BlackBerry 10 sẽ chỉ gây sốt nhất thời BlackBerry 10 hoạt động hiệu quả và chuyên nghiệp, có nhiều cải tiến hay, điện thoại Q10 và Z10 nhận được những đánh giá tích cực trên mạng, nhưng một số chuyên gia tin đây chỉ là tín hiệu lạc quan trong thời gian ngắn. BlackBerry (tên gọi mới của RIM) đã có một lễ ra mắt trơn tru với những sản phẩm...