Ham rẻ ngày Black Friday, nhiều người dính mã độc

Theo dõi VGT trên

Nhiều hacker đang lợi dụng dịp Black Friday để phát tán phần mềm độc hại.

Trong ngày mua sắm Black Friday, số lượng mặt hàng giảm giá là rất lớn, do vậy nhiều người dùng sẽ vào các trang web hoặc ứng dụng tổng hợp giảm giá để tìm kiếm. Đây cũng là cơ hội để hacker làm ra các ứng dụng giả mạo, chứa mã độc.

Theo Cnet, ngoài việc tấn công vào các nhà bán lẻ, thì lừa người dùng trực tiếp cũng là cách bắt đầu phổ biến.

“Black Friday và Cyber Monday là những dịp tốt để mua hàng giảm giá, nhưng đây cũng là những thời điểm mà hacker hoạt động mạnh”, ông Russ Schrader, Giám đốc Liên minh an ninh mạng quốc gia của Mỹ (NSCA) cảnh báo.

Điều đáng nói là phần lớn người dùng vẫn chấp nhận vào mua sắm ở những trang web từng bị tấn công. Trong một cuộc khảo sát do DomainTools thực hiện, có tới 62% người trả lời cho biết họ vẫn sẽ mua hàng ở những trang web đã bị hacker tấn công, nếu mức giảm giá đủ hấp dẫn.Trang bán hàng của thương hiệu Adidas, cũng như các công ty bán lẻ NewEgg và Target đều bị hacker tấn công trong quá khứ.

“Ý kiến của những người trả lời khảo sát cho thấy người ta dễ dàng bỏ qua những vụ tấn công trong quá khứ, để kiếm mặt hàng giá tốt trong ngày CyberMonday”, ông Corin Imai, nhà tư vấn bảo mật tại DomainTools cho biết.

Video đang HOT

Ham rẻ ngày Black Friday, nhiều người dính mã độc - Hình 1

Hai ngày mua sắm cuối năm Black Friday và Cyber Monday là dịp để các hacker tấn công người dùng nhẹ dạ, tìm kiếm món hàng giảm giá.

Những kẻ tấn công có nhiều cách để lợi dụng tâm lý người dùng sẵn sàng bỏ qua nguy cơ bảo mật để có giá tốt. Công ty bảo mật RiskIQ đã tìm ra hàng trăm trang web, ứng dụng giả mạo cung cấp mặt hàng giảm giá trong khi mục đích thật là đánh cắp thông tin của người dùng.

Khi tìm kiếm từ khóa “Black Friday” trong kho ứng dụng, các nhà nghiên cứu đã tìm ra tới 237 trong tổng số 4.324 kết quả chứa mã độc. Tương tự, với từ khóa “Cyber Monday” thì có 44 trong 959 kết quả nguy hiểm. Có tới 6.615 kết quả giả mạo mặt hàng giảm giá từ 10 nhà bán lẻ hàng đầu dịp Black Friday 2017.

“Với số tiền khổng lồ mà người dùng bỏ ra trong dịp Black Friday, không có gì ngạc nhiên khi có rất nhiều nguy cơ tấn công. Chúng tôi chưa thể tìm ra những ứng dụng, trang web giả mạo này có ảnh hưởng tới đâu, nhưng sự thật là chúng vẫn xuất hiện hàng năm, cho thấy có người thực sự bị lừa”, Yonathan Klijnsma, nhà nghiên cứu của RiskIQ cho biết.

Các trang web bán lẻ cũng đang là mục tiêu tấn công của hacker trong thời gian gần đây. Theo thống kê từ Kaspersky Lab, từ tháng 7 – 9/2018, những trang bán lẻ trực tuyến đã bị tấn công 9,2 triệu lần. Để so sánh, trong cả năm 2017 chỉ có 11,2 triệu lượt tấn công.

Danh sách trang web bị tấn công bao gồm tất cả các ngành hàng, từ điện tử, game tới quần áo và đồ chơi. Cách tấn công phổ biến là chèn mã độc vào trang web để đánh cắp thẻ tín dụng.

“Càng đến gần mùa mua sắm cuối năm, chúng tôi càng khuyến khích người mua hàng phải cực kỳ cẩn thận về mặt an ninh. Trước khi vào một trang web hay tải về bất cứ file nào, hãy kiểm tra lại thật kỹ”, ông Yury Namestnikov, nhà nghiên cứu tại Kaspersky Lab chia sẻ.

Theo khuyến cáo của NSCA, người dùng cần cẩn thận trước các món hời được gửi qua email. Tốt nhất hãy gõ địa chỉ chuẩn của trang web và truy cập trực tiếp. Những món hời giả mạo thường sẽ có lỗi chính tả hoặc địa chỉ email đáng nghi.

RiskIQ cũng khuyến cáo người dùng chỉ nên tải ứng dụng từ cửa hàng Google Play Store hoặc Apple App Store, và cần để ý những ứng dụng đòi hỏi quá nhiều thông tin. Đặc biệt nếu một ứng dụng mua sắm lại đòi quyền truy cập danh bạ hoặc mật khẩu thì bạn nên từ chối.

Theo Báo Mới

Ứng dụng độc hại chuyên lấy cắp tin nhắn, cuộc gọi của người dùng Android

Ứng dụng này đang lây lan mạnh ở khu vực Trung Đông.

Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện một nhóm gián điệp mạng tinh vi có tên ZooPark, nhắm tới người dùng Android ở các nước Trung Đông, phần lớn ở Iran trong nhiều năm qua. Theo hãng bảo mật này, tin tặc đã sử dụng các trang web hợp pháp làm công cụ lây nhiễm, và có vẻ chiến dịch này được chính phủ hậu thuẫn nhắm đến các tổ chức chính trị cũng như nhiều mục tiêu khác trong khu vực này.

Ứng dụng độc hại chuyên lấy cắp tin nhắn, cuộc gọi của người dùng Android - Hình 1

Một số ứng dụng độc hại đang được nhóm ZooPark phát tán qua các trang tin tức phổ biến tại khu vực Trung Đông như Telegram Groups hay Alnaharegypt News. Sau khi lây nhiễm thành công, phần mềm độc hại giúp kẻ tấn công có khả năng đánh cắp thông tin danh bạ, thông tin tài khoản, thông tin cuộc gọi và ghi âm cuộc gọi, hình ảnh lưu trên thẻ nhớ thiết bị, định vị GPS, tin nhắn, các ứng dụng đã cài đặt, thông tin trình duyệt, thao tác bàn phím và dữ liệu khay nhớ tạm. Ngoài ra, ứng dụng độc hại còn có khả năng bí mật gửi tin nhắn và thực hiện cuộc gọi,...

Một chức năng độc hại khác nhắm vào các ứng dụng nhắn tin như Telegram, WhatsApp IMO; trình duyệt web (Chrome) và một số ứng dụng khác. Nó cho phép phần mềm độc hại đánh cắp cơ sở dữ liệu của các ứng dụng bị tấn công. Ví dụ: Với trình duyệt web, thông tin người dùng lưu trên các trang web có thể bị đánh cắp.

Dựa trên kết quả điều tra, kẻ đứng sau các phần mềm độc hại này nhắm vào người dùng cá nhân tại Ai Cập, Jordan, Morocco, Lebanon và Iran. Hơn nữa, dựa vào tin tức mà những kẻ tấn công dùng để dụ dỗ nạn nhân cài đặt phần mềm độc hại, những người ủng hộ người Kurd và các thành viên của Cơ quan Cứu trợ và Hoạt động của Liên hợp quốc tại Amman nằm trong số những nạn nhân tiềm năng của ZooPark.

Alexey Firsh - Chuyên gia Bảo mật tại Kaspersky Lab chia sẻ: "Càng ngày càng nhiều người sử dụng thiết bị di động làm thiết bị liên lạc chính hoặc duy nhất. Và chắc chắn điều này đã được các kẻ tấn công chú ý đến, những kẻ đang xây dựng bộ công cụ theo dõi người dùng di động, nhất là khi chúng được chính phủ hậu thuẫn. Việc ZooPark chủ động theo dõi các mục tiêu ở các nước Trung Đông là một ví dụ điển hình và chắc chắn nó không phải cái tên duy nhất".

Các nhà nghiên cứu tại Kaspersky Lab đã phát hiện ít nhất 4 thế hệ của phần mềm gián điệp ZooPark hoạt động từ năm 2015. Hiện vẫn chưa chắc chắn được kẻ đứng sau ZooPark là ai nhưng dựa trên những thông tin được công bố thì dữ liệu hệ thống C&C của ZooPark được phát hiện tại Iran. Các sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công mối đe dọa này.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thảm cảnh của ác nữ đẹp nhất màn ảnh: Nghèo túng đến nỗi phải nhặt đồ ăn thừa, nhan sắc tụt dốc thê thảm không nhận raThảm cảnh của ác nữ đẹp nhất màn ảnh: Nghèo túng đến nỗi phải nhặt đồ ăn thừa, nhan sắc tụt dốc thê thảm không nhận ra
23:41:18 20/02/2025
'Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối''Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối'
23:13:59 20/02/2025
Nóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người HànNóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người Hàn
21:42:07 20/02/2025
HÓNG: Gil Lê hủy theo dõi Xoài Non?HÓNG: Gil Lê hủy theo dõi Xoài Non?
23:22:59 20/02/2025
Bắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủngBắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủng
21:44:25 20/02/2025
Cặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điềuCặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điều
23:43:18 20/02/2025
Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)
23:17:38 20/02/2025
Hình ảnh chưa lên sóng của NSND Công Lý trong giờ vàng phim ViệtHình ảnh chưa lên sóng của NSND Công Lý trong giờ vàng phim Việt
23:02:56 20/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân

Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân

Pháp luật

07:12:42 21/02/2025
Biết việc con trai có quan hệ ngoài luồng với chị H., Tân thuê người đánh gãy chân và tạt axit vào người chị H., với chi phí là 200 triệu đồng.
Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt

Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt

Phim châu á

07:03:32 21/02/2025
Tuần qua, bộ phim ma hài Thái Lan Rider: Giao hàng cho ma là phim nước ngoài có doanh thu cao nhất tại thị trường điện ảnh Việt Nam
Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên

Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên

Du lịch

06:48:15 21/02/2025
Với hang động kỳ bí, dòng suối mát lành và hệ sinh thái phong phú, khu du lịch sinh thái Phượng Hoàng mang đến cho du khách những trải nghiệm hòa mình vào thiên nhiên một cách trọn vẹn.
Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)

Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)

Nhạc quốc tế

06:41:21 21/02/2025
Sự trở lại của thành viên đẹp nhất BLACKPINK làm dấy lên nhiều ý kiến trái chiều khi cô liên tục gây tranh cãi về kỹ năng.
Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá

Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá

Sao châu á

06:36:33 21/02/2025
Chiều 20/2, ký giả từ tờ Edaily đã đăng tải bài viết chỉ trích Lee Jin Ho, đồng thời vạch trần trò lố và những lời nói dối của cựu phóng viên này.
Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng

Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng

Thế giới

06:29:12 21/02/2025
Dù vậy, Yak-130M là minh chứng cho chiến lược của Nga trong việc kết hợp khả năng mua sắm với tính linh hoạt chiến thuật, nhằm thu hút các quốc gia có ngân sách quốc phòng hạn chế.
Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích

Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích

Ẩm thực

06:03:15 21/02/2025
Khi món ăn hoàn thành, bạn mở nắp nồi hấp ra, mùi thơm của thịt quyện với hương tỏi xông thẳng vào mũi, cực hấp dẫn...
'Điệp viên 007' Daniel Craig rút khỏi dự án siêu anh hùng của DC

'Điệp viên 007' Daniel Craig rút khỏi dự án siêu anh hùng của DC

Hậu trường phim

06:00:47 21/02/2025
Theo nhiều nguồn tin, cựu điệp viên 007 Daniel Craig sẽ không tham gia dự án chuyển thể sắp tới thuộc vũ trụ siêu anh hùng DC, dù cuối năm 2024 ông được dự đoán sẽ góp mặt.
'Nosferatu' - phim ma cà rồng xuất sắc ra rạp Việt

'Nosferatu' - phim ma cà rồng xuất sắc ra rạp Việt

Phim âu mỹ

05:58:11 21/02/2025
Nosferatu (Ma cà rồng Nosferatu), một trong những phim kinh dị xuất sắc năm 2024, sẽ chiếu thương mại tại rạp Việt từ ngày 28.2.
Nửa năm sau khi ra mắt, iPhone 16 Plus vẫn chơi game cực ổn, cấu hình "bao ngon" chiến mọi tựa game AAA

Nửa năm sau khi ra mắt, iPhone 16 Plus vẫn chơi game cực ổn, cấu hình "bao ngon" chiến mọi tựa game AAA

Mọt game

05:52:25 21/02/2025
Khi iPhone 16 Plus chính thức lên kệ vào tháng 9 năm ngoái, giới công nghệ và game thủ đã ngay lập tức dự đoán về hiệu năng khủng khiếp của con chip Apple A18 Bionic.