Kaspersky chặn gần 9 triệu mã độc đào tiền ảo năm 2020
Tại khu vực Đông Nam Á, với 8.926.117 cuộc tấn công bị ngăn chặn, đào tiền ảo là loại tấn công có chủ đích bị Kaspersky vô hiệu hóa nhiều nhất trong năm 2020.
Mã độc đào tiền ảo là xu hướng được tin tặc thường xuyên nhắm tới
Tội phạm mạng dùng mã độc đào tiền ảo để chiếm quyền sử dụng các thiết bị phần cứng mà chúng không sở hữu như điện thoại thông minh, máy tính, máy tính bảng và máy chủ. Sau đó, chúng khai thác năng lực xử lý của các thiết bị này để đào các loại tiền ảo đang tăng giá như Bitcoin.
Trong Báo cáo về các mối đe dọa đối với doanh nghiệp vừa và nhỏ năm 2020 của Kaspersky, số lượng các vụ tấn công nhằm mục tiêu đào tiền ảo được theo dõi đã giảm xuống còn 8.926.117 vào năm 2020 từ con số khổng lồ 13.247.796 vụ được phát hiện vào năm 2019.
Evgeny Lopatin, Trưởng nhóm phân tích mã độc tại Kaspersky, cho biết: “Chúng tôi đã quan sát thấy xu hướng sụt giảm trong các cuộc tấn công nhằm mục tiêu đào tiền ảo trên khắp thế giới và cả ở khu vực Đông Nam Á. Nguyên nhân chính của việc sụt giảm số lượng các cuộc tấn công này là trị giá tiền ảo đã giảm trong vòng ba năm qua và chỉ mới bắt đầu tăng giá mạnh trở lại gần đây”.
Trong khu vực Đông Nam Á, trong hai năm liên tiếp, Indonesia và Việt Nam là 2 quốc gia xảy ra hầu hết các cuộc tấn công nhằm mục đích đào tiền ảo đã bị Kaspersky ngăn chặn, chiếm gần 71% vào năm 2020 và 80% vào năm 2019 trong số tất cả các cuộc tấn công ở khu vực này.
Một số dấu hiệu rõ ràng cho thấy các thiết bị cá nhân đang bị mã độc đào tiền mã hóa sử dụng bất hợp pháp gồm: hệ thống đáp ứng chậm hơn do tải công việc lớn, mức tiêu thụ điện năng tăng khiến máy tính hết pin nhanh hơn hoặc hóa đơn tiền điện tăng vọt và đường truyền dữ liệu được sử dụng nhiều hơn.
Nếu các doanh nghiệp nghi ngờ hệ thống của mình đang bị mã độc đào tiền ảo khai thác, Kaspersky có một số tư vấn như sau: Thường xuyên cập nhật hệ điều hành và phần mềm. Tránh truy nhập vào các liên kết và tệp đính kèm trong email từ các nguồn chưa được xác minh và không đáng tin cậy. Thận trọng khi cài đặt phần mềm tải về từ web vì trong các phần mềm này có thể có mã độc đào tiền ảo. Sử dụng giải pháp bảo mật mạnh mẽ dành cho các doanh nghiệp hạn chế về chuyên môn và nhân lực an ninh mạng như giải pháp Kaspersky Endpoint Detection and Response Optimum (KEDRO). Thường xuyên thực hiện kiểm toán bảo mật đối với hệ thống mạng của doanh nghiệp. Không bỏ qua các mục tiêu ít nổi bật hơn, chẳng hạn như hệ thống quản lý xếp hàng, thiết bị đầu cuối POS và máy bán hàng tự động. Nếu lây nhiễm đại trà, các thiết bị đó có thể mang lại nhiều lợi nhuận cho bọn tội phạm.
Video đang HOT
Bảo vệ chính mình trong thời đại tiền mã hóa đang lên ngôi
Tiền điện tử đang bùng nổ trở lại tại Việt Nam khi các nhà đầu tư nhận thấy tiềm năng đầy hứa hẹn của đồng tiền này. Trong khi đó, nhà nước và chuyên gia liên tục cảnh báo về các rủi ro có thể xảy ra, bao gồm cả tội phạm mạng.
Giá của bitcoin đã tăng đến 57,000$ mỗi đồng và với sự xuất hiện của Pi - một đơn vị tiền điện tử mới - và các đơn vị tiền ảo khác, thị trường tiền điện tử Việt Nam trong đầu năm 2021 chứng kiến một lượng lớn các nhà đầu tư mới. Một khảo sát khách hàng toàn cầu được thực hiện bởi Statista cho thấy, Việt Nam có tỷ lệ sử dụng tiền điện tử cao thứ 2 thế giới, chỉ sau Nigeria.
Thị trường tiền ảo sôi động - cơ hội cho tội phạm mạng
Với hàng triệu đô la được giao dịch mỗi tháng, các sàn giao dịch tiền điện tử đang là miếng mồi ngon với tội phạm mạng. Các hành vi gian lận trên giao dịch điện tử bao gồm thu thập thông tin của nhà phát triển và nhà đầu tư; tấn công bằng phần mềm độc hại, lừa đảo, mã độc, thông báo giả mạo, điều hướng đến website giả, DDoS, v.v... và đánh cắp khoá bảo mật ví điện tử.
Một băng nhóm tội phạm mạng khét tiếng nhắm vào tiền điện tử là Lazarus và các thành viên. Từ năm 2019, các cuộc điều tra của các nhà nghiên cứu Kaspersky cho thấy Lazarus đứng sau những vụ tấn công gần đây tại Singapore.
BlueNoroff, "thành viên gia đình" Lazarus chuyên tấn công vào mảng tài chính, cũng được cho là đang tiến hành các cuộc tấn công liên quan đến tiền ảo ở Đông Nam Á dưới tên gọi SnatchCrypto. Băng nhóm này nhắm đến các ngân hàng, và cũng bị cáo buộc là liên quan đến vụ trộm 81 triệu đô của Ngân hàng Bangladesh. Các nhà nghiên cứu của Kaspersky đã theo dõi SnatchCrypto từ cuối năm 2019 và phát hiện kẻ đứng sau chiến dịch này đã bắt đầu hoạt động trở lại với chiến lược tương tự.
Chris Connell, Giám đốc Điều hành Kaspersky châu Á Thái Bình Dương chia sẻ: "Trong thời gian tới sẽ có thêm nhiều nhà đầu tư tiền ảo mới trong khắp khu vực Đông Nam Á khi món hời từ những loại tiền điện tử khác nhau là không thể phủ nhận, và Việt Nam là một trong những quốc gia đang đi đầu trong sự chuyển dịch này. Sự phát triển tiền điện tử là một phần không thể thiếu của chuyển đổi số trong khu vực và tại Việt Nam, vì vây, chúng tôi khuyến khích những cá nhân tiếp cận công nghệ tài chính này nên trang bị kiến thức cơ bản về các biện pháp bảo mật để giữ an toàn cho tiền điện tử của mình."
Chuyên gia tại Kaspersky chia sẻ một số cách cơ bản để bảo vệ bản thân trước tội phạm mạng trên các sàn giao dịch tiền điện tử:
Nghiên cứu giao dịch
Trước khi đầu tư, hãy tìm hiểu về sàn giao dịch tiền điện tử. Những nền tảng này cung cấp phương tiện cho việc mua và bán các đơn vị tiền ảo, nhưng có hơn 500 giao dịch để chọn, theo Bitcoin.com. Hãy nghiên cứu, đọc các phản hồi và trao đổi với các nhà đầu tư nhiều kinh nghiệm trước khi tiến xa hơn.
Biết cách lưu giữ tiền ảo của bạn
Sau khi mua tiền điện tử, bạn cần lưu giữ nó. Bạn có thể giữ trên sàn hoặc trong ví điện tử, chẳng hạn như một trong những ví điện tử được mô tả trong bài Nên chọn ví tiền điện tử nào. Có nhiều loại ví khác nhau, mỗi loại có những lợi ích, yêu cầu kĩ thuật và bảo mật cũng khác nhau. Khi giao dịch, bạn nên tìm hiểu các lựa chọn lưu trữ trước khi đầu tư.
Đa dạng hoá đầu tư
Đa dạng hoá là chìa khoá cho bất cứ chiến lược đầu tư thông thái nào, và tương tự khi bạn đầu tư vào tiền ảo. Đừng đặt tất cả vốn của bạn vào Bitcoin chỉ vì đó là cái tên duy nhất bạn biết. Có hàng ngàn lựa chọn, và tốt nhất là chia các khoản đầu tư của bạn cho một vài đơn vị tiền khác nhau.
Chuẩn bị cho sự bất ổn
Tiền ảo là một thị trường bất ổn, hãy chuẩn bị đón nhận những biến động. Bạn sẽ thấy sự dao động đáng kinh ngạc trong giá cả. Nếu khả năng đầu tư hay sức khoẻ tinh thần của bạn không thể chịu đựng được những biến động thì tiền ảo có thể không phải là sự đầu tư khôn ngoan.
Tiền ảo đang bùng nổ nhưng nó vẫn đang trong thời kỳ sơ khai. Đầu tư vào một thứ gì đó mới luôn mang đến những thử thách, vì vậy hãy chuẩn bị sẵn sàng. Nếu bạn đang có kế hoạch đầu tư, hãy nghiên cứu thật kỹ lưỡng và đầu tư một cách thận trọng.
Luôn đề cao bảo mật
Giao dịch bằng mạng tại nhà sẽ an toàn hơn bằng mạng công cộng, nhưng bạn cần bảo mật đúng cách. Với người mới bắt đầu, bạn nên thay đổi mật khẩu mặc định của bộ định tuyến vì mật khẩu gốc thường giống nhau cho tất cả bộ định tuyến cùng mẫu, khiến Wi-Fi của bạn dễ bị tấn công.
Trong bất kỳ tình huống nào, tốt nhất là thực hiện tất cả giao dịch điện tử qua kênh VPN được mã hoá, việc này sẽ tạo thêm một lớp bảo mật.
Khi chọn 1 dịch vụ VPN, chú ý đến tốc độ kết nối (phụ thuộc vào số lượng và chất lượng nhóm máy chủ của nhà cung cấp) và tính khả dụng của công tắc - điều đặc biệt quan trọng cho các giao dịch rủi ro cao: Nếu kênh liên lạc bị ngắt kết nối vì bất kì lý do gì, công tắc tự động ngắt kết nối thiết bị của bạn khỏi Internet, tránh việc dữ liệu bị gửi đi mà không được mã hoá.
Đối với các nhà đầu tư, chúng tôi khuyến nghị dùng Kaspersky Secure Connection được tối ưu hoá cho các giao dịch và đầu tư tiền điện tử.
Ngoài ra, sử dụng giải pháp bảo mật đáng tin cậy trên máy tính hoặc trên smartphone là rất quan trọng. Thế giới tiền ảo là nơi hấp dẫn đối với phạm mạng, vì vậy, nguy cơ gặp phải mã độc được chuyên biệt hoá cho đánh cắp khoá ví điện tử là khá cao.
Tội phạm mạng lợi dụng đại dịch và vắc-xin để tấn công ngân hàng trực tuyến Công ty an ninh mạng toàn cầu Kaspersky đã chỉ ra những mối đe dọa mạng mới nhất mà ngành dịch vụ tài chính và ngân hàng cần đề phòng, vì đại dịch vẫn còn tiếp tục ở Đông Nam Á. Tin tặc đang lợi dụng đại dịch Covid-19 để thực hiện nhiều cuộc tấn công mạng Chuyên gia an ninh mạng của...