Khả năng bảo mật của thẻ thanh toán sẽ vô dụng trước sự trở lại của phần mềm độc hại này

Theo dõi VGT trên

Phần mềm độc hại khét tiếng chuyên nhắm mục tiêu vào các điểm thanh toán POS đã quay trở lại và lợi hại hơn xưa.

Theo TechRadar, phần mềm độc hại khét tiếng nhắm vào hệ thống thanh toán POS đã xuất hiện trở lại sau một năm im hơi lặng tiếng và hiện đang nguy hiểm hơn bao giờ hết, các nhà nghiên cứu tuyên bố.

Các chuyên gia bảo mật tại Kaspersky tuyên bố đã phát hiện 3 phiên bản mới của phần mềm độc hại Prilex, được nâng cấp với các tính năng giúp nó vượt qua được các trình ngăn chặn gian lận tiên tiến.

Khả năng bảo mật của thẻ thanh toán sẽ vô dụng trước sự trở lại của phần mềm độc hại này - Hình 1

Prilex đã trở lại với khả năng vượt qua các lớp bảo mật của thẻ thanh toán.

Video đang HOT

Kaspersky cho biết Prilex hiện đã có thể tạo mật mã EMV, một tính năng mà Visa đã giới thiệu cách đây 3 năm như một phương thức xác thực các giao dịch và ngăn chặn các khoản thanh toán gian lận.

EMV đang được sử dụng bởi các dịch vụ thanh toán nổi tiếng như Europay, MasterCard và Visa (đó cũng là lý do nó được gọi là EMV) và nhiều hơn nữa. Với Prilex phiên bản mới, các tác nhân đe dọa có thể sử dụng mật mã EMV để thực thi các giao dịch ma (GHOST), ngay cả với các thẻ được bảo vệ bằng công nghệ CHIP và mã PIN.

Kaspersky cho biết: “Trong các cuộc tấn công GHOST được thực hiện bởi các phiên bản mới của Prilex, nó yêu cầu các mật mã EMV mới sau khi nắm bắt được giao dịch”, sau đó các mật mã EMV này sẽ được sử dụng trong các giao dịch khác.

Prilex lần đầu tiên được phát hiện vào năm 2014 dưới dạng một phần mềm độc hại chuyên nhắm vào ATM, nhưng sau đó nó đã chuyển hướng sang POS, với một số tính năng backdoor chẳng hạn như thực thi mã, buộc dừng các tiến trình, chỉnh sửa Registry, chụp ảnh màn hình, …

Kaspersky cho biết thêm: “Nhóm phát triển Prilex đã thể hiện một trình độ hiểu biết cao về các giao dịch thẻ tín dụng và thẻ ghi nợ, cũng như cách phần mềm được sử dụng để quá trình xử lý thanh toán hoạt động. Điều này cho phép những tác nhân xấu liên tục cập nhật các công cụ để tìm cách phá vỡ những chính sách xác thực, cho phép chúng thực hiện các cuộc tấn công”.

Tuy nhiên, việc cài đặt phần mềm độc hại trên các điểm cuối POS lại không hề dễ dàng. Các tác nhân đe dọa cần quyền truy cập trực tiếp vào thiết bị hoặc họ cần lừa nạn nhân tự cài đặt phần mềm độc hại. Kaspersky cho biết, những kẻ tấn công thường mạo danh kỹ thuật viên từ nhà cung cấp POS và tuyên bố rằng thiết bị cần được cập nhật phần mềm hoặc firmware để thực hiện hành vi tấn công.

Sau khi phần mềm độc hại được cài đặt, các tác nhân đe dọa sẽ theo dõi các giao dịch từ thiết bị và lựa chọn con mồi béo bở để “cuỗm” sạch tiền của họ.

Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%

Theo báo cáo bảo mật mới nhất, các lỗ hổng cũ trên Microsoft Office vẫn khiến người dùng lao đao.

Hãng bảo mật Kaspersky cho biết, từ tháng 4 tới tháng 6, số lượng các vụ tấn công khai thác lỗ hổng trong bộ phần mềm Microsoft Office tăng mạnh, chiếm 82% tổng số vụ khai thác trên tất cả nền tảng và phần mềm (bao gồm Adobe Flash, Android, Java...).

Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696% - Hình 1

(Ảnh: Du Lam)

CVE-2021-40444 là lỗ hổng cũ nằm trong thành phần MSHTML của trình duyệt Internet Explorer, được công bố tháng 9/2021. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng có điểm CVSS là 8,8, tương đương mức cao. Kẻ tấn công có thể thực thi mã độc từ xa trên máy tính nạn nhân nếu khai thác thành công.

Trong quý II, vẫn có 5.000 người bị tấn công thông qua lỗ hổng này, cao gấp 8 lần quý I/2022, Kaspersky cho hay. Nạn nhân chủ yếu là các tổ chức R&D, năng lượng, công nghiệp, công nghệ tài chính - công nghệ y tế, viễn thông, công nghệ thông tin.

Kaspersky nhận định các phiên bản Microsoft Office cũ là "thư mời" hacker tấn công. Cụ thể, CVE-2018-0802 và CVE-2017-11882 dẫn đầu về số lượng nạn nhân trong cùng kỳ, gần 487.000. Chúng sẽ phát tán tài liệu nhiễm độc để làm ảnh hưởng đến bộ nhớ của Equation Editor và chạy mã độc trên máy tính nạn nhân.

Nạn nhân của lỗ hổng CVE-2017-0199 cũng tăng 59% lên hơn 60.000. Kẻ tấn công có thể kiểm soát máy tính, xem, chỉnh sửa hoặc xóa dữ liệu mà nạn nhân không hay biết.

Kaspersky dự đoán số lượng khai thác các lỗ hổng sẽ còn tăng lên. Tội phạm sẽ soạn các văn bản độc hại và lừa nạn nhân mở chúng thông qua kỹ thuật social engineering. Sau đó, ứng dụng Office sẽ tải về và thực thi tập lệnh độc hại. Do đó, để giữ an toàn, phải cài đặt bản vá của nhà sản xuất và sử dụng các giải pháp bảo mật để phát hiện nếu bị khai thác, đồng thời nâng cao nhận thức của nhân viên về các nguy cơ mạng mới.

Các lỗ hổng nói trên đều nằm trong danh sách cảnh báo của Cục An toàn thông tin. Chúng được các nhóm tấn công có chủ đích (APT) lợi dụng để khai thác. NCSC đưa ra các khuyến nghị nhằm bảo đảm an toàn thông tin cho các đơn vị, bao gồm kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng. Các đơn vị cần tăng cường công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng như Microsoft Defender Antivirus và Microsoft Defender for Endpoint. Bên cạnh đó, duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tranh cãi về quyết định tránh thai, triệt sản loài capybaraTranh cãi về quyết định tránh thai, triệt sản loài capybara
22:37:37 18/02/2025
Khoảnh khắc rơi lệ của Trần Nghiên Hy tại concert bạn thân báo hiệu sự tan vỡ của cuộc hôn nhân bạc tỷKhoảnh khắc rơi lệ của Trần Nghiên Hy tại concert bạn thân báo hiệu sự tan vỡ của cuộc hôn nhân bạc tỷ
20:48:26 18/02/2025
Triệu tập đối tượng đánh gãy mũi nam sinh lớp 11Triệu tập đối tượng đánh gãy mũi nam sinh lớp 11
00:15:54 19/02/2025
Cuộc sống của nam người mẫu Việt sau cuộc tình kéo dài 5 năm với nữ đại gia hơn 32 tuổiCuộc sống của nam người mẫu Việt sau cuộc tình kéo dài 5 năm với nữ đại gia hơn 32 tuổi
22:52:09 18/02/2025
Học viên ôtô tập lái cán người tử vongHọc viên ôtô tập lái cán người tử vong
20:58:56 18/02/2025
Thảm đỏ hot nhất hôm nay: Lý Nhã Kỳ xuất hiện với visual lạ hoắc, một sao nữ Gen Z khoe vòng 1 đẹp ná thởThảm đỏ hot nhất hôm nay: Lý Nhã Kỳ xuất hiện với visual lạ hoắc, một sao nữ Gen Z khoe vòng 1 đẹp ná thở
23:32:28 18/02/2025
Á hậu 2000 lên xe hoa sau khi bí mật có con đầu lòng?Á hậu 2000 lên xe hoa sau khi bí mật có con đầu lòng?
21:32:18 18/02/2025
Vợ NSND Công Lý nói gì trước những nhận xét ác ý về ông xã?Vợ NSND Công Lý nói gì trước những nhận xét ác ý về ông xã?
20:30:44 18/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Giải mã khả năng châu Âu cử binh sĩ gìn giữ hòa bình đến Ukraine

Giải mã khả năng châu Âu cử binh sĩ gìn giữ hòa bình đến Ukraine

Thế giới

06:29:56 19/02/2025
Ngoài ra, việc hỗ trợ tài chính cho cam kết quân sự mở rộng này cũng đem đến bài toán hóc búa đối với một số quốc gia châu Âu đang gặp khó khăn về ngân sách.
Sau màn chia tay đầy căng thẳng với MLee, Quốc Anh có động thái... né Tiểu Vy?

Sau màn chia tay đầy căng thẳng với MLee, Quốc Anh có động thái... né Tiểu Vy?

Sao việt

06:28:34 19/02/2025
Không phải Tiểu Vy hay MLee, người được Quốc Anh đăng ảnh trên trang cá nhân giữa thời điểm này là Hoa hậu Kỳ Duyên
Lý do ly hôn của "Tiểu Long Nữ - Dương Quá": Quá sốc để nói ra?

Lý do ly hôn của "Tiểu Long Nữ - Dương Quá": Quá sốc để nói ra?

Sao châu á

06:24:04 19/02/2025
Như vậy, sau 9 năm hôn nhân, cặp đôi phim giả tình thật đình đám Trần Hiểu - Trần Nghiên Hy đã chính thức đường ai nấy đi.
Rủ nhau đi Mộc Châu, nhớ 'dừng chân' ăn những đặc sản ngon quên sầu này nhé!

Rủ nhau đi Mộc Châu, nhớ 'dừng chân' ăn những đặc sản ngon quên sầu này nhé!

Ẩm thực

06:17:08 19/02/2025
Nếu bạn ghé qua vùng đất này, hãy để tâm hồn mình lắng đọng và cùng khám phá những trải nghiệm ẩm thực độc đáo nhé.
Mỹ nhân Việt gây sốc vì tạo hình "xấu chưa từng thấy" trong phim mới, gương mặt khác lạ khó ai nhận ra

Mỹ nhân Việt gây sốc vì tạo hình "xấu chưa từng thấy" trong phim mới, gương mặt khác lạ khó ai nhận ra

Phim việt

06:07:38 19/02/2025
Bộ phim kinh dị mới của điện ảnh Việt - Quỷ Nhập Tràng mới đây đã tung ra những thước phim, hình ảnh đầu tiên khiến khán giả không khỏi tò mò.
Phim Trung Quốc quá hay xứng đáng nổi tiếng hơn: Nữ chính đẹp mê mẩn, nam chính đúng chuẩn "xé truyện" bước ra

Phim Trung Quốc quá hay xứng đáng nổi tiếng hơn: Nữ chính đẹp mê mẩn, nam chính đúng chuẩn "xé truyện" bước ra

Phim châu á

06:05:18 19/02/2025
Có lẽ, không quá khi nói riêng về kỹ xảo, tác phẩm này xứng đáng nằm ở mức tốt so với mặt bằng chung những bộ phim tiên hiệp ngôn tình lên sóng trong 5 năm gần đây.
Rihanna hóa Tí Cô nương cùng binh đoàn xanh bước vào thế giới loài người trong 'Phim Xì Trum'

Rihanna hóa Tí Cô nương cùng binh đoàn xanh bước vào thế giới loài người trong 'Phim Xì Trum'

Phim âu mỹ

05:57:15 19/02/2025
Với nhiều khán giả, đội quân tí hon xanh lè Xì Trum đã trở thành một phần tuổi thơ và cũng đã khá lâu kể từ lần cuối biệt đội nhí nhố này xuất hiện tại rạp chiếu.
Nhóm ngư dân cố ý tháo thiết bị giám sát hành trình lãnh án tù

Nhóm ngư dân cố ý tháo thiết bị giám sát hành trình lãnh án tù

Pháp luật

00:13:36 19/02/2025
Tại thời điểm kiểm tra, Tổ công tác phát hiện trên tàu lưu giữ 6 thiết bị giám sát hành trình của các tàu cá khác. Tổ công tác đã dẫn giải tàu BV 4053 TS về Cảng Hải đội 301 thuộc Bộ Tư lệnh Vùng Cảnh sát biển 3 để tiến hành kiểm tra, x...
Tử vi 12 con giáp hôm nay 19/2: Ngọ công việc rắc rối, Mùi tiến triển thuận lợi

Tử vi 12 con giáp hôm nay 19/2: Ngọ công việc rắc rối, Mùi tiến triển thuận lợi

Trắc nghiệm

23:58:45 18/02/2025
Tham khảo tử vi 12 con giáp hôm nay 19/2 các tuổi: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về vận trình sự nghiệp, tình yêu, tài lộc, sức khỏe
Thêm 1 tượng đài sụp đổ trước cơn lốc Na Tra 2: Sự khủng khiếp này còn kéo dài đến bao giờ đây?

Thêm 1 tượng đài sụp đổ trước cơn lốc Na Tra 2: Sự khủng khiếp này còn kéo dài đến bao giờ đây?

Hậu trường phim

23:13:27 18/02/2025
Đứa con tinh thần của đạo diễn Sủi Cảo liên tiếp thiết lập nên những cột mốc lịch sử và mới đây, nó đã đẩy tác phẩm huyền thoại Vua Sư Tử khỏi top 10 bộ phim điện ảnh có doanh thu phòng vé cao nhất lịch sử.
Nữ bác sĩ thú y làm mẹ đơn thân bị kỹ sư điện từ chối hẹn hò

Nữ bác sĩ thú y làm mẹ đơn thân bị kỹ sư điện từ chối hẹn hò

Tv show

22:20:47 18/02/2025
Tại chương trình Bạn muốn hẹn hò , bác sĩ thú y được ghép đôi với kỹ sư điện hơn 10 tuổi. Sau cuộc trò chuyện, đàng trai quyết định từ chối bấm nút vì không thể chuyển vào TP.HCM sinh sống.