Khả năng bảo mật của thẻ thanh toán sẽ vô dụng trước sự trở lại của phần mềm độc hại này

Phần mềm độc hại khét tiếng chuyên nhắm mục tiêu vào các điểm thanh toán POS đã quay trở lại và lợi hại hơn xưa.

Theo TechRadar , phần mềm độc hại khét tiếng nhắm vào hệ thống thanh toán POS đã xuất hiện trở lại sau một năm im hơi lặng tiếng và hiện đang nguy hiểm hơn bao giờ hết, các nhà nghiên cứu tuyên bố.

Các chuyên gia bảo mật tại Kaspersky tuyên bố đã phát hiện 3 phiên bản mới của phần mềm độc hại Prilex, được nâng cấp với các tính năng giúp nó vượt qua được các trình ngăn chặn gian lận tiên tiến.

Khả năng bảo mật của thẻ thanh toán sẽ vô dụng trước sự trở lại của phần mềm độc hại này - Hình 1

Prilex đã trở lại với khả năng vượt qua các lớp bảo mật của thẻ thanh toán.

Video đang HOT

Kaspersky cho biết Prilex hiện đã có thể tạo mật mã EMV, một tính năng mà Visa đã giới thiệu cách đây 3 năm như một phương thức xác thực các giao dịch và ngăn chặn các khoản thanh toán gian lận.

EMV đang được sử dụng bởi các dịch vụ thanh toán nổi tiếng như Europay, MasterCard và Visa (đó cũng là lý do nó được gọi là EMV) và nhiều hơn nữa. Với Prilex phiên bản mới, các tác nhân đe dọa có thể sử dụng mật mã EMV để thực thi các giao dịch ma (GHOST), ngay cả với các thẻ được bảo vệ bằng công nghệ CHIP và mã PIN.

Kaspersky cho biết: “Trong các cuộc tấn công GHOST được thực hiện bởi các phiên bản mới của Prilex, nó yêu cầu các mật mã EMV mới sau khi nắm bắt được giao dịch”, sau đó các mật mã EMV này sẽ được sử dụng trong các giao dịch khác.

Prilex lần đầu tiên được phát hiện vào năm 2014 dưới dạng một phần mềm độc hại chuyên nhắm vào ATM, nhưng sau đó nó đã chuyển hướng sang POS, với một số tính năng backdoor chẳng hạn như thực thi mã, buộc dừng các tiến trình, chỉnh sửa Registry, chụp ảnh màn hình, …

Kaspersky cho biết thêm: “Nhóm phát triển Prilex đã thể hiện một trình độ hiểu biết cao về các giao dịch thẻ tín dụng và thẻ ghi nợ, cũng như cách phần mềm được sử dụng để quá trình xử lý thanh toán hoạt động. Điều này cho phép những tác nhân xấu liên tục cập nhật các công cụ để tìm cách phá vỡ những chính sách xác thực, cho phép chúng thực hiện các cuộc tấn công”.

Tuy nhiên, việc cài đặt phần mềm độc hại trên các điểm cuối POS lại không hề dễ dàng. Các tác nhân đe dọa cần quyền truy cập trực tiếp vào thiết bị hoặc họ cần lừa nạn nhân tự cài đặt phần mềm độc hại. Kaspersky cho biết, những kẻ tấn công thường mạo danh kỹ thuật viên từ nhà cung cấp POS và tuyên bố rằng thiết bị cần được cập nhật phần mềm hoặc firmware để thực hiện hành vi tấn công.

Sau khi phần mềm độc hại được cài đặt, các tác nhân đe dọa sẽ theo dõi các giao dịch từ thiết bị và lựa chọn con mồi béo bở để “cuỗm” sạch tiền của họ.

Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696%

Theo báo cáo bảo mật mới nhất, các lỗ hổng cũ trên Microsoft Office vẫn khiến người dùng lao đao.

Hãng bảo mật Kaspersky cho biết, từ tháng 4 tới tháng 6, số lượng các vụ tấn công khai thác lỗ hổng trong bộ phần mềm Microsoft Office tăng mạnh, chiếm 82% tổng số vụ khai thác trên tất cả nền tảng và phần mềm (bao gồm Adobe Flash, Android, Java...).

Nạn nhân của lỗ hổng cũ trên Microsoft Office tăng 696% - Hình 1

(Ảnh: Du Lam)

CVE-2021-40444 là lỗ hổng cũ nằm trong thành phần MSHTML của trình duyệt Internet Explorer, được công bố tháng 9/2021. Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng có điểm CVSS là 8,8, tương đương mức cao. Kẻ tấn công có thể thực thi mã độc từ xa trên máy tính nạn nhân nếu khai thác thành công.

Trong quý II, vẫn có 5.000 người bị tấn công thông qua lỗ hổng này, cao gấp 8 lần quý I/2022, Kaspersky cho hay. Nạn nhân chủ yếu là các tổ chức R&D, năng lượng, công nghiệp, công nghệ tài chính - công nghệ y tế, viễn thông, công nghệ thông tin.

Kaspersky nhận định các phiên bản Microsoft Office cũ là "thư mời" hacker tấn công. Cụ thể, CVE-2018-0802 và CVE-2017-11882 dẫn đầu về số lượng nạn nhân trong cùng kỳ, gần 487.000. Chúng sẽ phát tán tài liệu nhiễm độc để làm ảnh hưởng đến bộ nhớ của Equation Editor và chạy mã độc trên máy tính nạn nhân.

Nạn nhân của lỗ hổng CVE-2017-0199 cũng tăng 59% lên hơn 60.000. Kẻ tấn công có thể kiểm soát máy tính, xem, chỉnh sửa hoặc xóa dữ liệu mà nạn nhân không hay biết.

Kaspersky dự đoán số lượng khai thác các lỗ hổng sẽ còn tăng lên. Tội phạm sẽ soạn các văn bản độc hại và lừa nạn nhân mở chúng thông qua kỹ thuật social engineering. Sau đó, ứng dụng Office sẽ tải về và thực thi tập lệnh độc hại. Do đó, để giữ an toàn, phải cài đặt bản vá của nhà sản xuất và sử dụng các giải pháp bảo mật để phát hiện nếu bị khai thác, đồng thời nâng cao nhận thức của nhân viên về các nguy cơ mạng mới.

Các lỗ hổng nói trên đều nằm trong danh sách cảnh báo của Cục An toàn thông tin. Chúng được các nhóm tấn công có chủ đích (APT) lợi dụng để khai thác. NCSC đưa ra các khuyến nghị nhằm bảo đảm an toàn thông tin cho các đơn vị, bao gồm kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng. Các đơn vị cần tăng cường công cụ bảo vệ, công cụ giám sát, phần mềm phòng chống mã độc cho toàn bộ máy tính của người dùng như Microsoft Defender Antivirus và Microsoft Defender for Endpoint. Bên cạnh đó, duy trì việc giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mậtCảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật
09:31:19 05/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắtMô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt
08:38:19 05/09/2025
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụSider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ
09:26:52 05/09/2025

Tin đang nóng

Vụ quạt cho tiểu tam ngoài đường: Thanh niên tái hôn với bạn học cấp 3, giờ lại ngoại tình với bạn học cấp 2Vụ quạt cho tiểu tam ngoài đường: Thanh niên tái hôn với bạn học cấp 3, giờ lại ngoại tình với bạn học cấp 2
15:03:12 06/09/2025
Nữ tỷ phú bị hoa hậu đẹp nhất lịch sử cướp chồng, màn trả thù khiến cả Hong Kong rung độngNữ tỷ phú bị hoa hậu đẹp nhất lịch sử cướp chồng, màn trả thù khiến cả Hong Kong rung động
15:55:56 06/09/2025
Ca sĩ Đan Trường và vợ doanh nhân tái hợp sau 4 năm ly hôn?Ca sĩ Đan Trường và vợ doanh nhân tái hợp sau 4 năm ly hôn?
15:07:08 06/09/2025
Cuộc sống sau ly hôn của nam diễn viên xăm mặt vợ cũ hơn 9 tuổi lên ngực, công khai nợ 20 tỷ đồngCuộc sống sau ly hôn của nam diễn viên xăm mặt vợ cũ hơn 9 tuổi lên ngực, công khai nợ 20 tỷ đồng
16:04:07 06/09/2025
Mỹ nữ showbiz giảm được 25 kg liền "đá" bạn trai ca sĩ, cuộc chia tay cả MXH chờ đợi cuối cùng đã xảy ra!Mỹ nữ showbiz giảm được 25 kg liền "đá" bạn trai ca sĩ, cuộc chia tay cả MXH chờ đợi cuối cùng đã xảy ra!
15:41:57 06/09/2025
Lật tẩy chiêu trò dụ hơn 500 khách hút mỡ bụng, thu lợi cả chục tỷ đồngLật tẩy chiêu trò dụ hơn 500 khách hút mỡ bụng, thu lợi cả chục tỷ đồng
15:38:11 06/09/2025
Chợ 'nhà giàu' Hà Nội ngày Rằm tháng 7: Gà ngậm hoa hồng giá nửa triệu đồng một conChợ 'nhà giàu' Hà Nội ngày Rằm tháng 7: Gà ngậm hoa hồng giá nửa triệu đồng một con
15:06:50 06/09/2025
Sao nam Vbiz lặng lẽ tách khỏi hội bạn thân, tất cả là vì né mặt bạn gái cũ?Sao nam Vbiz lặng lẽ tách khỏi hội bạn thân, tất cả là vì né mặt bạn gái cũ?
15:19:09 06/09/2025

Tin mới nhất

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.
700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến

11:13:42 04/09/2025
Nghiên cứu mang tên Hidden Links: Analyzing Secret Families of VPN Apps đã vạch trần cách 21 ứng dụng VPN hàng đầu trên Google Play Store che giấu mối quan hệ mật thiết với nhau.
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

Samsung lên kế hoạch sản xuất 50.000 điện thoại gập ba

11:09:25 04/09/2025
Sớm nhất trong tháng này, Samsung có thể giới thiệu smartphone gập ba khi nhiều thông tin cho biết hãng đã lên kế hoạch sản xuất 50.000 thiết bị đầu tiên.
Người dùng Gmail 'thở phào' trước tuyên bố từ Google

Người dùng Gmail 'thở phào' trước tuyên bố từ Google

11:01:32 04/09/2025
Người dùng Gmail đã dấy lên lo ngại về vấn đề bảo mật sau khi có thông tin cho rằng Google đã gửi cảnh báo đến 2,5 tỉ người dùng về một sự cố bảo mật nghiêm trọng.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.

Có thể bạn quan tâm

Nga đảm bảo an toàn tuyệt đối cho Tổng thống Ukraine nếu đàm phán ở Moscow

Nga đảm bảo an toàn tuyệt đối cho Tổng thống Ukraine nếu đàm phán ở Moscow

Thế giới

20:48:11 06/09/2025
Tổng thống Vladimir Putin tuyên bố Nga sẵn sàng đảm bảo an ninh cho Tổng thống Volodymyr Zelensky và các đại diện khác của Ukraine nếu phái đoàn đến Moscow để đàm phán.
Đang tổ chức đám cưới, chú rể suýt ngất xỉu khi thấy nhan sắc cô dâu

Đang tổ chức đám cưới, chú rể suýt ngất xỉu khi thấy nhan sắc cô dâu

Lạ vui

20:47:22 06/09/2025
Một đám cưới đang tổ chức linh đình thì bất ngờ biến thành hỗn loạn khi bí mật của cô dâu bị phơi bày ngay trong ngày trọng đại.
Không tin nổi đây là mỹ nam đẹp nhất Vườn Sao Băng, mới 3 tháng mà như "thay đầu" thế này?

Không tin nổi đây là mỹ nam đẹp nhất Vườn Sao Băng, mới 3 tháng mà như "thay đầu" thế này?

Hậu trường phim

20:43:48 06/09/2025
3 tháng sau khi xuất hiện với gương mặt biến dạng, mới đây nhất, tại chuỗi sự kiện cá nhân của mình, Kim Hyun Joong lại bất ngờ trở lại với nhan sắc không thể đẹp hơn.
Không thể tin có phim Hàn chưa chiếu đã hoà vốn: Dàn cast thượng hạng 5 sao, cả thế giới đếm ngược đến ngày lên sóng

Không thể tin có phim Hàn chưa chiếu đã hoà vốn: Dàn cast thượng hạng 5 sao, cả thế giới đếm ngược đến ngày lên sóng

Phim châu á

20:33:31 06/09/2025
No Other Choice - bộ phim mới nhất có sự góp mặt của hai ngôi sao hàng đầu Lee Byung Hun và Son Ye Jin đã tạo nên cú sốc toàn cầu khi kịp hoàn vốn trước cả ngày ra mắt chính thức.
Yêu thầm chị dâu cũ, tôi có sai quá không?

Yêu thầm chị dâu cũ, tôi có sai quá không?

Góc tâm tình

20:11:46 06/09/2025
Khi viết những dòng chữ này, lòng tôi đang rất rối bời. Tôi muốn thú nhận tình yêu của tôi với chị nhưng lại sợ sẽ không ai có thể chấp nhận mối quan hệ này.
Xa màn ảnh, mỹ nhân phim giờ vàng VTV giờ là Thượng úy công an, U40 viên mãn

Xa màn ảnh, mỹ nhân phim giờ vàng VTV giờ là Thượng úy công an, U40 viên mãn

Sao việt

19:51:18 06/09/2025
Sau thời gian dài vắng mặt trên màn ảnh, mỹ nhân phim giờ vàng VTV một thời giờ là Thượng úy công an, có cuộc sống viên mãn ở tuổi U40.
Xe sang Mercedes xả hàng tồn, giảm giá cả tỷ đồng tại Việt Nam

Xe sang Mercedes xả hàng tồn, giảm giá cả tỷ đồng tại Việt Nam

Ôtô

19:42:11 06/09/2025
Giới tư vấn bán hàng của Mercedes-Benz Việt Nam đang đồng loạt chào bán mẫu xe thể thao AMG GT 53 4Matic+ với mức giảm giá lớn. Với ưu đãi từ hãng, giá niêm yết của xe được điều chỉnh từ 6 tỷ đồng xuống còn 4,799 tỷ đồng.
Kim Jong Kook cưới gấp, chặn mọi hình ảnh vì cô dâu "chạy bầu"?

Kim Jong Kook cưới gấp, chặn mọi hình ảnh vì cô dâu "chạy bầu"?

Sao châu á

19:39:11 06/09/2025
Việc thánh ế Kim Jong Kook gấp rút cưới, lại giữ bí mật nghiêm ngặt khiến công chúng Hàn Quốc không khỏi đặt dấu hỏi.
Hơn tuổi nhưng mặt non choẹt, chàng trai đi với người yêu toàn bị nhầm là mẹ con

Hơn tuổi nhưng mặt non choẹt, chàng trai đi với người yêu toàn bị nhầm là mẹ con

Netizen

19:29:16 06/09/2025
Chelsea hơn bạn gái 2 tuổi nhưng chiều cao khiêm tốn và gương mặt non choẹt của anh khiến cặp đôi luôn bị nhầm là mẹ con khi cùng nhau xuất hiện.
Sông Lam "nuốt" nhà dân, đe dọa cửa hàng xăng dầu

Sông Lam "nuốt" nhà dân, đe dọa cửa hàng xăng dầu

Tin nổi bật

19:26:50 06/09/2025
Một phần nhà dân cùng trạm sạc xe điện ở xã Con Cuông (Nghệ An) bất ngờ sạt xuống sông Lam, sạt lở đe dọa cả cửa hàng xăng dầu bên cạnh, khiến người dân lo lắng, bất an.
Chồng đánh vợ có thể bị cấm tiếp xúc 4 ngày, bị công an giám sát

Chồng đánh vợ có thể bị cấm tiếp xúc 4 ngày, bị công an giám sát

Pháp luật

19:16:10 06/09/2025
Trong 1 giờ từ khi có lệnh cấm tiếp xúc của chính quyền hoặc tòa án, công an xã phải phân công lực lượng giám sát người có hành vi bạo lực gia đình, không để họ được đến gần nạn nhân.