Mã độc Apollo nhắm vào dịch vụ ngân hàng trực tuyến
Hãng bảo mật Trend Micro mới đây đưa ra cảnh báo về một chiến dịch phần mềm mã độc mang tên Apollo, kết hợp các kỹ thuật cũ và mới nhằm đánh cắp dữ liệu từ những người sử dụng dịch vụ ngân hàng trực tuyến.
Theo Trend Micro, chiến dịch tấn công này sử dụngmột phiên bảnbotnet Zeus tùy biến cao, song song với việc khai thác một lỗ hổng bảo mật cũ trong Microsoft Word. Trong hầu hết các trường hợp, cuộc tấn công bắt đầu bằng việc gửi một email giả mạo chứa một tập tin đính kèm có khả năng lợi dụng lỗ hổng bảo mật cũ của Microsoft Office (lỗ hổng CVE – 2012 -0158) nhằm chèn tập tin thực thi ‘a.exe’ vào máy người dùng.
Tập tin thực thi này thực chất là một phiên bản Zeus được thiết kế đặc biệt, và một khi đã xâm nhập thành công một hệ thống,nó sẽ chờ đến khi nạn nhân truy cập vào các trang web ngân hàng. Khi người dùng truy cập vào những trang web này,nó bắt đầughi lại các thao tác nhấn phím và chụp ảnh màn hình để thu thập những thông tin nhạy cảm màtừ đó những kẻ lừa đảosau này có thể dùng để đạt được mục đích của chúng.Các phiên bản Zeus trước đây đã từng được cài vào các trang web giả mạo nhằm lừanhững nạn nhânthiếu cảnh giác tiết lộ những thông tin cá nhân và tài chính của họ.
Ngoài Zeus, những kẻ tấn công còn sử dụngnhiều công cụ bổ sung như gói khai thác bảo mật ‘Bleeding Life’, Ann Loader và Pony Loader.Các chuyên gia đã phát hiện hơn 5.000 địa chỉ IP bị khai thác trên toàn cầu. Trong số đó, 43% là tại Nga, 44% tại Ukraine, Đức 2%, Hà Lan 2% và một số được xác định tại Belarus và Ba Lan.
Trend Microkhuyến cáo: việc biết cách chống lại những tội phạmnhư trên là điều hết sức cần thiết trong bối cảnh social engineering thông quanhững e-mail giả mạo đang là vũ khí chuyên dụng trong các chiến dịchtấn công, đồng thời các công ty phải luôn duy trì chính sách bảo mật tại chỗ bằng việc phát triểncác chương trình huấn luyện và mô phỏngthực tế chống lạicác vụ tấn công dựa trên hiểu biết của người dùng về công nghệ thông tin.
Theo Echip
Trend Micro ra mắt loạt sản phẩm mới cho năm 2014
Ngày 11/12, hãng bảo mật Trend Micro cho ra mắt bộ sản phẩm mới năm 2014 tại Việt Nam, hoàn toàn tương thích với Windows 8.1.
Theo đó, bộ sản phẩm mới gồm :
Trend Micro Titanium Internet Security 2014 giá bán 260.000đTrend Micro Titanium Maximum Security 2014 giá bán 360.000đTrend Micro Titanium Maximum Security 2014 cho 3PC giá bán 720.000đTrend Micro Mobile Security cho Android V3.5 giá bán 200.000đLoạt sản phẩm Trend Micro 2014 hoàn toàn tương thích với Windows 8.1 và một số tính năng nổi bật như: sử dụng công nghệ điện toán đám mây bảo vệ máy tính trước khi vi rút xâm nhập máy bạn, bảo mật thông tin riêng tư trên mạng xã hội như Facebook, Google , Twitter và tránh bị đánh cắp thông tin cá nhân bởi các tin tặc và công cụ phát hiện các link độc hại trước khi bạn nhấp vào chúng.
Theo Thongtincongnghe
Mối đe dọa mã độc nhắm vào hệ điều hành iOS Các chuyên gia nhận định làn sóng các trang web lừa đảo nhằm vào Apple ngày càng gia tăng. Mặc dù Apple từ lâu đã được xem là một "thiên đường an toàn" chống lại các mối đe dọa, nhưng những phát hiện của Trend Micro cho thấy các thông tin cá nhân (của người dùng) có thể trở nên nguy hại khi...