Mã độc tấn công vào ứng dụng ngân hàng Việt Nam giảm

Theo dõi VGT trên

Đây được xem là tín hiệu tốt cho thấy người dùng nhận thức và quan tâm hơn về vấn đề bảo mật trên thiết bị di động cá nhân.

Số liệu thống kê mới nhất từ hãng bảo mật Kaspersky cho thấy số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á nửa đầu 2022 là 122.526, thấp hơn cùng kỳ năm ngoái ghi nhận 382.575 vụ, chưa bao gồm phần mềm quảng cáo (adware) và phần mềm gây hại (riskware).

Giảm về số lượng nhưng phần lớn các phần mềm độc hại này không chỉ gây ảnh hưởng nhiều trên smartphone, mà còn hoạt động từ đánh cắp thông tin, tải xuống và khởi chạy ứng dụng trên máy tính đến backdoor dùng để thực hiện tấn công hoặc chiếm quyền kiểm soát toàn hệ thống.

Tính đến cuối tháng 6/2022, số lượng phần mềm độc hại nhắm đến ngân hàng trên di động bị phát hiện và ngăn chặn tại Việt Nam là 208, giảm so với giai đoạn trước. Đây được xem là tín hiệu tốt cho thấy người dùng đã có nhận thức và quan tâm hơn về vấn đề bảo mật. Tuy nhiên theo các chuyên gia, doanh nghiệp cần xem xét chính sách BYOD (Sử dụng thiết bị cá nhân cho công việc) để ngăn chặn những mối nguy tiềm tàng.

Mã độc tấn công vào ứng dụng ngân hàng Việt Nam giảm - Hình 1

Phần mềm trojan được cài cắm vào điện thoại cá nhân để trộm thông tin, tài khoản.

Trong giai đoạn đại dịch COVID-19 bùng phát, nhiều doanh nghiệp đã áp dụng chính sách làm việc từ xa, cho phép nhân viên sử dụng thiết bị cá nhân nhằm đảm bảo hiệu suất và hoạt động, nhưng đồng thời gia tăng các mối nguy về bảo mật khi máy cá nhân được truy cập vào hệ thống an ninh của công ty trong khi không đáp ứng đa số tiêu chuẩn cơ bản về an toàn thông tin. Thiết bị di động cá nhân đã trở thành một “cửa ngõ” để phần mềm độc hại truy cập vào mạng lưới của doanh nghiệp. Nếu máy bị nhiễm virus hoặc Trojan sẽ trở thành hiểm họa cho mạng lưới an ninh doanh nghiệp.

Vào năm 2020, Kaspersky phát hiện phần mềm do Transparent Tribe cài cắm vào điện thoại Android với mục đích do thám. Chương trình này bị phát hiện tại Ấn Độ, giả dạng ứng dụng khiêu dâm và ứng dụng quốc gia về COVID-19, có thể tải các phần mềm mới xuống điện thoại, truy cập tin nhắn SMS, microphone, nhật ký cuộc gọi, theo dõi vị trí của thiết bị, đặt tên và tải tệp lên máy chủ bên ngoài từ điện thoại. Transparent Tribe không phải là ví dụ duy nhất khi những chiến dịch tương tự bị phát hiện trong nhiều năm qua, bao gồm GravityRAT, Origami Elephant và SideCopy.

Video đang HOT

Chính sách BYOD còn buộc đội ngũ IT và an ninh mạng phải làm việc vất vả hơn để quản lý truy cập cũng như kiểm soát mối nguy xâm lấn từ đa nền tảng như Android, iOS, Symbian, BlackBerry…thay vì tập trung qua Windows hay macOS như cũ.

Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: ” Các chiến dịch tấn công mạng gồm Harly, AnubisRoaming Mantis đã bị phát hiện gần đây. Trong đó, Harly là trojan chuyên bí mật đăng ký mua dịch vụ mà người dùng không hay biết; Anubis kết hợp trojan ngân hàng trên di động với nhiều tính năng của mã độc tống tiền (ransomware) để rút nhiều tiền hơn từ nạn nhân. Roaming Mantis, một nhóm tội phạm mạng khét tiếng, lại đang tích cực nhắm mục tiêu đến cả người dùng Android lẫn iOS.

Điều này cho thấy bất kể thiết bị nào mà chúng ta sử dụng, giới tội phạm mạng đều có thể lây nhiễm phần mềm độc hại để đánh cắp dữ liệu cũng như tiền bạc, hay có quyền truy cập để xóa tin nhắn, email, ảnh cá nhân hoặc các nội dung khác“.

Vị lãnh đạo cũng nhận định chính sách làm việc kết hợp từ xa cho phép nhân viên truy cập vào hòm thư điện tử phục vụ công việc thông qua thiết bị di động đã đồng thời mở ra rủi ro từ mức độ cá nhân, rộng hơn là cấp doanh nghiệp, tập đoàn. ” Điều này có thể tránh được nếu chúng ta thực hiện các bước cơ bản để tự bảo vệ, đơn cử như cài đặt giải pháp bảo mật hợp pháp trên smartphone của mình“, ông Yeo nói thêm.

208 phần mềm độc hại nhắm đến ứng dụng ngân hàng bị ngăn chặn

Theo Kaspersky, số lượng tấn công từ phần mềm độc hại di động tại khu vực Đông Nam Á nửa đầu năm 2022 là 122.526 vụ, thấp hơn cùng kỳ năm ngoái, 382.575 vụ.

Tính đến cuối tháng 6-2022, số lượng phần mềm độc hại nhắm đến ngân hàng trên di động bị phát hiện và ngăn chặn tại Việt Nam là 208.

Số lượng phần mềm độc hại trên di động giảm tại Việt Nam là một tín hiệu tốt cho thấy người dùng đã có nhận thức và quan tâm hơn về vấn đề bảo mật. Tuy nhiên, doanh nghiệp cần xem xét chính sách Bring Your Own Device - BYOD (sử dụng các thiết bị cá nhân cho công việc) để ngăn chặn những mối nguy tiềm tàng.

208 phần mềm độc hại nhắm đến ứng dụng ngân hàng bị ngăn chặn - Hình 1

Trong giai đoạn đại dịch COVID-19 bùng phát, nhiều doanh nghiệp đã áp dụng chính sách làm việc từ xa, cho phép nhân viên sử dụng thiết bị cá nhân nhằm đảm bảo hiệu suất và hoạt động của doanh nghiệp. Tuy nhiên, việc này cũng làm gia tăng các mối nguy về bảo mật khi các thiết bị này có thể truy cập vào hệ thống của công ty.

Thiết bị di động cá nhân đã trở thành một "cửa ngõ" để phần mềm độc hại truy cập vào mạng lưới của doanh nghiệp. Thực tế, hầu hết doanh nghiệp đều đầu tư vào các giải pháp bảo mật để giữ an toàn cho toàn mạng lưới, cũng như thiết lập tường lửa để ngăn chặn truy cập không có cấp phép vào hệ thống.

Tuy nhiên việc mở quyền truy cập cho smartphone, tablet đã cho phép các thiết bị cá nhân vượt qua tường lửa. Nếu máy bị nhiễm virus hoặc Trojan sẽ trở thành hiểm họa cho mạng lưới an ninh doanh nghiệp.

Hơn nữa, nhân viên cấp cao cũng dễ trở thành nạn nhân của khủng bố mạng. Vào năm 2020, Kaspersky đã phát hiện phần mềm do Transparent Tribe cài cắm vào điện thoại Android với mục đích do thám.

Phần mềm này bị phát hiện tại Ấn Độ giả dạng ứng dụng liên quan đến khiêu dâm và ứng dụng quốc gia về COVID-19, có thể tải các ứng dụng mới xuống điện thoại, truy cập tin nhắn SMS, micro, nhật ký cuộc gọi, theo dõi vị trí của thiết bị, đặt tên và tải tệp lên máy chủ bên ngoài từ điện thoại.

208 phần mềm độc hại nhắm đến ứng dụng ngân hàng bị ngăn chặn - Hình 2

Các mối đe dọa từ thiết bị di động ở Đông Nam Á. Ảnh: Kaspersky

Transparent Tribe không phải là chiến dịch tấn công bằng phần mềm độc hại duy nhất được phát hiện trong nhiều năm qua, ngoài ra còn có GravityRAT, Origami Elephant và SideCopy.

Không chỉ vậy, chính sách BYOD còn buộc đội ngũ IT và an ninh mạng phải làm việc vất vả hơn để quản lý truy cập cũng như kiểm soát mối nguy xâm lấn từ đa nền tảng như Android, iOS, Symbian, BlackBerry... thay vì tập trung qua Windows hay macOS như cũ.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á cho biết: "Harly là trojan chuyên bí mật đăng ký mua dịch vụ mà người dùng không hề hay biết. Trong khi đó, Anubis kết hợp Trojan ngân hàng trên di động với nhiều tính năng của mã độc tống tiền (ransomware). Roaming Mantis, một nhóm tội phạm mạng khét tiếng, lại đang tích cực nhắm mục tiêu đến cả người dùng Android lẫn iOS.

Điều này cho thấy bất kể thiết bị nào mà chúng ta đang sử dụng, giới tội phạm mạng đều có thể lây nhiễm phần mềm độc hại để đánh cắp toàn bộ dữ liệu cũng như tiền bạc, hay có quyền truy cập để xóa sạch mọi tin nhắn, email, ảnh cá nhân hoặc các nội dung khác".

Để giúp doanh nghiệp bảo mật dữ liệu trong giai đoạn làm việc hậu COVID-19 với chính sách BYOD, các chuyên gia của Kaspersky khuyến nghị:

- Các quy định của công ty sẽ không hiệu quả nếu chỉ in ra và yêu cầu nhân viên ký xác nhận. Do đó, biện pháp kiểm soát phần mềm, thiết bị, website một cách tự động là giải pháp duy nhất để ngăn chặn các sơ hở dẫn tới tổn thất về dữ liệu cho doanh nghiệp.

- Bộ phận IT cần biết rõ và chính xác những thiết bị được cấp quyền truy cập vào dữ liệu doanh nghiệp, cũng như phải nhanh chóng tiến hành ngắt truy cập, ngăn thiết bị khỏi mạng lưới.

- Chính sách bảo mật cần phải hiệu quả trên mọi thiết bị, bất kể sử dụng nền tảng.

- Bảo vệ tốt hơn bằng mã hóa dữ liệu, giải pháp này giúp giảm thiểu rủi ro thất thoát dữ liệu nhạy cảm, kể cả trong trường hợp thiết bị cá nhân bị đánh cắp hoặc thất lạc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 thángNhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 tháng
13:32:18 18/12/2024
Tài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có conTài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có con
13:03:28 18/12/2024
Nữ ca sĩ khiến Chị Đẹp Đạp Gió gây tranh cãi: Mỹ Linh xin lỗiNữ ca sĩ khiến Chị Đẹp Đạp Gió gây tranh cãi: Mỹ Linh xin lỗi
10:57:50 18/12/2024
Giữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữGiữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữ
13:13:37 18/12/2024
"Anh trai" Hùng Huỳnh xin lỗi, khoá MV sau khi nhận bão tẩy chay từ fan BTS"Anh trai" Hùng Huỳnh xin lỗi, khoá MV sau khi nhận bão tẩy chay từ fan BTS
10:34:39 18/12/2024
Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tênEm trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên
15:05:10 18/12/2024
Hôn lễ thứ 2 của Hoa hậu Khánh Vân với chồng hơn 17 tuổi: Cô dâu cực xinh, soi cận chiếc váy cưới phát hiện điều đặc biệt!Hôn lễ thứ 2 của Hoa hậu Khánh Vân với chồng hơn 17 tuổi: Cô dâu cực xinh, soi cận chiếc váy cưới phát hiện điều đặc biệt!
10:30:31 18/12/2024
Hot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung HunHot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung Hun
13:21:08 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bộ đôi diễn viên phim "Thần dược" bất ngờ tăng tốc trong mùa giải thưởng

Bộ đôi diễn viên phim "Thần dược" bất ngờ tăng tốc trong mùa giải thưởng

Hậu trường phim

16:35:27 18/12/2024
Nếu như sự xuất hiện của Demi Moore ở các hạng mục đề cử là điều được dự đoán trước thì Margaret Qualley hiện đang trở thành nhân tố mới mẻ, đầy tiềm năng.
Chân dung Lê Cương - Giám đốc công ty giải trí đứng sau loạt hit V-pop

Chân dung Lê Cương - Giám đốc công ty giải trí đứng sau loạt hit V-pop

Netizen

16:31:30 18/12/2024
Năm 2019, Lê Cương chính thức cho ra mắt công ty Giải trí ACV. Đây không chỉ là nơi chuyên về sản xuất, phát hành âm nhạc mà còn tìm kiếm và đào tạo nghệ sĩ trẻ.
Wenger trêu đùa Ancelotti khi lên nhận giải thưởng

Wenger trêu đùa Ancelotti khi lên nhận giải thưởng

Sao thể thao

16:02:59 18/12/2024
Cựu HLV Arsenal, Arsene Wenger đã trêu đùa Carlo Ancelotti khi ông thầy người Italia lên nhận giải HLV nam xuất sắc nhất trong lễ trao giải FIFA The Best 2024.
Black Myth: Wukong tràn trề cơ hội giành giải thưởng lớn cuối năm, Astro Bot "không có cửa"

Black Myth: Wukong tràn trề cơ hội giành giải thưởng lớn cuối năm, Astro Bot "không có cửa"

Mọt game

15:50:34 18/12/2024
Astro Bot thậm chí còn không thể có tên trong danh sách các đề cử và rõ ràng, Black Myth: Wukong sẽ là ứng cử viên sáng giá nhất.
EU siết chặt quy định về chống ô nhiễm vi nhựa

EU siết chặt quy định về chống ô nhiễm vi nhựa

Thế giới

15:20:21 18/12/2024
Các quốc gia thành viên có thể sử dụng hệ thống cấp phép quốc gia để giám sát việc tuân thủ. Thông tin liên quan đến xử lý hạt nhựa phải được công khai miễn phí.
Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Pháp luật

15:13:27 18/12/2024
Công an tỉnh Vĩnh Long đã tập trung tấn công, trấn áp, truy quét mạnh các tụ điểm cờ bạc trên địa bàn các huyện Bình Tân, Vũng Liêm, Long Hồ, Trà Ôn và thị xã Bình Minh.
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối

Tin nổi bật

14:55:26 18/12/2024
Trần Nam Khánh - học sinh lớp 12A3, Trường THPT Chuyên ngoại ngữ - trúng tuyển vào trường Colby College, Hoa Kỳ, với học bổng hơn 84%.
IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

Nhạc quốc tế

14:48:39 18/12/2024
Billboard ghi nhận tài năng xuất chúng của IU khi vừa là thần tượng nổi tiếng, vừa là nhạc sĩ, diễn viên và người dẫn chương trình xuất chúng.
"Yêu em không cần lời nói" bản Hàn sắp ra mắt

"Yêu em không cần lời nói" bản Hàn sắp ra mắt

Phim châu á

14:44:32 18/12/2024
Bộ phim về mối tình lãng mạn của cô gái khiếm thính được làm lại từ tác phẩm Hear Me của Đài Loan (Trung Quốc) nổi tiếng cách đây 15 năm.