Mối nguy tin tặc trong dịch Covid-19
Cuộc chiến chống dịch Covid-19 thêm phần khó khăn khi tin tặc đã lợi dụng để tấn công lừa đảo tài chính. Mới đây, một nhóm chuyên gia an ninh mạng đã liên kết với nhau để chống tin tặc về Covid-19
Tin tặc tấn công bệnh viện
Tờ Le Temps của Thụy Sĩ số ra ngày 27/3 cho biết một số nhóm tin tặc đang nhắm mục tiêu vào các bệnh viện và doanh nghiệp hoạt động trong lĩnh vực y tế để đòi tiền chuộc hoặc đánh cắp tài liệu.
Chúng đã sử dụng ransomware, các chương trình làm tê liệt hệ thống máy tính và giành quyền truy cập vào máy tính, sau đó đòi tiền chuộc. Hiện tại, mục tiêu của chúng là chiếm được lòng tin của nhân viên và sau đó trích xuất thông tin cho phép các đối tượng truy cập vào hệ thống máy tính nội bộ. Trong 2 tuần qua, đã xác định được khoảng 400 địa chỉ IP độc hại hoặc lừa đảo liên quan đến virus SARS-CoV-2.
Tại Pháp, các tin tặc đã đánh sập máy chủ hoặc mạng, khiến người dùng khác không thể truy cập vào máy chủ/mạng đó. Cơ quan hỗ trợ công cộng Bệnh viện Paris đã phải tạm thời cắt quyền truy cập bên ngoài đến thư điện tử và các công cụ làm việc từ xa.
Video đang HOT
Kể từ khi bắt đầu đại dịch, các cuộc tấn công mạng nhằm vào Tổ chức Y tế thế giới (WHO) đã tăng gấp đôi. Một số nhóm tin tặc đã công khai khẳng định sẽ không nhắm mục tiêu vào các bệnh viện vì tình hình nghiêm trọng hiện nay, nhưng sẽ tấn công các công ty dược phẩm, đang bị cáo buộc là kiếm quá nhiều lợi nhuận.
400 chuyên gia tình nguyện đối phó tấn công mạng
Reuters đưa tin, một nhóm quốc tế gồm gần 400 tình nguyện viên chuyên về an ninh mạng đã được thành lập ngày 25/3 để chống tin tặc liên quan đến dịch bệnh viêm đường hô hấp cấp COVID-19 do chủng mới của virus corona (SARS-CoV-2) gây ra.
Với tên gọi Hiệp hội CTI COVID-19 chuyên thông tin tình báo về các mối đe dọa trên mạng, nhóm này mở rộng hoạt động ra hơn 40 quốc gia và bao gồm các chuyên gia cấp cao tại các công ty lớn như Tập đoàn Microsoft và Amazon.com Inc.
Một trong 4 nhà quản lý ban đầu của nhóm này – Marc Rogers – cho hay, ưu tiên hàng đầu của nhóm sẽ là nỗ lực chống tin tặc tấn công các cơ sở y tế và các cơ sở tuyến đầu khác trong cuộc chiến chống COVID-19.
Hiện nhóm này đang đối phó các hoạt động tấn công mạng nhằm vào các tổ chức y tế.
Lâm Bích
Hàng nghìn người bị lừa tải bản cập nhật Google Chrome giả mạo
Google đã thông báo dừng cập nhật trình duyệt web Chrome trong giai đoạn dịch Covid-19 nhưng tin tặc đã lợi dụng thời điểm này để lừa người dùng tải các bản cập nhật giả mạo, nguy hiểm.
Bản Chrome giả mạo chứa backdoor tự cài keylogger và trình ăn cắp dữ liệu "hàng xịn" của Nga
Từ ngày 19.3.2020, Google đã thông báo dừng mọi bản cập nhật cho trình duyệt web Chrome bởi những tác động của dịch Covid-19 khiến ảnh hưởng tới lịch trình làm việc của các nhà phát triển. Hãng cũng quyết định bỏ phiên bản sắp ra mắt, vốn dự kiến là Chrome 82. Các cập nhật liên quan tới bảo mật vẫn được hãng tiến hành một cách ưu tiên.
Theo Forbes, các nhà nghiên cứu tại phòng thí nghiệm virus Doctor Web của Nga mới đây đưa ra cảnh báo sau khi phát hiện hàng nghìn nạn nhân đã bị lừa tải bản cập nhật Google Chrome giả mạo trên mạng, thực tế là một phiên bản phần mềm được chỉnh sửa, chứa "cửa hậu" (backdoor).
Trong bài đăng trên blog Doctor Web ngày 25.3, các nhà nghiên cứu cho biết bản cập nhật Google Chrome nguy hiểm trên có liên kết với các trang web dựng trên nền WordPress đã bị hacker sử dụng. Các trang này gồm nhiều nội dung khác nhau, từ bài đăng blog tới website chính thức của doanh nghiệp, bị tấn công bởi nhiều chiến dịch mạng.
"Nhóm tin tặc đứng sau đợt tấn công này từng tham gia vào việc phát tán các bộ cài đặt giả mạo của chương trình chỉnh sửa video VSDC thông qua website chính thức và cả nền tảng phần mềm CNET. Hacker đã chiếm được quyền quản trị của nhiều website để tạo ra một chuỗi lây nhiễm", nhóm nghiên cứu cho hay.
Một khi đã có quyền quản lý, tội phạm mạng sẽ nhúng tập lệnh chuyển hướng JavaScript để dẫn người dùng tới một trang giống với địa chỉ hợp pháp của Google Chrome.
Phiên bản Chrome chứa backdoor này đã được tải về hơn 2.000 lần. Một khi được giải nén, ứng dụng điều khiển từ xa TeamViewer sẽ được cài đặt cùng với tập lưu trữ được mã hóa chứa file mà tin tặc sử dụng để giấu phần mềm độc hại khỏi chương trình chống virus của Windows.
Các gói ứng dụng độc hại khác có thể được gửi tới máy sau đó, gồm trình ghi lại thao tác bàn phím và một phần mềm trộm dữ liệu tinh vi của Nga. Chương trình này được biết đến với tên Predator of Thief, tồn tại đã hơn 18 tháng với khả năng chống debug và chống các công nghệ phân tích.
Nếu đang sử dụng Chrome, người dùng cần nhớ rằng trình duyệt web này có tính năng tự động cập nhật. Hệ thống sẽ thường xuyên kiểm tra các bản update mới và tiến hành cài đặt khi khởi chạy Chrome trên máy tính. Hiện tại phiên bản mới nhất là 80.0.3987.149 (kiểm tra trong phần Help> About Google Chrome).
Australia cảnh báo tin tặc lợi dụng Covid-19 để phát tán mã độc Chính quyền Australia cho biết, các tin tặc đang lợi dụng tình trạng dịch Covid-19 hoành hành để phát tán mã độc nhằm thu lợi bất chính. Ông Karl Stanmore, người đứng đầu Trung tâm An ninh mạng Australia cho biết, các tổ chức tin tặc đang thay đổi chiến thuật chuyển sang lợi dụng dịch Covid-19 để thu lợi bất chính. Ông...