Phát hiện 23 phần mềm độc hại liên quan đến Covid-19 tại Việt Nam
Hãng bảo mật Kaspersky vừa phát hiện 23 phần mềm độc hại tại Việt Nam lợi dụng dịch Covid-19 để phát tán phần mềm độc hại, email lừa đảo.
Một email được gửi từ “WHO” dẫn đến một trang web lừa đảo để lấy cắp dữ liệu của người dùng.
Kaspersky cũng đã phát hiện 93 phần mềm độc hại liên quan đến Covid-19 ở Bangladesh, 53 ở Philippines, 40 ở Trung Quốc, 22 ở Ấn Độ và 20 ở Malaysia. Tại Singapore, Nhật Bản, Indonesia, Hồng Công (Trung Quốc), Myanmar và Thái Lan, số phần mềm độc hại đang ở mức dưới 10.
Kaspersky đã tìm thấy các tệp độc hại được ngụy trang thành những tài liệu liên quan đến virus, ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về virus SAS-CoV-2. Tên của tệp thể hiện rằng chúng chứa các hướng dẫn bằng video về cách bảo vệ người dùng khỏi virus, cập nhật về các mối nguy hại và quy trình phát hiện virus. Tuy nhiên trên thực tế, các tệp này chứa một loạt mối đe dọa mạng.
Cùng với sự gia tăng liên tục của các ca nhiễm Covid-19 là những phương thức tấn công mà tội phạm mạng sử dụng để lợi dụng sự hoảng loạn của công chúng trong bối cảnh dịch bệnh đang ảnh hưởng trên toàn cầu. Hãng bảo mật Kaspersky đã liên tục phát hiện nhiều công cụ tấn công mới liên quan đến Covid-19 đang được sử dụng bởi tội phạm mạng.
Trong tháng 2, Kaspersky đã phát cảnh báo về các tệp pdf, mp4 và docx độc hại được ngụy trang thành các tài liệu liên quan đến virus corona chủng mới.
Video đang HOT
Email lừa đảo mạo danh CDC.
Để khiến các email trông đáng tin hơn, tội phạm mạng đã mạo danh Trung tâm kiểm soát và phòng ngừa dịch bệnh (CDC) – một tổ chức ở Mỹ, để gửi email với nội dung khuyến nghị về Covid-19.
Thoạt nhìn, email có vẻ đáng tin cho đến khi người dùng nhấp vào tên miền cdc-gov.org và được chuyển đến trang đăng nhập Outlook. Lúc này, khả năng cao là người dùng sẽ bị đánh cắp thông tin đăng nhập email.
Một trong những chiến dịch spam mới nhất giả mạo Tổ chức Y tế Thế giới (WHO) cho thấy tin tặc đã lợi dụng uy tín của WHO (trong việc thường xuyên cập nhật thông tin về Covid-19) để tấn công mạng.
Người dùng khi nhấp vào liên kết nhúng trong email được gửi từ “WHO” sẽ được chuyển hướng đến một trang web lừa đảo yêu cầu nhập thông tin cá nhân. Sau đó, những thông tin này sẽ đến tay tội phạm mạng.
Một số tệp chứa mã độc được phát tán qua email. Ví dụ, tệp có định dạng excel gồm danh sách các nạn nhân nhiễm Covid-19 được đính kèm trong email gửi từ “WHO” nhưng trên thực tế là một trình tải xuống Trojan có khả năng tải xuống và cài đặt tệp chứa mã độc lên máy người dùng.
Một tệp excel chứa mã độc được đính kèm trong email lừa đảo.
Tệp thứ hai này là một Trojan-Spy được thiết kế để thu thập nhiều dữ liệu khác nhau, bao gồm cả mật khẩu, từ thiết bị của nạn nhân và gửi cho tin tặc.
Ông Stephan Neumeier, Giám đốc điều hành Kaspersky khu vực châu Á Thái Bình Dương cho biết: “Trong khi các chuyên gia y tế đang gấp rút tìm ra phương pháp chữa trị dịch Covid-19, thì tội phạm mạng cũng “bận rộn” không kém để tìm ra các phương thức mới để kiếm tiền từ các tổ chức và cá nhân bằng cách khai thác sự hoảng loạn của cộng đồng đối với dịch bệnh hiện nay. Chúng tôi kêu gọi mọi người giữ bình tĩnh và rất thận trọng trong thời gian này.
Ông David Emm, Nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Chúng tôi khuyến khích các tổ chức và nhân viên đặc biệt thận trọng trong giai đoạn này. Các doanh nghiệp nên thông tin cụ thể để bảo đảm nhân viên nhận thức được rủi ro, cũng như doanh nghiệp cần đảm bảo quyền truy cập từ xa cho những nhân viên tự cách ly hoặc làm việc tại nhà.”
“Thực tế là một khi các thiết bị được đưa ra ngoài cơ sở hạ tầng mạng của công ty và kết nối với những mạng và WI-FI mới, rủi ro đối với thông tin của công ty sẽ tăng lên. Đây là thời điểm mà chúng ta cần tăng cường không chỉ khả năng miễn dịch vật lý mà còn cả mạng lưới bảo mật trước các cuộc tấn công gây thiệt hại lớn này.”, ông Neumeier chia sẻ thêm.
PHẠM TRUNG
Việt Nam đứng thứ 9 trên toàn cầu về mức độ bị ảnh hưởng của phần mềm gián điệp
Theo báo cáo International Privacy Day Report 2020 của Kaspersky, Việt Nam đứng thứ 9 trên toàn cầu về mức độ bị ảnh hưởng bởi phần mềm gián điệp, với 7.216 người dùng bị tấn công vào năm 2019.
Tổng số người dùng bị ảnh hưởng bởi phần mềm gián điệp năm 2019 tại Việt Nam đã tăng 21,54%, từ 5.937 người dùng trong năm 2018.
Giáo viên Trường Tiểu học Lý Thái Tổ (Hà Nội) tập huấn dạy học trực tuyến. Ảnh minh họa: Moet.
Hãng bảo mật Kaspersky vừa tiết lộ số lượng người dùng Việt Nam bị ảnh hưởng bởi phần mềm gián điệp trong năm 2019.
Cũng trong danh sách này, Singapore có số lượng người dùng bị tấn công bởi phần mềm gián điệp thấp nhất Đông Nam Á năm 2019 với 866 người dùng, đứng thứ 44 trên thế giới.
Internet có mặt ở mọi nơi, mạng xã hội được sử dụng rộng rãi, cùng lượng người dùng trực tuyến không ngừng tăng khiến "bạo lực" mạng xuất hiện và trở thành vấn đề được quan tâm đặc biệt trên toàn cầu. Trong đó, tấn công gián điệp trở nên ngày càng phổ biến.
Phần mềm gián điệp có khả năng xâm nhập vào thông tin của người dùng, giúp thủ phạm truy cập tin nhắn, hình ảnh, thông tin mạng xã hội, định vị, âm thanh hoặc video của nạn nhân. Các phần mềm gián điệp chạy ẩn trong thiết bị mà không được sự nhận thức và cho phép của người dùng.
Trong vài năm qua, vấn đề về gián điệp mạng đang ngày càng nghiêm trọng. Số người dùng bị tấn công bởi phần mềm gián điệp đã tăng 35%, từ 27.798 năm 2018 lên 37.532 vào năm 2019. Các loại phần mềm gián điệp cũng gia tăng. Kaspersky đã phát hiện 380 biến thể của phần mềm gián điệp trong năm 2019 - nhiều hơn 31% so với năm 2018.
Về các mã độc gián điệp được cài cắm trên thiết bị Windows, 3 quốc gia bị ảnh hưởng nhiều nhất trong năm 2019 là Nga, Ấn Độ và Đức.
Theo viet times
Cảnh báo người dùng Gmail - Những tệp đính kèm cần thận trọng Google đã không ít lần chia sẻ cảnh báo về những mối đe dọa mà người dùng Gmail luôn phải cảnh giác. Và rõ ràng luôn có một thủ phạm chuyên phát tán phần mềm độc hại và các phần mềm bất chính khác trên máy tính thông qua hộp thư đến Gmail. Chính vì vậy, Google đã tiết lộ một số thông...