Phát hiện mã độc ngân hàng nhắm vào người dùng di động

Theo dõi VGT trên

Các chuyên gia bảo mật của Kaspersky vừa phát hiện một loại mã độc nhắm vào ngành ngân hàng, nhưng có thể tấn công được cả vào các mẫu smartphone của người dùng trên toàn thế giới.

Phát hiện mã độc ngân hàng nhắm vào người dùng di động - Hình 1

Tin tặc đang mở rộng các chiến dịch tấn công người dùng

Theo đó, trong quá trình theo dõi một chiến dịch nhắm vào ngành ngân hàng và tấn công vào các thiết bị chạy hệ điều hành Windows của mã độc Guildma, các nhà nghiên cứu của Kaspersky đã phát hiện những URL này không chỉ phát tán các file mã độc .ZIP đến các thiết bị Windows, mà còn phát tán cả một file mã độc dưới dạng một trình tải file (downloader) để cài đặt Ghimob, một Trojan mới nhắm vào ngành ngân hàng.

Khi chuyển sang Chế độ Truy cập (Accessibility Mode), Ghimob có thể ẩn nấp và vô hiệu hóa chế độ gỡ cài đặt thủ công, thu thập dữ liệu, kiểm soát nội dung màn hình và cung cấp toàn quyền điều khiển từ xa cho tin tặc. Theo các chuyên gia, những tin tặc phát triển RAT (Remote Access Trojan – Trojan Truy cập Từ xa) di động đặc thù này tập trung cao độ vào người dùng tại Brazil nhưng hiện tại chiến dịch này vẫn đang hoạt động với kế hoạch đầy tham vọng là mở rộng phạm vi tấn công ra toàn cầu.

Guildma là một mối đe dọa bảo mật và cũng là một phần của dòng mã độc Tétrade khét tiếng, được biết đến với các hoạt động phá hoại có khả năng mở rộng ra ở cả khu vực Mỹ La Tinh và nhiều quốc gia trên thế giới.

Video đang HOT

Là một mã độc mới – Trojan Ghimob tấn công ngành ngân hàng và thực hiện việc đánh lừa nạn nhân cài đặt file mã độc thông qua một nội dung email thông báo người nhận đang mắc một khoản nợ nào đó. Email còn chứa một liên kết để lừa nạn nhân click vào tìm hiểu thêm thông tin. Sau khi RAT được cài đặt, mã độc sẽ gửi thông điệp lây nhiễm thành công về máy chủ. Thông điệp bao gồm số điện thoại, thông tin khóa chế độ bảo mật màn hình và danh sách các ứng dụng đã được cài đặt có thể bị tấn công. Nhìn chung, Ghimob có thể do thám 153 ứng dụng di động, chủ yếu là những ứng dụng di động từ các ngân hàng, tiền mã hóa, và thị trường chứng khoán.

Để được an toàn trước RAT và các mối đe dọa bảo mật tấn công ngành ngân hàng, Kaspersky khuyến nghị thực hiện các biện pháp bảo mật dưới đây:

- Cung cấp cho bộ phận SOC của doanh nghiệp khả năng truy cập vào những thông tin cập nhật nhất về mối đe dọa bảo mật (threat intelligence – TI).

- Nâng cao nhận thức của khách hàng về những cách thức mà tin tặc có thể sử dụng. Thường xuyên cập nhật thông tin cho khách hàng về cách phát hiện gian lận và biện pháp xử lý trong tình huống đó.

- Triển khai giải pháp phòng chống gian lận, như Kaspersky Fraud Prevention. Giải pháp có thể bảo vệ kênh di động trong các trường hợp tin tặc sử dụng cơ chế điều khiển từ xa để thực hiện giao dịch gian lận. Giải pháp có thể phát hiện cả mã độc RAT trên thiết bị và nhận biết các dấu hiệu điều khiển từ xa thông qua phần mềm hợp pháp.

Kaspersky phát hiện một bộ công cụ mã độc mới nhằm vào các tập đoàn công nghiệp

Các nhà nghiên cứu của Kaspersky đã phát hiện các vụ tấn công có chủ đích nhằm vào các tập đoàn công nghiệp bắt đầu từ năm 2018 - hiếm thấy hơn rất nhiều so với các tin tặc phát tán các vụ tấn công có chủ đích nhằm vào các nhà ngoại giao và các nhà chính trị cấp cao khác.

Bộ công cụ được sử dụng (ban đầu được tác giả của mã độc đặt tên là MT3) đã được Kaspersky đặt tên mới là "MontysThree". Bộ công cụ này sử dụng nhiều kỹ thuật để tránh bị phát hiện, bao gồm cả việc ẩn lưu lượng truyền thông trong máy chủ điều khiển và các dịch vụ điện toán đám mây công cộng, đồng thời che giấu mô-đun mã độc chính bằng kỹ thuật giấu tin (steganography).

Các cơ quan chính phủ, nhà ngoại giao và nhà mạng viễn thông dường như là những đích tấn công ưa thích của các vụ tấn công có chủ đích (APT), bởi vì các cá nhân và tổ chức này thường quản lý và xử lý nhiều thông tin mật, nhạy cảm về chính trị. Các chiến lược tấn công do thám có chủ đích sẽ ít nhằm vào các cơ sở công nghiệp hơn, nhưng cũng giống như bất kỳ vụ tấn công nào khác, chúng vẫn có thể gây ra những hậu quả nghiêm trọng đối với doanh nghiệp. Đó chính là lý do tại sao, khi phát hiện hoạt động của MontysThree, các nhà nghiên cứu của Kaspersky đã rất quan tâm.

Kaspersky phát hiện một bộ công cụ mã độc mới nhằm vào các tập đoàn công nghiệp - Hình 1

Để thực hiện hoạt động do thám, MontysThree triển khai một chương trình mã độc bao gồm bốn mô-đun. Mô-đun thứ nhất - Trình tải (loader) - là bước lây lan ban đầu thông qua sử dụng các file RAR SFX (self-extracted archives - file lưu trữ tự giải nén) có chứa các tên gọi (names) trong danh sách nhân viên, tài liệu kỹ thuật và kết quả chẩn đoán y tế để đánh lừa nhân viên tải file về - một kỹ thuật lừa đảo (spearphishing) rất phổ biến. Trình Loader chủ yếu chịu trách nhiệm đảm bảo rằng mã độc không bị phát hiện trên hệ thống; để thực hiện điều đó, nó triển khai một kỹ thuật được gọi là steganography (kỹ thuật giấu tin).

Steganography được sử dụng để giấu đi thực tế rằng dữ liệu đang bị khai thác. Với trường hợp của MontysThree, payload (phần dữ liệu được truyền đi) của mã độc chính được ngụy trang bằng một file hình ảnh theo định dạng bitmap (một định dạng để lưu trữ hình ảnh số). Nếu nhập vào đúng câu lệnh, trình Loader sẽ sử dụng một thuật toán đặc biệt để giải mã nội dung ma trận điểm ảnh và chạy payload mã độc.

Payload mã độc chính là sử dụng một số kỹ thuật mã hóa để tránh bị phát hiện, cụ thể là sử dụng một thuật toán RSA để mã hóa lưu lượng truyền thông với máy chủ chỉ huy điều khiển và giải mã các "tác vụ" chính mà mã độc ấn định cho nó. Điều đó bao gồm việc tìm kiếm các tài liệu có phần mở rộng nhất định nằm trong các thư mục cụ thể của công ty. MontysThree được thiết kế để tấn công các tài liệu Microsoft và Adobe Acrobat; nó còn có thể chụp ảnh màn hình và "lấy dấu vây tay - fingerprint" của đích tấn công (nghĩa là thu thập thông tin về tham số cài đặt mạng, tên máy chủ, v.v...) để đánh giá xem đích đó có hấp dẫn với tin tặc hay không.

Kaspersky phát hiện một bộ công cụ mã độc mới nhằm vào các tập đoàn công nghiệp - Hình 2

Sau đó, thông tin thu thập được và các nội dung truyền thông khác với máy chủ chỉ huy điều khiển được đặt trên các dịch vụ điện toán đám mây công cộng như là Google, Microsoft và Dropbox. Điều đó làm cho lưu lượng truyền thông trở nên khó bị phát hiện dưới dạng mã độc và bởi vì không có phần mềm diệt vi-rút nào chặn các dịch vụ này, nó đảm bảo rằng máy chủ chỉ huy điều khiển có thể thực hiện các câu lệnh một cách liên tục.

MontysThree còn sử dụng một phương pháp đơn giản để duy trì sự ẩn nấp dai dẳng trên hệ thống bị lây nhiễm - một công cụ chỉnh sửa (modifier) phần thanh công cụ chạy ứng dụng nhanh Windows Quick Launch. Người dùng vô tình chạy mô-đun ban đầu của mã độc mỗi khi chạy các ứng dụng chính thống, khi sử dụng thanh công cụ Quick Launch.

Kaspersky chưa phát hiện ra bất kỳ điểm tương đồng nào trong mã độc hay trong cơ sở hạ tầng với bất kỳ APT đã biết nào.

"MontysThree là mã độc thú vị vì thực tế là nó không chỉ nhằm vào các tập đoàn công nghiệp, mà còn vì đó là một tổ hợp của các TTP tinh vi và hơi "a-ma-tơ" một chút. Nói chung, mức độ tinh vi là khác nhau giữa các mô-đun, nhưng vẫn không thể so sánh được với mức độ mà các APT tinh vi sử dụng. Tuy nhiên, chúng sử dụng các tiêu chuẩn mã hóa mạnh và trên thực tế có đưa ra một số quyết định chi tiết về công nghệ, bao gồm cả kỹ thuật giấu tin tùy biến. Có thể điều quan trọng nhất là ở chỗ, rõ ràng là tin tặc đã đầu tư nhiều công sức vào việc phát triển bộ công cụ MontysThree, và điều đó cho thấy rằng, chúng quyết tâm đạt được mục tiêu - và điều đó không có nghĩa rằng đó là một chiến dịch chỉ diễn ra trong thời gian ngắn," ông Denis Legezo, nghiên cứu viên cao cấp thuộc Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky chia sẻ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hiện trường vụ con gái 16 tuổi bỏ nhà đi trốn theo bạn trai bị bố mẹ bắt tại trận gây xôn xao MXHHiện trường vụ con gái 16 tuổi bỏ nhà đi trốn theo bạn trai bị bố mẹ bắt tại trận gây xôn xao MXH
14:31:01 20/12/2024
Đại gia truyền thông tuyên bố gây sốc: Sẽ cưới vợ mới nếu 18 ngày không hàn gắn được với bà xã diễn viênĐại gia truyền thông tuyên bố gây sốc: Sẽ cưới vợ mới nếu 18 ngày không hàn gắn được với bà xã diễn viên
13:49:07 20/12/2024
Toàn cảnh lễ đính hôn của tiểu thư Quận 3 và "Chủ tịch" 9X: Visual dâu rể sáng bừng, sính lễ ngộp thởToàn cảnh lễ đính hôn của tiểu thư Quận 3 và "Chủ tịch" 9X: Visual dâu rể sáng bừng, sính lễ ngộp thở
15:28:37 20/12/2024
Bức ảnh gây sốc của Lý Dịch Phong sau khi bị "đuổi" khỏi showbiz vì 1 đoạn clip 7 giâyBức ảnh gây sốc của Lý Dịch Phong sau khi bị "đuổi" khỏi showbiz vì 1 đoạn clip 7 giây
13:58:12 20/12/2024
Midu tung ảnh đính chính 1 tin đồn, để lộ thông tin đặc biệt liên quan chồng thiếu giaMidu tung ảnh đính chính 1 tin đồn, để lộ thông tin đặc biệt liên quan chồng thiếu gia
14:44:49 20/12/2024
Câu trả lời cực khéo của Lưu Diệc Phi khiến netizen tâm đắc: Đọc nhiều sách quả thật có ích lợiCâu trả lời cực khéo của Lưu Diệc Phi khiến netizen tâm đắc: Đọc nhiều sách quả thật có ích lợi
13:52:15 20/12/2024
Sao Việt 20/12: Hương Giang đọ sắc cùng Kỳ DuyênSao Việt 20/12: Hương Giang đọ sắc cùng Kỳ Duyên
12:51:43 20/12/2024
Mỹ nhân 9X giàu nhất showbiz đột ngột ở ẩn vì mang thai con của thiếu gia tập đoàn nghìn tỷ?Mỹ nhân 9X giàu nhất showbiz đột ngột ở ẩn vì mang thai con của thiếu gia tập đoàn nghìn tỷ?
15:06:51 20/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

"Nữ hoàng thị phi Vbiz" flex tin nhắn với tình mới, quyết che giấu thông tin quan trọng

"Nữ hoàng thị phi Vbiz" flex tin nhắn với tình mới, quyết che giấu thông tin quan trọng

Sao việt

18:49:45 20/12/2024
Từ trước tới nay, Quế Vân được đông đảo khán giả biết tới vì hàng loạt lùm xùm về đời tư. Tuy nhiên mới đây, nữ diễn viên sinh năm 1982 công khai có bạn trai mới trên trang cá nhân.
Rộ thông tin Lưu Khải Uy đã chính thức chia tay bạn gái, Dương Mịch lại bị réo tên

Rộ thông tin Lưu Khải Uy đã chính thức chia tay bạn gái, Dương Mịch lại bị réo tên

Sao châu á

18:41:39 20/12/2024
Một năm trở lại đây, Lưu Khải Uy và Lý Hiểu Phong không còn xuất hiện cạnh nhau, dấy lên tin đồn cả hai đã chia tay.
Mbappe tiếc nuối vì không được đá cùng Ronaldo

Mbappe tiếc nuối vì không được đá cùng Ronaldo

Sao thể thao

18:21:01 20/12/2024
Kylian Mbappe, vốn thần tượng Cristiano Ronaldo từ nhỏ, tỏ ra tiếc nuối khi nghĩ đến viễn cảnh có thể không bao giờ được sát cánh cùng huyền thoại Real Madrid.
Ngân hàng trung ương Nhật Bản giữ nguyên lãi suất

Ngân hàng trung ương Nhật Bản giữ nguyên lãi suất

Thế giới

18:07:06 20/12/2024
Vài giờ trước quyết định của BOJ, Cục Dự trữ Liên bang Mỹ (Fed) đã cắt giảm lãi suất chuẩn trong cuộc họp thứ ba liên tiếp, nhưng cho biết có thể sẽ có ít đợt cắt giảm chi phí đi vay hơn vào năm tới trong bối cảnh rủi ro lạm phát gia tă...
Chia tay, cô gái đòi bạn trai trả lại 1 tỷ đồng

Chia tay, cô gái đòi bạn trai trả lại 1 tỷ đồng

Netizen

17:39:17 20/12/2024
Theo South China Morning Post, người đàn ông họ Li và người phụ nữ họ Xu gặp nhau vào năm 2018 rồi nhanh chóng tiến tới hẹn hò.
Gia tăng số ca đột quỵ trong mùa đông lạnh, nguyên nhân và cách phòng tránh

Gia tăng số ca đột quỵ trong mùa đông lạnh, nguyên nhân và cách phòng tránh

Sức khỏe

17:29:41 20/12/2024
Cả hai trường hợp đều là những người bệnh còn khá trẻ, không có bệnh lý nền. Tai biến xảy ra sau khi tiếp xúc với lạnh đột ngột, để lại hậu quả nặng nề và đe dọa tính mạng. Những trường hợp này có thể tránh được nếu biết cách phòng ngừa...
"Siêu chiến đội" IG lập thành tích khủng nhưng khiến nhiều người "nhớ T1"

"Siêu chiến đội" IG lập thành tích khủng nhưng khiến nhiều người "nhớ T1"

Mọt game

17:04:23 20/12/2024
Demacia Cup 2024 là một giải đấu khá đặc biệt của LPL khi nó diễn ra ngay sau một kỳ chuyển nhượng vô cùng ồn ào và nhiều drama .
4 phim chính kịch Hoa ngữ xuất sắc nhất 2024: Một siêu phẩm đi vào lịch sử, cặp chính quá đỗi đẹp đôi

4 phim chính kịch Hoa ngữ xuất sắc nhất 2024: Một siêu phẩm đi vào lịch sử, cặp chính quá đỗi đẹp đôi

Phim châu á

16:31:27 20/12/2024
Đây là những bộ phim chính kịch Hoa ngữ xuất sắc nhất trong năm 2024. Các tác phẩm này quy tụ dàn diễn viên thực lực chất lượng, sở hữu kịch bản có chiều sâu và đáng suy ngẫm.
Hôm nay nấu gì: Cơm tối không cầu kỳ nhưng ngon miệng, bắt mắt

Hôm nay nấu gì: Cơm tối không cầu kỳ nhưng ngon miệng, bắt mắt

Ẩm thực

16:28:17 20/12/2024
Cơm tối không cầu kỳ nhưng ngon miệng, bắt mắt. Đều là các món ăn quen thuộc nhưng chế biến ngon miệng khiến ai thưởng thức cũng thích.
Superman tung trailer đầu tiên: Siêu Nhân gục ngã ngay trong màn chào sân DCU

Superman tung trailer đầu tiên: Siêu Nhân gục ngã ngay trong màn chào sân DCU

Phim âu mỹ

15:26:36 20/12/2024
Sau nhiều tuần liên tục được nhá hàng bởi chủ tịch DC Studios kiêm đạo diễn James Gunn, cuối cùng thì trailer chính thức của Superman, thuộc vũ trụ DCU, cũng đã chính thức ra mắt.
Tuổi trẻ giá bao nhiêu - Tập 44: Bị bố con Kiều "bơm vá", Hùng sắp phản Kiên

Tuổi trẻ giá bao nhiêu - Tập 44: Bị bố con Kiều "bơm vá", Hùng sắp phản Kiên

Phim việt

15:23:46 20/12/2024
Thấy Kiên và Quân bàn bạc với nhau kế hoạch và có vẻ cho mình ra rìa, Hùng rất bực tức. Hùng mang tâm sự về nhà nói chuyện trong bữa ăn với gia đình Kiều.