Tội phạm mạng phát động chiến dịch tấn công người dùng
Tội phạm lừa đảo mạng đã phát động các chiến dịch tấn công người dùng hướng tới sự kiện FIFA World Cup 2014. Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới sự kiện này.
Những kẻ lừa đảo sẽ tìm cách khai thác sự hứng khởi của người dùng đối với FIFA World Cup diễn ra vào tháng 6 này tại Brazil và những tổn hại mà người dùng sẽ phải hứng chịu khi trở thành nạn nhân có thể sẽ rất nghiêm trọng. Symantec đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên quan tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo mà Symantec đã phát hiện có chứa đường liên kết tới mã độc:
Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com
Tiêu đề: Copa do Mundo FIFA 2014
Tiêu đề của email này có thể được dịch lại là:
Tiêu đề: Chúc mừng, bạn đã giành chiến thắng một cặp vé atendimento.promo5885631@Domain.com
Gửi từ: FIFA World Cup 2014
Email chứa mã độc có nội dung liên quan tới FIFA World Cup
Video đang HOT
Nội dung email có thể dịch như sau:
Bạn đã giành chiến thắng một cặp vé xem FIFA World cup 2014 tại Brazil!
Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở thành phố của bạn
In vé
Kiểm tra địa chỉ của trung tâm bán vé ở thành phố của bạn tại đây
Sau đó người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Tuy nhiên, liên kết này sẽ dẫn tới một URL độc hại để tải về tệp tin eTicker.rar – có chứa một tệp tin có khả năng thực thi là eTicket.exe.
Nhấn vào liên kết khiến người dùng tải về tệp tin độc hại.
Tiếp sau đó, một tệp tin có tên là thanks.exe (có chứa trojan Infostealer.Bancos) sẽ được đặt tại thư mục sau trên máy tính của người dùng (để nó có thể được chạy mỗi khi Windows khởi động): Programs/Startup/thanks.exe
Trojan sau đó sẽ tiếp tục chạy ngầm định và tìm mọi cách tránh né các phần mềm bảo mật, ăn cắp thông tin tài chính quan trọng, lưu các dữ liệu được lấy cắp và gửi tới kẻ tấn công từ xa vào một thời điểm thích hợp sau đó.
Khách hàng của Symantec được bảo vệ chặt chẽ trước những tấn công kiểu này nhờ công nghệ “theo dõi liên kết”, kiểm tra tất cả những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác, cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong tương lai có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là “đã bị lây nhiễm” và sau đó được cách ly.
Mặc dù mẫu email ở trên được soạn thảo bằng tiếng Bố Đào Nha và nhắm tới những người dùng ở Brazil, nhưng có thể được sử dụng để thay đổi nội dung cho phù hợp với các khu vực khác, các nước khác và dưới ngôn ngữ khác. Symantec dự đoán những trò lừa đảo liên quan tới World Cup 2014 sẽ tăng dần khi ngày hội bóng đá này càng tới gần.
ymantec khuyến cáo người dùng nên cảnh giác khi nhận được những email không rõ nguồn gốc, email không mong muốn hoặc email đáng ngờ; không kích chuột vào các đường link trong email cũng như các tệp tin đính kèm trong email này; sử dụng phần mềm bảo mật cập nhật mới nhất, thường xuyên cập nhật chữ ký chống thư rác.
Theo PCW
Các thiết bị kết nối Internet đều có thể theo dõi bạn?
Hãng bảo mật Symantec vừa đưa ra cảnh báo về những mối đe dọa bảo mật mới mà tin tặc có thể lợi dụng các thiết bị kết nối Internet của người dùng để theo dõi chính họ.
Ngay như mới đây thôi, nhà sản xuất thiết bị điện tử LG khẳng định rằng, một số mẫu tivi của hãng theo dõi những gì mọi người xem và gửi dữ liệu tổng hợp lại cho công ty. LG giải thích rằng, họ thực hiện việc này để tùy chỉnh những quảng cáo hướng tới khách hàng. Tuy nhiên, một lỗi trên hệ thống đã xuất hiện đó là tivi tiếp tục thu thập dữ liệu ngay cả khi tính năng này được tắt, điều đó đồng nghĩa với việc tin tặc có thể khai thác thông tin này từ TV. Hiện LG đang tìm cách khắc phục lỗi trên.
Symantec nhận định, ngày càng có nhiều thiết bị đang trở thành tâm điểm mục tiêu của các mối đe dọa bảo mật hiện nay, khi kỷ nguyên "Mọi thứ kết nối Internet (Internet of Things - IoT) đang trở thành hiện thực. Về cơ bản, chúng ta đang dịch chuyển sang một kỷ nguyên mà ở đó không chỉ có máy tính được kết nối với Internet. Những thiết bị gia đình, các hệ thống an ninh, hệ thống ánh sáng và hệ thống sưởi tòa nhà, thậm chí cả xe ô tô cũng dần trở thành những thiết bị được kết nối với Internet. Viễn cảnh lớn ở đây, đó là một thế giới mà tất cả mọi thứ đều được kết nối với nhau - do vậy, đây được gọi là kỷ nguyên "Mọi thứ kết nối Internet".
Tuy nhiên, không phải tất cả những mối lo ngại đều liên quan tới các lỗ hổng bảo mật. Kỷ nguyên "Mọi thứ kết nối Internet" hiện mới chỉ trong giai đoạn đầu và số lượng những thiết bị có kết nối Internet đang ở giai đoạn bùng nổ.
Những bước phát triển thú vị mới sắp trở thành hiện thực. Một căn nhà kết nối có thể cho phép người dùng truy nhập vào mạng gia đình trước khi tan sở và bật hệ thống sưởi tòa nhà cũng như lò nướng của mình. Nếu hệ thống cảnh báo của tòa nhà bị tắt khi bạn rời khỏi nhà vào buổi tối, người dùng có thể truy nhập vào hệ thống an ninh tòa nhà từ điện thoại thông minh, kiểm tra các camera an ninh và thiết lập lại chế độ cảnh báo nếu không có vấn đề gì xảy ra.
Những phát triển về công nghệ mới thường đi kèm với hàng loạt những mối đe dọa an ninh mới. Hầu hết người dùng hiện nay đều hiểu rõ máy tính của họ có thể bị các phần mềm độc hại nhắm tới. Và người dùng cũng đang ngày càng nhận thức rõ rằng các đời điện thoại thông minh mới cũng dễ dàng trở thành mục tiêu tấn công của tội phạm mạng. Tuy nhiên, rất ít người biết tới các mối đe dọa.
Hiện nay, có một công cụ tìm kiếm có tên gọi Shodan cho phép mọi người tìm kiếm hàng loạt các thiết bị có kết nối Internet. Shodan tìm kiếm những thiết bị chứ không phải là các website. Ngoài các camera an ninh và các thiết bị gia đình khác, Shodan còn có thể tìm kiếm các hệ thống kiểm soát nhiệt độ tòa nhà, các nhà máy xử lý nước, ô tô, các đèn giao thông, màn hình tim thai và trạm điều khiển nhà máy điện. Nếu một thiết bị được Shodan tìm thấy thì không có nghĩa là thiết bị đó có lỗ hổng. Tuy nhiên, những dịch vụ như Shodan có thể khiến cho các thiết bị dễ dàng bị phát hiện nếu những kẻ tấn công biết những lỗ hổng trong thiết bị đó.
Do vậy, để giảm thiểu nguy cơ trở thành nạn nhân của tin tặc, Symantec khuyến cáo mọi người nên chú ý hơn tới việc kiểm định thiết bị của mình có, các thiết bị kết nối mạng Internet cần được đảm bảo an toàn.
Mặt khác, người dùng cũng nên chú trọng tới những cài đặt bảo mật trên bất kỳ thiết bị nào bạn có. Nếu thiết bị đó có thể truy nhập từ xa, hãy tắt thuộc tính này nếu không cần thiết. Thay đổi mật khẩu mặc định và không sử dụng các mật khẩu phổ biến hoặc dễ đoán chẳng hạn như "123456" hoặc "password". Một tổ hợp gồm các ký tự, số và biểu tượng sẽ là một mật khẩu mạnh.
Ngoài ra, người dùng cũng nên thường xuyên kiểm tra website của nhà sản xuất để theo dõi những cập nhật về phần mềm trên thiết bị. Nếu có lỗ hổng bảo mật trên thiết bị, nhà sản xuất sẽ thường đưa ra bản vá lỗi trong cập nhật phần mềm mới cho thiết bị.
Theo VNE
Lật tẩy thủ đoạn lừa đảo trực tuyến Những trò lừa đảo giả mạo cái chết của những người nổi tiếng trên các trang mạng xã hội vẫn tiếp tục tăng mạnh trong thời gian gần đây. Jackie Chan (Thành Long), Morgan Freeman, Will Smith, Keanu Reeves và Rihanna -chỉ là một trong số ít những người nổi tiếng bị mạo danh và thông báo "đã chết" trong thời gian gần...