Trojan ZeuS trở lại tấn công smartphone

Theo dõi VGT trên

Theo sau cuộc tấn công vào cuối tháng 9 năm ngoái, ngày 21 tháng 2 vừa qua, trojan ZeuS đã trở lại với một biến thể nguy hiểm hơn. Làn sóng mới tấn công vào smartphone được ghi nhận tại Ba Lan, trực tiếp nhắm đến các khách hàng của ngân hàng ING. Tuy vậy các chuyên gia của Kaspersky Lab cảnh báo những phân tích mới nhất cho thấy khả năng sẽ có đợt tấn công trên quy mô toàn cầu của Trojan này.

Cuộc tấn công đầu tiên của dòng trojan này với phiên bản ZitMo xảy ra vào cuối tháng 9/2010. Khi bị tấn công, người dùng được yêu cầu nhập số điện thoại và model của smartphone để cập nhật chứng nhận phần cứng của máy. Sau đó, một URL với đường dẫn đến địa chỉ cập nhật chứng nhận (thật sự là một trojan chạy trên nền tảng Windows Mobile) được gửi qua tin nhắn SMS đến điện thoại của nạn nhân. Nếu người dùng truy cập vào liên kết này, trojan sẽ tải và cài đặt tập tin độc hại. Sau khi thâm nhập thành công, một tin nhắn SMS có mã chứng thực mTAN sẽ được âm thầm gửi đến số điện thoại di động của tin tặc, tạo điều kiện cho các hoạt động đánh cắp thông tin sau này.

Trojan ZeuS trở lại tấn công smartphone - Hình 1

Biến thể mới càng nguy hiểm hơn vì có khả năng chạy trên một số hệ điều hành phổ biến như Trojan-Spy.Win32.Zbot.bbmf cho Windows, Trojan-Spy.SymbOS.Zbot.b cho Symbian và Trojan-Spy.WinCE.Zbot.a cho Windows Mobile. Theo đó các phiên bản mới này cũng có cùng một cấu trúc và chức năng tương tự như phiên bản gốc. Thậm chí ở tất cả các đợt tấn công mà Kaspersky Lab ngăn chặn, các thông tin bị đánh cắp đều được gửi đến cùng số điện thoại ở Anh, tương tự như cuộc tấn công cuối năm 2010.

Đợt tấn công đầu tiên của Trojan ZeuS cho thấy giới tội phạm mạng tiếp tục mở rộng hoạt động đến những nền tảng mới và các khu vực mục tiêu mới, cụ thể là đánh cắp các mã chức thực mTAN. Tuy nhiên đợt tấn công thứ 2 chứng minh rằng bọn tin tặc đã tìm thấy hiệu quả cao trong các cuộc tấn công và tiếp tục phát triển mở rộng phương thức tấn công vào các hệ điều hành khác. Hiện các chuyên gia của Kaspersky Lab cho biết đang tiếp tục nghiên cứu hoạt động này và sẽ cập nhật những thông tin mới trong thời gian sớm nhất.

Theo Hà Nội mới

Video đang HOT

80% người dùng trình duyệt có nguy cơ bị xâm hại

Hãng bảo mật Qualys vừa đưa ra một kết quả đáng giật mình: khoảng 80% số người khi lướt web có nguy cơ bị hacker tấn công bởi những lỗ hổng nghiêm trọng trong các plugin (phần bổ trợ) cho trình duyệt web.

80% người dùng trình duyệt có nguy cơ bị xâm hại - Hình 1

Người dùng nên cập nhật các phần bổ trợ của trình duyệt để tránh bị tin tặc lợi dụng - Ảnh: Flickr.

Phát hiện của Qualys vừa được trình bày tại hội nghị an ninh RSA, dựa trên dữ liệu thu thập được từ máy quét trình duyệt BrowserCheck miễn phí. Bộ máy của Qualys có thể dò tìm những lỗ hổng của các plugin trình duyệt và một số phần mềm trên máy tính đã quá hạn mà không được cập nhật.

Tùy thuộc vào hệ điều hành mà công cụ trên có thể kiểm tra độ an toàn của các phiên bản trình duyệt, cũng như các phần mềm phổ biến như Adobe Flash Player, Adobe Reader, Adobe Shockwave Player, Java Runtime Environment, Apple Quicktime, BEA JRockit, DivX Web Player, Foxit Reader, Flip4Mac Windows Media plugin , Microsoft Silverlight, Microsoft Windows Media Player, Novell Moonlight, Real Player, Totem Media Player, VLC Media Player, Yahoo BrowserPlus và Windows Presentation Foundation plugin.

Chỉ riêng với hệ điều hành Window, trong số những người sử dụng BrowserCheck có 47% người dùng Window XP, 32% đang sử dụng Window 7. Trong đó có 36% người dùng quét trên trình duyệt Internet Explorer 8, Firefox 3.6 chiếm 34%. Plugin phổ biến nhất vẫn là Flash, chiếm 97% trên tổng số máy tính, theo sau là Window Media Player với tỷ lệ 95%, các vị trí tiếp theo gồm Adobe Reader và Java Runtime (đều khoảng 80%) và Silverlight (65%). Các plugin này đều là những phần bổ trợ xem các nội dung đa phương tiện trên trình duyệt.

Các con số thống kê cho thấy từ 25-30% người dùng không cập nhật bảo mật cho trình duyệt của mình. Plugin Java là phần bổ sung dễ bị tổn thương nhất với hơn 40% bản cài đặt quá hạn không được cập nhật, Adobe Reader chiếm vị trí "á quân" với tỉ lệ 32%. Quicktime và Flash không hề kém cạnh nhau (25% và 24%) trong khi Shockwave (21%) chốt ở vị trí thứ năm.

Theo các tính toán của Qualys, khoảng 80% người dùng dùng trình duyệt chứa những plugin không an toàn. Hay nói cách khác, cứ mười người lướt web thì có đến tám người mắc nguy cơ bị tin tặc tấn công!

80% người dùng trình duyệt có nguy cơ bị xâm hại - Hình 2

Java đứng đầu trong những plugin thườg xuyên bị khai thác lỗ hổng - Ảnh: javablog

"Quán quân" Java có số lượng các bản cài đặt quá hạn cập nhật nhiều nhất, các công cụ khai thác lỗ hổng của Java được cung cấp tràn lan trên mạng cũng có thể triệt hạ plugin này với tỉ lệ thành công cao nhất. Nguyên nhân được cho là khả năng cập nhật của plugin Java đã không làm việc tốt.

Adobe Reader cũng "chung số phận" với Java nhưng đã sớm có phương án cải thiện. Bằng chứng là chỉ sau hai tháng được phát hành, Adobe Reader X (phiên bản mới nhất, đi kèm với công nghệ Sandboxing - tạo môi trường hạn chế gây hại đến hệ thống) đã được cập nhật cho hơn 60% máy tính cài đặt Adobe Reader.

Qua những con số đáng giật mình từ Qualys, có thể trong thời gian tới các nhà cung cấp trình duyệt sẽ dùng những biện pháp mạnh tay nhằm bắt buộc người dùng cập nhật các plugin và các thành phần mở rộng. Trình duyệt Google Chrome đã tiên phong với việc tự động vô hiệu hóa các plugin đã quá hạn mà không được cập nhật mới.

Kaspersky ra mắt bộ phầm mềm bảo mật cho Android và BlackBerry

80% người dùng trình duyệt có nguy cơ bị xâm hại - Hình 3

Mobile Security 9 phiên bản mới dành cho Android và BlackBerry - Ảnh: Flickr

Tại triển lãm di động thế giới MWC 2011, Kaspersky đã ra mắt một phiên bản mới của bộ phần mềm bảo mật cho smartphone - Kaspersky Mobile Security 9, với các tính năng mới bao gồm cả việc hỗ trợ cho Android và BlackBerry. Ngoài khả năng phát hiện virus, trojan, bộ phần mềm cũng bao gồm chức năng chống trộm và một bộ lọc tin nhắn và cuộc gọi.

Phiên bản mới hỗ trợ nền tảng Symbian và Window Mobile cũng đã sẵn sàng, sẽ có những chức năng cao cấp như phiên bản trên Android như module mã hóa, kiểm soát con trẻ và bảo vệ riêng tư.

Tính đến nay, trình chống virus đến từ Nga Kaspersky đã phát hiện gần 2.000 mẫu virus, trojan và những mối đe dọa khác trên các thiết bị di động. Con số này không đáng bao nhiêu nếu đem so sánh với môi trường Windows, nhưng cũng đang gia tăng mạnh mẽ theo cấp số nhân.

Theo Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Công nhân vệ sinh tìm thấy 7 kg vàng trị giá hơn 17 tỷ đồng trong thùng rác sân bayCông nhân vệ sinh tìm thấy 7 kg vàng trị giá hơn 17 tỷ đồng trong thùng rác sân bay
10:41:33 12/03/2025
Ngắm loạt ảnh này mới biết, các ái nữ vạn người mê chẳng qua cũng chỉ là "hậu duệ nhan sắc" của các mẹ mà thôi!Ngắm loạt ảnh này mới biết, các ái nữ vạn người mê chẳng qua cũng chỉ là "hậu duệ nhan sắc" của các mẹ mà thôi!
11:13:29 12/03/2025
Rầm rộ tin Won Bin trả nợ 12 tỷ cho Kim Sae Ron, Kim Soo Hyun bị chê chỉ đáng xách dépRầm rộ tin Won Bin trả nợ 12 tỷ cho Kim Sae Ron, Kim Soo Hyun bị chê chỉ đáng xách dép
09:40:27 12/03/2025
Nam thần VTV một thời nghỉ việc ở nhà hát, giờ phụ vợ bán bún riêu, dắt xe cho khách vẫn vui vẻNam thần VTV một thời nghỉ việc ở nhà hát, giờ phụ vợ bán bún riêu, dắt xe cho khách vẫn vui vẻ
11:11:29 12/03/2025
Đánh hội đồng nữ sinh lớp 7 rồi tung clip lên mạng xã hộiĐánh hội đồng nữ sinh lớp 7 rồi tung clip lên mạng xã hội
10:45:55 12/03/2025
Chuyện tình yêu của chàng trai 28 tuổi và bạn gái U60 gây xôn xaoChuyện tình yêu của chàng trai 28 tuổi và bạn gái U60 gây xôn xao
09:23:01 12/03/2025
Kim Sae Ron từng công khai thể hiện tình yêu với Kim Soo Hyun ở phim trường và đây là cách tài tử phản ứngKim Sae Ron từng công khai thể hiện tình yêu với Kim Soo Hyun ở phim trường và đây là cách tài tử phản ứng
11:54:06 12/03/2025
Rộ tin đồn Kim Soo Hyun bỏ rơi Kim Sae Ron để ngoại tình "điên nữ", có uẩn khúc liên quan đến 1 mạng ngườiRộ tin đồn Kim Soo Hyun bỏ rơi Kim Sae Ron để ngoại tình "điên nữ", có uẩn khúc liên quan đến 1 mạng người
09:19:44 12/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ăn quá ít tinh bột, một loại ung thư dễ tấn công

Ăn quá ít tinh bột, một loại ung thư dễ tấn công

Sức khỏe

14:19:19 12/03/2025
Kết quả này một lần nữa nhấn mạnh việc ăn uống cân bằng theo tháp dinh dưỡng mới là lựa chọn sức khỏe tốt nhất. Chỉ nên kiêng một thứ gì đó nếu bác sĩ yêu cầu bạn nhằm đối phó với các căn bệnh bạn đang mắc phải.
Những lần hai nàng WAGs kín tiếng nhất làng bóng Việt Viên Minh và Nhuệ Giang lộ ảnh về quê chồng, nhan sắc thế nào?

Những lần hai nàng WAGs kín tiếng nhất làng bóng Việt Viên Minh và Nhuệ Giang lộ ảnh về quê chồng, nhan sắc thế nào?

Sao thể thao

14:18:04 12/03/2025
Xuân Trường và Nhuệ Giang làm lễ ăn hỏi vào tháng 4/2021, cả hai đã sinh một bé gái đáng yêu nhưng vẫn chưa tổ chức đám cưới. Từ lúc hẹn hò lấy Xuân Trường, Nhuệ Giang chỉ duy nhất một lần vướng vào ồn ào cư xử không khéo với fan của ch...
Giá vàng phập phồng theo nền kinh tế Mỹ

Giá vàng phập phồng theo nền kinh tế Mỹ

Thế giới

14:17:44 12/03/2025
Các biện pháp thuế quan của Mỹ đang gây lo ngại lạm phát tăng cao tổn hại nền kinh tế nước này, được cho là nguyên nhân có thể khiến giá vàng tăng.
Kim Soo Hyun mất hàng chục nghìn người hâm mộ, hứng chỉ trích dữ dội

Kim Soo Hyun mất hàng chục nghìn người hâm mộ, hứng chỉ trích dữ dội

Sao châu á

14:12:41 12/03/2025
Những thông tin liên quan tới mối tình bí mật kéo dài 6 năm với nữ diễn viên quá cố Kim Sae Ron đang khiến tài tử Kim Soo Hyun đối mặt với đợt khủng hoảng lớn trong sự nghiệp.
NSND Công Lý tuổi 52: Tự tin chụp ảnh cùng 2 con, bị vợ "kể xấu"

NSND Công Lý tuổi 52: Tự tin chụp ảnh cùng 2 con, bị vợ "kể xấu"

Sao việt

14:10:37 12/03/2025
Trong bộ ảnh mới đây cùng con trai và con gái, NSND Công Lý tươi tắn và trẻ trung. Anh được vợ kém 15 tuổi nhận xét khó tính nhưng lại tâm lý với bạn đời.
Chuyển CQĐT làm rõ vi phạm tại Bệnh viện da liễu Cần Thơ

Chuyển CQĐT làm rõ vi phạm tại Bệnh viện da liễu Cần Thơ

Pháp luật

14:07:02 12/03/2025
Sở Y tế TP.Cần Thơ đã chuyển tài liệu, hồ sơ đến CQĐT để làm rõ hành vi giả mạo chữ ký, con dấu của cơ quan quản lý nhà nước liên quan các vi phạm xảy ra tại Bệnh viện da liễu Cần Thơ.
Cha tôi, người ở lại - Tập 12: An lần đầu được điểm cao

Cha tôi, người ở lại - Tập 12: An lần đầu được điểm cao

Phim việt

14:03:46 12/03/2025
Trong trích đoạn hé lộ tập 12 phim Cha tôi, người ở lại trên đây, cô giáo trả bài kiểm tra nhưng thay vì điểm 4-5 như mọi khi, lần này An (Ngọc Huyền đóng) đã xuất sắc giành được điểm 7.
Sốc: Bé trai 10 tuổi bị mẹ nuôi nặng 154kg ngồi đè lên người tới ngưng thở, camera ghi lại những cảnh tượng cuối cùng kinh hãi

Sốc: Bé trai 10 tuổi bị mẹ nuôi nặng 154kg ngồi đè lên người tới ngưng thở, camera ghi lại những cảnh tượng cuối cùng kinh hãi

Netizen

13:06:29 12/03/2025
Theo đó, cảnh sát đã lập tức đến ngôi nhà tại Valparaiso, Indiana (Mỹ) sau khi nhận được cuộc gọi khẩn cấp báo cáo về việc một bé trai đã ngưng thở. Khi cảnh sát đến nơi, bé đã không còn mạch và xuất hiện những vết bầm tím trên cổ và ng...
Noo Phước Thịnh bật mood "mỏ hỗn" khi bị yêu cầu hợp tác một nam nghệ sĩ: "Quan trọng là đạo đức"

Noo Phước Thịnh bật mood "mỏ hỗn" khi bị yêu cầu hợp tác một nam nghệ sĩ: "Quan trọng là đạo đức"

Nhạc việt

12:59:28 12/03/2025
Dù chỉ là câu hỏi mở nhưng bài đăng này nhanh chóng thu hút hàng nghìn lượt tương tác chỉ sau 1 giờ cùng hàng trăm bình luận gợi ý nghệ sĩ hợp tác cho giọng ca Giá Như.
Bạn thân ngành giải trí đăng ảnh Kim Sae Ron, ẩn ý giữa "phốt" chấn động của Kim Soo Hyun: "Mình chưa từng rời đi..."

Bạn thân ngành giải trí đăng ảnh Kim Sae Ron, ẩn ý giữa "phốt" chấn động của Kim Soo Hyun: "Mình chưa từng rời đi..."

Nhạc quốc tế

12:57:05 12/03/2025
Động thái của nữ thần tượng nhà SM giữa lúc chuyện tình cảm của Kim Sae Ron và Kim Soo Hyun bị đào bới khiến dân tình xôn xao.
Điều đặc biệt ở sa mạc Sahara trông như một viễn cảnh ngoài hành tinh

Điều đặc biệt ở sa mạc Sahara trông như một viễn cảnh ngoài hành tinh

Lạ vui

11:02:21 12/03/2025
Gò đất nổi giữa sa mạc Sahara nhìn thấy từ ngoài vũ trụ trông như một con mắt, cảnh vật xung quanh khiến nó càng giống hình ảnh ngoài Trái Đất.