Liên tục phát hiện tấn công gián điệp vào ngân hàng của Việt Nam
6 thói quen dùng máy tính dễ khiến hacker 'hỏi thăm' | |
Cẩn trọng chiêu trò đánh cắp tài khoản Gmail |
Trong thông tin được đưa ra vào 26/8, phía CyRada không cho biết tên các tổ chức mục tiêu. Song, đơn vị này cho hay, tại thời điểm hacker tấn công, hầu hết các hệ thống an ninh mạng đều đã bị đánh bại. Các phần mềm diệt virus trên thế giới không kịp nhận diện được mã độc này cũng như các tường lửa chưa thể ngăn chặn được các kết nối tới máy chủ điều khiển của mã độc.
Ảnh chỉ có tính minh họa. (Nguồn: thesun.co.uk) |
Tại hệ thống được CyRadar giám sát, ngay sau khi được phát hiện, mã độc đã nhanh chóng được loại bỏ khỏi hệ thống và hầu như không có thiệt hại. Tuy nhiên, chuyên gia của CyRadar phỏng đoán, có thể nhiều tổ chức tài chính khác tại Việt Nam đang hứng chịu cuộc tấn công mà chưa kịp thời xử lý.
Về phương thức tấn công, theo CyRadar, cuộc tấn công khởi đầu bằng 1 email chứa file văn bản pdf đính kèm, gửi tới 1 số nhân vật quan trọng của ngân hàng. Do mã độc hoàn toàn mới, nên phần mềm diệt virus trên các máy tính của ngân hàng chưa thể phát hiện và xóa bỏ.
Khi người dùng mở file pdf lên, mã độc thực hiện 1 loạt các hành động âm thầm để khéo léo tải xuống máy tính của nạn nhân phần mềm gián điệp. Nó có nhiệm vụ đánh cắp dữ liệu trên máy tính đó, cho phép hacker từ xa còn điều khiển được máy tính bị lây nhiễm.
Chưa hết, hacker còn có thể nghe lén được các cuộc gọi bằng âm thanh trên máy tính, cũng như sử dụng máy tính đó làm bàn đạp để tấn công sang các máy tính xung quanh.
Theo phân tích của CyRadar, phần mềm gián điệp này là biến thể mới của FlawedAmmyy RAT (Remote Access Tool). Đây vốn là phần mềm gián điệp đang được nhắc đến nhiều trong các cuộc tấn công có chủ đính nhằm vào các ngân hàng trên thế giới trong vòng 30 ngày qua.
(Nguồn: CyRadar) |
Phía CyRadar khuyến nghị các ngân hàng Việt Nam cần nâng cao cảnh giác, nhanh chóng rà soát hệ thống mạng để phát hiện ra các kết nối và file nghi ngờ.
Được đầu tư bởi FPT Ventures, Công ty Cổ phần An toàn Thông tin CyRadar phát triển hệ thống ngăn chặn và phát hiện tấn công mạng sử dụng Phân tích dữ liệu lớn và Học máy. Giải pháp của CyRadar đã đạt danh hiệu Sản phẩm An toàn Thông tin chất lượng cao năm 2015, 2017 do Hiệp Hội An toàn thông tin cấp. Mới đây, Google đã chứng nhận CyRadar trở thành đối tác về an toàn thông tin tại cổng dịch vụ VirusTotal.
Theo Trung Hiền/ vietnamplus.vn
Có thể bạn quan tâm
Nên xem
TP.HCM: Gia tăng hoạt động "xe dù, bến cóc"
TP.HCM: Đảm bảo an toàn giao thông dịp Lễ 30/4 và 1/5
Đáp ứng nhu cầu thông tin về tuyển sinh, định hướng nghề
Vì sao Dự án mương La Khê vẫn chậm tiến độ?
Làm sao để tách bằng lái xe tích hợp ô tô và xe máy
Kết quả ngày thi đấu thứ 3: Xác định các đội bóng vào vòng 1/8
Thanh Oai: Nhiều hoạt động ý nghĩa hưởng ứng "Ngày Sách và văn hóa đọc Việt Nam"
Tin khác
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội
Công nghệ 19/04/2024 13:06
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam
Công nghệ 18/04/2024 06:22
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024
Công nghệ 16/04/2024 14:23
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ
Công nghệ 11/04/2024 09:37
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo
Công nghệ 10/04/2024 20:03
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware
Infographic 07/04/2024 10:23
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam
Công nghệ 03/04/2024 09:50
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ
Công nghệ 24/03/2024 12:34
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu
Công nghệ 06/03/2024 00:02
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc
Công nghệ 20/02/2024 08:30