Lợi dụng dịch COVID-19, tội phạm mạng đổi phương thức tấn công qua email

Tội phạm mạng đã lợi dụng sự hoang mang của người dùng về COVID-19 để phát tán phần mềm độc hại, email lừa đảo mạo danh CDC và WHO.
Ảnh minh họa
Ảnh minh họa

Cùng với sự gia tăng liên tục của các ca nhiễm COVID-19, Kaspersky đã liên tục phát hiện nhiều công cụ tấn công mới liên quan đến COVID-19 đang được sử dụng bởi tội phạm mạng. Nếu như trong tháng 2, Kaspersky đã phát cảnh báo về các tệp pdf, mp4 và docx độc hại được ngụy trang thành các tài liệu liên quan đến virus Corona chủng mới, thì sang tháng 3, những email lừa đảo đã được gửi đến người dùng đang hoang mang về dịch bệnh. Để khiến các email trông đáng tin hơn, tội phạm mạng đã mạo danh Trung tâm kiểm soát và phòng ngừa dịch bệnh (CDC) - một tổ chức ở Hoa Kỳ để gửi email với nội dung khuyến nghị về COVID-19.

Thoạt nhìn, email có vẻ đáng tin cho đến khi người dùng nhấp vào tên miền cdc-gov.org và được chuyển đến trang đăng nhập Outlook. Lúc này, khả năng cao là người dùng sẽ bị đánh cắp thông tin đăng nhập email.

Gần đây nhất, Kaspersky cũng phát hiện các email lừa đảo chào bán sản phẩm và phương thức tấn công này được sử dụng phổ biến hơn trong các email spam tại Nigeria. Các nhà nghiên cứu cũng tìm thấy các email lừa đảo với nhiều liên kết lừa đảo cũng như tệp đính kèm chứa mã độc.
Một trong những chiến dịch spam mới nhất giả mạo Tổ chức Y tế Thế giới (WHO) cho thấy tin tặc đã lợi dụng uy tín của WHO trong việc thường xuyên cập nhật thông tin về COVID-19 để tấn công mạng.

Người dùng khi nhấp vào liên kết nhúng trong email được gửi từ “WHO” sẽ được chuyển hướng đến một trang web lừa đảo yêu cầu nhập thông tin cá nhân. Sau đó, những thông tin này sẽ đến tay tội phạm mạng.

Phương thức lừa đảo này có vẻ đạt hiệu quả hơn các cảnh báo khác mà chuyên gia của Kaspersky đã lưu ý gần đây, như lời mời cho vay tiền từ WB (Ngân hàng Thế giới) hoặc IMF (Quỹ tiền tệ Quốc tế).

Kaspersky cũng đã tìm thấy các tệp độc hại được ngụy trang thành những tài liệu liên quan đến virus. Các tệp độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về virus Corona. Tên của tệp thể hiện rằng chúng chứa các hướng dẫn bằng video về cách bảo vệ người dùng khỏi virus, cập nhật về các mối nguy hại và quy trình phát hiện virus. Tuy nhiên trên thực tế, các tệp này chứa một loạt các mối đe dọa mạng, từ Trojan đến Worm, có khả năng phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu, cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính.

Một số tệp chứa mã độc được phát tán qua email. Ví dụ, tệp có định dạng excel gồm danh sách các nạn nhân nhiễm COVID-19 được đính kèm trong email gửi từ “WHO” nhưng trên thực tế là một trình tải xuống Trojan có khả năng tải xuống và cài đặt tệp chứa mã độc lên máy người dùng. Tệp thứ hai này là một Trojan-Spy được thiết kế để thu thập nhiều dữ liệu khác nhau, bao gồm cả mật khẩu, từ thiết bị của nạn nhân và gửi cho tin tặc.

Kaspersky đã phát hiện 93 phần mềm độc hại liên quan đến COVID-19 ở Bangladesh, 53 ở Philippines, 40 ở Trung Quốc, 23 ở Việt Nam, 22 ở Ấn Độ và 20 ở Malaysia. Tại Singapore, Nhật Bản, Indonesia, Hồng Kông, Myanmar và Thái Lan, số phần mềm độc hại đang ở mức dưới 10.

Để giảm rủi ro an ninh mạng liên quan đến làm việc tại nhà, các chuyên gia mạng khuyến cáo: Cung cấp VPN để nhân viên kết nối an toàn với mạng công ty; tất cả các thiết bị của công ty - bao gồm điện thoại di động và máy tính xách tay - cần được bảo vệ bằng phần mềm bảo mật thích hợp, bao gồm cả thiết bị di động (ví dụ: cho phép xóa dữ liệu khỏi các thiết bị được báo cáo bị mất hoặc bị đánh cắp, tách biệt dữ liệu cá nhân và công việc, cùng với việc hạn chế ứng dụng có thể được cài đặt); luôn thực hiện các bản cập nhật mới nhất cho các hệ điều hành và ứng dụng; hạn chế quyền truy cập của những người kết nối với mạng công ty; sử dụng phần mềm hợp pháp, được tải xuống từ các nguồn chính thức... 

Theo Báo Tin tức
Dịch tả nguy hiểm nhất trong hơn 10 năm qua hoành hành miền Nam châu Phi
Dịch tả nguy hiểm nhất trong hơn 10 năm qua hoành hành miền Nam châu Phi
Dịch tả tại khu vực miền Nam châu Phi đang trở nên đáng báo động với các nước Zambia, Zimbabwe và Malawi trở thành tâm điểm của đợt bùng phát nguy hiểm nhất ở châu lục trong ít nhất một thập kỷ này, nhất là trong bối cảnh kho dự trữ vaccine phòng tả toàn cầu đã cạn kiệt.
Đại tá Nguyễn Hữu Tài và Đại tá, PGS, TS Nguyễn Mạnh Hà tham gia buổi giao lưu, tọa đàm.
70 năm - Vang mãi bản hùng ca Điện Biên
(Ngày Nay) - Nhân dịp kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024), ngày 16/4, tại Hà Nội, Thư viện Quân đội (Tổng cục Chính trị Quân đội nhân dân Việt Nam) tổ chức giao lưu, tọa đàm với chủ đề “70 năm - Vang mãi bản hùng ca Điện Biên”.
Ảnh minh hoạ.
Xác thực trên 96,4 triệu thông tin nhân khẩu giữa Cơ sở dữ liệu quốc gia về bảo hiểm và dân cư
(Ngày Nay) - Thông tin về triển khai Đề án 06 (Đề án phát triển ứng dụng dữ liệu về dân cư, định danh BHXH Việt Nam cho biết, thực hiện kết nối, chia sẻ dữ liệu, đến nay, trên 96,4 triệu thông tin nhân khẩu có trong Cơ sở dữ liệu quốc gia về bảo hiểm đã được xác thực với Cơ sở dữ liệu quốc gia về dân cư, trong đó có khoảng 87,7 triệu người đang tham gia, thụ hưởng BHXH, BHYT, bảo hiểm thất nghiệp.
Tập quán xã hội và tín ngưỡng Mo Mường của đồng bào dân tộc Mường (Nho Quan, Ninh Bình) được công nhận Di sản văn hóa phi vật thể quốc gia.
Bảo vệ và phát huy giá trị di sản văn hóa phi vật thể
(Ngày Nay) - Chính phủ vừa ban hành Nghị định số 39/2024/NĐ-CP quy định biện pháp quản lý, bảo vệ và phát huy giá trị di sản văn hóa phi vật thể trong các Danh sách của UNESCO và Danh mục di sản văn hóa phi vật thể quốc gia.
Lễ dâng hương Miếu Ông, Miếu Bà tại Lễ hội Chợ Phong lưu Khâu Vai 2023.
Nhiều hoạt động đặc sắc sẽ diễn ra tại Lễ hội Chợ phong lưu Khâu Vai 2024
(Ngày Nay) - Lễ hội Chợ phong lưu Khâu Vai 2024 bao gồm nhiều hoạt động văn hóa, nghệ thuật, thể thao phong phú, đa dạng, như: Lễ dâng hương miếu Ông, miếu Bà; giao lưu văn hóa, văn nghệ, trò chơi dân gian truyền thống thi leo cột chinh phục tình yêu, đánh yến, trình diễn thổi khèn Mông, múa nhảy lửa, múa trống đồng; điệu nhảy trên cây của dân tộc Lô Lô, trưng bày và giới thiệu các sản phẩm nông sản đặc trưng...
Ảnh minh hoạ.
Thêm một cây xanh – thêm một hành động bảo vệ môi trường
(Ngày Nay) - Triển khai Đề án “Trồng một tỷ cây xanh giai đoạn 2021-2025” của Thủ tướng Chính phủ, năm 2024 Bộ Tài nguyên và Môi trường tiếp tục giao cho các đơn vị chức năng phối hợp tổ chức trồng cây phục hồi hệ sinh thái rừng, rừng đầu nguồn, khu bảo tồn, rừng cây chắn sóng… với số lượng cây dự kiến trên 250.000 cây.
Đèn Maple Leaf của Tiffany Studios. Ảnh: The Lamps of Louis Comfort Tiffany
Họa tiết lá phong: Khi nghệ thuật hòa quyện cùng thiên nhiên trên đèn kính màu Tiffany
(Ngày Nay) - Cuốn hút như những chiếc lá phong mùa thu, đèn Maple Leaf của Tiffany Studios là một kiệt tác nghệ thuật kết hợp tinh tế giữa vẻ đẹp tự nhiên và sự sáng tạo của con người. Từng đường nét, từng sắc thái màu sắc đều được trau chuốt tỉ mỉ, mang đến một bức tranh đầy ấn tượng.