Lợi dụng dịch COVID-19, tội phạm mạng đổi phương thức tấn công qua email

Tội phạm mạng đã lợi dụng sự hoang mang của người dùng về COVID-19 để phát tán phần mềm độc hại, email lừa đảo mạo danh CDC và WHO.
Ảnh minh họa
Ảnh minh họa

Cùng với sự gia tăng liên tục của các ca nhiễm COVID-19, Kaspersky đã liên tục phát hiện nhiều công cụ tấn công mới liên quan đến COVID-19 đang được sử dụng bởi tội phạm mạng. Nếu như trong tháng 2, Kaspersky đã phát cảnh báo về các tệp pdf, mp4 và docx độc hại được ngụy trang thành các tài liệu liên quan đến virus Corona chủng mới, thì sang tháng 3, những email lừa đảo đã được gửi đến người dùng đang hoang mang về dịch bệnh. Để khiến các email trông đáng tin hơn, tội phạm mạng đã mạo danh Trung tâm kiểm soát và phòng ngừa dịch bệnh (CDC) - một tổ chức ở Hoa Kỳ để gửi email với nội dung khuyến nghị về COVID-19.

Thoạt nhìn, email có vẻ đáng tin cho đến khi người dùng nhấp vào tên miền cdc-gov.org và được chuyển đến trang đăng nhập Outlook. Lúc này, khả năng cao là người dùng sẽ bị đánh cắp thông tin đăng nhập email.

Gần đây nhất, Kaspersky cũng phát hiện các email lừa đảo chào bán sản phẩm và phương thức tấn công này được sử dụng phổ biến hơn trong các email spam tại Nigeria. Các nhà nghiên cứu cũng tìm thấy các email lừa đảo với nhiều liên kết lừa đảo cũng như tệp đính kèm chứa mã độc.
Một trong những chiến dịch spam mới nhất giả mạo Tổ chức Y tế Thế giới (WHO) cho thấy tin tặc đã lợi dụng uy tín của WHO trong việc thường xuyên cập nhật thông tin về COVID-19 để tấn công mạng.

Người dùng khi nhấp vào liên kết nhúng trong email được gửi từ “WHO” sẽ được chuyển hướng đến một trang web lừa đảo yêu cầu nhập thông tin cá nhân. Sau đó, những thông tin này sẽ đến tay tội phạm mạng.

Phương thức lừa đảo này có vẻ đạt hiệu quả hơn các cảnh báo khác mà chuyên gia của Kaspersky đã lưu ý gần đây, như lời mời cho vay tiền từ WB (Ngân hàng Thế giới) hoặc IMF (Quỹ tiền tệ Quốc tế).

Kaspersky cũng đã tìm thấy các tệp độc hại được ngụy trang thành những tài liệu liên quan đến virus. Các tệp độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về virus Corona. Tên của tệp thể hiện rằng chúng chứa các hướng dẫn bằng video về cách bảo vệ người dùng khỏi virus, cập nhật về các mối nguy hại và quy trình phát hiện virus. Tuy nhiên trên thực tế, các tệp này chứa một loạt các mối đe dọa mạng, từ Trojan đến Worm, có khả năng phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu, cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính.

Một số tệp chứa mã độc được phát tán qua email. Ví dụ, tệp có định dạng excel gồm danh sách các nạn nhân nhiễm COVID-19 được đính kèm trong email gửi từ “WHO” nhưng trên thực tế là một trình tải xuống Trojan có khả năng tải xuống và cài đặt tệp chứa mã độc lên máy người dùng. Tệp thứ hai này là một Trojan-Spy được thiết kế để thu thập nhiều dữ liệu khác nhau, bao gồm cả mật khẩu, từ thiết bị của nạn nhân và gửi cho tin tặc.

Kaspersky đã phát hiện 93 phần mềm độc hại liên quan đến COVID-19 ở Bangladesh, 53 ở Philippines, 40 ở Trung Quốc, 23 ở Việt Nam, 22 ở Ấn Độ và 20 ở Malaysia. Tại Singapore, Nhật Bản, Indonesia, Hồng Kông, Myanmar và Thái Lan, số phần mềm độc hại đang ở mức dưới 10.

Để giảm rủi ro an ninh mạng liên quan đến làm việc tại nhà, các chuyên gia mạng khuyến cáo: Cung cấp VPN để nhân viên kết nối an toàn với mạng công ty; tất cả các thiết bị của công ty - bao gồm điện thoại di động và máy tính xách tay - cần được bảo vệ bằng phần mềm bảo mật thích hợp, bao gồm cả thiết bị di động (ví dụ: cho phép xóa dữ liệu khỏi các thiết bị được báo cáo bị mất hoặc bị đánh cắp, tách biệt dữ liệu cá nhân và công việc, cùng với việc hạn chế ứng dụng có thể được cài đặt); luôn thực hiện các bản cập nhật mới nhất cho các hệ điều hành và ứng dụng; hạn chế quyền truy cập của những người kết nối với mạng công ty; sử dụng phần mềm hợp pháp, được tải xuống từ các nguồn chính thức... 

Theo Báo Tin tức
Bình luận
Tiến tới Đại hội XIV của Đảng: Nhiều ý kiến tâm huyết góp ý vào Dự thảo Báo cáo chính trị
Tiến tới Đại hội XIV của Đảng: Nhiều ý kiến tâm huyết góp ý vào Dự thảo Báo cáo chính trị
(Ngày Nay) -  Ngày 14/4, Ban Thường trực Ủy ban MTTQ Việt Nam tỉnh Hải Dương đã tổ chức hội nghị góp ý kiến xây dựng Dự thảo Báo cáo chính trị trình Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng và Dự thảo Báo cáo chính trị của Ban chấp hành Đảng bộ tỉnh khóa XVII, nhiệm kỳ 2020 - 2025.
Cú sốc thuế quan với quốc gia "chưa ai từng nghe đến"
Cú sốc thuế quan với quốc gia "chưa ai từng nghe đến"
(Ngày Nay) - Nhờ Tổng thống Trump, giờ đây chúng ta biết rằng Maseru là thủ đô của Lesotho, rằng đói nghèo đang hoành hành một nửa dân số của quốc gia này, và rằng tỷ lệ mắc HIV/AIDS tại đây thuộc loại cao nhất thế giới.
AI cách mạng hóa ngành dự báo thời tiết
AI cách mạng hóa ngành dự báo thời tiết
(Ngày Nay) - Ngành dự báo thời tiết đã có những bước tiến lớn về độ chính xác nhưng vẫn gặp khó khăn với các dự đoán siêu cục bộ. Tuy nhiên, sự gia tăng của các mô hình thời tiết AI trong những năm gần đây đã giúp các công ty thương mại nhỏ phát triển khả năng đưa ra các dự đoán chuyên biệt, như lượng mưa tại một khu phố cụ thể hay tốc độ gió tác động lên turbine.
Việt Nam - Điểm đến không thể bỏ lỡ trong thiên niên kỷ mới
Việt Nam - Điểm đến không thể bỏ lỡ trong thiên niên kỷ mới
(Ngày Nay) - Triển lãm du lịch và kỳ nghỉ lần thứ 28 của Canada được tổ chức vào cuối tuần qua với sự tham gia tích cực của Đại sứ quán Việt Nam, đại diện các đoàn ngoại giao quốc tế, các công ty lữ hành, hãng hàng không và các nhà điều hành dịch vụ du lịch từ khắp nơi trên thế giới.
Các thành viên Quỹ Nam Phương, các nghệ sĩ Tiêu Minh Phụng, Đỗ Phú Quí, OgeNus và cộng đồng fan chúc mừng Negav đón tuổi mới đầy ý nghĩa
Một sinh nhật, hàng trăm niềm vui: FC Negav cùng Quỹ Nam Phương mang cầu mới về miền Tây
(Ngày Nay) - Ngày 13/04/2025, Lễ Khởi công cầu Khang Thành An – dự án thiện nguyện do cộng đồng người hâm mộ rapper Negav (Đặng Thành An) và Quỹ Nam Phương cùng nhau thực hiện, được tổ chức tại xã Thuận Hòa, huyện Long Mỹ, tỉnh Hậu Giang. Diễn ra nhân dịp sinh nhật Negav, sự kiện lan tỏa trọn vẹn tinh thần “Giving Birthday” – "Cho đi là còn mãi, Cho đi để nhận lại yêu thương"
Ấn Độ ra mắt Khung năng lực AI nhằm chuyển đổi dịch vụ công
Ấn Độ ra mắt Khung năng lực AI nhằm chuyển đổi dịch vụ công
Với hơn 3,1 triệu công chức, Ấn Độ đã thực hiện một bước tiến táo bạo hướng tới quản trị dựa trên trí tuệ nhân tạo (AI) thông qua việc công bố một khung năng lực toàn diện nhằm nâng cao năng lực AI trong toàn bộ khu vực công. Dựa trên Khung năng lực về AI và chuyển đổi số dành cho công chức do UNESCO ban hành, Ấn Độ đang khẳng định vị thế tiên phong trong việc tích hợp AI vào phát triển năng lực hành chính công trên quy mô lớn, với trọng tâm đặt vào nguyên tắc đạo đức và quyền con người.
Bà Simona-Mirela Miculescu, Chủ tịch khóa họp thứ 42 của Đại hội đồng UNESCO (bên phải).
Tái khẳng định sứ mệnh bền vững của UNESCO: Khơi dậy tinh thần hòa bình thông qua hợp tác trí tuệ
(Ngày Nay) - Trong bối cảnh thế giới đầy biến động, khi xung đột leo thang và niềm tin vào hợp tác quốc tế bị lung lay, sứ mệnh bền vững của UNESCO - thúc đẩy hòa bình thông qua tình đoàn kết trí tuệ và đạo đức - chưa bao giờ trở nên cấp thiết như hiện nay. Đó là những lời mở đầu trong bài phát biểu của bà Simona-Mirela Miculescu, Chủ tịch khóa họp thứ 42 của Đại hội đồng UNESCO, tại phiên Toàn thể của Khóa họp thứ 221 Hội đồng Chấp hành UNESCO.