Lợi dụng dịch COVID-19, tội phạm mạng đổi phương thức tấn công qua email

Tội phạm mạng đã lợi dụng sự hoang mang của người dùng về COVID-19 để phát tán phần mềm độc hại, email lừa đảo mạo danh CDC và WHO.
Ảnh minh họa
Ảnh minh họa

Cùng với sự gia tăng liên tục của các ca nhiễm COVID-19, Kaspersky đã liên tục phát hiện nhiều công cụ tấn công mới liên quan đến COVID-19 đang được sử dụng bởi tội phạm mạng. Nếu như trong tháng 2, Kaspersky đã phát cảnh báo về các tệp pdf, mp4 và docx độc hại được ngụy trang thành các tài liệu liên quan đến virus Corona chủng mới, thì sang tháng 3, những email lừa đảo đã được gửi đến người dùng đang hoang mang về dịch bệnh. Để khiến các email trông đáng tin hơn, tội phạm mạng đã mạo danh Trung tâm kiểm soát và phòng ngừa dịch bệnh (CDC) - một tổ chức ở Hoa Kỳ để gửi email với nội dung khuyến nghị về COVID-19.

Thoạt nhìn, email có vẻ đáng tin cho đến khi người dùng nhấp vào tên miền cdc-gov.org và được chuyển đến trang đăng nhập Outlook. Lúc này, khả năng cao là người dùng sẽ bị đánh cắp thông tin đăng nhập email.

Gần đây nhất, Kaspersky cũng phát hiện các email lừa đảo chào bán sản phẩm và phương thức tấn công này được sử dụng phổ biến hơn trong các email spam tại Nigeria. Các nhà nghiên cứu cũng tìm thấy các email lừa đảo với nhiều liên kết lừa đảo cũng như tệp đính kèm chứa mã độc.
Một trong những chiến dịch spam mới nhất giả mạo Tổ chức Y tế Thế giới (WHO) cho thấy tin tặc đã lợi dụng uy tín của WHO trong việc thường xuyên cập nhật thông tin về COVID-19 để tấn công mạng.

Người dùng khi nhấp vào liên kết nhúng trong email được gửi từ “WHO” sẽ được chuyển hướng đến một trang web lừa đảo yêu cầu nhập thông tin cá nhân. Sau đó, những thông tin này sẽ đến tay tội phạm mạng.

Phương thức lừa đảo này có vẻ đạt hiệu quả hơn các cảnh báo khác mà chuyên gia của Kaspersky đã lưu ý gần đây, như lời mời cho vay tiền từ WB (Ngân hàng Thế giới) hoặc IMF (Quỹ tiền tệ Quốc tế).

Kaspersky cũng đã tìm thấy các tệp độc hại được ngụy trang thành những tài liệu liên quan đến virus. Các tệp độc hại được ẩn dưới vỏ bọc của tệp pdf, mp4 và docx về virus Corona. Tên của tệp thể hiện rằng chúng chứa các hướng dẫn bằng video về cách bảo vệ người dùng khỏi virus, cập nhật về các mối nguy hại và quy trình phát hiện virus. Tuy nhiên trên thực tế, các tệp này chứa một loạt các mối đe dọa mạng, từ Trojan đến Worm, có khả năng phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu, cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính.

Một số tệp chứa mã độc được phát tán qua email. Ví dụ, tệp có định dạng excel gồm danh sách các nạn nhân nhiễm COVID-19 được đính kèm trong email gửi từ “WHO” nhưng trên thực tế là một trình tải xuống Trojan có khả năng tải xuống và cài đặt tệp chứa mã độc lên máy người dùng. Tệp thứ hai này là một Trojan-Spy được thiết kế để thu thập nhiều dữ liệu khác nhau, bao gồm cả mật khẩu, từ thiết bị của nạn nhân và gửi cho tin tặc.

Kaspersky đã phát hiện 93 phần mềm độc hại liên quan đến COVID-19 ở Bangladesh, 53 ở Philippines, 40 ở Trung Quốc, 23 ở Việt Nam, 22 ở Ấn Độ và 20 ở Malaysia. Tại Singapore, Nhật Bản, Indonesia, Hồng Kông, Myanmar và Thái Lan, số phần mềm độc hại đang ở mức dưới 10.

Để giảm rủi ro an ninh mạng liên quan đến làm việc tại nhà, các chuyên gia mạng khuyến cáo: Cung cấp VPN để nhân viên kết nối an toàn với mạng công ty; tất cả các thiết bị của công ty - bao gồm điện thoại di động và máy tính xách tay - cần được bảo vệ bằng phần mềm bảo mật thích hợp, bao gồm cả thiết bị di động (ví dụ: cho phép xóa dữ liệu khỏi các thiết bị được báo cáo bị mất hoặc bị đánh cắp, tách biệt dữ liệu cá nhân và công việc, cùng với việc hạn chế ứng dụng có thể được cài đặt); luôn thực hiện các bản cập nhật mới nhất cho các hệ điều hành và ứng dụng; hạn chế quyền truy cập của những người kết nối với mạng công ty; sử dụng phần mềm hợp pháp, được tải xuống từ các nguồn chính thức... 

Theo Báo Tin tức
Phó Thủ tướng yêu cầu rà soát điều chỉnh dự án thu hồi đất sân bay Long Thành
Phó Thủ tướng yêu cầu rà soát điều chỉnh dự án thu hồi đất sân bay Long Thành
Văn phòng Chính phủ vừa có Văn bản số 2705/VPCP-CN, truyền đạt ý kiến Phó Thủ tướng Chính phủ Trần Hồng Hà yêu cầu UBND tỉnh Đồng Nai rà soát, hoàn thiện hồ sơ điều chỉnh Dự án thu hồi đất, bồi thường, hỗ trợ, tái định cư Cảng hàng không quốc tế Long Thành theo hướng xác định chính xác diện tích đất sử dụng cho sân bay và diện tích đất tái định cư cho dự án xây dựng sân bay Long Thành, gửi Bộ Kế hoạch và Đầu tư thẩm định bổ sung, trình Thủ tướng Chính phủ xem xét, phê duyệt.
Thúc đẩy phổ cập công nghệ blockchain và AI
Thúc đẩy phổ cập công nghệ blockchain và AI
Ngày 24/4, tại Diễn đàn thường niên về Công nghệ chuỗi khối (Blockchain) và trí tuệ nhân tạo (AI): Cuộc cách mạng tương lai, Hiệp hội Blockchain Việt Nam đã ra mắt Viện Công nghệ Blockchain và Trí tuệ nhân tạo (ABAII).
WHO: Các loại vaccine cứu 154 triệu mạng người trong 50 năm
WHO: Các loại vaccine cứu 154 triệu mạng người trong 50 năm
Các nỗ lực tiêm chủng trên toàn cầu đã giúp cứu được 154 triệu mạng sống trong 50 năm qua. Đáng chú ý, phần lớn những người được hưởng lợi là trẻ sơ sinh. Đây là kết quả mới được Tổ chức Y tế thế giới (WHO) công bố ngày 24/4, phản ánh hiệu quả của các chiến dịch tiêm chủng trên toàn cầu trong nhiều thập niên qua.
Du lịch Thái Lan bội thu từ lễ hội Songkran
Du lịch Thái Lan bội thu từ lễ hội Songkran
Bộ Du lịch và Thể thao Thái Lan cho biết việc kéo dài lễ hội Songkran trong vòng 3 tuần đã giúp tạo ra khoản doanh thu lên tới 140 tỷ baht (3,7 tỷ USD) cho ngành du lịch nước này, thu hút 1,9 triệu khách du lịch nước ngoài đến thăm trong thời gian diễn ra lễ hội.
Hang Táu (Mộc Châu) đem đến hình ảnh một ngôi làng nguyên thủy.
Công nhận Mộc Châu là Khu du lịch quốc gia
(Ngày Nay) - Bộ trưởng Bộ Văn hóa, Thể thao và Du lịch (VHTT&DL) đã ký Quyết định số 1077/QĐ-BVHTTDL về việc công nhận Khu du lịch Mộc Châu, tỉnh Sơn La là Khu du lịch quốc gia.
Bangkok gia nhập mạng lưới Thành phố học tập toàn cầu. Ảnh: UNESCO/S. Ussavasodhi
Bangkok gia nhập mạng lưới Thành phố học tập toàn cầu
(Ngày Nay) - Thành phố Bangkok, Thái Lan đã chính thức gia nhập mạng lưới Thành phố học tập toàn cầu (GNLC) của UNESCO vào đầu năm 2024, đánh dấu cột mốc quan trọng trong nỗ lực biến Thủ đô của Thái Lan thành trung tâm giáo dục hàng đầu khu vực và thế giới.
Cuộc thảo luận diễn ra trong bối cảnh có những thay đổi xã hội sâu sắc. Ảnh: Shutterstock
Ứng phó với những thách thức toàn cầu thông qua sáng kiến hợp tác
(Ngày Nay) - Trong bối cảnh những thay đổi xã hội sâu sắc ở khu vực châu Á - Thái Bình Dương, hội thảo “Định hình Chương trình Nghiên cứu Khoa học Xã hội và Nhân văn ở châu Á” sẽ tập trung vào việc xác định các ưu tiên nghiên cứu và các sáng kiến hợp tác để giải quyết các thách thức toàn cầu và khu vực.
Sự kiện "Phổ cập Giáo dục Truyền thông và Thông tin tại Ecuador" đã diễn ra tại thủ đô Quito (Ecuador). Ảnh: UNESCO
Ecuador đẩy mạnh giáo dục truyền thông và thông tin
(Ngày Nay) - Sự kiện nhấn mạnh tầm quan trọng của “Phổ cập giáo dục truyền thông và thông tin tại Ecuador” (MIL) trong việc phát triển công dân kỹ thuật số có trách nhiệm, loại bỏ thứ ngôn từ thù hận và thông tin sai lệch.