213
/
177558
Cảnh báo mã độc đánh cắp dữ liệu làm rò rỉ hơn 2 triệu thẻ ngân hàng
canh-bao-ma-doc-danh-cap-du-lieu-lam-ro-ri-hon-2-trieu-the-ngan-hang
news

Cảnh báo mã độc đánh cắp dữ liệu làm rò rỉ hơn 2 triệu thẻ ngân hàng

Thứ 4, 12/03/2025 | 17:28:04
1,967 lượt xem

Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023 - 2024.

Theo đó, trung bình cứ 14 thiết bị nhiễm mã độc infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng. Tổng cộng, gần 26 triệu thiết bị đã bị lây nhiễm loại mã độc này, trong đó riêng năm 2024, con số đã vượt qua 9 triệu thiết bị. Những số liệu này được Kaspersky công bố trong báo cáo về mối đe dọa từ mã độc infostealer tại Hội nghị Di động Thế giới (Mobile World Congress - MWC) 2025, tổ chức ở Barcelona (Tây Ban Nha). 

Kaspersky báo cáo mã độc đánh cắp dữ liệu làm rò rỉ hơn 2 triệu thẻ ngân hàng Ảnh: CTV

Theo ước tính của các chuyên gia Kaspersky, khoảng 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Kết luận này được đưa ra sau quá trình phân tích các tệp nhật ký (log files) từ phần mềm độc hại chuyên đánh cắp dữ liệu. Được biết, những phần mềm này từng bị rò rỉ trên thị trường dark web vào giai đoạn 2023- 2024. Mặc dù tỷ lệ thẻ bị rò rỉ trên toàn cầu ở mức dưới 1%, song 95% số thẻ bị lộ vẫn ở trạng thái hợp lệ và có thể bị trục lợi cho mục đích bất chính.

Mã độc Infostealer không chỉ thu thập thông tin tài chính mà còn lấy cắp tài khoản đăng nhập, cookie và các dữ liệu quan trọng khác. Những dữ liệu này sau đó được tổng hợp thành các tệp nhật ký và rao bán trên dark web. Loại mã độc này có thể xâm nhập vào thiết bị khi người dùng vô tình tải về và khởi động một tệp độc hại, thường được ngụy trang dưới dạng phần mềm hợp pháp, như công cụ gian lận trò chơi (game cheat). Kẻ tấn công cũng có thể phát tán mã độc thông qua các liên kết lừa đảo (phishing link), trang web bị tấn công, tệp đính kèm độc hại trong email hoặc ứng dụng nhắn tin. Mã độc đánh cắp dữ liệu này không chỉ đe dọa người dùng cá nhân mà còn là mối nguy hại lớn đối với doanh nghiệp khi có khả năng xâm nhập vào thiết bị của nhân viên.

26 triệu thiết bị bị xâm nhập trong giai đoạn 2023 - 2024

Trung bình, cứ 14 thiết bị nhiễm mã độc infostealer thì có một thiết bị bị lấy cắp thông tin thẻ tín dụng. Các chuyên gia từ Kaspersky Digital Footprint Intelligence phát hiện trong hai năm qua có gần 26 triệu thiết bị chạy hệ điều hành Windows bị lây nhiễm nhiều loại mã độc infostealer.

Số lượng thiết bị nhiễm mã độc đánh cắp dữ liệu, giai đoạn 2020 - 2024 Ảnh: Kaspersky Digital Footprint Intelligence

Ông Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence, cho biết: "Số lượng thiết bị bị lây nhiễm thực tế có thể cao hơn rất nhiều. Tội phạm mạng thường phát tán dữ liệu bị đánh cắp lên dark web dưới dạng tệp nhật ký sau nhiều tháng, thậm chí nhiều năm kể từ thời điểm thiết bị bị nhiễm mã độc. Điều này đồng nghĩa với việc thông tin bị đánh cắp từ các năm trước vẫn sẽ tiếp tục xuất hiện. Theo ước tính của chúng tôi, tổng số thiết bị nhiễm mã độc infostealer trong năm 2024 sẽ dao động từ 20 đến 25 triệu, trong khi con số này vào năm 2023 được ước tính ở mức từ 18 đến 22 triệu".

Nếu phát hiện dữ liệu cá nhân bị rò rỉ do mã độc infostealer, hãy thực hiện ngay các bước sau để giảm thiểu rủi ro:

  • Kích hoạt xác thực hai yếu tố (2FA) và các phương thức xác minh bổ sung. Một số ngân hàng còn cho phép thiết lập hạn mức chi tiêu để tăng cường bảo vệ. Nếu thông tin tài khoản hoặc số dư bị rò rỉ, hãy đặc biệt cảnh giác với email, tin nhắn và cuộc gọi lừa đảo. Kẻ tấn công có thể lợi dụng những thông tin này để thực hiện các cuộc tấn công nhắm vào bạn. Ngoài ra, trong mọi tình huống không rõ ràng, hãy liên hệ trực tiếp với ngân hàng để xác minh.
  • Thay đổi ngay mật khẩu của các tài khoản bị ảnh hưởng và theo dõi chặt chẽ mọi hoạt động đáng ngờ liên quan đến các tài khoản đó.
  • Quét toàn bộ thiết bị bằng phần mềm bảo mật để phát hiện và loại bỏ mã độc còn tồn tại.
  • Doanh nghiệp được khuyến nghị nên chủ động giám sát thị trường dark web để phát hiện kịp thời các tài khoản bị xâm phạm trước khi chúng trở thành rủi ro cho khách hàng hoặc nhân viên.
  • Có thể cân nhắc sử dụng Kaspersky Digital Footprint Intelligence để kiểm tra xem tội phạm mạng đang biết gì về hệ thống của mình, xác định các lỗ hổng có thể bị khai thác và triển khai biện pháp bảo vệ kịp thời.

Theo Thành Luân/ Thanh Niên

https://thanhnien.vn/canh-bao-ma-doc-danh-cap-du-lieu-lam-ro-ri-hon-2-trieu-the-ngan-hang-185250312143525256.htm

  • Từ khóa

Nâng cao năng lực cảnh báo trượt lở đất

18:21 - 26/07/2026
36 lượt xem

“Chiến dịch 500 ngày đêm” và hành trình trả lại tên cho các liệt sĩ

Chiến tranh đã lùi xa nhưng vẫn còn khoảng 230 nghìn phần mộ liệt sĩ chưa xác định được danh tính, khoảng 175 nghìn hài cốt chưa được tìm thấy… Do vậy,...
18:01 - 26/07/2026
39 lượt xem

Viện Hàn lâm Khoa học và Công nghệ Việt Nam hội nhập quốc tế từ nền tảng ngoại giao khoa học và ngoại giao nhân dân

Từ ngày 19 đến 23/7, Đoàn công tác của Viện Hàn lâm Khoa học và Công nghệ Việt Nam (Viện Hàn lâm) do GS, TS Trần Tuấn Anh, Phó Chủ tịch Viện Hàn lâm dẫn...
13:46 - 25/07/2026
37 lượt xem

Chuyển đúng tài khoản khách sạn vẫn suýt mất hơn 16 triệu đồng: Biến tướng mới của lừa đảo đặt phòng trực tuyến

Dù đã liên tục đưa ra nhiều cảnh báo về việc kẻ gian mạo danh các trang Fanpage có tích xanh để lừa đảo người dân, phóng viên Báo Nhân Dân tiếp tục ghi...
08:41 - 25/07/2026
117 lượt xem

Dấu hiệu cần thay router dù Wi-Fi vẫn hoạt động bình thường

Một chiếc router cũ vẫn hoạt động ổn định nhưng có thể trở thành lỗ hổng bảo mật nếu đã ngừng được cập nhật firmware.
16:42 - 24/07/2026
55 lượt xem
pixel