213
/
64760
Chiến dịch mã độc gián điệp nhắm tới ngân hàng Việt Nam
chien-dich-ma-doc-gian-diep-nham-toi-ngan-hang-viet-nam
news

Chiến dịch mã độc gián điệp nhắm tới ngân hàng Việt Nam

Thứ 4, 29/08/2018 | 08:32:26
606 lượt xem

Cuộc tấn công khởi đầu bằng một email đính kèm tệp văn bản PDF, được gửi tới một số nhân vật quan trọng của ngân hàng trong nước.

Từ tuần trước, hệ thống giám sát CyRadar của FPT phát hiện cuộc tấn công gián điệp nhắm vào một ngân hàng lớn của Việt Nam. Sau đó, CyRadar liên tiếp ghi nhận một số đơn vị, tổ chức khác cũng bị tấn công với hình thức tương tự và đa số các hệ thống an ninh mạng đều đã bị đánh bại. Các phần mềm diệt virus trên thế giới đều chưa kịp nhận diện mã độc này cũng như tường lửa chưa thể ngăn chặn được các kết nối tới máy chủ điều khiển của mã độc.

Tại hệ thống do CyRadar giám sát, mã độc đã được loại bỏ ngay sau khi bị phát hiện, chưa gây thiệt hại đáng kể. Tuy nhiên, nhiều khả năng không ít tổ chức tài chính khác tại Việt Nam cũng đang hứng chịu những cuộc tấn công như vậy.

Một kết nối lạ được phát hiện bởi hệ thống CyRadar Advanced Threat Detection. 

Kẻ tấn công gửi email có tệp đính kèm chứa virus tới một số người nắm giữ vị trí quan trọng của ngân hàng. Do đây là mã độc mới, phần mềm bảo mật trên các máy tính ngân hàng chưa thể nhận diện và xoá bỏ. 

Khi người nhận bị lừa mở file, mã độc nhúng trong file sẽ âm thầm tải xuống máy tính của nạn nhân một phần mềm gián điệp. Nó có nhiệm vụ đánh cắp dữ liệu trên máy tính, cho phép hacker điều khiển từ xa máy tính bị lây nhiễm. Phần mềm còn có thể nghe lén các cuộc gọi bằng âm thanh trên máy tính, cũng như sử dụng thiết bị đó làm bàn đạp tấn công sang các máy tính xung quanh. 

Ông Nguyễn Minh Đức, Giám đốc CyRadar, cho biết phần mềm gián điệp này là biến thể mới của FlawedAmmyy RAT (Remote Access Tool) - vốn là spyware được nhắc đến nhiều trong các đợt tấn công có chủ đích nhằm vào các ngân hàng trên thế giới một tháng qua. Đứng đằng sau nó là nhóm tội phạm mạng chuyên nghiệp và các ngân hàng tại Việt Nam cần nâng cao cảnh giác, rà soát hệ thống mạng để sớm phát hiện các kết nối và file nghi ngờ.

Theo VnExpress

  • Từ khóa

Nhiều doanh nghiệp blockchain lần lượt rời thị trường Việt Nam

Sau Nghị quyết số 05/2025/NQ-CP của Chính phủ về việc triển khai thí điểm thị trường tài sản mã hóa tại Việt Nam, nhiều doanh nghiệp top đầu thị trường...
18:08 - 12/09/2025
457 lượt xem

Các chuyên gia trấn an người dùng sau sự cố dữ liệu với CIC

Các chuyên gia an ninh mạng trong nước cho biết người dùng có thể không cần thực hiện biện pháp bảo mật với thẻ tín dụng lúc này, đồng thời cần tránh chia...
16:12 - 12/09/2025
520 lượt xem

Trợ lý ảo ngày càng thông minh, sẽ thay thế Google Search trong 5 năm tới?

Trợ lý ảo dần trở thành lựa chọn đầu tiên khi người dùng tìm kiếm thông tin. Liệu Google Search có còn duy trì vị thế trung tâm hay phải thích ứng trước...
15:13 - 12/09/2025
552 lượt xem

iPhone 17 cuối cùng cũng bắt kịp công nghệ ProMotion trên flagship Android

Mẫu iPhone 17 sở hữu công nghệ ProMotion là bước tiến lớn của Apple hay chỉ 'bắt kịp' công nghệ Android từ 8 năm trước?
10:42 - 12/09/2025
669 lượt xem

AI cần 92.000 năm mới học ngôn ngữ giỏi bằng… một đứa trẻ

Một nghiên cứu mới đã ước tính rằng hệ thống công nghệ AI như ChatGPT cần tới 92.000 năm mới có thể đạt tốc độ học ngôn ngữ tương đương một đứa trẻ bình...
08:21 - 12/09/2025
679 lượt xem