Kaspersky phát hiện loạt phần mềm độc hại của SilentFade, nhóm lừa đảo quảng cáo

Kaspersky phát hiện loạt phần mềm độc hại của SilentFade, nhóm lừa đảo quảng cáo

Kaspersky phát hiện loạt phần mềm độc hại của SilentFade, nhóm lừa đảo quảng cáo

Các nhà nghiên cứu Kaspersky nhận thấy sự gia tăng lớn mạnh của phần mềm độc hại được sử dụng bởi SilentFade – nhóm tin tặc gây ra vụ lừa đảo 4 triệu đô la trên Facebook vào năm 2019.

Mới đây, tháng 1/2021, các chuyên gia của công ty bảo mật toàn cầu đã ghi nhận và phân tích Frank rootkit (công cụ dùng để ẩn phần mềm độc hại trên thiết bị) và tìm thấy sự tương đồng trong chiến dịch này. Các sự cố được tìm thấy nhiều nhất ở Ấn Độ, Brazil, Indonesia, Ý, Đức, Algeria, Malaysia, Nga, Pháp và Ai Cập.




Điểm khác biệt năm nay so với năm ngoái ở chiến dịch này là SilentFade đã bắt đầu hoạt động ở khu vực Đông Nam Á và gây ra tổng cộng 576 sự cố. Trong đó cao nhất là Indonesia và Malaysia với số sự cố lần lượt là 221 và 137, tiếp theo là 96 sự cố tại Philippines, 71 sự cố tại Việt Nam, 27 sự cố tại Thái Lan và 24 sự cố tại Singapore.


Anton Kuzmenko, chuyên gia bảo mật tại Kaspersky cho biết: “Chúng tôi nhận thấy SilentFade chưa bao giờ ngưng hoạt động, chúng vẫn tiếp diễn và lan rộng từng ngày. Ý tưởng và phương pháp của chúng chỉ có một vài thay đổi nhỏ. Chúng phát tán trình download để phát tán và download công cụ nguy hiểm hơn – phần mềm độc hại. Tập tin được tìm thấy tương tự như những phiên bản cũ đã được phát hiện trước đây và có mối liên kết với công ty Trung Quốc. Về phương diện phân phối, có khả năng ai đó đã bán mã nguồn phần mềm độc hại, chính băng nhóm này đang bán rootkit hoặc có thể mã đã bị rò rỉ.”




Băng nhóm SilentFade, bắt đầu chiến dịch vào năm 2016, tận dụng sự kết hợp Trojan trên Windows, làm trình duyệt nhiễm độc, lên kịch bản thông minh và một lỗi trong nền tảng Facebook, đã thể hiện một phương thức phức tạp hiếm thấy với các băng nhóm phần mềm độc hại nhắm mục tiêu vào công ty truyền thông mạng xã hội. Tên của nhóm này chính là bản viết gọn của “Silently running Facebook Ads with Exploits”.


Mục đích của SilentFade là lây nhiễm Trojan cho người dùng, chiếm quyền điều khiển trình duyệt của người dùng và đánh cắp mật khẩu cũng như cookie trình duyệt để chúng có thể truy cập vào tài khoản Facebook.


Một khi đã có quyền truy cập, chúng tìm kiếm các tài khoản có phương thức thanh toán được thêm vào hồ sơ của nạn nhân. Đối với những tài khoản này, SilentFade đã mua quảng cáo Facebook bằng tiền của nạn nhân. Phần mềm độc hại đang được sử dụng sẽ thu thập thông tin tài khoản của người dùng như số dư trong ví quảng cáo, số tiền nạn nhân đã chi cho quảng cáo trước đây, tất cả các loại mã thông báo và cookie. Sau đó, tội phạm mạng sẽ bắt đầu chạy quảng cáo của chúng thông qua nền tảng quảng cáo của mạng xã hội.




Mặc dù chỉ hoạt động trong vài tháng, Facebook cho biết nhóm này đã lừa đảo người dùng bị lây nhiễm hơn 4 triệu đô la, số tiền mà họ sử dụng để đăng các quảng cáo Facebook độc hại trên mạng xã hội.


Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Các mối đe dọa trên các nền tảng này cần được xem xét nghiêm túc ở Đông Nam Á do tỷ lệ sử dụng mạng xã hội và Internet trong khu vực rất cao. Năm trong số sáu quốc gia ở đây dành hơn 7 giờ trực tuyến vào năm 2020 và 69% tổng dân số của khu vực là người dùng phương tiện truyền thông xã hội tích cực, tỷ lệ phần trăm cao nhất trong số tất cả các khu vực ở châu Á Thái Bình Dương. Sự gia tăng của quảng cáo trên các nền tảng truyền thông xã hội dẫn đến một “kho báu” thông tin tài chính – mục tiêu béo bở cho những tội phạm mạng như SilentFade. Chúng tôi kêu gọi tất cả người dùng trong khu vực tăng cường bảo mật cho tài khoản của mình bằng xác thực đa yếu tố, mật khẩu mạnh, giải pháp mạnh mẽ và phải hết sức cảnh giác.”


Các chuyên gia Kaspersky chia sẻ các bước để giữ tài khoản an toàn trước SilentFade:


Bảo mật máy tính, thiết bị di động và dữ liệu của bạn. Cài đặt một giải pháp chống phần mềm độc hại nghiêm ngặt trên máy tính, điện thoại thông minh và máy tính bảng để bảo vệ thiết bị trước virus máy tính, worm, Trojan và các mối đe dọa khác.


Nhận thẻ tín dụng tạm thời. Một số công ty sẽ cấp số thẻ tín dụng tạm thời cho khách hàng của họ. Những con số tạm thời này có thể hữu ích cho các giao dịch mua một lần. Tuy nhiên, bạn nên tránh sử dụng chúng cho bất kỳ giao dịch nào yêu cầu tự động gia hạn hoặc thanh toán thường xuyên.




Dùng một máy tính “sạch”. Để tăng cường bảo mật, bạn có thể sử dụng một máy chuyên dụng cho tất cả các giao dịch tài chính trực tuyến của mình. Đây phải là một máy tính “sạch” hoàn toàn: không có virus và bất kỳ sự lây nhiễm nào. Để làm được điều này, không nên sử dụng máy cho bất kỳ hoạt động duyệt web, mạng xã hội hoặc email thông thường nào.


Quản lý và bảo vệ mật khẩu trực tuyến của bạn. Sử dụng trình quản lý mật khẩu có thể giúp bạn xử lý nhiều tài khoản và mật khẩu – cũng như mã hóa các mật khẩu. Một số phần mềm chống virus và bảo mật Internet sẽ có các tính năng quản lý mật khẩu và bảo mật mật khẩu.

Từ khoá : bản viết

TIN LIÊN QUAN

Kaspersky Lab châu Á Thái Bình Dương bổ nhiệm Giám đốc điều hành mới

Theo thông báo mới nhất này, ông Maxim Mitrokhin được bổ nhiệm vào vị trí Giám đốc Điều hành khu vực châu Á Thái Bình Dương hoạt động tại Singapore.

Kaspersky phiên bản 2017: Giải pháp bảo mật cho cá nhân và doanh nghiệp nhỏ

Techrum - Kaspersky Lab vừa giới thiệu phiên bản mới nhất cho các giải pháp bảo mật của hãng, bao gồm Kaspersky Anti-virus, Kaspersky Internet Security, Kaspersky Total Security và Kaspersky Small Office Security giúp người dùng cá nhân và doanh

Kaspersky vừa ra mắt hệ điều hành "bất khả xâm phạm"

Kaspersky vừa giới thiệu hệ điều hành bảo mật tốt nhất mang tên Kaspersky OS. Theo Kaspersky thì hệ điều hành này là bất khả xâm phạm!

Phần mềm Kaspersky 2016 chính thức "lên kệ" ngày 16/2/2016

Khách hàng có thể nâng cấp lên phiên bản mới ngay hôm nay, ngày 16/01/2016, bằng cách tải phiên bản phần mềm mới từ website.

Quản lý cấp cao của Kaspersky bị bắt tại Nga vì tội phản quốc cùng một cán bộ của FSB

Techrum - Kaspersky mới đây đã xác nhận thông tin Ruslan Stoyanov, quản lý phòng điều tra an ninh máy tính tại Kaspersky Labs đã bị bắt vào tháng 12 năm ngoái bởi chính phủ Nga. Cùng với Ruslan còn có Sergei Mikhailov, nguyên trưởng phòng an ninh

OS X và iOS không còn an toàn nữa ?

Các nhà nghiên cứu của Kaspersky đã tìm ra một lỗi trong Darwin, nền tảng cốt lõi mã nguồn mở mà Apple phát triển trên hệ điều hành OS X và kể cả iOS. Lỗi nghiêm trọng này có thể làm cho các thiết bị chạy hệ điều hành OS X 10.10 và iOS 8 bị tấn

Cảnh báo: Hacker nhắm vào tổ chức quy mô lớn, mọi người cảnh giác

Hacker có xu hướng tấn công vào các bên cho thuê dịch vụ công nghệ thông tin khiến nhiều quốc gia cần nâng cao cảnh giác, mỗi cá nhân phải ý thức rõ về bảo mật. Thông tin này mình vừa đọc được từ ictnews, thấy khá hữu ích nên muốn chia sẻ để mọi

Kaspersky Lab cho ra mắt bản đồ các mối đe dọa mạng toàn cầu

Trong một nỗ lực nhằm giúp người dùng hình dung sự cố an ninh trực tuyến xảy ra trên toàn thế giới theo thời gian thực, hãng bảo mật Kaspersky Lab đã cho ra mắt bản đồ tương tác về các mối đe dọa mạng.

THỦ THUẬT HAY

9 cách giải quyết vấn đề pin yếu sau khi cập nhật iOS mới

Như 1 điều hiển nhiên, sau mỗi lần nâng cấp hệ điều hành thì có rất nhiều câu hỏi đặt ra liên quan đến vấn đề hao pin. Và đều này lại xảy ra trong...

Ngoài mở khoá màn hình, phím Home trên iPhone còn có thể làm gì?

Nút Home tròn có thể xem là một đặc trưng của dòng sản phẩm iPhone, iPad đến từ Apple. Không chỉ cho phép người dùng quay lại màn hình chủ, truy cập đa nhiệm, mà nó còn có khả năng kích hoạt nhanh các tính năng mà có

Bí kíp tắt ứng dụng chạy ngầm Macbook tránh làm hỏng pin, giảm độ nhạy

Nhiều người sử dụng Macbook gặp tình trạng máy bị chậm, không được nhạy làm giảm tần suất làm việc. Vấn đề này một phần là do bạn để chạy quá nhiều ứng dụng ngầm. Trangcongnghe.vn hướng dẫn bạn cách tắt ứng dụng chạy

Cách ngăn video tự động phát trong Microsoft Edge

Khi duyệt web với Microsoft Edge trên Windows 11, các tệp media nhúng trong các trang web sẽ tự động phát. Nhưng nếu không thích tính năng này, bạn có thể giới hạn hoặc tắt hoàn toàn nếu muốn.

Hướng dẫn sắp xếp file hiệu quả theo nhóm trong AutoCAD

Nếu cơ cấu file chương trình, hỗ trợ mặc định không đáp ứng nhu cầu, bạn có thể thay đổi nó. Tuy nhiên, một số ứng dụng tìm các tập tin nhất định ở vị trí cụ thể. Vì thế, bạn nên xác thực thay đổi không xung đột với

ĐÁNH GIÁ NHANH

Thời lượng pin Mate 20 Pro: Đủ để đồng hành cùng người dùng xuyên suốt cả ngày

Thử thách đầu tiên, mình sẽ xem Youtube độ phân giải cao liên tục, để xem tốc độ tiêu thụ pin trên Huawei Mate 20 Pro như thế nào? Chiếc điện thoại này mất 1 giờ 10 phút để tiêu thụ 10% pin (từ 100% xuống 90%).

Đánh giá Ford Ranger Raptor: “Vua” mới làng xe bán tải tại Việt Nam

Ford Ranger Raptor quả xứng danh khi được ví như 'siêu bán tải', với khả năng vận hành ngoài mong đợi, đặc biệt là đi off-road. Raptor không có đối thủ tại Việt Nam.

Đánh giá HUAWEI MATEBOOK X - Chiếc laptop có thiết kế đẹp nhưng không hữu dụng

Huawei MateBook X có kích thước khá nhỏ gọn, mỏng về thiết kế lẫn đường viền màn hình. Tuy nhiên, chiếc laptop này chỉ có đẹp về hình thức bên ngoài mà thôi.