Chuyên gia bảo mật phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam, bạn cũng có thể là nạn nhân

Lần theo dấu vết phạm tội
Mới đây, trong quá trình tăng cường bảo mật cho hệ thống của công ty, nhóm chuyên gia bảo mật đến từ phòng An toàn thông tin trực thuộc VCCorp đã tình cờ tìm ra và lần theo dấu vết của một đường dây chiếm đoạt thông tin quy mô lớn tại Việt Nam. Bằng cách lợi dụng trình duyệt web, nhóm hacker này đã có trong tay nhiều thông tin tài khoản thuộc hệ thống của nhiều tổ chức lớn.
Chuyên gia bảo mật phát hiện đường dây chiếm đoạt tài khoản ngân hàng, Facebook, Gmail... cực lớn ở Việt Nam, bạn cũng có thể là nạn nhân

Cụ thể, vào ngày 21/6, khi phát hiện dấu hiệu bất thường ở một tài khoản quản trị trên một website quen thuộc, nhóm chuyên gia bảo mật đã lập tức vào cuộc tìm hiểu nguyên nhân. Sau khi thực hiện nhiều biện pháp nghiệp vụ, họ đã xác định được: thông tin tài khoản đã bị lấy cắp từ máy tính cá nhân của nhân viên này, bởi một malware dưới dạng extension (phần mở rộng) trên trình duyệt Chrome.

Extension độc hại giả dạng Internet Download Manager đã tồn tại một thời gian khá dài trên Chrome Web Store. Lưu ý: tên tác giả của extension này đã được xác nhận là giả mạo, mục đích hiện đang được làm rõ.

Lượng thông tin bị đánh cắp nhiều chưa từng thấy


Điểm đáng chú ý, đây lại là một extension làm nhái lại của extension IDM - Internet Download Manager rất phổ biến tại Việt Nam, sử dụng được trên 2 trình duyệt hàng đầu Google Chrome và Cốc Cốc. Dù không lạ với hình thức lừa đảo này, nhưng sự tinh vi, chuyên nghiệp trong cách thức hành động cũng như việc nạn nhân lại là người Việt Nam, các chuyên gia đã tiếp tục lần theo những dấu vết rất nhỏ. Kết quả tìm được đã thực sự làm cả nhóm chuyên gia vô cùng bất ngờ - dù họ đã quen với thế giới an ninh mạng nhiều biến cố.

Hacker đã chiếm được lượng lớn tài khoản điện tử, trong đó có tài khoản Vietcombank.
Theo thống kê sơ bộ, nhóm hacker này đã lấy cắp được thông tin đăng nhập (Username/Password) của khoảng 55.000 tài khoản Facebook, 6.000 tài khoản Google, 5.000 tài khoản Yahoo và đáng sợ nhất là hơn 5 triệu cookie các trang phổ biến như Facebook, Google Mail, Yahoo Mail, Hotmail hay cả PayPal. Với việc nhóm hacker sở hữu cả cookie, nếu bạn có cẩn thận dùng tính năng bảo mật 2 lớp cũng xin chia buồn, chúng vẫn có thể hoàn toàn chiếm quyền sử dụng của bạn.

Nhiều khách hàng ngân hàng cũng là nạn nhân của hacker.
Nhóm chuyên gia cũng lưu ý, dạng malware này đã tồn tại khá lâu nhưng không bị các phần mềm antivirus “bắt” được và ngăn chặn vì sự tinh quái trong phương thức lây nhiễm. Người dùng có thể “vô tình” nhiễm phải malware này qua 2 đường chính:

1. Lây nhiễm thông qua việc phát tán phần mềm lậu (crack):


Khi người dùng tải về phần mềm lậu từ trang mạng bất kỳ (do hacker tải lên), trong các file crack sẽ đính kèm một file thực thi nhiệm vụ theo trình tự sau: tắt trình duyệt (Chrome/Cốc Cốc) nếu đang chạy, tạo kết nối tới trang chứa extension và cuối cùng là tải extension về và cài đặt trong máy nạn nhân.

Bản log ghi lại việc file thực thi tự động tải về và cài đặt extension.

2. Sử dụng liên kết (link) gây tò mò:


Trước đây, bằng cách lách luật, hacker đã đăng tải được tới 11 phiên bản khác nhau của extension giả mạo này trên Chrome Web Store. Hacker sẽ lan truyền nhiều đường link gây tò mò, nạn nhân sau khi click vào sẽ nhận được mời cài đặt một “plugin” (để xem được nội dung, để dùng lướt web hơn,v.v…). Do extension tồn tại trên Chrome Web Store một cách hợp lệ, nên phần đông người dùng sẽ chấp nhận cài đặt.

Extension này có nhiều quyền có thể lạm dụng vào việc xấu và không cần thiết. Ở đây hacker tiếp tục lấy tên người khác ở mục tác giả.
Hacker làm thế nào để đăng tải được tới 11 phiên bản khác nhau của extension độc hại này và vượt qua nhiều công cụ bảo mật ra sao, do khuôn khổ của bài viết có hạn, chúng tôi sẽ cung cấp thông tin chi tiết cho bạn đọc vào bài sau. Trở lại với vụ việc, extension này sau khi được cài đặt sẽ lấy cắp thông tin đăng nhập của nạn nhân khi truy cập vào mọi trang web, cũng như thu lại toàn bộ cookie của người dùng gửi về server của hacker.
Vì vậy, khi đọc được bài viết này, bạn đọc hãy lập tức thực hiện các bước sau, đặc biệt là khi thấy mình có những hành vi giống với những gì được đề cập trong 2 cách lây nhiễm bên trên:
- Kiểm tra các extension trong trình duyệt máy tính, bạn có thể sử dụng các công cụ tương tự như trong bài viết này.
- Nếu có dấu hiệu khả nghi như sử dụng quyền không cần thiết ở extension nào, hãy thẳng tay xóa nó. Bạn có thể tham khảo ý nghĩa các quyền của extension tại địa chỉ này.
- Thay đổi toàn bộ mật khẩu ở mọi tài khoản điện tử của bạn.
Đồng thời với việc kiểm tra máy tính của mình, bạn đọc hãy tích cực chia sẻ thông tin này tới những người xung quanh, nhất là những người có ít hiểu biết về công nghệ. Đừng để những kẻ xấu chiếm đoạt thông tin của mọi người, hay lợi dụng chúng để phục vụ các mục đích nguy hiểm hơn.
Steve
Theo Đời sống & Pháp lý

TIN LIÊN QUAN

Tin nhắn của 81.000 tài khoản Facebook bị hack hiện đang được rao bán với cực rẻ

Theo thông tin từ BBC, bắt đầu từ tháng 9, những nội dung vô cùng nhạy cảm từ inbox cá nhân của ít nhất 81.000 tài khoản Facebook bị hack đã được một nhóm hacke

Hacker dùng máy đọc sóng não có thể dò được mật khẩu tài khoản ATM

Nhờ máy đọc sóng não, các hacker có thể dễ dàng dò ra mật khẩu, mã PIN của nạn nhân khi sử dụng ATM hoặc các dịch vụ khác.

Trình duyệt Edge sẽ sớm hỗ trợ extension

Nguồn tin từ Microsoft vừa cho biết trình duyệt Edge sẽ sớm hỗ trợ phần mở rộng (extension) của bên thứ ba trong thời gian tới.

Người dùng Việt Nam có nguy cơ bị mất tài khoản Facebook, Gmail

Nhóm nghiên cứu của VNIST vừa cảnh báo, hiện hàng triệu mật khẩu của mạng xã hội LinkedIn, Twitter đang được chia sẻ trên mạng. Người dùng mạng xã hội Facebook, thư điện tử gmail ở Việt Nam cũng có nguy cơ mất mật khẩu.

Cách xem lại mật khẩu đã lưu của tài khoản bằng trình duyệt web

Sau khi lưu mật khẩu trên các trình duyệt trên máy tính, chúng sẽ được mã hoá dưới dạng các chấm tròn hay dấu hoa thị. Và dĩ nhiên bạn sẽ không...

Cách sử dụng Gmail mặc định trên trình duyệt với Mac OS Sierra

Mỗi lần bấm vào liên kết email là ứng dụng Mail đáng ghét hiện ra trên màn hình, trong khi bạn đang muốn dùng Gmail? Hãy đập toan phiền toái ấy bằng theo dõi hướng dẫn tùy chỉnh Gmail làm trình soạn thảo email mặc...

Cách cài thêm extension cho Safari trên iOS/iPadOS 15

Trên iOS/iPadOS 15 Apple đã bổ sung thêm một tính năng mới cho Safari mà ít được nhắc tới đó là khả năng cài thêm các tiện ích mở rộng extension tương tự như các trình duyệt desktop.

Tăng cấp độ bảo mật tài khoản Microsoft-Facebook-Google

Hiện nay, việc các Hacker đánh cắp thông tin người dùng bằng cách xâm nhập trái phép vào tài khoản cá nhân đã không còn là điều hiếm hoi.

THỦ THUẬT HAY

Hướng dẫn cách đặt mật khẩu hợp lý nhất để đề phòng hacker

Mật khẩu là phương pháp xác thực phổ biến nhất hiện nay giúp người dùng dễ dàng đăng nhập vài tài khoản, các dịch vụ trực tuyến. Mật khẩu càng ngắn thì độ an toàn càng thấp và ngược lại, tuy nhiên quy chuẩn để tạo ra

Hướng dẫn khôi phục dữ liệu sau khi restore iPhone

Việc restore lại iPhone là điều rất dễ xảy ra, nhất là khi chúng ta nhập sai mật khẩu mở khóa quá nhiều lần, dẫn đến việc iPhone bị vô hiệu hóa. Vậy có thể lấy lại toàn bộ dữ liệu trên iPhone khi restore được không?

Kiểm tra ngày kích hoạt và thời gian bảo hành của iPhone, iPad chính xác 100% từ hãng

Hôm nay, mình sẽ hướng dẫn các bạn cách kiểm tra ngày kích hoạt và thời gian bảo hành của iPhone iPad chính xác 100% từ hãng.

Hãy rèn luyện 7 phẩm chất này để vượt qua mọi sóng gió

Nhiệt huyết, trí tò mò, sự gấp rút, động lực, tập trung, sự đồng cảm và điềm tĩnh là 7 chìa khóa giúp bạn có thể đánh bại mọi thử thách cả trong công việc lẫn cuộc sống.

Hướng dẫn xóa file gốc sau khi nén bằng winRAR

Thường thì với quá trình nén file, sau khi thực hiện xong, chúng ta sẽ thu được một file mới và đồng thời các file cũ cũng vẫn sẽ được giữ nguyên. Thực ra điều này là không cần thiết, bởi trong file nén các bạn vừa tạo

ĐÁNH GIÁ NHANH

Review 11 mẫu đồng hồ thông minh cho nữ giá rẻ: Bao chính hãng - Bao chất lượng

Đồng hồ thông minh đang được người dùng ưa chuộng bởi thiết kế hiện đại và tính năng vượt trội. Trong bài viết này, trangcongnghe.vn sẽ giới thiệu đến các bạn danh sách các mẫu đồng hồ thông minh dành cho phụ nữ với

Đánh giá máy tính bảng Kingcom Piphone Pluto: thiết kể đơn giản, hiệu năng đủ dùng

Kingcom Piphone Pluto là mẫu máy tính bảng chạy vi xử lý Intel SoFIA và có khả năng hỗ trợ nghe gọi, đàm thoại như những smartphone thông thường.

Đánh giá nhanh Isuzu mu-X 2018 giá 820 triệu đồng mới ra mắt

Isuzu mu-X 2018 mới cũng góp phần làm cho phân khúc xe SUV 7 chỗ cỡ trung tại Việt Nam cạnh tranh mạnh hơn trong vài tháng gần đây, kể từ khi các đối thủ của mu-X đã lần lượt có các phiên bản mới gồm Chevrolet