Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

McAfee đã vừa phát hiện và chặn truy cập một loại malware chuyên đánh cắp thông tin ngân hàng nhưng điều đáng chú ý là con malware này dường như được phát tán từ chính hệ thống của công ty. 
Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ tấn công bảo mật'.

Một chuyên gia bảo mật tại Pháp đã phát hiện ra malware có tên Emotet từ một email có chứa đường dẫn dẫn người dùng đến tên miền cp.mcafee.com và mở một file Word có chứa mã độc. Tất cả những ai lỡ tải về và mở file Word này đều đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm bởi malware Emotet.

Theo Malwarebytes, Emotet đã được phát tán rộng rải qua các chiến dịch malspam theo đó tin tặc sẽ gởi hàng loạt email chứa đường dẫn đến các trang web đã bị hack có đăng tải file Word nhúng mã độc. Một khi nhấn mở file Word và cho phép macro được chạy (chỉ sau khi nhấn Enable Content) thì người dùng đã vô tình tải về malware Emotet.

Emotet sẽ tiếp tục tải về các tập tin khác bằng PowerShell bao gồm cả thư viện nhị phân của malware này. Sau khi cài đặt, malware sẽ thông báo với máy chủ điều khiển và chỉ thị từ xa rằng nó đã sẵn sàng để âm thầm thu thập dữ liệu nhạy cảm của người dùng như mật khẩu trên trình duyệt web hay email. Tin tặc sẽ sử dụng thông tin có được để chiếm lấy các tài khoản và lấy tiền của nạn nhân. Nhà nghiên cứu bảo mật đình đám Marcus Hutchins cũng vừa đăng tải trên trang MalwareTech của mình rằng malware kết nối với máy chủ bằng các địa chỉ IP được mã hóa cứng nhưng sử dụng proxy để tránh phát hiện.

Về phần mình, McAfee cho biết công ty đang điều tra về vấn đề này đồng thời nhấn mạnh rằng dịch vụ ClickProtect vẫn hoạt động bình thường. Một đại diện của McAfee cho biết: 'Đầu ngày 13 tháng 11, địa chỉ web tình nghi này vẫn chưa được nhận dạng là nguồn phát tán malware. Tuy nhiên vào cuối ngày, dịch vụ phát hiện mối nguy hiểm toàn cầu của McAfee đã đánh dấu trang web này là một mối đe dọa và thay đổi trạng thái xếp hạng uy tín của trang web từ low risk (ít rủi ro) sang high risk (rủi ro cao), sau đó hệ thống tự động chặn người dùng McAfee truy cập vào trang web.'

Người phát ngôn của McAfee cũng cho biết địa chỉ truy cập đã bị chặn trước khi nhóm nghiên cứu bảo mật của công ty nhận được email thông báo từ ZDNet. Tuy nhiên, đường dẫn vẫn hoạt động và liên kết đến file Word có chứa mã độc. Chưa rõ tại sao dịch vụ bảo mật của McAfee đã đánh dấu trang web này có nguy cơ cao nhưng vẫn cho phép malware được tải về máy?

Cho đến hiện tại vẫn chưa rõ làm cách nào đường dẫn này xuất hiện và lại sử dụng tên miền của McAfee, liệu đây là một sản phẩm của tin tặc khi cố tình tạo ra một đường dẫn lừa người dùng tải về malware hay đây là một sai lầm của McAfee? Chỉ biết trong những tháng gần đây, malware Emotet đang xuất hiện ngày một nhiều hơn và chúng thường được phát tán qua những email được biên soạn kỹ lưỡng, tin tặc đứng đằng sau malware này thường giả mạo các nhà cung cấp dịch vụ Internet, nhà mạng di động và tập trung chủ yếu tại các nước Mỹ, Anh và Canada theo báo cáo của Trend Micro.

Các công ty bảo mật khuyến cáo người dùng doanh nghiệp cần phải cẩn thận với mọi email tình nghi dù đã có các hệ thống bảo mật cho email như giải pháp ClickProtect của McAfee. Người dùng nên để ý tới những đường dẫn được rút gọn hoặc đã được chuyển đổi, tiếp theo là phần chữ ký dưới mỗi email. Thông thường tin tặc sẽ để lại những thông điệp kiểu tưởng vậy nhưng không phải vậy như 'email này đảm bảo không có virus'.

Theo: ZDNet

TIN LIÊN QUAN

McAfee phát hành tiện ích mở rộng WebAdvisor cho Microsoft Edge miễn phí trên Microsoft Store

McAfee là một công ty chuyên về phần mềm an ninh toàn cầu đến từ Hoa Kỳ. Với trình độ chuyên môn và kinh nghiệm được tích luỹ từ các chuyên gia an ninh mạng trong hãng, đây là một thương hiệu có độ uy tín cao với nhiều sản phẩm tốt được rất nhiều

Virus nguy hiểm lây qua file gửi Messenger, không bấm, không tải về

Nhiều khả năng đây là malware đào tiền ảo và dựa theo hành vi thì nó có khả năng tự lây lan cũng như chiếm lấy tài khoản Facebook của bạn để gửi tiếp file malware cho những người khác.

Một chiến dịch phát tán malware trên diện rộng đang ảnh hưởng đến gần 5 triệu smartphone

Malware này có tên là RottenSys, giả danh dưới một ứng dụng “System WiFi service' cài sẵn trong hàng triệu smartphone của Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung và GIONEE. Malware này không phải được các nhà sản xuất cố ý cài đặt mà do một bên

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Ít nhất 171 địa chỉ IP của Việt Nam có thể đã bị lây nhiễm mã độc Emotet

Theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng (hơn 70.000 địa chỉ IP public và hơn 4.000 ASN [tập hợp các mạng có cùng chính

Mạng lưới của chính phủ Mỹ bị dính malware do nhân viên xem phim khiêu dâm

Sự việc xảy ra tại trung tâm lưu trữ hình ảnh vệ tinh EROS ở Nam Dakota, mạng lưới Khảo sát Địa chất Hoa Kỳ (USGS) của trung tâm này đã bị lây nhiễm malware sau khi một nhân viên truy cập vào hàng ngàn website khiêu dâm bằng máy tại trung tâm,

Mạng lưới của chính phủ Mỹ dính malware do nhân viên xem phim khiêu dâm

Sự việc xảy ra tại trung tâm lưu trữ hình ảnh vệ tinh EROS ở Nam Dakota, mạng lưới Khảo sát Địa chất Hoa Kỳ (USGS) của trung tâm này đã bị lây nhiễm malware sau khi một nhân viên truy cập vào hàng ngàn website khiêu dâm bằng máy tại trung tâm,

400.000 tài khoản Windows thoát khỏi cuộc tấn công đào tiền mã hóa

Cuộc tấn công bùng phát vào khoảng 3 giờ chiều ngày thứ Hai tuần trước. Ban đầu, cuộc tấn công nhắm tới khoảng 80,000 hệ thống, qua các biến thể của malware Dofoil. Một khi lây nhiễm vào thiết bị, malware Dofoil sẽ cố gắng tải thêm phần mềm độc hại

THỦ THUẬT HAY

Hướng dẫn tạo shortcut bật nhanh Slide to Shutdown trên Windows 10

Tắt và bật nguồn máy tính là hai tác vụ đơn giản nhất mà bạn hay sử dụng. Ở hai phiên bản Windows 8, Windows 10, Microsoft đã hỗ trợ bạn tạo một slide khi tắt máy nhưng nó chỉ được kích hoạt khi bạn bấm và giữ nút

Trải nghiệm kiểu điều hướng độc đáo của OnePlus trên smartphone khác

Các nhà phát triển của XDA Developer cách đây không lâu đã ra mắt ứng dụng Navigation Gesture giúp mang thanh điều hướng như iPhone X lên các máy Android. Trong bản cập nhật mới nhất, họ đã thêm vào chế độ chia 3 thanh

Cách kiểm tra mực máy in Brother chính hãng

Mực máy in cũng có hàng giả và hàng thật, việc phân biệt mực máy in là rất quan trọng. Với những ai đang sử dụng máy in Brother cần phải biết cách để kiểm tra mực máy in Brother có phải hàng chính hãng hay không, vì nó

Cách kiểm tra từ khóa Google hiệu quả nhất

Hiện nay có khá nhiều kiểm tra từ khóa cho dân SEO như kiểm tra bằng Tool hay cách kiểm tra bằng công cụ ẩn danh nhưng hôm nay TCN sẽ giới thiệu 1 công cụ kiểm tra khá chuẩn trên chính hệ thống của GoogleAdwords.

Một vài mẹo sử dụng Trung tâm điều khiển trên iPhone dành cho bạn

Các tính năng smartphone của bạn không được cải tiến không ngừng trên từng phiên bản và thế hệ sản phẩm. Chính vì vậy, rất nhiều tính năng tiềm ẩn trên điện thoại thậm chí bạn còn chưa từng biết đến. Nếu bạn không tin

ĐÁNH GIÁ NHANH

Trên tay iPad mini 6: Thiết kế mỏng nhẹ, nhiều màu sắc

iPad mini 6 vừa được Apple chính thức cho ra mắt tại sự kiện hôm 14/9 vừa qua. Trong bài viết này, chúng ta hãy cùng trên tay iPad Mini 6 để xem chiếc tablet này có gì hấp dẫn người dùng nhé. Đập hộp iPad mini 6 Phong

Đánh giá Oukitel U7 Plus: Smartphone giá rẻ dưới 2 triệu

Oukitel U7 Plus có thiết kế khá giống với iPhone 6, phần mặt lưng của sản phẩm được bo tròn ở các cạnh và được vát cong để máy khi cầm sẽ ôm tay hơn.

Đánh giá nhanh Vivo V9: mẫu smartphone tầm trung có nhiều nâng cấp đáng giá

Vivo V9 là một trong những mẫu điện thoại tầm trung nổi bật với màn hình 'tai thỏ', camera selfie lên đến 24MP, bên cạnh cấu hình cải tiến hơn hẳn dòng tiền nhiệm V7/V7+