Phát hiện cuộc tấn công mã độc mới nhắm vào các ngân hàng lớn ở Việt Nam

Hệ thống giám sát của CyRadar vừa phát hiện ra cuộc tấn công mã độc mới nhắm vào 1 ngân hàng lớn ở Việt Nam. Sau đó không lâu, CyRadar liên tiếp phát hiện ra một số tổ chức khác cũng đã bị tấn công với hình thức tương tự. 

Phát hiện cuộc tấn công mã độc mới nhắm vào các ngân hàng lớn ở Việt Nam

Tại thời điểm tấn công, các hệ thống an ninh mạng đều đã bị đánh bại. Các phần mềm diệt virus trên thế giới đều không kịp nhận diện được mã độc này cũng như các tường lửa chưa thể ngăn chặn được các kết nối tới máy chủ điều khiển của mã độc.

Cuộc tấn công khởi đầu bằng 1 email chứa file văn bản pdf đính kèm, được gửi tới 1 số nhân vật quan trọng của ngân hàng. Do mã độc hoàn toàn mới, nên phần mềm diệt virus trên các máy tính của ngân hàng chưa thể phát hiện và xoá bỏ.

Quy trình mã độc tấn công hàng loạt ngân hàng.

Khi người dùng bị đánh lừa để mở file pdf lên, lập tức mã độc hại được nhúng trong file thực hiện 1 loạt các hành động âm thầm để khéo léo tải xuống máy tính của nạn nhân 1 phần mềm gián điệp. Nó có nhiệm vụ đánh cắp dữ liệu trên máy tính đó, cho phép hacker từ xa điều khiển máy tính bị lây nhiễm.

Chưa hết, nó còn có thể nghe lén được các cuộc gọi bằng âm thanh trên máy tính, cũng như sử dụng máy tính đó làm bàn đạp để tấn công sang các máy tính xung quanh.

Theo phân tích của CyRadar, phần mềm gián điệp này là biến thể mới của FlawedAmmyy RAT (Remote Access Tool).

Đây vốn là phần mềm gián điệp đang được nhắc đến nhiều trong các cuộc tấn công có chủ đính nhằm vào các ngân hàng trên thế giới từ một tháng trở lại đây. Đứng đằng sau nó là nhóm tội phạm mạng chuyên nghiệp chuyên tấn công vào các ngân hàng.

Nguồn: zing

Tech Funny

TIN LIÊN QUAN

Virus nguy hiểm xóa dữ liệu USB đã lây nhiễm 1.2 triệu máy tính tại Việt Nam

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

Microsoft lần đầu tiên mang trình diệt virus Windows Defender lên Google Chrome

Trong tuần này, Microsoft đã phát hành trình chống virus Windows Defender như một extension (tiện ích mở rộng) của Google Chrome, bao gồm một danh sách các URL độc hại sẽ bị chặn trong Chrome. Extension này được thiết kế để ngăn chặn các malware

Virus nguy hiểm xóa dữ liệu trên USB đã lây nhiễm 1,2 triệu máy tính

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

Cảnh báo về một loại mã độc mới, có thể chiếm quyền điều khiển máy tính

Qua phân tích, CyRadar nhận định mã độc khai thác thành phần nhúng vào tệp .pdf là .SettingContent-ms để thực hiện tải và chạy tệp nhị phân trên Windows 10. Các tệp .SettingContent-ms chứa các đường dẫn đến các tệp khác và có vai trò như một tệp

Hacker đang hồi sinh phương thức tấn công sử dụng các file tài liệu Microsoft Office

Các thành viên tấn công mạng tinh nhuệ này được cho là được chính phủ Nga hậu thuẫn, bị buộc tội chống lại Ủy ban Quốc gia Dân chủ Mỹ (DNC) cũng như các tổ chức tư vấn cho chính phủ Mỹ.

Cài 100 con virus vào Windows 10 thì điều gì sẽ xảy ra?

Nếu chưa từng là nạn nhân của virus máy tính, có thể bạn sẽ chẳng bao giờ quan tâm đến vấn đề này. Tuy nhiên, một lúc nào đó virus máy tính có thể lọt qua được hệ thống bảo vệ, virus có thể làm máy tính của bạn hoạt động chậm, làm hỏng các file bị

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Năm 2017 người dùng Việt Nam thiệt hại 12.300 tỷ đồng vì virus

Theo chương trình đánh giá an ninh mạng do Tập đoàn công nghệ Bkav thực hiện vào tháng 12/2017, mức thiệt hại tại Việt Nam đã đạt kỷ lục trong nhiều năm trở lại đây.

THỦ THUẬT HAY

4 cách xử lý iPhone bị đơ khi đang sử dụng

Tình trạng đang sử dụng mà iPhone bị đứng không phải là quá xa lạ. Nếu tình trạng này xảy ra với tần suất thấp thì không có gì phải nói, còn ngược...

Smartphone Android chạy chậm, xử lý làm sao?

Chậm, lag là hiện tượng phổ biến của người dùng smartphone sau một thời gian dài sử dụng, đặc biệt là đối với những điện thoại trong phân khúc giá rẻ và tầm trung. Vậy có cách nào để khắc phục hay không? Cùng tìm hiểu

Hướng dẫn cách gõ tiếng Việt có dấu trên máy tính

Điều kiện cần để bạn có thể gõ được tiếng Việt trên máy tính là phải có cài bộ hỗ trợ gõ tiếng Việt. Có rất nhiều ứng dụng hỗ trợ gõ tiếng Việt nổi bật khác nhau, nhưng chúng tôi chỉ giới thiệu tới các bạn 2 bộ gõ

7 ứng dụng dành cho Android đang miễn phí và giảm giá

Tiếp tục cập nhật danh sách 'Free App' hằng ngày dành cho smartphone Android, TCN đã tổng hợp thêm khá nhiều ứng dụng và game trả phí đang được miễn phí. Nếu bạn quan tâm hãy nhanh tay tải về trước khi bị tính phí trở

Cách cài Windows 10 bằng Hyper-V và cài máy ảo trên Hyper-V

Nếu như bạn đang cần một công cụ, phần mềm để cài Windows 10 hay bất cứ hệ điều hành nào dưới dạng máy ảo thông thường chúng ta sẽ nghĩ đến ngày phần mềm VMWare. Đơn giản vì cài Windows 10 bằng VMWare rất dễ dàng, được

ĐÁNH GIÁ NHANH

4 điểm nổi bật trên Xiaomi 11 Lite 5G NE chinh phục mọi người dùng

Sản phẩm mới nhà Xiaomi là 11 Lite 5G NE đã đem đến một làn gió mới cho thị trường di động phân khúc tầm trung. Màu sắc thời trang, mỏng, nhẹ,… là những điểm nổi bật trên Xiaomi 11 Lite 5G NE khiến các đối thủ phải dè

Đánh giá Google Duo: Đối thủ xứng tầm với Facetime

Google vừa ra mắt ứng dụng gọi điện video miễn phí của mình mang tên Google Duo, động thái này nhằm mục đích cạnh tranh trực tiếp với Facetime của...

Đánh giá Acer Helios 300: Mang chất cao cấp đến với tầm trung

Predator là dòng sản phẩm máy tính chơi game của Acer, trang bị nhiều tính năng nổi trội và có ngoại hình đẹp và hoàn thiện sản phẩm khá ổn. Sau nhiều những mong chờ khi được rò rỉ với ở nước ngoài, và Acer cũng mang