Dịch Vụ Bảo Mật Của McAfee Bị Phát Hiện Có Chứa Malware Đánh Cắp Thông Tin Tài Khoản Ngân Hàng

17 Tháng Mười Một 20171:04 SA(Xem: 3275)
Dịch Vụ Bảo Mật Của McAfee Bị Phát Hiện Có Chứa Malware Đánh Cắp Thông Tin Tài Khoản Ngân Hàng
Dịch Vụ Bảo Mật Của McAfee Bị Phát Hiện

Khoảng giữa tháng 11/2017, McAfee đã phát hiện và chặn truy cập một loại malware chuyên đánh cắp thông tin ngân hàng, nhưng điều đáng chú ý là malware dường như được phát tán từ chính hệ thống của công ty. Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là “bảo vệ doanh nghiệp trước nguy cơ tấn công bảo mật”.

 

Một chuyên gia bảo mật tại Pháp đã phát hiện ra malware có tên Emotet từ một email có chứa đường dẫn dẫn người dùng đến tên miền cp.mcafee.com, và mở một file Word có chứa mã độc. Tất cả những người dùng đã tải về và mở file Word đều có nguy cơ bị đánh cắp dữ liệu nhạy cảm bởi malware Emotet.

 

Theo Malwarebytes, Emotet đã được phát tán rộng rãi qua các chiến dịch malspam. Tin tặc sẽ gởi hàng loạt email chứa đường dẫn đến các trang web đã bị hack có đăng tải file Word nhúng mã độc. Khi nhấn mở file Word và cho phép macro được chạy, chỉ sau khi nhấn Enable Content, người dùng đã vô tình tải về malware Emotet. Nó sẽ tiếp tục tải về các tập tin khác bằng PowerShell, bao gồm cả thư viện nhị phân của malware. Sau khi cài đặt, malware sẽ thông báo với máy chủ điều khiển và chỉ thị từ xa rằng nó đã sẵn sàng để âm thầm thu thập dữ liệu nhạy cảm của người dùng như mật mã trên trình duyệt web hay email.

 

Tin tặc sẽ sử dụng thông tin có được để chiếm lấy các tài khoản và lấy tiền của nạn nhân. Nhà nghiên cứu bảo mật Marcus Hutchins giải thích thêm, malware kết nối với máy chủ bằng các địa chỉ IP được mã hóa cứng nhưng sử dụng proxy để tránh phát hiện.

 

Phía McAfee đang điều tra về vấn đề, đồng thời nhấn mạnh rằng dịch vụ ClickProtect vẫn hoạt động bình thường. Đại diện của McAfee cho biết: “Đầu ngày 13/11/2017, địa chỉ web tình nghi vẫn chưa được nhận dạng là nguồn phát tán malware. Tuy nhiên vào cuối ngày, dịch vụ phát hiện mối nguy hiểm toàn cầu của McAfee đã đánh dấu trang web là một mối đe dọa, và thay đổi trạng thái xếp hạng uy tín của trang web từ low risk (ít rủi ro) sang high risk (rủi ro cao), sau đó hệ thống tự động chặn người dùng McAfee truy cập vào trang web”

Người phát ngôn của McAfee nói thêm rằng địa chỉ truy cập đã bị chặn trước khi nhóm nghiên cứu bảo mật của công ty nhận được email thông báo từ ZDNet. Tuy nhiên, đường dẫn vẫn hoạt động và liên kết đến file Word có chứa mã độc. Hiện chưa rõ lý do vì sao dịch vụ bảo mật của McAfee đã đánh dấu trang web có nguy cơ cao nhưng vẫn cho phép malware được tải về máy. Và vẫn chưa rõ làm cách nào đường dẫn xuất hiện và sử dụng tên miền của McAfee. Trong những tháng vừa qua, malware Emotet đang xuất hiện ngày càng nhiều hơn, và thường được phát tán qua những email được biên soạn cẩn thận, tin tặc đứng đằng sau malware thường giả mạo các nhà cung cấp dịch vụ Internet, nhà mạng di động và tập trung chủ yếu tại các nước Mỹ, Anh và Canada.

 

Các công ty bảo mật khuyến cáo người dùng doanh nghiệp cần phải cẩn thận với mọi email tình nghi, dù đã có các hệ thống bảo mật cho email như giải pháp ClickProtect của McAfee. Người dùng cũng nên để ý tới những đường dẫn được rút gọn hoặc đã được chuyển đổi, tiếp theo là phần chữ ký dưới mỗi email. Kẻ tấn công thường sẽ để lại những thông điệp như “email này đảm bảo không có virus”.

55Vote
40Vote
30Vote
20Vote
10Vote
55
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Ba 2020
Các nhà sản xuất khác cũng đang gia nhập xu hướng màn hình gập. Thế nhưng, Apple có vẻ vẫn chưa mặn mà gì với xu hướng mới.
03 Tháng Ba 2020
Chính quyền Trung Quốc hôm thứ Ba (03/03/2020) yêu cầu các công dân ở nước ngoài nên xem lại hoặc giảm kế hoạch du lịch về nước khi các ca nhiễm từ nước ngoài vào Trung Quốc tăng lên.
19 Tháng Mười Một 2019
Đồ in 3D thường là các mô hình cỡ nhỏ, để phục vụ mục đích nghiên cứu cấu trúc kiến trúc hay để trưng bày và làm đồ chơi, chúng thường mỏng manh dễ vỡ.
22 Tháng Mười 2019
Khoảng giữa tháng 10/2019, Apple chính thức đưa ra khuyến cáo người dùng iPhone, iPad cũ nên cập nhật hệ điều hành ngay lập tức nếu không muốn gặp lỗi GPS khó chịu sau ngày 03/11/2019.
01 Tháng Mười 2019
Khoảng cuối tháng 09/2019, một số nguồn tin cho biết, Micorsoft đang chuẩn bị đưa phiên bản mới của trình duyệt Edge, dựa trên engine Chronium, lên hệ điều hành Linux. Sean Larkin, Quản lý kỹ thuật thuộc đội phát triển Edge, vừa chia sẻ một khảo sát lên Twitter, tham khảo người dùng, đặc biệt là cộng đồng phát triển Linux, về những gì họ mong muốn khi Microsoft đưa trình duyệt Edge lên nền tảng Linux.
02 Tháng Năm 2018
Khoảng đầu tháng 05/2018, CEO Mark Zuckerberg thông báo Facebook sẽ cho phép người dùng kiểm soát nhiều dữ liệu của mình hơn, bao gồm tùy chọn xóa những dữ liệu lịch sử của người dùng được Facebook ghi nhận.
02 Tháng Năm 2018
Khoảng đầu tháng 05/2018, một vụ kiện tập thể đã cáo buộc Samsung, Hynix và Micron – 3 trong số những nhà sản xuất DRAM lớn nhất thế giới – thông đồng nhằm hạng chế nguồn cung DRAM nhằm tăng giá các sản phẩm.
06 Tháng Ba 2018
Dự án ProjectDR sẽ làm khá nhiều người liên tưởng đến các bộ phim khoa học viễn tượng với những màn chữa trị cho bệnh nhân bằng cách chiếu toàn bộ cơ quan nội tạng bên trong cơ thể của người bệnh lên 1 hologram, hay dò trực tiếp trên cơ thể để tìm ra vấn đề và chữa trị. Tuy mới chỉ là các bước nghiên cứu ban đầu, nhưng nếu thành công, đây thực sự là bước tiến dài trong việc điều trị 1 cách trực quan cho tất cả mọi người.
03 Tháng Ba 2018
Cùng với những thành tựu ấn tượng trong nhiều lĩnh vực, sự phát triển của công nghệ thông tin hiện cũng là nguyên nhân gián tiếp khiến cho những kỹ thuật, thủ đoạn khai thác lỗ hổng an ninh mạng của các hacker trở nên tinh vi hơn bao giờ hết. Một trong số đó là tạo ra những đường link với bề ngoài có độ tin cậy cao để lừa người dùng truy cập, nhằm khai thác dữ liệu, thông tin, thậm chí là sử dụng tiền của người dùng một cách trái phép.
02 Tháng Ba 2018
Khoảng đầu tháng 03/2018, một nghiên cứu lớn nhất từng được thực hiện về vấn đề sử dụng mật mã cho thấy, hầu hết mọi người đều mắc một sai lầm không đáng có trong bảo mật trực tuyến: sử dụng cùng một mật mã cho nhiều tài khoản khác nhau. Tiến sĩ Gang Wang và các cộng sự của ông thuộc Đại học Bách khoa Virginia, Mỹ, sau quá trình phân tích cho biết, có hơn 50% người dùng sử dụng lại hoặc chỉ đổi một số ký tự trong việc đặt mật mã cho các dịch vụ trực tuyến khác nhau.