Cảnh báo mã độc Red Alert chiếm quyền kiểm soát tài khoản ngân hàng
Một loại mã độc ngân hàng mới gọi là Red Alert 2.0 hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng.
Từ đầu năm 2017 đến nay,ảnhbáomãđộcRedAlertchiếmquyềnkiểmsoáttàikhoảnngânhàlịch bóng đá nha các chuyên gia an toàn thông tin đã phát hiện và ghi nhận nhiều chiến dịch tấn công nhằm vào ứng dụng trên nền tảng Android, đặc biệt là ứng dụng ngân hàng trực tuyến.
Hơn 60 ứng dụng ngân hàng trực tuyến và mạng xã hội đang là mục tiêu tấn công. |
Sự chuyển đổi mục tiêu tấn công các ứng dụng trên nền tảng Windows sang nền tảng Android liên quan đến một thực tế là ngày càng nhiều giao dịch trực tuyến được sử dụng trên thiết bị di động thay vì máy tính cá nhân. Tại Việt Nam, nhiều ngân hàng đã phát triển ứng dụng ứng dụng ngân hàng trực tuyến trên nền tảng di động để phục vụ khách hàng, ví dụ như: Vietcombank, BIDV, Agribank, Techcombank …
Gần đây, vào giữa tháng 9/2017, một loại mã độc ngân hàng mới gọi là Red Alert 2.0đã được rao trên thị trường chợ đen với giá thuê 500 USD/tháng.
Do mã độc Red Alert 2.0 được viết hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng, lại đang rao trên chợ đen nên có khả năng nhiều đối tượng sẽ mua để thực hiện các chiến dịch tấn công khác nhau.
Các dòng mã độc ngân hàng trên nền tảng Android đã được phát hiện. |
Cục ATTT thuộc Bộ Thông tin và Truyền thông mới đây đã đưa ra khuyến nghị: Người dùng không nên tải và cài đặt ứng dụng thông qua các kho lưu trữ, liên kết không rõ nguồn gốc; Kiểm tra bản quyền ứng dụng trước khi cài đặt bất kỳ ứng dụng nào; Không tùy tiện trả lời những câu hỏi yêu cầu thông tin người dùng, mật khẩu đăng nhập, thông tin tài chính, thẻ tín dụng. Đặc biệt cần lưu ý khi các thông điệp yêu cầu đó hiển thị dưới dạng hình ảnh phủ trên nền ứng dụng đang chạy; Nên cài đặt ứng dụng chống mã độccủa nhà cung cấp có uy tín để có thể hạn chế nguy cơ bị lây nhiễm mã độc; Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.
Đối với ngân hàng và các tổ chức tài chính: Kiểm tra, rà soát các ứng dụng trực tuyến đã đăng tải trên các kho ứng dụng, các ứng dụng cài đặt trên máy người dùng để tránh trường hợp giả mạo; Cảnh báo đến người dùng đang sử dụng các ứng dụng do ngân hàng, tổ chức mình phát triển; Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.
Trong trường hợp cần thiết, có thể liên hệ với Cục An toàn thông tin, số điện thoại: 024.3943.6684, thư điện tử [email protected] để được phối hợp, hỗ trợ.
Mã độc ngân hàng Red Alert 2.0 Red Alert 2.0 có khả năng ăn trộm thông tin đăng nhập, tin nhắn SMS, thu thập danh sách liên lạc, giả mạo và hiển thị phủ lên các ứng dụng hợp pháp đã cài đặt trên điện thoại của người dùng. Đặc biệt Red Alert có khả năng chặn và ghi lại các cuộc gọi từ ngân hàng và các tổ chức tài chính tới người dùng, làm cho người dùng không thể nhận được các cảnh báo tài khoản bị tấn công từ phía ngân hàng. Mã độc Red Alert 2.0 có khả năng xâm nhập vào một số cửa hàng ứng dụng của bên thứ ba bằng cách sử dụng nhiều kỹ thuật để ngụy trang các ứng dụng nổi tiếng, hợp pháp ví dụ như: WhatsApp, Viber … cũng như giả mạo các bản cập nhật Flash Player. Sau khi người dùng tải và cài đặt ứng dụng đã bị chèn mã độc Red Alert 2.0 trên thiết bị di động, mã độc này sẽ đợi người dùng mở một ứng dụng ngân hàng, nếu phát hiện đây là ứng dụng có giao diện mà nó có thể mô phỏng, mã độc này sẽ giả lập ứng dụng ban đầu bằng giao diện người dùng giả mạo. Giao diện giả mạo sẽ đưa ra thông báo cho người dùngvề việc có lỗi trong khi đăng nhập và yêu cầu người dùng xác thực lại tài khoản của mình. Ngay khi người dùng nhập thông tin đăng nhập vào giao diện người dùng giả mạo, Red Alert 2.0 sẽ ghi lại và gửi thông tin này tới máy chủ điều khiển và chiếm quyền kiểm soát tài khoản. Đặc biệt, kể cả đối với các ứng dụng sử dụng xác thực 2 bước (qua SMS, cuộc gọi) mã độc Red Alert 2.0 vẫn có thể vượt qua với chức năng chặn tin nhắn, cuộc gọi trên các thiết bị di động bị nhiễm mã độc. |
T.P.
-
Soi kèo góc Man City vs Club Brugge, 3h00 ngày 30/1Mọi đối thủ của iPad sẽ chết ngay khi ra lòDell sắp sửa ra mắt XPS 15 và XPS 17 trong quý 4Giấy điện tử của Sony tạo nên một chiếc máy tính linh hoạtNhận định, soi kèo Monza vs Hellas Verona, 21h00 ngày 1/2: Thất vọng cửa trênThêm ảnh chứng minh thiết kế iPad mớiBỏ tính năng bí mật thu thập thông tin người dùng trên Windows 7Điện thoại QWERTY hai SIM đầu tiên của SamsungSoi kèo góc Man City vs Club Brugge, 3h00 ngày 30/1Laptop vỏ độc đáo của Samsung
下一篇:Nhận định, soi kèo Gokulam vs SC Bengaluru, 20h30 ngày 29/1: Thất vọng cửa dưới
- ·Nhận định, soi kèo Al Jazira Club vs Baniyas Club, 23h00 ngày 31/1: Chiến thắng thuyết phục
- ·PS3 sắp có phiên bản xanh Titanium
- ·Máy in laser không dây cho văn phòng
- ·Nokia X3 'vừa chạm vừa bấm' có mặt tại Việt Nam
- ·Nhận định, soi kèo Gokulam vs SC Bengaluru, 20h30 ngày 29/1: Thất vọng cửa dưới
- ·VinaPhone cung cấp dịch vụ Nokia Messaging
- ·Viettel có 20 triệu thuê bao nhạc chờ Imuzik
- ·Máy nghe nhạc lossless bỏ túi hấp dẫn dân Việt
- ·Nhận định, soi kèo Istanbul BB vs Samsunspor, 23h00 ngày 1/2: Bệ phóng sân nhà
- ·Ngôi làng Ấn Độ cấm 'gái chưa chồng' dùng di động
- ·10 điện thoại được yêu thích nhất của Nokia
- ·Samsung chuẩn bị bán hai di động Wave mới
- ·Nhận định, soi kèo Istra 1961 vs HNK Gorica, 23h00 ngày 31/1: Gia tăng khoảng cách
- ·Qualcomm hoãn ra mắt Mirasol đến đầu 2011
- ·Samsung công bố vi xử lý 2 nhân cho thiết bị cầm tay
- ·Truyện Yêu Em Cô Thư Ký Đáng Yêu Của Anh
- ·Nhận định, soi kèo Nottingham vs Brighton, 19h30 ngày 1/2: Mòng biển gãy cánh
- ·Gresso Luxor: Điện thoại siêu sang giá 'mềm'
- ·Thêm ảnh chứng minh thiết kế iPad mới
- ·Nikon chính thức tung ra DSLR D3100
- ·Nhận định, soi kèo Man City vs Club Brugge, 3h00 ngày 30/1: Không còn đường lùi
- ·Dell ra mắt máy để bàn 'all in one' giá hấp dẫn
- ·Truyện Khanh Vốn Phong Lưu
- ·Dell giới thiệu laptop Vostro sang trọng ở VN
- ·Nhận định, soi kèo Al Jandal vs Neom SC, 19h50 ngày 29/1: Cửa trên thất thế
- ·iPhone 4 làm từ răng khủng long
- ·Nhận định, soi kèo Jeddah vs Al
- ·5 máy chơi game cầm tay thông dụng ở Việt Nam
- ·Ngắm máy tính bảng SmartPad sắp ra mắt của Toshiba
- ·Gọn gàng cho di động
- ·Nhận định, soi kèo Universitario vs Inter Miami, 8h00 ngày 30/1: Điểm tựa sân nhà
- ·2013, doanh số TV lướt net tăng gấp 6 lần
- ·Máy quay mới của Sony zoom quang 50x
- ·Truyện Yêu Giả Thành Thật
- ·Nhận định, soi kèo Deportivo Xinabajul vs Deportivo Achuapa, 09h00 ngày 31/1: Chủ nhà gặp khắc tinh
- ·Viettel miễn cước thuê bao tháng 11 cho khách đăng ký Imail