Tin tặc đang sử dụng tin nhắn văn bản qua điện thoại di động để dụ dỗ người sử dụng truy cập vào một trang web độc hại nhằm xây dựng hệ thống mạng "zombie". 
Đây là nội dung bản tin cảnh báo mà hãng bảo mật Websense vừa mới phát hành. 
Websense cho biết vụ tấn công bảo mật này sử dụng kỹ thuật "social engineering" nhằm dụ dỗ mọi người truy cập vào một trang web nguy hiểm. Một tin nhắn văn bản SMS được gửi tới điện thoại di động của người sử dụng với nội dung cám ơn họ đã đăng ký sử dụng một dịch vụ "ảo". Tin nhắn đó cho biết nó sẽ tự động tính phí 2USD một ngày cho dịch vụ nói trên. Mức phí sử dụng này sẽ được tính trực tiếp vào hoá đơn sử dụng điện thoại. Dịch vụ chỉ có thể ngừng lại khi người sử dụng thông báo ngừng sử dụng dịch vụ "ảo" thông qua một trang web. 
Tin nhắn SMS có nội dung tương tự cũng liên tục được gửi nhiều lần đến hàng loạt các diễn đàn trực tuyến trên mạng, hãng bảo mật Websense cảnh báo. 
Vụ tấn công này bắt đầu khởi phát vào ngày thứ 5 tuần trước tại Mỹ và lần đầu tiên được phát hiện bởi hãng bảo mật Sunbelt Software. 
Một khi người sử dụng truy cập vào trang web được nói đến trong tin nhắn SMS để ngừng sử dụng dịch vụ, họ sẽ được "khuyến khích" tải về một con trojan. Không những thế kẻ tấn công còn hướng dẫn chi tiết cách thức vượt qua các cảnh báo bảo mật trong trình duyệt Internet Explorer. 
Sau khi con trojan - Websense đặt tên là "Dumador" - được cài đặt, nó sẽ biến hệ thống PC của nạn nhân thành một "zombie" cho phép kẻ tấn công có thể kiểm soát hệ thống từ xa. Chiếc PC này sẽ trở thành một phần trong hệ thống mạng "bot" phục vụ cho các cuộc tấn công trên mạng. 
"Đây là lần đầu tiên chúng tôi được chứng kiến một hình thức tấn công theo kiểu này," Ross Paul - quản lý phát triển sản phẩm cao cấp của Websense - cho biết. "Về cơ bản, cuộc tấn công này sử dụng kỹ thuật "social engineering" nên đã lừa được rất nhiều nạn nhân." 
Hãng bảo mật Websense cho biết hiện hãng này đang giám sát vụ tấn công này nhưng vẫn chưa phát hiện ra kẻ chủ mưu tấn công. 
"Nhìn chung, những vụ tấn công theo phương thức này thường được tổ chức bởi một nhóm người. Trong một số trường hợp chúng tôi biết nickname của chúng. Nhưng một số trường hợp thì không," Paul nói. 
Websense không thể thống kê xem liệu đã có bao nhiêu người đã trở thành nạn nhân của vụ tấn công này. Giám sát hoạt động của các mạng "botnet" là một công việc rất khó bởi vì hệ thống mạng này có thể nằm ở nhiều quốc gia khác nhau. 
Con trojan Dumador cho phép kẻ tấn công sử dụng giao thức HTTP để điều khiển các hệ thống PC bị điều khiển hoặc lừa nạn nhân tải lên các thông tin cá nhân. Hình thức điều khiển "bot" phổ biến nhất hiện này là thông qua các kênh Internet Relay Chat (IRC). 
Sự xuất hiện của phương thức tấn công mới qua SMS đã chứng minh cho một xu hướng mới trong giới tin tặc. Chúng không từ một biện pháp nào để tấn công các nạn nhân nhằm mang lại những nguồn lợi nhuận phi pháp cho chúng. Trojan, sâu máy tính, virus hay các phần mềm độc hại không còn là một phương thức để chứng minh khả năng hay trở nên nổi tiếng như những năm trước đây nữa. Chúng đã trở thành một cung cụ sinh ra lợi nhuận thực tế. Đây là xu hướng nổi bật của giới tội phạm mạng hiện nay. 
Hoàng Dũng
SMS trở thành công cụ phát tán trojan
  74
Bạn nên đọc
-   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 -   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 Cách thức hoạt động của Hacker
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua -  

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -  

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
Hôm qua 2 -  

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -  

Cách chặn tải file, video trên Google Drive
Hôm qua -  

Câu lệnh COALESCE trong SQL Server
Hôm qua -  

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua -  

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy