Tin tặc đang sử dụng tin nhắn văn bản qua điện thoại di động để dụ dỗ người sử dụng truy cập vào một trang web độc hại nhằm xây dựng hệ thống mạng "zombie".
Đây là nội dung bản tin cảnh báo mà hãng bảo mật Websense vừa mới phát hành.
Websense cho biết vụ tấn công bảo mật này sử dụng kỹ thuật "social engineering" nhằm dụ dỗ mọi người truy cập vào một trang web nguy hiểm. Một tin nhắn văn bản SMS được gửi tới điện thoại di động của người sử dụng với nội dung cám ơn họ đã đăng ký sử dụng một dịch vụ "ảo". Tin nhắn đó cho biết nó sẽ tự động tính phí 2USD một ngày cho dịch vụ nói trên. Mức phí sử dụng này sẽ được tính trực tiếp vào hoá đơn sử dụng điện thoại. Dịch vụ chỉ có thể ngừng lại khi người sử dụng thông báo ngừng sử dụng dịch vụ "ảo" thông qua một trang web.
Tin nhắn SMS có nội dung tương tự cũng liên tục được gửi nhiều lần đến hàng loạt các diễn đàn trực tuyến trên mạng, hãng bảo mật Websense cảnh báo.
Vụ tấn công này bắt đầu khởi phát vào ngày thứ 5 tuần trước tại Mỹ và lần đầu tiên được phát hiện bởi hãng bảo mật Sunbelt Software.
Một khi người sử dụng truy cập vào trang web được nói đến trong tin nhắn SMS để ngừng sử dụng dịch vụ, họ sẽ được "khuyến khích" tải về một con trojan. Không những thế kẻ tấn công còn hướng dẫn chi tiết cách thức vượt qua các cảnh báo bảo mật trong trình duyệt Internet Explorer.
Sau khi con trojan - Websense đặt tên là "Dumador" - được cài đặt, nó sẽ biến hệ thống PC của nạn nhân thành một "zombie" cho phép kẻ tấn công có thể kiểm soát hệ thống từ xa. Chiếc PC này sẽ trở thành một phần trong hệ thống mạng "bot" phục vụ cho các cuộc tấn công trên mạng.
"Đây là lần đầu tiên chúng tôi được chứng kiến một hình thức tấn công theo kiểu này," Ross Paul - quản lý phát triển sản phẩm cao cấp của Websense - cho biết. "Về cơ bản, cuộc tấn công này sử dụng kỹ thuật "social engineering" nên đã lừa được rất nhiều nạn nhân."
Hãng bảo mật Websense cho biết hiện hãng này đang giám sát vụ tấn công này nhưng vẫn chưa phát hiện ra kẻ chủ mưu tấn công.
"Nhìn chung, những vụ tấn công theo phương thức này thường được tổ chức bởi một nhóm người. Trong một số trường hợp chúng tôi biết nickname của chúng. Nhưng một số trường hợp thì không," Paul nói.
Websense không thể thống kê xem liệu đã có bao nhiêu người đã trở thành nạn nhân của vụ tấn công này. Giám sát hoạt động của các mạng "botnet" là một công việc rất khó bởi vì hệ thống mạng này có thể nằm ở nhiều quốc gia khác nhau.
Con trojan Dumador cho phép kẻ tấn công sử dụng giao thức HTTP để điều khiển các hệ thống PC bị điều khiển hoặc lừa nạn nhân tải lên các thông tin cá nhân. Hình thức điều khiển "bot" phổ biến nhất hiện này là thông qua các kênh Internet Relay Chat (IRC).
Sự xuất hiện của phương thức tấn công mới qua SMS đã chứng minh cho một xu hướng mới trong giới tin tặc. Chúng không từ một biện pháp nào để tấn công các nạn nhân nhằm mang lại những nguồn lợi nhuận phi pháp cho chúng. Trojan, sâu máy tính, virus hay các phần mềm độc hại không còn là một phương thức để chứng minh khả năng hay trở nên nổi tiếng như những năm trước đây nữa. Chúng đã trở thành một cung cụ sinh ra lợi nhuận thực tế. Đây là xu hướng nổi bật của giới tội phạm mạng hiện nay.
Hoàng Dũng
SMS trở thành công cụ phát tán trojan
77
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

12 cách mở CMD - Command Prompt dễ dàng trên Windows
2 ngày -

Cách tải Office 365 miễn phí trọn đời, tự gia hạn
2 ngày 8 -

Cách cài Ubuntu song song với Windows bằng USB
2 ngày -

Cách chuyển đổi từ Legacy sang UEFI trong BIOS
2 ngày 4 -

Cách ghost máy tính bằng file *.tib chuẩn UEFI
2 ngày -

Hướng dẫn chèn caption bảng trong Word
2 ngày -

PhD, MD, MA, MSc, BA, BSc có nghĩa là gì?
2 ngày -

12 giờ trưa là AM hay PM trong tiếng Anh?
2 ngày 1 -

Cách kiểm tra FPS trong game trên Android
2 ngày -

Bảng mã màu CSS, code color chuẩn trong thiết kế website
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy