SecureWorks cảnh báo một tổ chức tội phạm Nga đang sử dụng trojan mang tên Gozi để đánh cắp thông tin cá nhân bằng cách khai thác một lỗ hổng của trình duyệt Internet Explorer.
Theo một báo cáo mới đây, trojan này được thiết kế đặc biệt để vượt qua hệ thống bảo vệ của các ngân hàng và đã đánh cắp được thông tin của khoảng 10.000 hồ sơ.
Người phát ngôn của SecureWorks, hãng bảo mật đầu tiên phát hiện ra Gozi cho biết trong mã của nó có các thành phần có tác dụng đánh lừa hệ thống xác nhận tài khoản mà các ngân hàng sử dụng. SecureWorks kêu gọi cộng đồng tài chính cảnh giác với các đợt tấn công tiếp theo.
Các chuyên gia phân tích của SecureWorks cho biết Gozi bắt đầu hoạt động từ ngày 13-12-2006. Nó chỉ bị phát hiện 50 ngày sau đó, khi đã đánh cắp khoảng 10.000 hồ sơ, với thông tin cá nhân của khoảng 5.200 người và khoảng 2.000 số thẻ an sinh xã hội.
SecureWorks cũng cho dữ liệu được thu thập từ các ứng dụng ngân hàng, các diễn đàn sinh viên, phần mềm tìm việc trực tuyến, công cụ tính thuế điện tử, các ứng dụng của chính phủ và các trạm điện thoại trực tuyến bị lây nhiễm.
“Một điều thú vị là nhiều ngân hàng có khác hàng bị tấn công lại có hệ thống nhận dạng người sử dụng.” Đại diện của SecureWorks phát biểu qua thư điện tử: “Tuy nhiên, các thông tin mà Gozi thu thập được cho phép người ta vượt qua hệ thống bảo vệ một cách khá dễ dàng”. Thông tin bị đánh cắp bao gồm số tài khoản, mật khẩu của người sử dụng tại các ngân hàng, dịch vụ chuyển tiền và các hãng bán lẻ hàng đầu thế giới. Ngoài ra, hacker cũng thu được cả thông tin đăng nhập của các nhân viên để qua mặt các ứng dụng về luật.Số dữ liệu này đã được các hacker Nga rao bán với giá khoảng 2 triệu USD.
Don Jackson, một chuyên gia của SecureWorks cho biết rất nhiều máy tính gia đình bị lây nhiễm khi người sử dụng ghé thăm các diễn đàn giải trí và game online.
SecureWorks còn cho biết họ đã thông báo với nhà chức trách Mỹ hồi tháng 2, và đang tiếp tục hỗ trợ việc điều tra.
Ông Jackson khẳng định máy chủ mẹ phát tán Gozi được đặt tại Nga, thuộc một mạng kinh doanh có hồ sơ “không mấy sạch sẽ” và được coi là tụ điểm của những kẻ phát tán trojan, spyware, công cụ phishing,…Địa chỉ rao bán các dữ liệu ăn cắp đã bị xóa nhưng máy chủ vẫn hoạt động và tiếp tục nhận các dữ liệu mới từ Gozi.
Hoàng Minh
Trojan Nga nhằm vào tài khoản ngân hàng
84
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy