SecureWorks cảnh báo một tổ chức tội phạm Nga đang sử dụng trojan mang tên Gozi để đánh cắp thông tin cá nhân bằng cách khai thác một lỗ hổng của trình duyệt Internet Explorer.
Theo một báo cáo mới đây, trojan này được thiết kế đặc biệt để vượt qua hệ thống bảo vệ của các ngân hàng và đã đánh cắp được thông tin của khoảng 10.000 hồ sơ.
Người phát ngôn của SecureWorks, hãng bảo mật đầu tiên phát hiện ra Gozi cho biết trong mã của nó có các thành phần có tác dụng đánh lừa hệ thống xác nhận tài khoản mà các ngân hàng sử dụng. SecureWorks kêu gọi cộng đồng tài chính cảnh giác với các đợt tấn công tiếp theo.
Các chuyên gia phân tích của SecureWorks cho biết Gozi bắt đầu hoạt động từ ngày 13-12-2006. Nó chỉ bị phát hiện 50 ngày sau đó, khi đã đánh cắp khoảng 10.000 hồ sơ, với thông tin cá nhân của khoảng 5.200 người và khoảng 2.000 số thẻ an sinh xã hội.
SecureWorks cũng cho dữ liệu được thu thập từ các ứng dụng ngân hàng, các diễn đàn sinh viên, phần mềm tìm việc trực tuyến, công cụ tính thuế điện tử, các ứng dụng của chính phủ và các trạm điện thoại trực tuyến bị lây nhiễm.
“Một điều thú vị là nhiều ngân hàng có khác hàng bị tấn công lại có hệ thống nhận dạng người sử dụng.” Đại diện của SecureWorks phát biểu qua thư điện tử: “Tuy nhiên, các thông tin mà Gozi thu thập được cho phép người ta vượt qua hệ thống bảo vệ một cách khá dễ dàng”. Thông tin bị đánh cắp bao gồm số tài khoản, mật khẩu của người sử dụng tại các ngân hàng, dịch vụ chuyển tiền và các hãng bán lẻ hàng đầu thế giới. Ngoài ra, hacker cũng thu được cả thông tin đăng nhập của các nhân viên để qua mặt các ứng dụng về luật.Số dữ liệu này đã được các hacker Nga rao bán với giá khoảng 2 triệu USD.
Don Jackson, một chuyên gia của SecureWorks cho biết rất nhiều máy tính gia đình bị lây nhiễm khi người sử dụng ghé thăm các diễn đàn giải trí và game online.
SecureWorks còn cho biết họ đã thông báo với nhà chức trách Mỹ hồi tháng 2, và đang tiếp tục hỗ trợ việc điều tra.
Ông Jackson khẳng định máy chủ mẹ phát tán Gozi được đặt tại Nga, thuộc một mạng kinh doanh có hồ sơ “không mấy sạch sẽ” và được coi là tụ điểm của những kẻ phát tán trojan, spyware, công cụ phishing,…Địa chỉ rao bán các dữ liệu ăn cắp đã bị xóa nhưng máy chủ vẫn hoạt động và tiếp tục nhận các dữ liệu mới từ Gozi.
Hoàng Minh
Trojan Nga nhằm vào tài khoản ngân hàng
87
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo và sử dụng mẫu email trong Outlook
2 ngày -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
2 ngày -

Hướng dẫn cài đặt .NET Framework 3.5 trên Windows 10
2 ngày -

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
2 ngày 13 -

Phím tắt Ctrl + E trong Excel có thể làm những gì?
2 ngày -

Hướng dẫn cập nhật thông tin sinh trắc học ngân hàng Vietcombank
2 ngày -

Thơ về hoa sen, câu nói về hoa sen hay và ý nghĩa
2 ngày -

Cách sử dụng Chrome extension trên trình duyệt di động Android
2 ngày -

Cách xóa hết bài viết Facebook trong một lần nhấn nút
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy