Một hãng bảo mật, hôm 22/03, đã tiết lộ thông tin về một trong những con trojan “bot” lập trình phức tạp nhất từ trước đến nay.
Theo hãng bảo mật này thì con trojan này đã bắt đầu lan tràn trên mạng và lây nhiễm vào các hệ thống không được bảo vệ từ nhiều tháng nay. Ước tính đã có khoảng hơn một triệu máy tính đã bị nhiễm.
Mục tiêu chính của con trojan này vẫn là ăn cắp tài khoản ngân hàng trực tuyến của người dùng.
Hãng bảo mật iDefense cho biết con trojan này hiện đã có nhiều biến thể khác nhau với tên như "MetaFisher" hay "Spy-Agent" đã “tự do đi lại” trong nhiều tháng qua.
Ken Dunham, giám đốc đội phản ứng nhanh của iDefense, cho biết: “MetaFisher đã xâm nhập vào hàng trăm nghìn máy tính và lấy cắp đi hàng triệu tài khoản ngân hàng trực tuyến.”
Chủng loại trojan này vẫn sử dụng cách phát tán thông qua thư điện tử quen thuộc. Lợi dụng lỗ hổng bảo mật trong Windows Metafile (WMF) để “bí mật” đột nhật lên máy tính của người dùng khi họ truy cập vào các trang web nguy hiểm với đường liên kết trong email.
Một khi đã đột nhập thành công lên hệ thống, con trojan này sẽ tự động biến chiếc PC “nạn nhân” thành một “bot” – hay còn gọi là chiếc máy tính bị điều khiển từ xa. Dunham gọi đây là con trojan bot phức tạp nhất từ trước đến nay.
MetaFisher sử dụng kĩ thuật HTML injection để lừa lấy các thông tin mỗi khi người dùng đăng nhập vào tài khoản ngân hàng trực tuyến của họ.
Hiện, MetaFisher mới chỉ nhắm mục tiêu tấn công các ngân hàng của Tây Ban Nha, Anh và Đức và các khách hàng của các ngân hàng này.
iDefense đã phá khoá thành công kĩ thuật mã hoá được sử dụng để che dấu các giao thông mạng dữ liệu chuyển qua lại giữa các bot và thiết bị điều khiển chúng để tiến hành giám sát trong vài tuần lễ. iDefense sau đó đã chuyển thông tin về cho công ty mẹ VeriSign – hãng đang tiến hành đóng cửa các trang web nguy hiểm chứa con trojan này.
Có thể nói, bot đang trở thành một trong những công cụ hàng đầu của bọn tội phạm mạng trong việc ăn cắp thông tin tài chính cá nhân từ phía người sử dụng. Đây là một xu hướng đang có sự phát triển mạnh mẽ.
Phát hiện trojan “bot” lợi dụng lỗi WMF
57
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
Hôm qua -

Thơ vui về đàn ông và đàn bà
Hôm qua -

Hentai là gì? Code hen là gì?
Hôm qua -

1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
Hôm qua 83 -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -

Lệnh CS 1.1, mã Half Life trên máy tính
Hôm qua 3 -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy