Hotline: 0274 383 347
Chủ nhật, 11-5-25 00:30:37

Giả email giao hàng phát tán mã độc tới dân văn phòng

0

Tạo ra nội dung có tính thuyết phục cao từ bên giao hàng, kẻ xấu dụ người dùng bấm vào đường link, nhưng thực chất bên trong chứa mã độc.

"Lô hàng của bạn vừa được gửi đến và sẵn sàng giao trong hôm nay, nhưng chúng tôi không thể xác nhận được địa chỉ của bạn". Dòng thông báo trên có nội dung giống các email gửi tới khách hàng của các đơn vị chuyển phát. Email này được gửi đến một loạt nhân viên của một công ty, đi kèm đường link yêu cầu người dùng bấm vào để xác nhận lại địa chỉ giao hàng, nếu không đơn hàng sẽ bị hủy. 

Tuy nhiên, email của công ty giao hàng khá lạ, có đuôi @aienetworks.es. Hơn nữa, khi bấm vào đường link này, người nhận bị hướng tải về một tệp tin nén, bên trong chứa mã độc sẵn sàng lây nhiễm ngay lập tức nếu giải nén.

Đoạn email mạo danh được gửi đến hàng loạt nhân viên của một công ty. 

Đoạn email mạo danh được gửi đến hàng loạt nhân viên của một công ty. 

Theo phân tích của công ty bảo mật CyRadar, mã độc này có thể thực hiện nhiều hành vi nguy hiểm, như ăn cắp thông tin người dùng, tạo cổng sau để kẻ xấu chiếm quyền điều khiển từ xa và có thể lây nhiễm sâu vào bên trong hệ thống. Chúng cũng dễ dàng ghi lại thao tác phím của người dùng, kết nối đến các máy chủ độc hại... Khi máy tính bị nhiễm virus mà người dùng đăng nhập vào các tài khoản ngân hàng hay mạng xã hội, kẻ xấu hoàn toàn có thể lấy được mật khẩu cũng như nắm được thói quen sử dụng của nạn nhân.

Hình thức dụ cài mã độc qua email mạo danh không mới nhưng lại liên tục biến đổi về đối tượng tiếp cận cũng như thủ đoạn hoạt động. Trong tình huống trên, kẻ xấu đã nhắm đến dân văn phòng - những người thường xuyên sử dụng các dịch vụ giao nhận, đồng thời cũng là những người sử dụng email của công ty - vốn dễ thu thập hàng loạt.

Theo ông Quang Thắng, chuyên gia phân tích mã độc của công ty CyRadar, việc có được danh sách email của một tập thể không khó nếu kẻ xấu đã chủ đích nhắm đến. Sau khi có được email, chúng sẽ tiến hành phát tán mã độc bằng cách tạo ra một nội dung có tính thuyết phục và gây tò mò như trên. Nếu không để ý địa chỉ email gửi đến, người dùng rất dễ bấm vào đường link và làm theo lời dụ dỗ của kẻ xấu.

Hồi tháng 4 năm nay, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã cảnh báo về các cuộc tấn công mạng lớn nhằm vào các cá nhân và tổ chức tại Việt Nam trong năm 2019. Chúng xuất hiện dưới các hình thức như Thư mời họp, Thư của Bộ Công an..., và mới đây nhất là thư của công ty chuyển phát. Sau khi lây nhiễm thành công mã độc, kẻ xấu có thể chiếm quyền điều khiển máy tính, chiếm đoạt tài khoản mạng hoặc tống tiền.

Trong những trường hợp này, cách tốt nhất là không bấm vào đường link được gửi từ những địa chỉ email lạ, không rõ nguồn gốc. Với các tổ chức, máy tính và hệ thống thông tin cần được cập nhật các bản vá lỗi. Với các máy tính sử dụng chương trình WinRAR, nâng cấp lên phiên bản mới nhất do bản cũ chứa lỗ hổng được lợi dụng để phát tán mã độc. 

Theo VNE

XEM NHIỀU

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.

Chuyển đổi số: Hướng tới cộng đồng, đổi thay đời sống

Trong kỷ nguyên số hiện nay, chuyển đổi số không còn là một khái niệm xa vời mà trở thành xu hướng tất yếu đối với mọi lĩnh vực trong đời sống xã hội, từ hành chính công cho đến sản xuất, kinh doanh, giáo dục và y tế.

Diễn tập thực chiến bảo đảm an toàn thông tin mạng: Bước tiến quan trọng trong chuyển đổi số

Trong 4 ngày (13, 14, 15 và 16-12), tại Trung tâm Chuyển đổi số tỉnh, Sở Thông tin và Truyền thông tổ chức diễn tập thực chiến bảo đảm ATTT mạng tỉnh Bình Dương năm 2024.

Đẩy mạnh chuyển đổi số và đảm bảo an toàn thông tin

Chuyển đổi số đã trở thành nhiệm vụ trọng tâm của Bình Dương, thúc đẩy phát triển kinh tế - xã hội và cải thiện chất lượng cuộc sống.

Chú trọng xây dựng môi trường mạng an toàn, lành mạnh

Chiều 16-12, tại Trung tâm Hội nghị và Triển lãm tỉnh, Sở Thông tin và Truyền thông đã tổ chức hội thảo “An toàn thông tin tỉnh Bình Dương năm 2024”.