Thứ Ba, 10/12/2013 08:18

Mã độc lấy cắp thông tin người dùng dịch vụ ngân hàng trực tuyến

Hãng bảo mật Trend Micro hôm 9.12 vừa đưa ra cảnh bảo về một chiến dịch phần mềm mã độc mới có tên gọi Apollo, có khả năng nhắm vào các khách hàng sử dụng dịch vụ ngân hàng trực tuyến bằng cách kết hợp các kỹ thuật cũ và mới nhằm đánh cắp dữ liệu người dùng.

Thông tin liên quan đến tài chính của người dùng luôn thu hút sự chú ý của tin tặc

Theo Trend Micro, thực chất Apollo là một phiên bản biến thể của mã độc Zeus rất nổi tiếng trước đây, có khả năng tùy biến cao song song với việc khai thác một lỗ hổng bảo mật cũ trong Microsoft Word.

Cụ thể, hầu hết các trường hợp cuộc tấn công đều bắt đầu bằng việc tin tặc gửi một email giả mạo, bên trong có chứa một tập tin đính kèm có khả năng lợi dụng lỗ hổng bảo mật cũ của Microsoft Office (lỗ hổng CVE-2012-0158) nhằm chèn một tập tin dạng .exe vào máy người dùng.

Tập tin thực thi này thực chất là một phiên bản Zeus được thiết kế đặc biệt, một khi đã xâm nhập thành công một hệ thống, nó sẽ chờ đến khi nạn nhân truy cập vào các trang web ngân hàng.

Khi người dùng truy cập vào những trang web ngân hàng, nó bắt đầu ghi lại các thao tác nhấn phím và chụp ảnh màn hình để thu thập những thông tin nhạy cảm, sau đó chuyển dữ liệu đến cho tin tặc.

Cũng theo Trend Micro, các phiên bản Zeus trước đây đã từng có nhiều biến thể được cài vào các trang web giả mạo, nhằm lừa những người dùng thiếu cảnh giác tự tiết lộ những thông tin cá nhân và tài chính của họ vào các bảng khai báo trên trang web.

Thành Luân

thanh niên

Các tin tức khác

>   Dầu WTI giảm lần đầu trong 7 phiên, dầu Brent chìm nghỉm 2% (10/12/2013)

>   Trung Quốc dự báo tốc độ tăng trưởng năm 2014 sẽ đạt 7,8% (10/12/2013)

>   Thượng viện Australia nhất trí xóa bỏ trần nợ công (09/12/2013)

>   Ngân hàng Ireland bán cổ phiếu để trả nợ 2,6 tỷ USD (09/12/2013)

>   Một năm sau Abenomics, kinh tế Nhật lại gây thất vọng (09/12/2013)

>   Kinh tế Đức sẽ đạt tăng trưởng 1,7% trong năm 2014 (08/12/2013)

>   Hy Lạp thông qua ngân sách khắc khổ năm 2014 (08/12/2013)

>   Số công ty Tây Ban Nha nộp đơn phá sản tăng mạnh (08/12/2013)

>   Nhật Bản quyết vực dậy nền kinh tế (08/12/2013)

>   Cú 'đại nhảy vọt' của Nhân Dân Tệ (08/12/2013)

Dịch vụ trực tuyến
iDragon
Giao dịch trực tuyến

Là giải pháp giao dịch chứng khoán với nhiều tính năng ưu việt và tinh xảo trên nền công nghệ kỹ thuật cao; giao diện thân thiện, dễ sử dụng trên các thiết bị có kết nối Internet...
Hướng dẫn sử dụng
Phiên bản cập nhật