Thứ Tư, 18 tháng 6, 2014

Cảnh báo tăng thêm lường đảo trước thềm world cup 2014

Trang web giả mạo yêu cầu thông báo nhà băng Học hỏi mới đây của Symantec - một công ty hoạt động trong lĩnh vực bảo mật có hội sở chính tại Mountain View , California đã phát hiện và chỉ ra hàng loạt những email lừa đảo có nội dung liên hệ tới FIFA World Cup 2014. Dưới đây là một số mẫu email lừa đảo , chúng thường chứa đường liên kết tới mã độc với tiêu đề minh họa như sau: Gửi từ: Parabens Voce foi o ganhador de um Par de ingressos atendimento.promo5885631@Domain.com Tiêu đề: Copa do Mundo FIFA 2014. Nội dung email có thể dịch như sau: Bạn đã giành thắng lợi một cặp vé xem FIFA World cup 2014 tại Brazil! Hãy in cặp vé điện tử này và tới nhận vé xem World Cup thật tại trung tâm bán vé ở đô thị của bạn. In vé. Thẩm tra Tấm giấy ghi tên tuổi của trung tâm bán vé ở đô thị của bạn tại đây. Sau đó , người dùng sẽ bị dụ dỗ nhấn vào liên kết và in vé trận đấu. Thực chất , liên kết này sẽ dẫn tới một URL độc hại để tải về tập tin nén eTicker.rar bên trong tập tin nén lại là một tập tin có thể thực thi là eTicket.exe có thể được ngụy trang bằng các tượng trưng văn bản như word để lừa người dùng. Khi người dùng kích hoạt tập tin này , một tập tin có tên là thanks.exe ( có chứa Trojan InfoStealer.Bancos ) sẽ được đặt tại thư mục “Programs/Startup/thanks.exe”. Mặc định mỗi khi Windows khởi động sẽ chạy những tập tin , vị trí lối tắt được đặt trong thư mục “Programs/Startup”. Khi tập tin được thực thi Trojan chạy mặc định hoặc chúng liên kết với máy chủ do chủ nhân của chúng chỉ định để tải thêm các trojan virus khác về máy của nạn nhân. Những trojan virus này có thể là những dạng biến thể đã biết trên Internet trước đó hoặc là những dạng mới xuất hiện và các phần mềm bảo mật thường chưa nhận diện ra chúng do chưa được cập nhật , và những tổn hại mà nạn nhân bị sẽ phải hứng chịu có thể sẽ rất nghiêm trọng. Người dùng không hề biết mình đang bị âm thầm theo dõi từ xa , các dữ liệu được lấy cắp sẽ gửi tới kẻ tiến công vào một thời điểm thích hợp. Cuối cùng là những thông báo cá nhân , các tài khoản nhà băng , những email giao thiệp mua bán đã nằm gọn trong tay chủ nhân của chúng… máy tính bị lây truyền sẽ trở thành một phần của một mạng botnet. Symantec cũng đã phát xuất hiện rằng , mã độc này đã được điều chỉnh để nhắm tới các tổ chức tài chính tại Brasil. Khách hàng của Symantec được gác canh chặt chẽ trước những tiến công kiểu này nhờ công nghệ “theo dõi liên kết” của hãng - công nghệ này thẩm tra tất thảy những trang web liên kết được đính kèm trong email nhằm phát hiện virus và các mối đe dọa bảo mật khác , cho phép xác định chính xác loại mã độc trên mỗi đường liên kết URL. Việc phát hiện sau đó sẽ được lưu lại để những email khác gửi tới trong mai sau có chứa những liên kết tới cùng loại mã độc này sẽ bị coi là “đã bị lây nhiễm” và sau đó được cách ly. Mặc dầu mẫu email ở trên được biên soạn bằng tiếng Bồ Đào Nha và nhắm tới những người dùng ở Brasil , tuy nhiên việc biến đổi nội dung cho phù hợp với các khu vực khác , các nước khác và dưới ngôn ngữ khác là rất dễ dàng. Những sự kiện toàn cầu có sức hút rất lớn đối với tội phạm mạng bởi vì chúng có thể lừa phỉnh nhiều nạn nhân hơn khi đánh vào gu cũng như tính ranh mãnh của con người. Túc cầu , môn thể thao có tầm ảnh hưởng mang tính toàn cầu , những email có nội dung tương tự có thể khiến nhiều người dùng trên thế giới trở thành nạn nhân của chúng. Symantec dự đoán những trò lừa đảo liên hệ tới World Cup 2014 sẽ tăng dần khi ngày hội túc cầu ngày càng tới gần. Symantec khuyến cáo người dùng nên cảnh giác và thực hiện những thủ pháp gác canh như: cẩn trọng khi nhận được những email minh mông nguyên lai , email không mong muốn hoặc email đáng ngờ; tránh nhấp chuột vào những liên kết đính kèm trong các email này; tránh mở các tập tin đính kèm trong các email này; sử dụng phần mềm bảo mật cập nhật mới nhất; luôn luôn cập nhật chữ ký chống thư rác. Thúy Hằng ( Theo Symantec ) .

Không có nhận xét nào:

Đăng nhận xét

Cùng ghé thăm dịch vụ tạp vụ văn phòng TKT Maids Chất Lượng Cao tiếp Đến Hãy xem dịch vụ vệ sinh nhà xưởng TKT Factory Được Yêu Thích tiếp tới Bạn nên Đọc dịch vụ vệ sinh TKT Cleaning Được Yêu Thích và Dành thời gian cho dịch vụ vệ sinh tòa nhà TKT Clean Hàng Đầu và Lựa chọn dịch vụ giặt thảm TKT Carpet Chuyên Nghiệp.