Thứ Năm, 5 tháng 6, 2014

“Sâu” ăn cắp, tống tiền ốp lưng bao da

cướp đoạt hàng trăm triệu USD Evgeniy Bogachev, còn được biết dưới các nickname "lucky12345" và "slavik", bị buộc tội hệ trọng đến các vụ tiến công nhắm vào hơn 1 triệu máy vi tính. Buộc tội được đưa ra khi các nhà chức trách chiếm quyền kiểm soát một botnet (màng lưới máy tính phát tán virus) dùng để ăn trộm dữ liệu cá nhân chủ nghĩa và dữ liệu tài chính. Trong một cuộc họp báo hồi đầu tuần, Bộ Tư pháp Hoa Kỳ nói nơi định cư được biết gần đây nhất của ông Bogachev là ở Anapa, Nga. Một người phát ngôn cho biết hiện Hoa Kỳ    ốp lưng điện thoại    đã hiệp tác với các nhà chức trách Nga để tiếp kiến điều tra. Hiện Bogachev bị đưa vào danh sách “tầy ảo bị truy tìm hàng đầu” của Cục Điều tra liên bang Hoa Kỳ (FBI). Một tòa án ở Pittsburgh cáo buộc ông các tội danh chủ mưu và giật dây các hoạt động rửa tiền và gian lận máy tính. Cơ quan tầy quốc gia Anh (NCA) cảnh báo các người dùng máy tính có 2 tuần trước khi bọn tù hãm có thể chiếm lại quyền kiểm soát của hệ thống botnet. Các    ốp lưng điện thoại    nhà cung cấp dịch vụ internet (ISP) sẽ giao thông với khách hàng được cho là đã bị ảnh hưởng bằng thư hoặc email. Hoạt động của bọn tù nhân này liên quan đến việc phát tán “sâu” máy tính có tên Gameover Zeus. Các phần mềm độc hại thường được tải về do người dùng lầm lẫn các email của bọn tầy là một email của người quen hoặc của một tổ chức hợp pháp nào đó (như một nhà băng). Một khi đã được cài đặt lên máy tính nạn nhân, sâu Gameover Zeus sẽ truy vấn những tập tin có chứa các thông báo tài chính. Nếu không thể tìm thấy bất cứ thông báo gì có giá trị, một số chủng Gameover Zeus sẽ cài đặt Cryptolocker    ốp lưng điện thoại    - một ransomware (phần mềm tống tiền) có tác dụng khóa máy tính của người dùng cho đến khi họ chịu đóng một khoản phí. FBI cho rằng sâu Gameover Zeus đã khiến các người dùng vi tính toàn thế giới bị Chiếm đoạt hàng trăm triệu USD. Chiến dịch toàn cầu Trong một chiến dịch được cho là lớn nhất từ trước đến nay, các nhà chức trách đã bí ẩn tấn công các server toàn cầu. Steve Rawlinson của Tagadab, một công ty máy chủ dự chiến dịch, nói: “Đây là lần đầu tiên chúng tôi thấy một    ốp lưng điện thoại    cách tiếp cận có sự phối hợp quốc tế ở mức này, nó cho thấy FBI đánh giá cao mối đe dọa của sâu Gameover Zeus”. Chiến dịch đã giúp các nhà chức trách có thể điều khiển được các server “Command and Control” (C&C) - các server dùng để điều khiển hoạt động của botnet. Với việc các C&C bị cảnh sát kiểm soát, bọn tù nhân sẽ lâm thời chẳng thể điều khiển được các máy tính bị chúng tiến công, nhưng điều này chỉ kéo dài đến khi chúng có thể thiết lập được các server C&C ở các nơi khác. Sâu Gameover Zeus vừa có thể đánh cắp thông tin tài chính, vừa có thể tống tiền người dùng (Ảnh minh họa). Tất cả người dùng máy tính đang được khuyến nghị phải hành động để bảo đảm rằng máy tính của họ không bị nhiễm các phần mềm độc hại. Get Safe Online, một tổ chức được chính phủ Anh hậu thuẫn chuyên bảo vệ người dùng trực tuyến, ra thông cáo. Các lời khuyên của Get Safe Online khuyên người dùng trực tuyến để tránh    ốp lưng điện thoại    bị tin tặc tiến công không mở các tập tin đính kèm trong các email nếu không biết xác thực 100% người gửi; đảm bảo các phần mềm diệt virus được cập nhật và luôn bật tính năng bảo vệ tối đa; đảm bảo hệ điều hành và các phần mềm luôn được cập nhật bởi chính các nhà sản xuất; bảo đảm vơ các tập tin bao gồm tài liệu, hình ảnh, âm nhạc và đánh dấu trang đều được lưu trữ ngừa và đích thực sẵn sàng nếu không còn kiểm soát được máy tính của mình; không bao giờ lưu trữ mật mã trên máy vi tính, vì chúng có thể bị các loại sâu như Gameover Zeus trộm cắp.

Không có nhận xét nào:

Đăng nhận xét