Sign In

NGUY CƠ BỊ MÃ ĐỘC TỐNG TIỀN KHI SỬ DỤNG INTERNET

14/09/2017

Theo khảo sát của Verisite, các trang web trang web lậu có nhiều quảng cáo chứa các phần mềm độc hại, trong đó có phần mềm đòi tiền chuộc đã được tìm thấy gắn trên quảng cáo tại các trang web phim lậu. Khi bấm vào các quảng cáo độc hại này, sau khi bị virus đánh cắp dữ liệu, nạn nhân sẽ bị đe dọa để trả tiền chuộc
Người dùng Internet, các bậc phụ huynh trước đây thường coi việc truy cập vào các trang web không ảnh hưởng gì, thì nay cần phải suy nghĩ lại. Các quảng cáo của ngành công nghiệp tình dục thường được kết nối tới trang web khiêu dâm để phục vụ cho đối tượng thành niên hoặc vị thành niên, cho dù ban đầu họ chỉ có ý định vào xem phim hay những nội dung thông thường.

Theo khảo sát của Verisite, các trang web tải trực tiếp nội dung và các trang web trình chiếu nội dung là hai loại trang web lậu phổ biến nhất ở Việt Nam. Lượt xem tại các trang này lên tới hàng triệu, trong đó các trang web tải trực tiếp nội dung cũng tham gia chiếu video.

Thông thường có hai loại quảng cáo hay xuất hiện tại các trang web lậu: Các thương hiệu chính thống và những thương hiệu nhỏ, ít tiếng tăm, thậm chí là những dịch vụ bị cấm quảng cáo hoặc cấm phát hành ở Việt Nam. Ví dụ, quảng cáo gắn những phần mềm độc hại liên kết với các trang cá độ bóng đá phi pháp.

Phần mềm độc hại thường chứa những loại viru được gắn vào các tệp phim như phần mềm điều khiển từ xa. Các phần mềm này sẽ giúp tội phạm đánh cắp các loại mật khẩu như mật khẩu thẻ tín dụng, thông tin cá nhân và các dữ liệu máy tính khác. Ngay khi được tải xuống, chúng sẽ cho phép tội phạm kiểm soát webcam máy tính của nạn nhân, kích hoạt đèn, ghi âm, ghi hình và theo dõi tất cả những gì chúng thấy được qua webcam.
Phần mềm đòi tiền chuộc cũng được tìm thấy được gắn trên các quảng cáo trên các trang web phim lậu và được lập trình để mã hóa tất cả các tệp và dữ liệu trên máy tính của nạn nhân. Khi được mã hóa, nạn nhân sẽ thấy một trang web xuất hiện và đe dọa sẽ xóa bỏ toàn bộ dữ liệu nếu như nạn nhân không trả tiền chuộc trong một khoảng thời gian nhất định nào đó.

Ngoài ra, trong thời gian này hãng Checkpoint cũng các đơn vị chuyên trách An toàn thông tin cũng có thông tin về một loại mã độc tấn công có chủ đích tên là Trojan.Farfli. Mục tiêu của loại mã độc này nhằm vào các cơ quan chính phủ để đánh cắp thông tin nhạy cảm, đặc biệt là các dữ liệu liên quan đến việc tổ chức diễn đàn hội nghị APEC. Các mã độc này thường được đính kèm trong các file văn bản có tên: “APEC-SMEWG 2017-2020.doc; APEC Strategic Plan 2017-2020(final).doc ..” và được gửi qua đường thư điện tử (email). Khi người dùng mở tập tin đính kèm này thì mã độc Trojan.Farfli sẽ xâm nhập, nằm vùng và đánh cắp các tài liệu, thông tin trong hệ thống máy tính bị lây nhiễm loại mã độc này.

Căn cứ tình hình diễn biến phức tạp về an toàn an ninh thông tin hiện nay, Cục Công nghệ thông tin khuyến nghị người dùng các cơ quan, đơn vị, địa phương tập trung chủ động thực hiện các biện pháp đảm bảo an toàn, an ninh thông tin sau:

- Chấp hành các quy định về đảm bảo an toàn, an ninh thông tin trong cơ quan, đơn vị, địa phương, nhất là với hệ thống mạng nội bộ và các thiết bị lưu trữ di động, hệ thống chia sẻ tập tin với người dùng.
- Tuyệt đối không mở các tài liệu đính kèm từ những địa chỉ thư điện tử lạ, không xác định rõ nguồn gốc;
- Kiểm tra và bảo đảm các máy tính trong hệ thống mạng đã vá các bản vá bảo mật, cập nhật phần mềm diệt virus;
- Không truy cập vào các liên kết lạ, các trang web lậu, đặc biệt là các banner quảng cáo trên các trang web;
- Sao lưu các dữ liệu quan trọng thường xuyên vào các thiết bị lưu trữ riêng biệt;
- Khi phát hiện có dấu hiệu lạ khi sử dụng máy tính (máy đột nhiên chạy chậm, chạy các chương trình khác, cảnh báo bất thường trên máy tính..), cần liên hệ ngay với cán bộ kỹ thuật để được hỗ trợ, kiểm tra.
Mọi thông tin hỗ trợ kỹ thuật trong quá trình thực hiện các biện pháp đảm bảo an toàn, an ninh thông tin đề nghị liên hệ trực tiếp: Phòng Hạ tầng kỹ thuật và Đảm bảo An toàn thông tin – Cục CNTT, số điện thoại: 04.62739717; hộp thư: csht@moj.gov.vn.
 
Tin sưu tầm -  Trang thông tin điện tử Cục CNTT

Các tin đã đưa ngày: