Lừa đảo mã độc qua Email nhắm tới các công ty, tập đoàn lớn

Trong một cảnh báo bảo mật, một chiến dịch lừa đảo mới phân phối trojan truy cập từ xa vào ngày 27/3 vừa qua. Chiến dịch này nhắm vào các tổ chức tài chính ở Nam và Đông Nam Á, Trung Đông và Châu Phi.

Hiện nay, hàng loạt các công ty, tổ chức, doanh nghiệp trở thành mục tiêu tấn công của các đối tượng lừa đảo nhằm chiếm thông tin, tài sản cũng như làm nhiễu loạn thông tin gây thiệt hại trực tiếp đến các tổ chức, doanh nghiệp nói chung và niềm tin của người dùng nói riêng.

Mới đây, một phiên bản cập nhật của phần mềm độc hại đánh cắp thông tin có tên Rhadamanthys đang được sử dụng trong các chiến dịch lừa đảo nhằm vào lĩnh vực dầu khí.

Theo thông tin, các tin nhắn email đi kèm với một liên kết độc hại tận dụng lỗ hổng chuyển hướng mở để đưa người nhận đến một liên kết lưu trữ tài liệu PDF, nhưng trên thực tế khi nhấp vào lại là một hình ảnh, dưới dạng tệp zip.

Đây được coi là một chiến dịch tiếp nối chiến dịch thư rác nhắm vào Indonesia sử dụng các mối liên quan đến ngân hàng để truyền bá phần mềm độc hại Agent Tesla để cướp thông tin nhạy cảm như thông tin đăng nhập, dữ liệu tài chính và tài liệu cá nhân. Rhadamanthys được thiết kế để thiết lập các kết nối với máy chủ lệnh và kiểm soát (C2) để thu thập dữ liệu nhạy cảm từ các máy chủ bị xâm nhập. Chiến dịch này xuất hiện trong vòng vài ngày sau khi thực thi pháp luật gỡ bỏ nhóm ransomware LockBit.

cbat7.jpg

Bên cạnh đó, Visa cũng đang cảnh báo về sự gia tăng đột biến trong việc phát hiện phiên bản mới của phần mềm độc hại JsOutProx nhắm vào các tổ chức tài chính và khách hàng của họ.

Trong một cảnh báo bảo mật, một chiến dịch lừa đảo mới phân phối trojan truy cập từ xa vào ngày 27/3 vừa qua. Chiến dịch này nhắm vào các tổ chức tài chính ở Nam và Đông Nam Á, Trung Đông và Châu Phi.

JsOutProx là một trojan truy cập từ xa (RAT) và cửa hậu JavaScript bị xáo trộn cao cho phép các nhà khai thác của nó chạy các lệnh shell, tải xuống các tải trọng bổ sung, thực thi tệp, chụp ảnh màn hình, thiết lập sự kiên trì trên thiết bị bị nhiễm và điều khiển bàn phím và chuột. Các thông báo tài chính bịa đặt được gửi đến các mục tiêu thông qua email mạo danh các tổ chức hợp pháp, trình bày cho họ các thông báo thanh toán SWIFT hoặc MoneyGram giả mạo nhằm lừa đảo thông tin khách hàng. Đính kèm với các email là kho lưu trữ ZIP chứa các tệp .js, khi được thực thi, tải xuống các tải trọng JSOutProx độc hại từ kho lưu trữ GitLab.

Trước thông tin trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo các doanh nghiệp, tổ chức cần cẩn trọng hơn trong việc quản lý hệ thống bảo mật. Các doanh nghiệp cần thường xuyên rà soát, kiểm tra và đánh giá đảm bảo an toàn hệ thống thông tin. Nâng cao trình độ chuyên môn để kịp thời ứng phó, giải quyết, khắc phục những nguy cơ, lỗ hổng, điểm yếu của các hệ thống mục tiêu khi bị tấn công.

Cùng chuyên mục

Tin khác

Thủ tướng yêu cầu tăng cường triển khai các biện pháp cấp bách phòng cháy, chữa cháy rừng

Thủ tướng yêu cầu tăng cường triển khai các biện pháp cấp bách phòng cháy, chữa cháy rừng

Phó Thủ tướng Trần Lưu Quang vừa ký ban hành Công điện số 41/CĐ-TTg ngày 27/4/2024 của Thủ tướng Chính phủ về việc tăng cường triển khai các biện pháp cấp bách phòng cháy, chữa cháy rừng.
Khởi tố bị can đối với 12 trường hợp nguyên là lãnh đạo UBND tỉnh Bình Thuận và các sở, ngành trực thuộc

Khởi tố bị can đối với 12 trường hợp nguyên là lãnh đạo UBND tỉnh Bình Thuận và các sở, ngành trực thuộc

Sau khi được Viện kiểm sát nhân dân tối cao (Vụ 5) phê chuẩn, trong hai ngày 25, 26/4/2024, Cơ quan CSĐT Bộ Công an đã tổ chức thi hành lệnh, quyết định tố tụng hình sự theo đúng quy định pháp luật.
Lãnh đạo Đảng, Nhà nước vào lăng viếng Chủ tịch Hồ Chí Minh dịp 30/4

Lãnh đạo Đảng, Nhà nước vào lăng viếng Chủ tịch Hồ Chí Minh dịp 30/4

Sáng 26/4, Đoàn đại biểu lãnh đạo Đảng, Nhà nước vào lăng viếng Chủ tịch Hồ Chí Minh, nhân kỷ niệm 49 năm Ngày giải phóng miền Nam, thống nhất đất nước.
Thí điểm ứng dụng cảnh báo cháy gắn với xác thực định danh số nhà

Thí điểm ứng dụng cảnh báo cháy gắn với xác thực định danh số nhà

UBND Thành phố vừa ban hành Kế hoạch số 122/KH-UBND về triển khai thí điểm Ứng dụng quản lý, cảnh báo cháy gắn với xác thực định danh số nhà và dữ liệu dân cư trên địa bàn thành phố Hà Nội.
Thủ tướng Chính phủ chỉ đạo tập trung tìm kiếm người mất tích do chìm thuyền tại Quảng Ninh

Thủ tướng Chính phủ chỉ đạo tập trung tìm kiếm người mất tích do chìm thuyền tại Quảng Ninh

Phó Thủ tướng Trần Lưu Quang vừa ký Công điện số 40/CĐ-TTg ngày 25/4/2024 của Thủ tướng Chính phủ về việc tập trung khắc phục sự cố chìm thuyền trên sông Chanh thuộc địa bàn thị xã Quảng Yên, tỉnh Quảng Ninh.
Phiên đấu thầu vàng miếng sáng nay lại bị hủy

Phiên đấu thầu vàng miếng sáng nay lại bị hủy

Phiên đấu thầu 16.800 lượng vàng miếng sáng nay lại bị hủy do chỉ có một đơn vị duy nhất nộp phiếu dự thầu.
Triệt xóa đường dây đánh bạc với số tiền giao dịch lớn

Triệt xóa đường dây đánh bạc với số tiền giao dịch lớn

Ngày 24/4/2024, Công an tỉnh Nghệ An cho biết, Công an thành phố Vinh vừa triệt xóa thành công đường dây đánh bạc dưới hình thức đánh số lô, số đề sử dụng công nghệ cao (qua mạng Telegram), bắt giữ 25 đối tượng, thu giữ nhiều tang vật liên quan.
Bắt đối tượng mượn danh quyên góp tiền từ thiện để chiếm đoạt hàng chục tỷ đồng

Bắt đối tượng mượn danh quyên góp tiền từ thiện để chiếm đoạt hàng chục tỷ đồng

Chiều 24/4/2024, Cơ quan Cảnh sát điều tra Công an thành phố Đà Nẵng tống đạt Quyết định khởi tố vụ án, khởi tố bị can và ra Lệnh bắt bị can để tạm giam đối với Lê Đình Hải (26 tuổi, trú phường Bình Trị Đông, quận Bình Tân, Thành phố Hồ Chí Minh) về tội Lừa đảo chiếm đoạt tài sản.
Xem thêm

Đọc nhiều / Mới nhận

Lan tỏa văn hóa đọc sách trong lực lượng QLTT

Lan tỏa văn hóa đọc sách trong lực lượng QLTT

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Tổng cục QLTT hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam năm 2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Phát hiện, khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Bộ Công Thương hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba năm 2024

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Cảnh báo nguy cơ tấn công mạng gây mất an toàn, an ninh thông tin

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách và Bản quyền Thế giới (23/4)

Ngày Sách Việt Nam (21/4)

Ngày Sách Việt Nam (21/4)

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Không để thiếu điện cho sản xuất, kinh doanh, tiêu dùng trong bất kỳ hoàn cảnh nào

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Bắt giữ nhóm đối tượng sản xuất, buôn bán thực phẩm bảo vệ sức khoẻ chống đột quỵ giả qui mô lớn

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Thời gian làm việc Kỳ họp thứ 7 của Quốc hội dự kiến kéo dài 26 ngày

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Cẩn thận với các cuộc gọi từ các số lạ không có trong danh bạ

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Tập trung tháo gỡ vướng mắc đẩy nhanh tiến độ các dự án điện khí

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

Bắt chủ tịch Công ty Cổ phần Tập đoàn Thuận An

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

"Dù ai đi ngược về xuôi/Nhớ ngày giỗ Tổ mồng Mười tháng Ba..."

Có tới 3 ngày Valentine trong năm không phải ai cũng biết

Có tới 3 ngày Valentine trong năm không phải ai cũng biết