Search
Thứ 6, 10/02/2017, 18:30 PM

Mã độc vô hình tấn công hệ thống ngân hàng toàn cầu

(Công nghệ) - Đã có hơn 140 ngân hàng ở 40 nước bị dính malware có khả năng ẩn mình trong bộ nhớ máy tính để âm thầm ăn cắp mật khẩu và thông tin tài chính.

Các chuyên gia bảo mật tại Kaspersky cho biết mã độc có tên Duqu 2.0 không được phát hiện trên ổ cứng mà nằm trong bộ nhớ RAM của những bị khống chế, nên được đánh giá là "vô hình" khi chúng âm thầm thu thập dữ liệu nhạy cảm. Khi một máy tính nhiễm mã độc khởi động lại, mọi dấu vết hoạt động của malware cũng biến mất.

Hơn 140 mạng lưới doanh nghiệp gồm , tổ chức chính phủ, các công ty viễn thông từ 40 nước đã dính Duqu 2.0. Tội phạm mạng nhắm vào những máy tính điều khiển các hệ thống ATM nhằm ra lệnh cho chúng nhả tiền. 

"Các ngân hàng chưa chuẩn bị đầy đủ để đối phó với những cuộc tấn công thế này", chuyên gia Kurt Baumgartner của Kaspersky nhận định. Hãng bảo mật cho biết đây là mã độc tinh vi từng được các hacker khai thác để thực hiện các cuộc chiến tranh mạng ở tầm quốc gia.

Mã độc vô hình tấn công hệ thống ngân hàng toàn cầu

Ảnh minh họa: ComputerWorld

Các công ty Mỹ bị nhắm đến nhiều nhất với 21 cuộc tấn công, tiếp đến là 10 ở Pháp, 9 ở Ecuador, 8 ở Kenya, 7 ở Anh và Nga. Do mã độc ẩn mình quá kỹ và các bằng chứng bị xóa sạch sau khi khởi động máy, con số lây nhiễm trên thực tế còn cao hơn rất nhiều những gì được thống kê.

Kẻ tấn công đã rất thông minh khi tải mã độc vào RAM thay vì ổ cứng để không bị phát hiện. Chúng cũng sử dụng những tên miền đã hết hạn, không còn chứa thông tin trên WHOIS.

Kaspersky đã theo dõi Duqu 2.0, được cho là có nguồn gốc từ Stuxnet, từ năm 2015 khi chính hệ thống của họ - một công ty chuyên về bảo mật nổi tiếng thế giới - lại bị hacker thâm nhập thông qua một chiến dịch có chi phí 10 triệu USD. Khi đó, Duqu 2.0 được phát tán nhằm thu thập, ăn trộm thông tin về những công nghệ mới của hãng.

Kaspersky mô tả cuộc tấn công cách đây hai năm là "một trong những chiến dịch tinh vi nhất họ từng chứng kiến". Mã độc không ghi bất kỳ file nào ra ổ đĩa, mà thay vào đó chỉ hoạt động trong bộ nhớ (RAM) nên rất khó bị phát hiện. Giờ đây, mã độc tinh xảo này đang tiếp tục lan rộng với mục đích đánh cắp tiền của ngân hàng trên toàn cầu.

Nguồn gốc của Duqu

Tháng 9/2010, Iran cho biết một số máy tính trong chương trình hạt nhân của họ bị lây nhiễm bởi một virus bí ẩn mang tên Stuxnet. Stuxnet được đánh giá là "độc hại một cách bất thường" và là phần mềm đầu tiên được lập trình với mục đích kiểm soát các hệ thống liên quan đến các công trình trọng điểm của ngành công nghiệp.

Năm 2012, nhà báo David Sanger của New York Times tiết lộ thông tin gây sốc: Stuxnet là do chính quyền Barack Obama hậu thuẫn (dù trước đó Mỹ phủ nhận liên quan đến sâu này). Với sự trợ giúp của Israel, Mỹ xây dựng chương trình thâm nhập vào nhà máy hạt nhân Natanz của Iran với nhiệm vụ ghi lại thiết kế của hệ thống chịu trách nhiệm kiểm soát máy ly tâm tinh chế uranium nằm sâu dưới lòng đất. Sau khi có sơ đồ chi tiết, họ tung ra virus siêu hạng để điều khiển hệ thống bị lây nhiễm từ xa. Virus đó không bị lộ cho đến khi một lỗi lập trình xảy ra khiến nó lọt ra ngoài cơ sở Natanz vào năm 2010, lây lan trên diện rộng trên Internet và trở nên nổi tiếng với tên gọi Stuxnet.

Trong khi đó, Duqu, được biết đến từ năm 2011, được tạo trên nền tảng phần mềm chung với Stuxnet. Các chuyên gia bảo mật nhận định cả hai có cùng tác giả. "Không nghi ngờ về việc Stuxnet và Duqu được viết với sự quan tâm của một chính phủ nào đó, nhưng chính phủ nào thì không có bằng chứng", Kaspersky cho hay.

Ước tính Stuxnet và Duqu đã loại bỏ khoảng 1.000 trong số 5.000 máy ly tâm ở Natanz bằng cách kích hoạt và quay chúng ở tốc độ cực cao dẫn đến hỏng hóc.

Tới giữa năm 2012, đến lượt Flame - được mệnh danh là sâu máy tính tinh xảo nhất mọi thời đại - lộ diện. Flame bị phát hiện đang bí mật lùng sục trên các máy tính bị lây nhiễm ở Trung Đông và virus này cũng được cho là do một chính phủ nào đó hậu thuẫn. Bộ an ninh nội địa Mỹ tuyên bố không có bằng chứng Flame liên quan đến Stuxnet hay Duqu.


 

Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
Gợi ý trả lời câu hỏi phỏng vấn “Điều gì khiến bạn khác biệt?”
Thể hiện những phẩm chất độc đáo của bạn là điều cần thiết trong thị trường việc làm cạnh tranh...
 
CEO JPMorgan cảnh báo: Fed có thể sẽ tăng lãi suất thêm 0,75%, vẫn chưa khép lại lộ trình thắt chặt chính sách
CEO của JPMogarn, Jamie Dimon, cho biết trong một cuộc phỏng vấn rằng có khả năng Fed sẽ tăng lãi...
 
4 con giáp sinh ra là những ngôi sao may mắn, đi đến đâu cũng được quý nhân phù trợ, càng về già càng ngập tràn phúc lành
Nhờ được phúc lành vây quanh, 4 con giáp này vượt qua được nhiều gian khó trong cuộc đời.
 
3 tuổi hạn cực xấu năm Giáp Thìn 2024, 1 tuổi đại nạn đề phòng mất cả cơ ngơi
Bước sang năm 2024, có 3 tuổi này rất đen đủi, cần thận tiền bạc thất thoát.
 
5 Cách giúp Thu hút Tài Lộc và Thành Công trong cuộc sống
Rất nhiều người đang tìm kiếm những cách để tạo ra sự thịnh vượng và may mắn trong cuộc sống...
 
5 tiêu chí xây dựng một mối quan hệ hòa thuận trong hôn nhân.
Hôn nhân là một cuộc hành trình đầy cảm xúc, sự gắn kết và sự trưởng thành.
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...
 
MART24H – NƠI KẾT NỐI TRIỆU TRÁI TIM YÊU THƯƠNG
Ngày 10/01/2021 vừa qua, Công ty Cổ phần Mart24h cùng với Hành Trình Kết Nối Yêu Thương Việt Nam đã...
 
Maritime Bank trao 4 cây vàng cùng hàng nghìn quà tặng  cho các khách hàng may mắn
Tháng 1/2018, Maritime Bank đã trao thưởng 4 cây vàng cùng 27 chỉ vàng đầu tiên của chương trình “Lộc...
 
Thị Phần Lò Đốt Rác của các Hãng tại Việt Nam
Những năm qua để giải quyết bài toán về xử lý rác thải nông thôn thì phương án mua lò...
 
Tuyển dụng trưởng phòng vé & trưởng nhóm quản lý bảo trì máy bay
Hãng hàng không Eastar Jet Co., Ltd tại Hàn Quốc tuyển dụng
 
Nike giảm giá 30% tất cả các sản phẩm nhân dịp Quốc Khánh
Từ 31/08 đến 01-09 hệ thống Nike Việt Nam có chương trình ưu đãi giảm giá cực lớn dành cho...

Kinh nghiệm-Thủ thuật

Cảm thấy chiếc iPhone của mình ì ạch bất thường, đây là cách bạn có thể tăng tốc nó dễ dàng
Nguyên nhân iPhone ì ạch hoàn toàn có thể đến từ việc máy lưu trữ quá nhiều dữ liệu bộ...
 
Hướng Dẫn Tạo Ảnh SVG Động Trên Svganimation.net
Bạn có thắc mắc về SVG và chưa tìm được lời giải đáp? Việc hiển thị hình ảnh trên các...
 
Cải Thiện Kỹ Năng Qua Việc Làm Bài Trắc Nghiệm Online
Bạn có biết rằng việc làm bài trắc nghiệm online không chỉ giúp cải thiện kỹ năng học tập, mà...
 
App lừa đảo trên iPhone dụ người dùng đo nhịp tim với giá 90 USD
Một ứng dụng trên App Store đã lợi dụng Touch ID trên những chiếc iPhone để lừa người dùng thanh...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

2.82723 sec| 1974.656 kb