Không nhấn link lạ cũng bị chiếm quyền điện thoại

09:10 18/06/2024

Một trong những vấn đề nghiêm trọng nhất trong lừa đảo thanh toán là ngoài các kịch bản tấn công lừa đảo đa dạng và phong phú, kỹ thuật công nghệ cũng càng tinh vi.

Hacker vẫn có thể chiếm quyền điều khiển điện thoại mà không cần người dùng phải nhấp vào đường dẫn cài đặt mã độc - Ảnh: QUANG ĐỊNH

Nhiều người tin rằng nếu không nhấp vào các liên kết nguy hiểm, mở các tệp đáng ngờ hoặc cài đặt chương trình từ các nguồn không đáng tin cậy thì sẽ không phải lo lắng về việc lây nhiễm phần mềm độc hại (nhiều thông tin cũng khuyến cáo không nhấp vào các liên kết lạ). Thật không may, điều này không hoàn toàn đúng.

Tinh vi "zero click"

Thực tế có cái gọi là cách khai thác không cần nhấp chuột, hay thao tác nhấp trên tin nhắn mà không yêu cầu bất kỳ hành động nào của người dùng mục tiêu.

Gần đây nhất, chúng ta biết đến khái niệm "zero-click" (hiểu nôm na: không cần nhấp chuột - PV) khi những kẻ lừa đảo công nghệ cao đã tận dụng các lỗ hổng của tin nhắn để chiếm quyền điều khiển thiết bị mà nạn nhân KHÔNG cần nhấp vào đường dẫn được gửi đến.

Tức là chỉ cần người dùng nhận được tin nhắn, mở xem là đã nhiễm mã độc. Tất nhiên kỹ thuật này rất khó và phức tạp, những hacker sử dụng cần nhiều đầu tư và nghiên cứu các lỗ hổng bảo mật zero-click.

Các lỗ hổng này thường được bán trên thị trường chợ đen với giá thậm chí có thể lên đến triệu USD vì độ nguy hiểm và hiệu quả của nó trong tấn công lừa đảo tài chính.

Các công ty bảo mật hàng đầu cũng thường xuyên đăng tải các thông tin về các lỗ hổng bảo mật (bao gồm cả những lỗ hổng phù hợp để tạo ra các cách khai thác không cần nhấp, zero-click).

Nghĩa là sau một thời gian, bất kỳ tội phạm mạng nào theo dõi tin tức về thế giới bảo mật đều có thể sử dụng lỗ hổng này trong phần mềm độc hại của chúng.

Đừng bỏ qua những bản vá lỗi

Bất kỳ nhà phát triển phần mềm nào cũng đều cố gắng khắc phục những lỗ hổng đó càng sớm càng tốt, nhưng thực tế không phải ai cũng cài đặt kịp thời các bản cập nhật sửa lỗi lỗ hổng bảo mật...

Vậy là độ nguy hiểm tăng gấp đôi, tức là kẻ xấu không cần là một hacker chuyên nghiệp cũng có thể tạo ra những mã độc dựa theo lỗ hổng zero-click để tấn công trực tiếp vào hàng loạt người dùng không cập nhật các bản vá.

Điều này cực kỳ nguy hiểm ở VN, khi nhiều người dùng rất ít cập nhật bản vá lỗi. Cách đây không lâu, các nhân viên bảo mật của Công ty Kaspersky phát hiện một nhóm không xác định tấn công bằng cách sử dụng một cách khai thác không cần nhấp chuột.

Sau khi phát hiện, Kaspersky đặt tên cho chiến dịch gián điệp này là Operation Triangulation. Sử dụng dịch vụ iMessage của Apple, những kẻ tấn công đã gửi một tin nhắn đến iPhone của nạn nhân kèm theo một tệp đính kèm đặc biệt có chứa lỗ hổng.

Nhờ một lỗ hổng chưa được biết trước đây trong iOS, cách khai thác này không cần bất kỳ sự can thiệp nào của người dùng, đã kích hoạt việc thực thi mã độc kết nối với máy chủ từ xa và dần dần tải thêm lượng mã độc hại.

Đầu tiên, nó nâng cao các đặc quyền bằng cách sử dụng các cách khai thác bổ sung và sau đó tung ra nền tảng APT (tấn công chủ đích) toàn diện. Để vượt qua các cơ chế bảo mật nội bộ của iPhone, nền tảng này chỉ hoạt động trong RAM của thiết bị.

Nó cho phép kẻ tấn công thu thập thông tin về chủ sở hữu và khởi chạy các thành phần bổ sung được tải xuống từ máy chủ từ xa. Sự lây nhiễm chỉ được phát hiện nhờ hệ thống phân tích và giám sát sự kiện mạng của Kaspersky.

Tất nhiên, Apple đã nhanh chóng vá lỗ hổng này, nhưng đây không phải là lần đầu tiên việc khai thác lỗi trong iMessage cho phép kẻ tấn công lây nhiễm vào iPhone bằng phần mềm độc hại vô hình.

Và những kẻ tấn công đang tích cực nghiên cứu dịch vụ này nên không có gì đảm bảo rằng chúng sẽ không tìm ra phương pháp thay thế nào đó và sử dụng nó (thậm chí có thể để tấn công hàng loạt) trong thời gian tới.

Cảnh báo nhóm APT Mustang Panda đang tấn công mạng vào Việt Nam

Ngày 17-6, Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ TT&TT, cho biết đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT (tấn công có chủ đích) có tên Mustang Panda.

Theo đó, chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các "mồi nhử" xoay quanh lĩnh vực giáo dục và thuế. Mục tiêu là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục...

Nhằm đảm bảo an toàn thông tin cho các hệ thống thông tin tại Việt Nam, Cục An toàn thông tin khuyến nghị các doanh nghiệp, tổ chức phải kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Đồng thời chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn để tránh nguy cơ bị tấn công.

Các doanh nghiệp, tổ chức nên tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cách phòng chống tấn công zero-click

Đầu tiên phải nói rằng rất khó, vì các khái niệm phòng chống cũ thường không hiệu quả, nhưng cũng có một số gợi ý sau:

* Luôn cập nhật phần mềm, đặc biệt là hệ điều hành và tất cả các trình duyệt được cài đặt trên đó.

* Đối với người dùng iPhone, nên sử dụng chế độ khóa. Chế độ này giúp bảo vệ một phần khỏi các cuộc tấn công nghiêm trọng, nhưng không được coi là thuốc chữa bách bệnh.

* Cung cấp cho tất cả các thiết bị của công ty một giải pháp bảo vệ đáng tin cậy nhằm đảm bảo an ninh trong thời gian các lỗ hổng mới đang bị khai thác nhưng các bản vá tương ứng vẫn chưa được phát hành.

* Luôn cập nhật và theo dõi các tin tức về bảo mật như là một phương pháp bảo vệ tài sản.

Có thể bạn quan tâm
Sika tham gia Festival Sinh viên Kiến trúc toàn quốc

Sika tham gia Festival Sinh viên Kiến trúc toàn quốc

15:30 10/05/2024

Ông Trần Thanh Mẫn - Giám đốc Hệ thống Xây dựng Hoàn thiện Sika Việt Nam, đã có bài trình bày về Hành trình phục dựng và bảo tồn di sản văn hóa, hướng đến xây dựng một đô thị bền vững tại khuôn khổ của Festival Kiến trúc toàn quốc lần này. Ông đề cập đến tầm quan trọng của việc sở hữu 4 năng lực cần thiết để trở thành đối tác bảo tồn di sản văn hóa. Đó là (1) Hiểu về thành phần hóa học và tính chất vật liệu, (2) hiểu kỹ thuật thi công đã áp...

Rót tiền vào dự án không pháp lý ở Bình Dương, người mua ôm 'trái đắng'

Rót tiền vào dự án không pháp lý ở Bình Dương, người mua ôm 'trái đắng'

14:30 14/03/2023

Ghi nhận của PV VTC News ngày 13/3, 'dự án' Khu dân cư Chánh Phú Hòa (toạ lạc tại mặt tiền đường ĐT 741, phường Chánh Phú Hòa, thị xã Bến Cát, tỉnh Bình Dương) tan hoang, không một bóng người. Đây là khu đất khiến vợ chồng Châu Minh Sơn và Lô Thị Loan, Giám đốc và đại diện pháp luật Công ty TNHH Địa ốc Tường Hy Quân - chủ đầu tư 'dự án' vướng vòng lao lý. Theo hồ sơ vụ việc, năm 2018, Công ty Tường Hy Quân lập dự án Khu dân cư Chánh Phú Hòa trên...

Người Việt mua hàng online trung bình 4 lần mỗi tháng

Người Việt mua hàng online trung bình 4 lần mỗi tháng

02:50 30/06/2024

Trung bình người tiêu dùng Việt Nam mua hàng trực tuyến 4 lần mỗi tháng, cao gấp đôi so với khảo sát vào 2023, theo NielsenIQ Việt Nam.

Tập đoàn Vinafeed khánh thành trang trại nuôi heo công nghệ cao Vina Farm - Tây Ninh 1

Tập đoàn Vinafeed khánh thành trang trại nuôi heo công nghệ cao Vina Farm - Tây Ninh 1

09:00 01/02/2024

Vừa qua, lễ khánh thành trang trại nuôi heo theo hướng sạch - xanh - hiện đại cho năng suất cao thuộc Tập đoàn Vinafeed đã được tổ chức tại xã Suối Ngô, huyện Tân Châu tỉnh Tây Ninh, với quy mô 3000 heo nái sinh sản, cung cấp heo thương phẩm 6,000 tấn/năm.

UBND tỉnh Lâm Đồng yêu cầu tháo dỡ toàn bộ công trình trái phép trong Đồi Cù Đà Lạt

UBND tỉnh Lâm Đồng yêu cầu tháo dỡ toàn bộ công trình trái phép trong Đồi Cù Đà Lạt

16:00 11/01/2024

Tỉnh yêu cầu chủ đầu tư chấp hành việc tự giác tháo dỡ các hạng mục công trình tự ý xây dựng không phép, sai phép và hoàn thành trước ngày 25-1.

Tỉnh Khánh Hòa trao đổi và học tập kinh nghiệm về cải cách hành chính tại huyện Lạng Giang

Tỉnh Khánh Hòa trao đổi và học tập kinh nghiệm về cải cách hành chính tại huyện Lạng Giang

19:50 28/11/2023

Đoàn công tác của tỉnh Khánh Hòa vừa có buổi làm việc, trao đổi kinh nghiệm về công tác cải cách hành chính (CCHC) tại huyện Lạng Giang, tỉnh Bắc Giang.

Người Trung Quốc tìm mua nhà sang trọng ở khu du lịch Việt Nam, Thái Lan

Người Trung Quốc tìm mua nhà sang trọng ở khu du lịch Việt Nam, Thái Lan

13:10 05/03/2024

Nhu cầu sở hữu nhà ở sang trọng của các nhà đầu tư Trung Quốc, Nga đang bùng nổ ở Đông Nam Á bởi mong muốn lưu trú lâu dài và cung cấp dịch vụ tới khách du lịch.

Sâu róm phá hoại hàng nghìn ha rừng thông tại tỉnh Hà Tĩnh

Sâu róm phá hoại hàng nghìn ha rừng thông tại tỉnh Hà Tĩnh

13:40 14/08/2023

Theo thống kê của Ban Quản lý rừng phòng hộ Hồng Lĩnh, tại các tiểu khu 123, 124 và tiểu khu 103 và 121, sâu róm đã phá hại gây trụi lá, khô lá ảnh hưởng nghiêm trọng đến rừng thông.

Bắc Giang: Xử phạt Capella Land xây “chui” KCN Yên Lư

Bắc Giang: Xử phạt Capella Land xây “chui” KCN Yên Lư

13:30 14/04/2023

Chủ tịch UBND tỉnh Bắc Giang vừa ra quyết định xử phạt vi phạm hành chính trong hoạt động xây dựng đối với Capella Land (chủ đầu tư dự án Đầu tư xây dựng và kinh doanh cơ sở hạ tầng Khu công nghiệp Yên Lư, huyện Yên Dũng) Kiến ThứcCapella Land bị xử phạt do xây 'chui' tại KCN Yên Lư1 Doanh nghiệp này bị xử phạt là do đã có hành vi tổ chức thi công xây dựng công trình không có Giấy phép xây dựng mà theo quy định phải có Giấy phép xây dựng. Cụ...

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới