Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

bk9sw
16/11/2017 8:34Phản hồi: 34
Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?
McAfee đã vừa phát hiện và chặn truy cập một loại malware chuyên đánh cắp thông tin ngân hàng nhưng điều đáng chú ý là con malware này dường như được phát tán từ chính hệ thống của công ty. Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là "bảo vệ doanh nghiệp trước nguy cơ tấn công bảo mật".

Một chuyên gia bảo mật tại Pháp đã phát hiện ra malware có tên Emotet từ một email có chứa đường dẫn dẫn người dùng đến tên miền cp.mcafee.com và mở một file Word có chứa mã độc. Tất cả những ai lỡ tải về và mở file Word này đều đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm bởi malware Emotet.

Emotet (1).png
Theo Malwarebytes, Emotet đã được phát tán rộng rải qua các chiến dịch malspam theo đó tin tặc sẽ gởi hàng loạt email chứa đường dẫn đến các trang web đã bị hack có đăng tải file Word nhúng mã độc. Một khi nhấn mở file Word và cho phép macro được chạy (chỉ sau khi nhấn Enable Content) thì người dùng đã vô tình tải về malware Emotet.

Emotet (2).png
Emotet sẽ tiếp tục tải về các tập tin khác bằng PowerShell bao gồm cả thư viện nhị phân của malware này. Sau khi cài đặt, malware sẽ thông báo với máy chủ điều khiển và chỉ thị từ xa rằng nó đã sẵn sàng để âm thầm thu thập dữ liệu nhạy cảm của người dùng như mật khẩu trên trình duyệt web hay email. Tin tặc sẽ sử dụng thông tin có được để chiếm lấy các tài khoản và lấy tiền của nạn nhân. Nhà nghiên cứu bảo mật đình đám Marcus Hutchins cũng vừa đăng tải trên trang MalwareTech của mình rằng malware kết nối với máy chủ bằng các địa chỉ IP được mã hóa cứng nhưng sử dụng proxy để tránh phát hiện.

Về phần mình, McAfee cho biết công ty đang điều tra về vấn đề này đồng thời nhấn mạnh rằng dịch vụ ClickProtect vẫn hoạt động bình thường. Một đại diện của McAfee cho biết: "Đầu ngày 13 tháng 11, địa chỉ web tình nghi này vẫn chưa được nhận dạng là nguồn phát tán malware. Tuy nhiên vào cuối ngày, dịch vụ phát hiện mối nguy hiểm toàn cầu của McAfee đã đánh dấu trang web này là một mối đe dọa và thay đổi trạng thái xếp hạng uy tín của trang web từ low risk (ít rủi ro) sang high risk (rủi ro cao), sau đó hệ thống tự động chặn người dùng McAfee truy cập vào trang web."

Người phát ngôn của McAfee cũng cho biết địa chỉ truy cập đã bị chặn trước khi nhóm nghiên cứu bảo mật của công ty nhận được email thông báo từ ZDNet. Tuy nhiên, đường dẫn vẫn hoạt động và liên kết đến file Word có chứa mã độc. Chưa rõ tại sao dịch vụ bảo mật của McAfee đã đánh dấu trang web này có nguy cơ cao nhưng vẫn cho phép malware được tải về máy?

Cho đến hiện tại vẫn chưa rõ làm cách nào đường dẫn này xuất hiện và lại sử dụng tên miền của McAfee, liệu đây là một sản phẩm của tin tặc khi cố tình tạo ra một đường dẫn lừa người dùng tải về malware hay đây là một sai lầm của McAfee? Chỉ biết trong những tháng gần đây, malware Emotet đang xuất hiện ngày một nhiều hơn và chúng thường được phát tán qua những email được biên soạn kỹ lưỡng, tin tặc đứng đằng sau malware này thường giả mạo các nhà cung cấp dịch vụ Internet, nhà mạng di động và tập trung chủ yếu tại các nước Mỹ, Anh và Canada theo báo cáo của Trend Micro.

Các công ty bảo mật khuyến cáo người dùng doanh nghiệp cần phải cẩn thận với mọi email tình nghi dù đã có các hệ thống bảo mật cho email như giải pháp ClickProtect của McAfee. Người dùng nên để ý tới những đường dẫn được rút gọn hoặc đã được chuyển đổi, tiếp theo là phần chữ ký dưới mỗi email. Thông thường tin tặc sẽ để lại những thông điệp kiểu tưởng vậy nhưng không phải vậy như "email này đảm bảo không có virus".

Theo: ZDNet
34 bình luận
Chia sẻ

Xu hướng

androidms
ĐẠI BÀNG
6 năm
Giờ lưu password ở đâu và như thế nào là tốt nhất đây?
androidms
ĐẠI BÀNG
6 năm
@huyla1903 Cách này nguy hiểm vãi..😃
androidms
ĐẠI BÀNG
6 năm
@letiendat2601 Chất lượng và độ tin cậy có tương đương giá ko bạn? Dễ sử dụng multi platform (đt, laptop, may tính bảng..) ko?
@Kymdaigia Trước đặt pass cũng nghĩ trong đầu là tốt nhất. Rồi mấy tháng sau không dùng đến khi cần là nhớ không rõ. Còn nếu 1-2 pass đặt theo kiểu đơn giản thì nhớ bình thường.
MyNgoc1998
ĐẠI BÀNG
6 năm
Lúc trước mua con acer ở tgdd thấy có cài sẳn cái mc này, nó cứ hiện thông báo, giảm giá giảm giá, nâng cấp miết nên xoá luôn.
Giờ ko cẩn thận thì mấy cái pm này nó cứ bay vô... Lazada... Alibaba...Mía
@Bão Sài Gòn Phần mềm bảo mật tào lao nhất thế giới
ebooker
ĐẠI BÀNG
6 năm
Cách đây hai hôm , tinhte.vn liên tục bị report chứa malware từ McAfee, có khi nào tui dính không?
mr.chunglv
TÍCH CỰC
6 năm
Của thằng ở McAfee viết ra luôn chứ ai nữa
😃 McAfee này toàn thấy cho free
tmn123
CAO CẤP
6 năm
Anh em thích dùng hàng bảo mật bên thứ 3 cũng ghê răng phết nhờ
strongwindp
ĐẠI BÀNG
6 năm
Từ lâu đã ghét thằng này rồi. Ko hiểu tại sao, chắc do linh cảm
@strongwindp http://vneconomy.vn/doanh-nhan/hanh-trinh-chay-tron-cua-ty-phu-diet-virus-mcafee-2012120511332865.htm Hành trình chạy trốn của tỷ phú “diệt virus” McAfee - VnEconomy
peterpan80
TÍCH CỰC
6 năm
nơi nguy hiểm nhất là nơi an toàn nhất...
và tưởng an toàn lại có khi nguy hiểm cận kề...
N.THA
TÍCH CỰC
6 năm
Mcafee dùng ngu lắm :mad:, dùng 1 tuần gỡ bỏ chuyền sang kap ngay😁
chuyển sang dùng bkav pro thôi 😆)
Nhờ vợ nhớ cho nha 😁
Lưu trong bộ não của bác không phải tốn phí nhé, lại an toàn tuyệt đối nữa.
Himanxim
TÍCH CỰC
6 năm
mình đang dùng Lastpass đây. vẫn ổn mà. sao mọi người lại bảo ko an toàn. mình dùng hơn 3 năm nay rồi. gần dây lastpass bảo mật tốt hơn rất nhiều. Đặc biệt là có thêm LastPass Authenticator có thể backup và sử dụng nhiều dịch vụ như fb, google, mic, ...

Quan trọng là bản free vẫn dùng thoải mái còn gá mái và đc sync trên tất cả nền tảng. trước đây Lastpass Premium mới có. Giờ thì họ cũng cho Free rồi.

Rẻ hơn 1Password rất rất nhiều nữa. 1password thì tận thu trên tất cả nền tàng
xinloiemnham
ĐẠI BÀNG
6 năm
@Himanxim mình cũng đang dùng lastpass, giờ mình chả nhớ cái pw nào cả ngoài cái lastpass master password =))))
Tri An
ĐẠI BÀNG
6 năm
@Himanxim cứ mặc định mà lưu pass vào chrome vẫn rất ổn, k phí tiền hoặc mất công cài thêm ứng dụng thứ 3 nào hết, an toàn thì bật xác thực 2 lớp qua Google Authenticator.
viết ra giấy đốt uống mà nhớ ko thì hên xui jeje😁
alex.hn
CAO CẤP
6 năm
Thực ra mà nói,chính các đơn vị/công ty được gọi là chuyên gia về bảo mật là bọn nguy hiểm nhất. Không biết lúc nào nó là mũ trắng,lúc nào nó là mũ đen; Không biết có phải nó là nguyên nhân gây ra các vấn đề nguy hiểm đê kiếm tiền tư vấn/bán giải pháp hay không.
Thêm nữa,giả sử đã bỏ tiền mua giải pháp bảo mật rồi mà vẫn dính chưởng thì không biết truy cứu trách nhiệm của bọn bảo mật này kiểu gì.
😃;)😔:mad:😕🆒:p😁:eek::oops::rolleyes:o_O

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019