Cảnh báo tin tặc tấn công mạng vào email với mã độc NanoCore

19:59 13/10/2018
Mã độc NanoCore được các chuyên gia bảo mật phát hiện được tin tặc sử dụng để tiến hành các vụ tấn công mạng trong thời gian gần đây.


Ngày 13-10, công ty CP An toàn thông tin CyRadar công bố thông tin về việc phát hiện nhiều chiến dịch tấn công mạng mới qua email nhắm vào người dùng internet. Đặc biệt, những chiến dịch tấn công mạng này của tin tặc có sử dụng một loại mã độc đã từng xuất hiện là NanoCore có khả năng đánh cắp dữ liệu và chiếm quyền điều khiển máy tính người dùng.

Theo các chuyên gia bảo mật của CyRadar, các vụ tấn công được phát hiện xảy ra trong khoảng thời gian cuối tháng 9 vừa qua. 

Với đợt tấn công mạng mới này, tin tặc sử dụng một tệp tin cài đặt có tên gọi gdm.exe được viết bằng AutoIT nhưng lại có dạng text và nội dung chứa rất nhiều đoạn ghi chú không cố định. Chính bởi điều này nên mặc dù bên trong têp tin được dấu mã độc NanoCore nhưng việc các phần mềm bảo mật trên thiết bị của nạn nhân có thể phát hiện ra cũng là điều rất khó khăn.

Tin tặc sử dụng mã độc NanoCore đánh lừa nạn nhận tải mã độc về máy. Sau khi NanoCore được nạn nhân vô tình kích hoạt sẽ lập tức thực hiện nhiệm vụ đánh cắp tất cả các dữ liệu của nạn nhân sau đó tiếp tục chiếm quyền điều khiển máy tính, qua đó giúp tin tặc có thể thực hiện mọi điều khiển theo ý muốn từ xa.

Với việc phát hiện ra mã độc NanoCore trong các chiến dịch tấn công mạng của tin tặc, các chuyên gia của CyRdar đưa ra khuyến cáo tới người dùng cá nhân cũng như tổ chức cần phải cảnh giác và kiểm tra kỹ email được nhận cũng như các tệp hoặc link đính kèm trong email đó.

Cùng với đó, cần khẩn trương cập nhật phần mềm diệt virus đang được sử dụng để đối phó, ngăn chặn khả năng bị lấy nhiễm mã độc.

Đ.Trung

Các đối tượng đã làm giả bằng cấp để nộp hồ sơ làm cộng tác viên, phóng viên của một số báo, tạp chí. Sau đó, với danh nghĩa phóng viên, cộng tác viên, các đối tượng này đã đến cơ quan, doanh nghiệp, tổ chức, hộ kinh doanh thu thập thông tin liên quan đến hoạt động điều hành, kinh doanh, sản xuất của các cơ sở rồi cưỡng đoạt tài sản.

Trung Quốc ngày 3/5 đã phóng một tàu vũ trụ không người lái thực hiện sứ mệnh kéo dài gần hai tháng nhằm lấy đá và đất từ phía xa của Mặt Trăng, trở thành quốc gia đầu tiên thực hiện nỗ lực đầy tham vọng này.

Trung tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an đã nhấn mạnh như vậy tại buổi làm việc ngày 3/5 với Công an tỉnh Điện Biên và các đơn vị chức năng của Bộ Công an để đánh giá, rút kinh nghiệm chương trình sơ duyệt khối diễu binh, diễu hành của lực lượng CAND tại Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

Sáng 3/5, Cơ quan CSĐT Công an TP Rạch Giá (Kiên Giang) cho biết, đã tống đạt quyết định khởi tố vụ án, khởi tố bị can, thực hiện lệnh bắt tạm giam đối với Danh Út Hiểu (SN 1985, ngụ phường Vĩnh Thanh, TP Rạch Giá) và Đặng Hoàng Lâm (SN 1987, ngụ phường Vĩnh Quang, TP Rạch Giá) cùng về tội “Cưỡng đoạt tài sản”.

Trong vụ án “Chuyến bay giải cứu”, Hằng đã đưa hối lộ hơn 1,1 tỷ đồng và chi hơn 12 tỷ đồng để nhờ người xin cấp phép “Chuyến bay giải cứu” và bị tuyên phạt 20 tháng tù về tội "Đưa hối lộ". Trong vụ án mới đây, Hằng đã lạm dụng tín nhiệm để chiếm đoạt tài sản là 4 xe ô tô trị giá hơn 1,8 tỷ đồng.

Tổng công ty Cảng hàng không Việt Nam (ACV) cho biết, dự kiến sẽ đồng loạt triển khai thu phí không dừng từ ngày 5/5 tại 5 sân bay lớn gồm Nội Bài, Cát Bi, Phú Bài, Đà Nẵng và Tân Sơn Nhất.

Ngày 3/5, Cơ quan CSĐT Công an huyện Đại Lộc (Quảng Nam) cho biết, vừa khởi tố vụ án, khởi tố bị can, bắt tạm giam Nguyễn Văn Phú (SN 1996, trú xã Điện Hồng, thị xã Điện Bàn) để tiếp tục điều tra về hành vi chống người thi hành công vụ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文