Tư vấn tiêu dùng
Chuyên gia an ninh mạng cảnh báo: Mã độc mã hóa tống tiền sẽ tiếp tục “nở rộ” trong năm 2023
Trọng Đạt - Thứ Ba, 20/12/2022 3:38 CH
Vietnet24h - Theo kết quả chương trình Đánh giá an ninh mạng dành cho người sử dụng cá nhân do Tập đoàn Công nghệ Bkav mới thực hiện, năm 2023, lừa đảo qua hình thức gửi tin nhắn, gọi điện sẽ tiếp tục phổ biến khi hacker có thể kiếm tiền dễ dàng với các phi vụ lên tới hàng tỷ đồng. Dù nhận thức của người dùng đã được cải thiện, hacker sẽ ngày càng có thêm nhiều thủ đoạn tinh vi.

Theo kết quả chương trình “Đánh giá an ninh mạng dành cho người sử dụng cá nhân” của Bkav, thiệt hại do virus máy tính gây ra với người dùng Việt Nam trong năm 2022 là 21,2 nghìn tỷ đồng (883 triệu USD), tương đương 0,24% GDP, thuộc nhóm thấp so với thế giới.

Thống kê cho thấy Việt Nam tăng 25 bậc về chỉ số an ninh mạng toàn cầu (Global Cybersecurity Index – CGI). Dù vậy, bức tranh an ninh mạng năm 2022 của Việt Nam còn nhiều vấn đề như mã độc tống tiền (ransomware) tấn công máy chủ, lừa đảo tài chính online bùng nổ, thị trường tiền mã hóa tiềm năng nhưng cũng đầy thách thức...

Thống kê cho thấy, 180.000 máy tính trong các cơ quan, tổ chức Việt Nam bị nhiễm mã độc APT trong năm qua. Con đường phát tán chủ yếu vẫn là gửi email với nội dung dụ dỗ hoặc thúc giục mở file đính kèm. Mã độc kích hoạt ngay khi người dùng mở file, từ đó âm thầm hoạt động trên máy tính nạn nhân: cài đặt thêm các module thành phần khác để điều khiển từ xa, đánh cắp dữ liệu, leo thang đặc quyền, lợi dụng thiết bị để tiếp tục hành vi tấn công len sâu hơn vào hệ thống của cơ quan, tổ chức...

Để lẩn tránh các giải pháp bảo mật, mã độc sử dụng rất nhiều kỹ thuật tinh vi như DLLSideLoading (ẩn náu dưới các phần mềm hệ thống, phần mềm nổi tiếng như Google, Office, Antivirus), fileless (kỹ thuật tàng hình), được lập trình bằng nhiều ngôn ngữ khác nhau, CVE, bootkit, rootkit...

Bên cạnh đó, dòng mã độc đánh cắp tài khoản PasswordStealer đã lây nhiễm hơn 525.000 máy tính tại Việt Nam trong năm qua, với hơn 15.000 biến thể nhằm đánh cắp tài khoản Facebook, Gmail, ví điện tử...

Không chỉ đánh cắp thông tin, hacker còn có thể vượt qua xác thực 2 lớp để xâm nhập tài khoản, sử dụng mật khẩu đã đánh cắp để thay đổi số điện thoại, đặt mật khẩu mới, đổi email khôi phục và đăng xuất khỏi tất cả thiết bị nhằm chiếm đoạt tài khoản.

PasswordStealer chủ yếu phát tán qua phần mềm crack hoặc phần mềm giả mạo. Khảo sát của Bkav cho thấy 14% người dùng vẫn cài đặt phần mềm từ đường link tìm thấy trên Google, thay vì truy cập kho ứng dụng uy tín hay website của nhà sản xuất.

Trong năm 2022, hơn 1,5 triệu máy tính của người dùng Việt bị lây nhiễm loại mã độc này. Sau khi xâm nhập, chúng âm thầm thu thập thông tin, cài phần mềm độc hại và lây lan sang những file khác.

Mã độc đánh cắp dữ liệu FileStealer xâm nhập hơn 750.000 máy tính. Chúng được phát tán qua ổ USB, file tài liệu giả mạo. Khi được kích hoạt, FileStealer tìm kiếm toàn bộ file có định dạng .doc, .docx, .xls, .xlsx, .pdf… để gửi về máy chủ của hacker.

Năm qua, các chuyên gia cũng ghi nhận chiến dịch tấn công ransomware (mã độc mã hóa tống tiền) quy mô lớn, nhắm vào các máy chủ chứa dữ liệu kế toán. Nếu như năm 2021 chưa tới 1.000 máy chủ nhiễm ransomware thì năm 2022 ghi nhận hơn 14.500 máy. Riêng chiến dịch tấn công ransomware nhắm vào máy chủ chứa dữ liệu kế toán được ghi nhận từ tháng 4/2022 hiện vẫn đang tiếp diễn, đã xâm nhập 1.355 máy chủ.

Theo các chuyên gia máy chủ là nơi lưu trữ dữ liệu quan trọng của cơ quan, tổ chức, doanh nghiệp, cũng là nơi công khai các dịch vụ ra Internet nên hacker dễ tiếp cận hơn. Cùng với đó, kỳ vọng thu được nguồn lợi tài chính từ việc mã hóa tống tiền là nguyên nhấn chính khiến dòng mã độc này tăng đột biến thời gian vừa qua.

Các hình thức lừa đảo sẽ tiếp tục nở rộ trong năm 2023

Theo nhận định của Bkav, lừa đảo qua hình thức nhắn tin, gọi điện sẽ tiếp tục phổ biến trong năm 2023, khi hacker có thể kiếm tiền dễ dàng với những phi vụ hàng tỷ đồng. Tuy nhận thức của người dùng được cải thiện, kẻ xấu sẽ có thêm nhiều thủ đoạn tinh vi.

Nguồn lợi tài chính hấp dẫn sẽ khiến các cuộc tấn công ransomware tiếp tục nở rộ. Nhiều tổ chức có máy tính nhiễm ransomware không thể khôi phục do chưa backup dữ liệu hoặc không cài phần mềm diệt virus.

Chuyên gia dự báo dạng tấn công APT để cài phần mềm gián điệp sẽ gia tăng trong năm 2023. Bkav khuyến nghị các cơ quan, tổ chức tuân thủ, đẩy nhanh triển khai Chỉ thị 14/2018/CT-TTg “Về việc nâng cao năng lực phòng, chống phần mềm độc hại” và 14/2019/CT-TTg “Về việc tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam” của Thủ tướng Chính phủ, nhằm nâng cao hiệu quả an toàn an ninh mạng Việt Nam.

Cảnh báo người dùng xem World Cup 2022 trên các ứng dụng chứa mã độc Vietnet24h - Công ty bảo mật ESET vừa công bố phát hiện một chiến dịch lây lan mã độc trên ứng dụng xem các trận đấu World Cup 2022 có tên gọi Kora442.
Tin khác cùng chuyên mục
Tin đọc nhiều
Kiểm soát thời gian sử dụng công nghệ cho trẻ em: Bài học kinh nghiệm từ Pháp Vietnet24h - Một báo cáo chuyên sâu của Pháp đã khám phá các phương pháp hiệu quả nhất để kiểm soát thời gian sử dụng công nghệ của trẻ em, bảo vệ chúng khỏi những tác động tiêu cực tiềm ẩn.
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Samsung Galaxy M15 5G ra mắt: Pin trâu 6000mAh, hiệu năng mạnh mẽ, giá bình dân Vietnet24h - Samsung vừa giới thiệu mẫu smartphone Galaxy M15 5G với những nâng cấp đáng giá như dung lượng pin lớn 6000mAh, kết nối 5G, hứa hẹn trở thành đối thủ mạnh trong phân khúc giá rẻ.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.