Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the rank-math domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the rank-math domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time được gọi không chính xác. Tải bản dịch cho miền td-cloud-library được kích hoạt quá sớm. Đây thường là dấu hiệu cho thấy một số mã trong plugin hoặc chủ đề chạy quá sớm. Bản dịch phải được tải tại hành động init hoặc sau đó. Vui lòng xem Hướng dẫn Debug trong WordPress để biết thêm thông tin. (Thông điệp này đã được thêm vào trong phiên bản 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6121
Chuyên gia bảo mật cảnh báo phần mềm độc hại ngân hàng mới
No menu items!
Trang ChủĐời SốngChuyên gia bảo mật cảnh báo phần mềm độc hại ngân hàng...

Chuyên gia bảo mật cảnh báo phần mềm độc hại ngân hàng mới

Mới đây, các nhà nghiên cứu bảo mật tại Trend Micro đã cảnh báo về biến thể mới của phần mềm độc hại ngân hàng Dridex, được phát tán thông qua các tệp đính kèm trong email.

Dridex là phần mềm độc hại ngân hàng được thiết kế để đánh cắp thông tin đăng nhập ngân hàng của người tiêu dùng. Theo các nhà nghiên cứu, phần mềm độc hại Dridex trước đây chỉ nhắm vào người dùng Windows, tuy nhiên, tội phạm mạng đã thay đổi chiến thuật và chuyển sang tấn công các thiết bị macOS.

Chuyên gia bảo mật cảnh báo phần mềm độc hại ngân hàng mới - 1

Dridex còn được gọi là Bugat và Cridex, là một phần mềm được thiết kế để đánh cắp thông tin đăng nhập ngân hàng, thu thập các dữ liệu nhạy cảm từ các máy bị nhiễm và cung cấp, thực thi các module độc hại. Nhóm đứng sau phần mềm độc hại được cho là Evil Corp (hay còn gọi là Indrik Spider).

Phần mềm độc hại Dridex cũng kế thừa các tính năng của Gameover Zeus, một trojan ngân hàng.

Mẫu phần mềm độc hại Dridex mà Trend Micro phân tích có dạng tệp Mach-O, một tệp thực thi có thể chạy trên macOS và iOS. Phần mở rộng tệp mà họ sử dụng bao gồm .o, .dylib và .bundle.

Tệp Mach-O chứa tài liệu độc hại tự động chạy khi người dùng mở nó. Sau đó, nó ghi đè lên tất cả các tệp Microsoft Word trong thư mục người dùng macOS và liên hệ với máy chủ từ xa để tải xuống nhiều tệp hơn, bao gồm tệp thực thi Windows (.exe) chạy phần mềm độc hại Dridex.

Các tệp thực thi này không thể chạy trên macOS. Tuy nhiên, nếu các tệp Word của người dùng bị ghi đè bằng các phiên bản độc hại, người dùng Mac có thể vô tình lây nhiễm cho người khác khi họ chia sẻ tệp trực tuyến.

Làm thế nào để tránh bị nhiễm phần mềm độc hại ngân hàng?

Đầu tiên và quan trọng nhất là không mở các tệp đính kèm không rõ nguồn gốc. Kiểm tra xem người gửi là ai, không chỉ bằng tên hiển thị của người gửi mà còn cả địa chỉ email. Ví dụ, công ty phát hành thẻ tín dụng sẽ không gửi cho bạn biên lai bằng tài khoản Gmail cá nhân.

Chuyên gia bảo mật cảnh báo phần mềm độc hại ngân hàng mới - 2

Mặc định trên macOS đã có các công cụ bảo mật như Gatekeeper và phần mềm chống virus XProtect. Tất nhiên, người dùng cũng có thể chọn tải xuống phần mềm chống virus của bên thứ ba hoặc sử dụng các công cụ trực tuyến để quét tệp tin, liên kết trước khi truy cập thông qua VirusTotal.

Ví dụ, nếu email có tài liệu Microsoft Word hoặc tệp Mach-O dưới dạng tệp đính kèm, bạn nên quét email đó bằng trang VirusTotal trước khi mở.

Bài Viết Liên Quan

Để lại bình luận

Hãy để lại bình luận của bạn
Please enter your name here

- Advertisment -
Google search engine

CÓ THỂ BẠN QUAN TÂM

Bình luận