会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 Cảnh báo mã độc Red Alert chiếm quyền kiểm soát tài khoản ngân hàng_kết quả bóng đá ngoại hạng anh tối nay!

Cảnh báo mã độc Red Alert chiếm quyền kiểm soát tài khoản ngân hàng_kết quả bóng đá ngoại hạng anh tối nay

时间:2025-01-10 21:08:21 来源:Betway 作者:Nhận Định Bóng Đá 阅读:761次

 Một loại mã độc ngân hàng mới gọi là Red Alert 2.0 hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng.

Từ đầu năm 2017 đến nay,ảnhbáomãđộcRedAlertchiếmquyềnkiểmsoáttàikhoảnngânhàkết quả bóng đá ngoại hạng anh tối nay các chuyên gia an toàn thông tin đã phát hiện và ghi nhận nhiều chiến dịch tấn công nhằm vào ứng dụng trên nền tảng Android, đặc biệt là ứng dụng ngân hàng trực tuyến. 

{keywords}

Hơn 60 ứng dụng ngân hàng trực tuyến và mạng xã hội đang là mục tiêu tấn công.

Sự chuyển đổi mục tiêu tấn công các ứng dụng trên nền tảng Windows sang nền tảng Android liên quan đến một thực tế là ngày càng nhiều giao dịch trực tuyến được sử dụng trên thiết bị di động thay vì máy tính cá nhân. Tại Việt Nam, nhiều ngân hàng đã phát triển ứng dụng ứng dụng ngân hàng trực tuyến trên nền tảng di động để phục vụ khách hàng, ví dụ như: Vietcombank, BIDV, Agribank, Techcombank …

Gần đây, vào giữa tháng 9/2017, một loại mã độc ngân hàng mới gọi là Red Alert 2.0đã được rao trên thị trường chợ đen với giá thuê 500 USD/tháng.

Do mã độc Red Alert 2.0 được viết hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng, lại đang rao trên chợ đen nên có khả năng nhiều đối tượng sẽ mua để thực hiện các chiến dịch tấn công khác nhau.

{keywords}

Các dòng mã độc ngân hàng trên nền tảng Android đã được phát hiện.

Cục ATTT thuộc Bộ Thông tin và Truyền thông mới đây đã đưa ra khuyến nghị: Người dùng không nên tải và cài đặt ứng dụng thông qua các kho lưu trữ, liên kết không rõ nguồn gốc; Kiểm tra bản quyền ứng dụng trước khi cài đặt bất kỳ ứng dụng nào; Không tùy tiện trả lời những câu hỏi yêu cầu thông tin người dùng, mật khẩu đăng nhập, thông tin tài chính, thẻ tín dụng. Đặc biệt cần lưu ý khi các thông điệp yêu cầu đó hiển thị dưới dạng hình ảnh phủ trên nền ứng dụng đang chạy; Nên cài đặt ứng dụng chống mã độccủa nhà cung cấp có uy tín để có thể hạn chế nguy cơ bị lây nhiễm mã độc; Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Đối với ngân hàng và các tổ chức tài chính: Kiểm tra, rà soát các ứng dụng trực tuyến đã đăng tải trên các kho ứng dụng, các ứng dụng cài đặt trên máy người dùng để tránh trường hợp giả mạo; Cảnh báo đến người dùng đang sử dụng các ứng dụng do ngân hàng, tổ chức mình phát triển; Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Trong trường hợp cần thiết, có thể liên hệ với Cục An toàn thông tin, số điện thoại:  024.3943.6684, thư điện tử [email protected] để được phối hợp, hỗ trợ.

Mã độc ngân hàng Red Alert 2.0 

Red Alert 2.0 có khả năng ăn trộm thông tin đăng nhập, tin nhắn SMS, thu thập danh sách liên lạc, giả mạo và hiển thị phủ lên các ứng dụng hợp pháp đã cài đặt trên điện thoại của người dùng. 

Đặc biệt Red Alert có khả năng chặn và ghi lại các cuộc gọi từ ngân hàng và các tổ chức tài chính tới người dùng, làm cho người dùng không thể nhận được các cảnh báo tài khoản bị tấn công từ phía ngân hàng. 

Mã độc Red Alert 2.0 có khả năng xâm nhập vào một số cửa hàng ứng dụng của bên thứ ba bằng cách sử dụng nhiều kỹ thuật để ngụy trang các ứng dụng nổi tiếng, hợp pháp ví dụ như: WhatsApp, Viber … cũng như giả mạo các bản cập nhật Flash Player.

Sau khi người dùng tải và cài đặt ứng dụng đã bị chèn mã độc Red Alert 2.0 trên thiết bị di động, mã độc này sẽ đợi người dùng mở một ứng dụng ngân hàng, nếu phát hiện đây là ứng dụng có giao diện mà nó có thể mô phỏng, mã độc này sẽ giả lập ứng dụng ban đầu bằng giao diện người dùng giả mạo. Giao diện giả mạo sẽ đưa ra thông báo cho người dùngvề việc có lỗi trong khi đăng nhập và yêu cầu người dùng xác thực lại tài khoản của mình.

Ngay khi người dùng nhập thông tin đăng nhập vào giao diện người dùng giả mạo, Red Alert 2.0 sẽ ghi lại và gửi thông tin này tới máy chủ điều khiển và chiếm quyền kiểm soát tài khoản. Đặc biệt, kể cả đối với các ứng dụng sử dụng xác thực 2 bước (qua SMS, cuộc gọi) mã độc Red Alert 2.0 vẫn có thể vượt qua với chức năng chặn tin nhắn, cuộc gọi trên các thiết bị di động bị nhiễm mã độc.

T.P.

(责任编辑:World Cup)

相关内容
  • Nhiều địa phương ở Bình Dương triển khai Zalo Mini App, tăng cường chuyển đổi số
  • Truyện Liêu Vương Phi
  • Hé lộ hệ thống thời tiết trong Dota 2
  • Cận cảnh The Crew
  • Vui lên nào anh em ơi tập 16: Tiến và vợ tiếp tục căng thẳng
  • [LMHT] Những pha highlight của Narakyle
  • Truyện Thịnh Thế Đích Phi
  • Trò chơi Bắt chữ gây sốt với 3 triệu lượt tải tại Việt Nam
推荐内容
  • 'Dưới bóng cây hạnh phúc' tập 35: Ông Công chê con dâu thứ láo toét
  • Linh Kiếm gây bão ngày ra mắt, quá tải các server
  • Bộ ảnh gợi cảm của Tú Yumi chào World Cup 2014
  • Truyện Xấu Nữ Đến Khiến Họa Thủy Yêu
  • Ngày này năm xưa: Thảm kịch kinh hoàng do viên tài xế chán đời
  • Tái hiện trailer GTA V bằng phim thật