14/03/2020 - 06:07

Cảnh giác với 'Bản đồ coronavirus' 

Tội phạm mạng sẽ không dừng lại ở việc khai thác mọi cơ hội để tấn công người dùng Internet. Ngay cả sự lây lan thảm hại của dịch COVID-19 cũng đang trở thành cơ hội để chúng phát tán phần mềm độc hại hoặc khởi động các cuộc tấn công mạng.

Bản đồ theo dõi sự lây nhiễm Coronavirus theo thời gian thực của  Đại học Johns Hopkins đang bị lợi dụng để phát tán virus.

Các chuyên gia an ninh mạng gần đây đã phát hành một báo cáo phân tích mối đe dọa chi tiết về một cuộc tấn công mới nhằm lợi dụng sự gia tăng của người dùng Internet khi tìm thông tin về bản đồ coronavirus đang tàn phá trên toàn thế giới.

Các cuộc tấn công với phần mềm độc hại đặc biệt nhắm vào những người đang tìm kiếm các bản đồ về sự lây lan của COVID-19 trên Internet, lừa họ tải xuống và chạy một ứng dụng độc hại. Ở mặt trước của nó, mọi người có thể thấy một bản đồ được tải từ một nguồn trực tuyến hợp pháp nhưng phía sau nó là một nền thỏa hiệp máy tính với virus độc hại.

Các chuyên gia an ninh mạng đã cung cấp chi tiết kỹ thuật khi nghiên cứu phần mềm độc hại được nhúng trong tập có tên là Corona-virus-Map.com.exe. Đó là một tập Win32 EXE nhỏ với dung lượng chỉ khoảng 3,26 MB.

Bấm đúp vào tập sẽ mở ra một cửa sổ hiển thị nhiều thông tin khác nhau về sự lây lan của COVID-19. Trung tâm là một "bản đồ lây nhiễm" tương tự như bản lưu trữ của  Đại học Johns Hopkins, một nguồn trực tuyến hợp pháp để trực quan hóa và theo dõi các trường hợp coronavirus được báo cáo trong thời gian thực.

Phần mềm độc hại sau khi được tải và cài vào máy tính sẽ thực hiện các nỗ lực đánh cắp dữ liệu đăng nhập (như mật khẩu) từ các tài khoản trực tuyến của người dùng.

Để phòng ngừa, các chuyên gia đề xuất dùng phần mềm Reason Antivirus để khắc phục các thiết bị bị nhiễm và ngăn chặn các cuộc tấn công tiếp theo. Họ cũng khuyến cáo người dùng thận trọng trong việc tải xuống và chạy các tập từ internet, vì nhiều người có xu hướng quá mức trong việc truy cập thông tin virus corona hiện nay.

Sự phân tán mức độ đại dịch của COVID-19 đáng chú ý nhất không chỉ ngoại tuyến (để tránh mắc bệnh) mà còn trực tuyến. Những kẻ tấn công mạng đang khai thác sự phổ biến của các tài nguyên liên quan đến virus corona trên web và nhiều người có thể sẽ trở thành con mồi của các cuộc tấn công.

Hoàng Thy (Theo The Hacker News)

Chia sẻ bài viết