15/07/2014 18:38 GMT+7

Emotet: vượt cơ chế bảo mật, trộm tài khoản ngân hàng

THANH TRỰC
THANH TRỰC

TTO - Một "tin dữ" cho người thường xuyên giao dịch ngân hàng trực tuyến.

Theo Trend Micro, phần mềm độc hại Emotet có khả năng đánh cắp dữ liệu tài khoản ngân hàng kể cả khi dùng kết nối bảo mật HTTPS.

Emotet, loại mã độc do Hãng bảo mật Trend Micro khám phá có phương thức bắt gói dữ liệu ngay cả trên kết nối an toàn HTTPS - Ảnh: PCRisk

HTTPS là giao thức liên lạc an toàn trên môi trường mạng, nó thường được dùng trong các giao dịch trực tuyến thương mại điện tử, ngân hàng trực tuyến (online banking), email... Dấu hiệu để nhận diện kết nối Internet có đang dùng HTTPS là trình duyệt web sẽ hiển thị biểu tượng ổ khóa màu vàng (đã khóa) bên cạnh khung địa chỉ web, và địa chỉ web khởi đầu từ HTTPS:// thay vì HTTP://.

Dấu hiệu nhận diện HTTPS trên trình duyệt web - Ảnh: Internet

Trước đây, khi bị phần mềm độc hại thâm nhập máy tính, người dùng có thể nhận ra qua các dấu hiệu thường gặp như bất ngờ xuất hiện các trang web lạ (website lừa đảo) do tội phạm mạng dựng lên để đánh lừa nạn nhân. Bên cạnh đó, trong bản sao kê giao dịch ngân hàng của nạn nhân cũng xuất hiện thêm các giao dịch của tội phạm mạng, gây tổn thất.

Emotet không theo cách này, nó đánh cắp dữ liệu tài khoản ngân hàng ngay cả khi nạn nhân đang sử dụng kết nối an toàn HTTPS, bằng cách bắt gói các dữ liệu được gửi từ trình duyệt người dùng đến máy chủ web, dịch vụ ngân hàng. Hình dung đơn giản về cách hoạt động của Emotet, khi bạn chuyển thư giao dịch đến ngân hàng, Emotet sẽ đứng trước cửa nhà và sao chụp lại toàn bộ nội dung gửi đi, cho dù người giao thư rất đáng tin cậy.

Theo các nhà nghiên cứu từ Hãng bảo mật Trend Micro, người dùng ở Đức đặc biệt gặp nguy hiểm bởi loạt phần mềm độc hại này, không những vậy, các vùng còn lại của khu vực EMEA (châu Âu, Trung Đông và châu Phi), Bắc Mỹ và khu vực châu Á - Thái Bình Dương cũng bị tấn công.

Các biến thể phần mềm độc hại này phát tán tại Đức qua thông báo chuyển khoản ngân hàng hoặc hoá đơn vận chuyển giả mạo. Khi nhấp vào liên kết, người dùng không hề hay biết đã tải về phần mềm độc hại.

Khi đã thâm nhập, chúng kết nối về máy chủ C&C (Ra lệnh & Điều khiển) do tội phạm mạng quản lý, tải về các thành phần bổ sung chức năng để chúng hoàn thiện hơn, bao gồm file cấu hình chứa thông tin về các ngân hàng mà chúng nhắm đến.

Theo giải thích từ chuyên gia bảo mật tại tại Trend Micro: "Một file nữa cũng được tải về trong quá trình này là tập tin thư viện động .DLL, thực hiện việc theo dõi, chặn và đăng nhập vào hệ thống mạng của nạn nhân. Khi lây nhiễm vào trình duyệt, tập tin DLL này so sánh các trang web truy cập với các chuỗi chứa trong file cấu hình tải về trước đấy, nếu phù hợp, nó sẽ tập hợp các thông tin bằng cách truy cập vào URL (liên kết web) và lấy dữ liệu bí mật của người dùng. Mã độc lưu lại toàn bộ nội dung trang web, điều này có nghĩa bất kỳ dữ liệu nào cũng có thể bị đánh cắp và lưu lại".

Hình ảnh phân tích về hoạt động "bắt gói dữ liệu" của mã độc Emotet sử dụng mục đăng ký để đánh cắp thông tin người dùng - Ảnh: Trend Micro

Nguy hại hơn, phần mềm độc hại này cũng có khả năng kết nối nhiều mạng lưới API, giúp nó có thể dò ra dữ liệu ở các kết nối HTTPS. Emotet sử dụng mục đăng ký để lưu trữ các thông tin mà nó đánh cắp và mã hóa, khiến người dùng và phần mềm diệt virus không phát hiện ra.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Đoạn video xúc động về cựu binh Thế chiến 2 hát tưởng nhớ người bạn gây sốt mạng xã hội Mỹ, nhưng đây thực chất lại chỉ là sản phẩm dàn dựng bằng công nghệ AI tinh vi.

Video xúc động về cựu binh hát trong chương trình tài năng Mỹ là sản phẩm của AI

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Siêu máy tính đám mây chứa 1,8 triệu bộ xử lý lõi, có thể thực hiện 60.000 tỉ phép tính mỗi giây, cho phép đưa ra dự báo chi tiết trước tới 14 ngày.

Siêu máy tính đám mây dự báo thời tiết đầu tiên trên thế giới

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Apple vừa công bố một loạt tính năng mới dành cho người dùng iPhone và iPad, tập trung hỗ trợ những người khiếm thị, khiếm thính hoặc có nhu cầu đặc biệt.

Apple ra mắt loạt trợ năng mới cho người khiếm thị và khiếm thính

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar