Virus nhắm đến các ngân hàng trực tuyến

19/12/2014 18:57
19-12-2014 18:57:00+07:00

Virus nhắm đến các ngân hàng trực tuyến

Kaspersky Lab đã phát hiện một phần mềm độc hại nhắm đến hệ thống ngân hàng trực tuyến. Nó là sự tiến hóa của Trojan Zeus khét tiếng, được biết đến với tên gọi Trojan-Banker.Win32.Chthonic (Chthonic).

Danh sách nạn nhân của Chthonic đã lên đến 150 ngân hàng, 20 hệ thống thanh toán khác nhau tại 15 quốc gia.

Chthonic khai thác các chức năng của máy tính bao gồm web camera và bàn phím để ăn cắp thông tin ngân hàng trực tuyến cũng như mật khẩu đã lưu. Kẻ tấn công cũng có thể kết nối với máy tính để chỉ huy nó thực hiện các giao dịch từ xa. Kể từ khi xuất hiện, nó nhắm mục tiêu chủ yếu là các tổ chức tài chính ở Anh, Tây Ban Nha, Mỹ, Nga, Nhật Bản và Italy.

Vũ khí chính của Chthonic là các lây nhiễm vào web. Điều này cho phép Trojan chèn mã của chính nó và hình ảnh vào các trang web của ngân hàng được tải bởi trình duyệt máy tính. Từ đó, kẻ tấn công có thể lấy được số điện thoại của nạn nhân, mật khẩu một lần và mã PIN, cũng như bất kỳ thông tin đăng nhập và mật khẩu do người sử dụng nhập vào máy.

 Người dùng có thể bị đánh cấp tài khoản ngân hàng trực tuyến vì virus này. Ảnh minh họa

Nạn nhân bị lây nhiễm thông qua các đường link web hoặc email đính kèm với phần mở rộng là dữ liệu.doc để thiết lập một backdoor cho mã độc. Phần đính kèm có chứa một tài liệu RTF đặc biệt, được thiết kế để khai thác lỗ hổng CVE-2014-1761 có trong các sản phẩm của Microsoft Office.

Chthonic có một số điểm tương đồng với các Trojan khác. Nó sử dụng mã hóa và downloader giống như Andromeda bots, sơ đồ mã hóa giống như trojans Zeus AES và Zeus V2, và một máy ảo tương tự được sử dụng trong phần mềm độc hại ZeusVM và KINS. May mắn thay, nhiều đoạn mã được sử dụng bởi Chthonic để thực hiện tấn công không còn có thể được sử dụng, bởi vì các ngân hàng đã thay đổi cấu trúc của các trang của họ hoặc các tên miền.

Yury Namestnikov, chuyên gia chính nghiên cứu về mã độc tại Kaspersky Lab, cho biết: “Việc phát hiện ra Chthonic chứng minh rằng các Trojan Zeus vẫn đang tích cực phát triển, những kẻ viết mã độc đang tận dụng đầy đủ các kỹ thuật mới nhất, trợ giúp đáng kể bởi sự rò rỉ của mã nguồn Zeus, Chthonic là giai đoạn tiếp theo trong sự tiến hóa của Zeus. Nó sử dụng mã hóa Zeus AES, một máy ảo tương tự được sử dụng bởi ZeusVM và KINS, và các downloader Andromeda, để nhắm mục tiêu đến các tổ chức tài chính và khách hàng vô tội bằng những cách tinh vi hơn bao giờ hết. Chúng tôi tin chắc chắn rằng sẽ thấy thêm các biến thể mới của Zeus trong tương lai, và chúng tôi sẽ tiếp tục theo dõi cũng như phân tích tất cả các mối đe dọa trước bọn tội phạm mạng một bước.”

Trần Lâm

pháp luật tphcm



TIN CÙNG CHUYÊN MỤC

Kết thúc quý 1, TPBank báo lãi hơn 1,800 tỷ đồng

Với nền tảng tài chính vững chắc, cùng sự nhạy bén trên thị trường, kết thúc quý 1/2024, TPBank thu về hơn 1,800 tỷ đồng, chốt lời tốt ở mảng đầu tư chứng khoán.

Sau ĐHĐCĐ, VietABank chia cổ tức 39% và đưa cổ phiếu VAB niêm yết trên sàn HOSE hoặc HNX

Ngày 26/4/2024, tại Hà Nội, VietABank đã tổ chức thành công Đại hội đồng cổ đông (ĐHĐCĐ) thường niên năm 2024. ĐHĐCĐ đã thảo luận và thông qua báo cáo kết quả kinh...

Tỉ giá lại có diễn biến mới

Trong khi giá USD ngân hàng lao dốc mạnh thì trên thị trường tự do lại nhảy vọt.

NHNN đề xuất chứng chỉ tiền gửi được phát hành và thanh toán bằng đồng Việt Nam 

Tại dự thảo Thông tư quy định về phát hành chứng chỉ tiền gửi trong nước của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, Ngân hàng nhà nước Việt Nam (NHNN) đề...

Hơn 77% người Việt Nam trưởng thành có tài khoản ngân hàng

Ngày 25/04/2023, Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức Họp báo Công bố sự kiện Chuyển đổi số ngành Ngân hàng năm 2024. 

Xếp hạng tín nhiệm của VPBank duy trì ở mức Ba3, triển vọng ổn định

Tổ chức xếp hạng tín nhiệm quốc tế Moody’s Ratings (Moody’s) mới đây đã công bố giữ nguyên xếp hạng tín nhiệm Ba3, triển vọng ổn định, cho Ngân hàng TMCP Việt Nam...

NHNN khẳng định chưa đặt vấn đề điều chỉnh lãi suất, dù tăng hay giảm

Đó là chia sẻ của Phó Thống đốc Thường trực Ngân hàng Nhà nước Đào Minh Tú tại Diễn đàn Kinh tế Việt Nam 2024 do Báo Người Lao Động tổ chức sáng ngày 25/4.

Năm 2024 – năm bản lề chuyển đổi đưa SHB vươn Tầm

Với chiến lược phát triển bền vững, SHB đang tiếp bước trên con đường đồng hành cùng người dân và đất nước. Ngân hàng đang chuyển đổi mạnh mẽ, vươn tầm trở thành...

Tăng cung ngoại tệ - Kiềm chế lãi suất

Trước tình hình lãi suất đang có dấu hiệu nhấp nhổm tăng trở lại, thể hiện qua việc một số nhà băng tăng lãi suất tiền gửi gần đây, cũng như lãi suất trên thị...

Tổng Giám đốc OCB gửi đơn từ nhiệm 

Ngân hàng TMCP Phương Đông (HOSE: OCB) vừa công bố thông tin về việc ông Nguyễn Đình Tùng gửi đơn từ nhiệm vị trí Tổng Giám đốc.

Cổ phiếu ngân hàng

Cổ phiếu bảo hiểm


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98