Virus nhắm đến các ngân hàng trực tuyến

19/12/2014 18:57
19-12-2014 18:57:00+07:00

Virus nhắm đến các ngân hàng trực tuyến

Kaspersky Lab đã phát hiện một phần mềm độc hại nhắm đến hệ thống ngân hàng trực tuyến. Nó là sự tiến hóa của Trojan Zeus khét tiếng, được biết đến với tên gọi Trojan-Banker.Win32.Chthonic (Chthonic).

Danh sách nạn nhân của Chthonic đã lên đến 150 ngân hàng, 20 hệ thống thanh toán khác nhau tại 15 quốc gia.

Chthonic khai thác các chức năng của máy tính bao gồm web camera và bàn phím để ăn cắp thông tin ngân hàng trực tuyến cũng như mật khẩu đã lưu. Kẻ tấn công cũng có thể kết nối với máy tính để chỉ huy nó thực hiện các giao dịch từ xa. Kể từ khi xuất hiện, nó nhắm mục tiêu chủ yếu là các tổ chức tài chính ở Anh, Tây Ban Nha, Mỹ, Nga, Nhật Bản và Italy.

Vũ khí chính của Chthonic là các lây nhiễm vào web. Điều này cho phép Trojan chèn mã của chính nó và hình ảnh vào các trang web của ngân hàng được tải bởi trình duyệt máy tính. Từ đó, kẻ tấn công có thể lấy được số điện thoại của nạn nhân, mật khẩu một lần và mã PIN, cũng như bất kỳ thông tin đăng nhập và mật khẩu do người sử dụng nhập vào máy.

 Người dùng có thể bị đánh cấp tài khoản ngân hàng trực tuyến vì virus này. Ảnh minh họa

Nạn nhân bị lây nhiễm thông qua các đường link web hoặc email đính kèm với phần mở rộng là dữ liệu.doc để thiết lập một backdoor cho mã độc. Phần đính kèm có chứa một tài liệu RTF đặc biệt, được thiết kế để khai thác lỗ hổng CVE-2014-1761 có trong các sản phẩm của Microsoft Office.

Chthonic có một số điểm tương đồng với các Trojan khác. Nó sử dụng mã hóa và downloader giống như Andromeda bots, sơ đồ mã hóa giống như trojans Zeus AES và Zeus V2, và một máy ảo tương tự được sử dụng trong phần mềm độc hại ZeusVM và KINS. May mắn thay, nhiều đoạn mã được sử dụng bởi Chthonic để thực hiện tấn công không còn có thể được sử dụng, bởi vì các ngân hàng đã thay đổi cấu trúc của các trang của họ hoặc các tên miền.

Yury Namestnikov, chuyên gia chính nghiên cứu về mã độc tại Kaspersky Lab, cho biết: “Việc phát hiện ra Chthonic chứng minh rằng các Trojan Zeus vẫn đang tích cực phát triển, những kẻ viết mã độc đang tận dụng đầy đủ các kỹ thuật mới nhất, trợ giúp đáng kể bởi sự rò rỉ của mã nguồn Zeus, Chthonic là giai đoạn tiếp theo trong sự tiến hóa của Zeus. Nó sử dụng mã hóa Zeus AES, một máy ảo tương tự được sử dụng bởi ZeusVM và KINS, và các downloader Andromeda, để nhắm mục tiêu đến các tổ chức tài chính và khách hàng vô tội bằng những cách tinh vi hơn bao giờ hết. Chúng tôi tin chắc chắn rằng sẽ thấy thêm các biến thể mới của Zeus trong tương lai, và chúng tôi sẽ tiếp tục theo dõi cũng như phân tích tất cả các mối đe dọa trước bọn tội phạm mạng một bước.”

Trần Lâm

pháp luật tphcm



TIN CÙNG CHUYÊN MỤC

Một mã cổ phiếu ngân hàng được kỳ vọng tăng

Mới đây, Công ty chứng khoán DNSE đưa ra dự báo giá cổ phiếu của một ngân hàng vừa “chào sàn” HOSE trong quý 1 năm 2024 sẽ tăng trong thời gian tới.

174 nghìn tỷ đã giải ngân theo chương trình kết nối ngân hàng doanh nghiệp tại TPHCM

Sau 4 tháng triển khai kể từ đầu năm 2024 đến nay, chương trình kết nối ngân hàng - doanh nghiệp theo cụm, khu vực trên địa bàn TPHCM đã phát huy hiệu quả và có...

Shinhan Bank: Cắt giảm lãi suất có thể gây ra áp lực tăng giá cả và biến động tỷ giá hối đoái

Bước sang giai đoạn tiếp theo của năm 2024, nền kinh tế và tài chính toàn cầu nói chung và Việt Nam nói riêng đòi hỏi sự chuẩn bị kỹ càng để sẵn sàng thích ứng với...

LPBank muốn đổi tên tiếng Anh thành "Fortune Vietnam Bank"

Ngân hàng muốn đổi tên đầy đủ tiếng Anh thành "Fortune Vietnam Joint Stock Commercial Bank". Tên viết tắt tiếng Anh vẫn giữ nguyên là LPBank.

Giảm vốn điều lệ của ngân hàng thương mại được chuyển giao bắt buộc để giảm lỗ lũy kế tương ứng

Tại dự thảo thông tư thay thế Thông tư 11 năm 2019, Ngân hàng Nhà nước (NHNN) quyết định ghi giảm toàn bộ vốn điều lệ của ngân hàng thương mại được chuyển giao bắt...

Mức định giá khác nhau trong các nhóm ngân hàng

Mức độ rủi ro khác nhau dẫn đến sự chênh lệch trong mức định giá cổ phiếu của các ngân hàng. Mỗi nhóm ngân hàng với chiến lược kinh doanh khác nhau dẫn đến sự phân...

Giá USD suy yếu

Tuần qua (02-03/05/2024), giá USD trên thị trường quốc tế giảm đáng kể sau quyết định giữ nguyên lãi suất của Cục Dự trữ Liên bang Mỹ (Fed).

Đề xuất mức trích lập dự phòng rủi ro của tổ chức tín dụng

Ngân hàng Nhà nước (NHNN) đang dự thảo Nghị định quy định về mức trích, phương pháp trích lập dự phòng rủi ro, việc sử dụng dự phòng để xử lý rủi ro trong hoạt động...

Lãi suất cho vay mới nhất của các ngân hàng thương mại

Nhiều ngân hàng công bố lãi suất cho vay bình quân, chênh lệch lãi suất giữa huy động và cho vay tháng 4. Tuy nhiên, một số nhà băng chỉ công bố lãi suất cho vay cơ...

NHNN đề xuất cấm tổ chức tín dụng khuyến mại trái quy định khi nhận tiền gửi

Ngân hàng Nhà nước (NHNN) Việt Nam đề xuất nghiêm cấm tổ chức tín dụng khi nhận tiền gửi thực hiện khuyến mại dưới mọi hình thức (bằng tiền, lãi suất và các hình...

Cổ phiếu ngân hàng

Cổ phiếu bảo hiểm


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98