Tag

Cảnh báo lừa đảo mã độc qua email nhắm vào các công ty, tập đoàn lớn

Tin tức ANTT 07/04/2024 09:00
aa
TTTĐ - Hiện nay, hàng loạt các công ty, tổ chức, doanh nghiệp trở thành mục tiêu tấn công của các đối tượng lừa đảo nhằm chiếm thông tin, tài sản cũng như làm nhiễu loạn thông tin gây thiệt hại lớn.
Cảnh báo lừa đảo đăng ký học kỳ công an miễn phí cho trẻ Khởi tố hàng loạt đối tượng chiếm đoạt mã giảm giá trên Shopee Giả danh Thanh tra Sở Y tế lừa đảo bán thuốc xương khớp Rầm rộ chiêu trò lừa đảo mạo danh VTV tổ chức cuộc thi ảnh Hàng loạt người nổi tiếng bị hack kênh YouTube Cảnh báo lừa đảo “việc nhẹ lương cao” qua mạng xã hội WhatsApp

Mới đây, một phiên bản cập nhật của phần mềm độc hại đánh cắp thông tin có tên Rhadamanthys được các đối tượng xấu sử dụng trong các chiến dịch lừa đảo nhằm vào lĩnh vực dầu khí.

Theo thông tin, các tin nhắn email đi kèm với một liên kết độc hại tận dụng lỗ hổng chuyển hướng mở để đưa người nhận đến một liên kết lưu trữ tài liệu PDF nhưng trên thực tế khi nhấp vào lại là một hình ảnh, dưới dạng tệp zip.

Cảnh báo lừa đảo mã độc qua email nhắm vào các công ty, tập đoàn lớn
Ảnh minh họa

Đây được coi là một chiến dịch tiếp nối chiến dịch thư rác nhắm vào Indonesia sử dụng các mối liên quan đến ngân hàng truyền bá phần mềm độc hại Agent Tesla để cướp thông tin nhạy cảm như: Thông tin đăng nhập, dữ liệu tài chính và tài liệu cá nhân.

Rhadamanthys được thiết kế để thiết lập các kết nối với máy chủ lệnh và kiểm soát (C2) để thu thập dữ liệu nhạy cảm từ các máy chủ bị xâm nhập. Chiến dịch này xuất hiện trong vòng vài ngày sau khi cơ quan thực thi pháp luật gỡ bỏ nhóm ransomware LockBit.

Bên cạnh đó, Visa cũng đang cảnh báo về sự gia tăng đột biến trong việc phát hiện phiên bản mới của phần mềm độc hại JsOutProx nhắm vào các tổ chức tài chính và khách hàng của họ.

Trong cảnh báo bảo mật của Visa, một chiến dịch lừa đảo mới phân phối trojan truy cập từ xa vào ngày 27/3 vừa qua. Chiến dịch này nhắm vào các tổ chức tài chính ở Nam và Đông Nam Á, Trung Đông và Châu Phi.

JsOutProx là một trojan truy cập từ xa (RAT) và cửa hậu JavaScript bị xáo trộn cao cho phép các nhà khai thác của nó chạy các lệnh shell, tải xuống các tải trọng bổ sung, thực thi tệp, chụp ảnh màn hình, thiết lập sự kiên trì trên thiết bị bị nhiễm và điều khiển bàn phím và chuột…

Các thông báo tài chính bịa đặt được gửi đến các mục tiêu thông qua email mạo danh các tổ chức hợp pháp, trình bày cho họ các thông báo thanh toán SWIFT hoặc MoneyGram giả mạo nhằm lừa đảo thông tin khách hàng. Đính kèm với các email là kho lưu trữ ZIP chứa các tệp .js, khi được thực thi, tải xuống các tải trọng JSOutProx độc hại từ kho lưu trữ GitLab.

Trước thông tin trên, Cục An toàn thông tin, Bộ Thông tin và Truyền thông, khuyến cáo các doanh nghiệp, tổ chức cần cẩn trọng hơn trong việc quản lý hệ thống bảo mật.

Các doanh nghiệp cần thường xuyên rà soát, kiểm tra và đánh giá đảm bảo an toàn hệ thống thông tin; nâng cao trình độ chuyên môn để kịp thời ứng phó, giải quyết, khắc phục những nguy cơ, lỗ hổng, điểm yếu của các hệ thống mục tiêu khi bị tấn công.

Hoàng Bảo

Đọc thêm

Đà Nẵng: Bắt "ông trùm" điều hành hơn 70 website cờ bạc Tin tức ANTT

Đà Nẵng: Bắt "ông trùm" điều hành hơn 70 website cờ bạc

TTTĐ - Từ vỏ bọc lập trình phần mềm, Nguyễn Văn Nghĩa đã cùng các đối tượng nước ngoài thiết lập "xưởng" gia công website cờ bạc với hơn 70 dự án phi pháp.
Quỳ Châu (Nghệ An): Bắt giữ 2 đối tượng, thu giữ lượng lớn ma tuý Tin tức ANTT

Quỳ Châu (Nghệ An): Bắt giữ 2 đối tượng, thu giữ lượng lớn ma tuý

TTTĐ - Trong 2 ngày 15-16/12/2025, Công an xã Quỳ Châu lập thành tích xuất sắc khi liên tiếp bắt giữ 2 vụ, 2 đối tượng phạm tội ma túy, thu giữ tổng 3.107 viên hồng phiến và 175,28 gam heroine.
Đà Nẵng: Triệt phá đường dây lừa đảo bằng tiền ảo 2.000 tỷ đồng Tin tức ANTT

Đà Nẵng: Triệt phá đường dây lừa đảo bằng tiền ảo 2.000 tỷ đồng

TTTĐ - Lợi dụng công nghệ cao để lập dự án tiền ảo "DRK" lừa đảo, nhóm đối tượng do Huỳnh Đức Vân cầm đầu đã chiếm đoạt khoảng 2.000 tỷ đồng của các nhà đầu tư rồi chủ động đánh sập dự án.
Phát hiện xe khách chở trái phép lượng lớn thịt động vật hoang dã Tin tức ANTT

Phát hiện xe khách chở trái phép lượng lớn thịt động vật hoang dã

TTTĐ - Phòng CSGT Công an TP Đà Nẵng vừa bắt giữ xe khách vận chuyển trái phép lô hàng động vật hoang dã lớn, trong đó có cả các cá thể nghi là loài nguy cấp, quý hiếm.
“Nổ” quen biết cán bộ ngành giáo dục để chiếm đoạt tài sản Tin tức ANTT

“Nổ” quen biết cán bộ ngành giáo dục để chiếm đoạt tài sản

TTTĐ - Công an TP Huế vừa bắt giữ đối tượng “nổ” quen biết cán bộ trong ngành Giáo dục thành phố để lừa đảo chiếm đoạt của nạn nhân hơn 1 tỷ đồng.
Giấu gần 1kg ma túy trong  bê tông, 5 đối tượng lĩnh án Pháp luật

Giấu gần 1kg ma túy trong bê tông, 5 đối tượng lĩnh án

TTTĐ - Nhóm bị cáo đã ngụy trang gần 1kg ma túy bằng cách đúc trong khối bê tông, sơn phản quang rồi vận chuyển xe khách từ Quảng Trị vào Huế.
Nghệ An: Phá chuyên án ma túy, thu giữ hơn 18.000 viên ma túy tổng hợp và 185 gam heroine Tin tức ANTT

Nghệ An: Phá chuyên án ma túy, thu giữ hơn 18.000 viên ma túy tổng hợp và 185 gam heroine

TTTĐ - Phòng Cảnh sát điều tra tội phạm về ma túy Công an tỉnh Nghệ An vừa chủ trì, phối hợp Công an xã, các đơn vị nghiệp vụ phá thành công chuyên án, bắt 3 đối tượng, thu giữ 18.200 viên ma túy tổng hợp, 30 gói heroine có trọng lượng 185g.
Ca Thành (Cao Bằng): Bắt đối tượng hiếp dâm bé gái 11 tuổi Tin tức ANTT

Ca Thành (Cao Bằng): Bắt đối tượng hiếp dâm bé gái 11 tuổi

Ngày 15/12, tại tổ dân phố Giếng, phường Phổ Yên, tỉnh Thái Nguyên, Phòng Cảnh sát hình sự chủ trì phối hợp với Phòng Cảnh sát thi hành án hình sự và hỗ trợ tư pháp - Công an tỉnh Cao Bằng bắt đối tượng truy nã T.T.P (sinh năm: 2009, trú tại xã Ca Thành, tỉnh Cao Bằng) về tội Hiếp dâm người dưới 16 tuổi.
Cao Bằng: Bắt giữ 2 đối tượng tàng trữ trái phép chất ma túy Tin tức ANTT

Cao Bằng: Bắt giữ 2 đối tượng tàng trữ trái phép chất ma túy

TTTĐ - Công an phường Nùng Trí Cao (tỉnh Cao Bằng) vừa phát hiện, bắt giữ 2 đối tượng tàng trữ trái phép chất ma túy.
Khởi tố Hiệu trưởng Trường Cao đẳng Du lịch Hà Nội cùng đồng phạm Tin tức ANTT

Khởi tố Hiệu trưởng Trường Cao đẳng Du lịch Hà Nội cùng đồng phạm

TTTĐ - Liên quan đến sai phạm trong việc chi trả tiền cho sinh viên tham dự A80, Cơ quan An ninh điều tra Công an TP Hà Nội đã ra quyết định khởi tố vụ án, khởi tố 3 bị can về hành vi Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ, xảy ra tại Trường Cao đẳng Du lịch Hà Nội.
Xem thêm