Tag

Cảnh báo lừa đảo mã độc qua email nhắm vào các công ty, tập đoàn lớn

Tin tức ANTT 07/04/2024 09:00
aa
TTTĐ - Hiện nay, hàng loạt các công ty, tổ chức, doanh nghiệp trở thành mục tiêu tấn công của các đối tượng lừa đảo nhằm chiếm thông tin, tài sản cũng như làm nhiễu loạn thông tin gây thiệt hại lớn.
Cảnh báo lừa đảo đăng ký học kỳ công an miễn phí cho trẻ Khởi tố hàng loạt đối tượng chiếm đoạt mã giảm giá trên Shopee Giả danh Thanh tra Sở Y tế lừa đảo bán thuốc xương khớp Rầm rộ chiêu trò lừa đảo mạo danh VTV tổ chức cuộc thi ảnh Hàng loạt người nổi tiếng bị hack kênh YouTube Cảnh báo lừa đảo “việc nhẹ lương cao” qua mạng xã hội WhatsApp

Mới đây, một phiên bản cập nhật của phần mềm độc hại đánh cắp thông tin có tên Rhadamanthys được các đối tượng xấu sử dụng trong các chiến dịch lừa đảo nhằm vào lĩnh vực dầu khí.

Theo thông tin, các tin nhắn email đi kèm với một liên kết độc hại tận dụng lỗ hổng chuyển hướng mở để đưa người nhận đến một liên kết lưu trữ tài liệu PDF nhưng trên thực tế khi nhấp vào lại là một hình ảnh, dưới dạng tệp zip.

Cảnh báo lừa đảo mã độc qua email nhắm vào các công ty, tập đoàn lớn
Ảnh minh họa

Đây được coi là một chiến dịch tiếp nối chiến dịch thư rác nhắm vào Indonesia sử dụng các mối liên quan đến ngân hàng truyền bá phần mềm độc hại Agent Tesla để cướp thông tin nhạy cảm như: Thông tin đăng nhập, dữ liệu tài chính và tài liệu cá nhân.

Rhadamanthys được thiết kế để thiết lập các kết nối với máy chủ lệnh và kiểm soát (C2) để thu thập dữ liệu nhạy cảm từ các máy chủ bị xâm nhập. Chiến dịch này xuất hiện trong vòng vài ngày sau khi cơ quan thực thi pháp luật gỡ bỏ nhóm ransomware LockBit.

Bên cạnh đó, Visa cũng đang cảnh báo về sự gia tăng đột biến trong việc phát hiện phiên bản mới của phần mềm độc hại JsOutProx nhắm vào các tổ chức tài chính và khách hàng của họ.

Trong cảnh báo bảo mật của Visa, một chiến dịch lừa đảo mới phân phối trojan truy cập từ xa vào ngày 27/3 vừa qua. Chiến dịch này nhắm vào các tổ chức tài chính ở Nam và Đông Nam Á, Trung Đông và Châu Phi.

JsOutProx là một trojan truy cập từ xa (RAT) và cửa hậu JavaScript bị xáo trộn cao cho phép các nhà khai thác của nó chạy các lệnh shell, tải xuống các tải trọng bổ sung, thực thi tệp, chụp ảnh màn hình, thiết lập sự kiên trì trên thiết bị bị nhiễm và điều khiển bàn phím và chuột…

Các thông báo tài chính bịa đặt được gửi đến các mục tiêu thông qua email mạo danh các tổ chức hợp pháp, trình bày cho họ các thông báo thanh toán SWIFT hoặc MoneyGram giả mạo nhằm lừa đảo thông tin khách hàng. Đính kèm với các email là kho lưu trữ ZIP chứa các tệp .js, khi được thực thi, tải xuống các tải trọng JSOutProx độc hại từ kho lưu trữ GitLab.

Trước thông tin trên, Cục An toàn thông tin, Bộ Thông tin và Truyền thông, khuyến cáo các doanh nghiệp, tổ chức cần cẩn trọng hơn trong việc quản lý hệ thống bảo mật.

Các doanh nghiệp cần thường xuyên rà soát, kiểm tra và đánh giá đảm bảo an toàn hệ thống thông tin; nâng cao trình độ chuyên môn để kịp thời ứng phó, giải quyết, khắc phục những nguy cơ, lỗ hổng, điểm yếu của các hệ thống mục tiêu khi bị tấn công.

Hoàng Bảo

Đọc thêm

Thanh Miện (Hải Phòng): Bắt giữ đối tượng cướp giật tài sản Tin tức ANTT

Thanh Miện (Hải Phòng): Bắt giữ đối tượng cướp giật tài sản

TTTĐ - Công an xã Thanh Miện (TP Hải Phòng) vừa bắt giữ đối tượng cướp giật tài sản sau hơn 2 giờ điều tra.
Bắt giữ nhóm thanh, thiếu niên đánh nhau, gây rối trật tự công cộng Tin tức ANTT

Bắt giữ nhóm thanh, thiếu niên đánh nhau, gây rối trật tự công cộng

TTTĐ - Cơ quan Cảnh sát điều tra CATP Hà Nội vừa ra quyết định tạm giữ 12 đối tượng có liên quan về hành vi Gây rối trật tự công cộng và cố ý gây thương tích trên địa bàn phường Cửa Nam.
Bắt đối tượng tống tiền tình cũ bằng hình ảnh nhạy cảm Tin tức ANTT

Bắt đối tượng tống tiền tình cũ bằng hình ảnh nhạy cảm

TTTĐ - Lợi dụng hình ảnh nhạy cảm ghi lại trong lúc yêu đương, đối tượng Đỗ Chát đã đe dọa, ép nạn nhân đưa 100 triệu đồng. Khi không thành, Chát gửi thẳng ảnh cho người thân nạn nhân để gây áp lực.
Trùng Khánh (Cao Bằng): Bắt 2 đối tượng tàng trữ hàng cấm Tin tức ANTT

Trùng Khánh (Cao Bằng): Bắt 2 đối tượng tàng trữ hàng cấm

TTTĐ - Công an xã Trùng Khánh (tỉnh Cao Bằng) vừa bắt 2 đối tượng tàng trữ hàng cấm.
Cảnh sát 113 ngăn chặn nhiều vụ thanh thiếu niên tụ tập gây rối Tin tức ANTT

Cảnh sát 113 ngăn chặn nhiều vụ thanh thiếu niên tụ tập gây rối

TTTĐ - Với việc áp dụng đồng bộ các biện pháp nghiệp vụ, lực lượng Cảnh sát phản ứng nhanh (Cảnh sát 113), Phòng Cảnh sát Quản lý hành chính về trật tự xã hội - Công an TP Hà Nội kịp thời ngăn chặn nhiều nhóm thanh thiếu niên mang theo hung khí, gây rối trật tự công cộng. Qua đó góp phần bảo đảm bình yên cho người dân Thủ đô; thực hiện thắng lợi mục tiêu xây dựng thành phố an toàn, văn minh, đáng sống.
Đà Nẵng: Bắt đối tượng giả mua hàng để cướp giật tài sản Pháp luật

Đà Nẵng: Bắt đối tượng giả mua hàng để cướp giật tài sản

TTTĐ - Phòng Cảnh sát hình sự Công an TP Đà Nẵng vừa khởi tố, bắt tạm giam Nguyễn Đình Quang vì hành vi cướp giật tài sản. Lợi dụng việc giả mua hàng online, đối tượng này đã dùng xe Mercedes để tiếp cận, sau đó cướp chiếc điện thoại trị giá hơn 22 triệu đồng của người bán.
Công an phường Ngọc Hà giải cứu nữ sinh khỏi bẫy “bắt cóc online" Tin tức ANTT

Công an phường Ngọc Hà giải cứu nữ sinh khỏi bẫy “bắt cóc online"

TTTĐ - Công an phường Ngọc Hà (Hà Nội) vừa kịp thời giải cứu thành công một nữ sinh viên đại học ở Hà Nội khỏi bẫy lừa đảo “bắt cóc online”, đòi tiền chuộc hơn 500 triệu đồng. Sự việc một lần nữa là lời cảnh báo về thủ đoạn lừa đảo giả danh cơ quan chức năng đang nhắm vào nhiều người dân, đặc biệt là học sinh, sinh viên.
Bắt thuyền trưởng tàu cá tổ chức cho người khác xuất cảnh trái phép Tin tức ANTT

Bắt thuyền trưởng tàu cá tổ chức cho người khác xuất cảnh trái phép

TTTĐ - Ngày 27/10, Công an tỉnh Quảng Ngãi cho biết vừa khởi tố, bắt tạm giam 2 công dân (trú tại Quảng Ngãi và TP Hồ Chí Minh) để điều tra về hành vi "Tổ chức cho người khác xuất cảnh trái phép".
Khởi tố, bắt giữ chủ tài khoản Tiktok “Tàng Keng Ông Trùm” Tin tức ANTT

Khởi tố, bắt giữ chủ tài khoản Tiktok “Tàng Keng Ông Trùm”

TTTĐ - Vì muốn “câu view”, “câu like” để nổi tiếng trên mạng xã hội, Lê Anh Điệp - chủ tài khoản TikTok “Tàng Keng Ông Trùm” đã đăng tải nhiều video có nội dung xúc phạm danh dự cá nhân, miệt thị vùng miền và phá hoại khối đại đoàn kết dân tộc. Cơ quan Công an TP Hồ Chí Minh đã khởi tố, bắt giữ đối tượng để điều tra, xử lý theo quy định pháp luật.
Thưởng "nóng" lực lượng công an bắt giữ nhanh nghi phạm chém người Tin tức ANTT

Thưởng "nóng" lực lượng công an bắt giữ nhanh nghi phạm chém người

TTTĐ - Chủ tịch UBND xã Đăk Hà Nguyễn Minh Vương đã gặp gỡ, thưởng "nóng" các cán bộ, chiến sĩ khi bắt giữ thành công nghi phạm dùng dao chém 2 người nguy kịch vào tối 23/10 tại xã Đăk Hà (tỉnh Quảng Ngãi).
Xem thêm