Ghimob: mã độc mới tấn công ngành ngân hàng nhắm vào người dùng di động trên toàn thế giới

13/11/2020 10:30
D

(ĐTTD) Là một mã độc mới - Trojan Ghimob tấn công ngành ngân hàng và thực hiện việc đánh lừa nạn nhân cài đặt file mã độc thông qua một nội dung email thông báo rằng, người nhận đang mắc một khoản nợ nào đó.

Email còn chứa một liên kết để lừa nạn nhân click vào tìm hiểu thêm thông tin. Sau khi RAT được cài đặt, mã độc sẽ gửi thông điệp lây nhiễm thành công về máy chủ. Thông điệp bao gồm số điện thoại, thông tin khóa chế độ bảo mật màn hình và danh sách các ứng dụng đã được cài đặt có thể bị tấn công. Nhìn chung, Ghimob có thể do thám 153 ứng dụng di động, chủ yếu là những ứng dụng di động từ các ngân hàng, tiền mã hóa, và thị trường chứng khoán.

 

Đây là phát hiện của các nhà nghiên cứu Kaspersky trong quá trình theo dõi một chiến dịch nhắm vào ngành ngân hàng và tấn công vào các thiết bị chạy hệ điều hành Windows của mã độc Guildma. Những URL này không chỉ phát tán các file mã độc .ZIP đến các thiết bị Windows, mà còn phát tán cả một file mã độc dưới dạng một trình tải file (downloader) để cài đặt Ghimob - một Trojan mới nhắm vào ngành ngân hàng.

Khi chuyển sang Chế độ Truy cập (Accessibility Mode), Ghimob của nhóm tin tặc Tétrade có thể ẩn nấp và vô hiệu hóa chế độ gỡ cài đặt thủ công, thu thập dữ liệu, kiểm soát nội dung màn hình và cung cấp toàn quyền điều khiển từ xa cho tin tặc. Theo các chuyên gia, những tin tặc phát triển RAT (Remote Access Trojan - Trojan Truy cập Từ xa) di động đặc thù này tập trung cao độ vào người dùng tại Brazil nhưng hiện tại chiến dịch này vẫn đang hoạt động với kế hoạch đầy tham vọng là mở rộng phạm vi tấn công ra toàn cầu.

Guildma là một mối đe dọa bảo mật và cũng là một phần của dòng mã độc Tétrade khét tiếng, được biết đến với các hoạt động phá hoại có khả năng mở rộng ra ở cả khu vực Mỹ La Tinh và nhiều quốc gia trên thế giới. Chúng đã và đang hoạt động rất tích cực trong việc ứng dụng các kỹ thuật mới, và phát triển mã độc để nhắm vào các nạn nhân mới.

Về mặt chức năng, Ghimob đóng vai trò là gián điệp nằm trong túi nạn nhân. Các tin tặc phát triển mã độc có thể dễ dàng truy cập những thiết bị đã bị lây nhiễm, thực hiện hoạt động gian lận thông qua sử dụng điện thoại thông minh của nạn nhân để tránh cơ chế nhận dạng thiết bị và các biện pháp bảo mật mà những tổ chức tài chính đã triển khai cũng như lẩn tránh tất cả các hệ thống chống gian lận dựa trên hành vi. Ngay cả khi người dùng sử dụng một màn hình khóa, Ghimob vẫn có thể ghi và phát lại để mở khóa thiết bị. Khi các tin tặc phát triển mã độc sẵn sàng thực hiện một giao dịch gian lận, chúng có thể chèn một màn hình đen hoặc mở một số trang web trong chế độ toàn màn hình. Sau đó, khi người dùng khóa ở màn hình, các tin tặc phát triển mã độc thực hiện giao dịch gian lận trong chế độ ngầm, thông qua ứng dụng tài chính đang chạy trên thiết bị.

Số liệu thống kê của Kaspersky cho thấy, ngoài Brazil, các đích tấn công của Ghimob còn nằm ở Paraguay, Peru, Bồ Đào Nha, Đức, Angola và Mozambique.

Ông Fabio Assolini, chuyên gia bảo mật của Kaspersky chia sẻ: “Mong muốn của tội phạm mạng ở khu vực Mỹ La Tinh về một Trojan ngân hàng trên điện thoại với phạm vi hoạt động toàn cầu có quá trình lịch sử từ rất lâu. Chúng ta đã chứng kiến Basbanke, sau đó là BRata, nhưng cả hai đều tập trung chính vào thị trường Brazil. Trên thực tế, Ghimob chính là mã độc Trojan ngân hàng trên điện thoại đầu tiên của Brazil sẵn sàng mở rộng ra phạm vi quốc tế. Chúng tôi cho rằng chiến dịch mới này có thể liên quan đến nhóm tin tặc Guildma, nhóm chịu trách nhiệm về mã độc Trojan nổi tiếng của Brazil, đặc biệt là do chúng có chung một cơ sở hạ tầng. Chúng tôi khuyến nghị các tổ chức tài chính cần theo dõi các mối đe dọa bảo mật này một cách chặt chẽ, đồng thời cải tiến quy trình xác thực, tăng cường công nghệ chống gian lận và dữ liệu, thông tin về mối đe dọa bảo mật cũng như tìm hiểu và giảm thiểu toàn bộ rủi ro gây bởi RAT di động này.”

Để được an toàn trước RAT và các mối đe dọa bảo mật tấn công ngành ngân hàng, Kaspersky khuyến nghị thực hiện các biện pháp bảo mật dưới đây:

  • Cung cấp cho bộ phận SOC của doanh nghiệp khả năng truy cập vào những thông tin cập nhật nhất về mối đe dọa bảo mật (threat intelligence - TI). Cổng thông tin về nguy cơ bảo mật của Kaspersky cấp quyền truy cập thông tin nguy cơ bảo mật (TI) của công ty, cung cấp thông tin và dữ liệu về các vụ tấn công an ninh mạng được Kaspersky thu thập trong suốt hơn 20 năm qua.
  • Nâng cao nhận thức của khách hàng về những cách thức mà tin tặc có thể sử dụng. Thường xuyên cập nhật thông tin cho khách hàng về cách phát hiện gian lận và biện pháp xử lý trong tình huống đó.
  • Triển khai giải pháp phòng chống gian lận, như Kaspersky Fraud Prevention. Giải pháp có thể bảo vệ kênh di động trong các trường hợp tin tặc sử dụng cơ chế điều khiển từ xa để thực hiện giao dịch gian lận. Giải pháp có thể phát hiện cả mã độc RAT trên thiết bị và nhận biết các dấu hiệu điều khiển từ xa thông qua phần mềm hợp pháp.

ĐTTD

 

 

Tin cùng chuyên mục

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Cùng Fortinet chủ động quản lý rủi ro đám mây

Cùng Fortinet chủ động quản lý rủi ro đám mây

Samsung B2B Tech Summit 2022

Samsung B2B Tech Summit 2022

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Kaspersky ủng hộ sự minh bạch trong an ninh mạng

Kaspersky ủng hộ sự minh bạch trong an ninh mạng

Zenbook 14 OLED series - triết lý Morden Zen

Zenbook 14 OLED series - triết lý Morden Zen

Dell nâng cấp phần mềm lưu trữ

Dell nâng cấp phần mềm lưu trữ

ViewFinity 2022 – tiêu chuẩn mới cho màn hình độ phân giải cao

ViewFinity 2022 – tiêu chuẩn mới cho màn hình độ phân giải cao

Đâu là xu hướng mới của ngành vận tải và logistics?

Đâu là xu hướng mới của ngành vận tải và logistics?

Tin mới cập nhật

Huawei nhận nhận “Giải thưởng Thủ tướng Chính phủ - Giải thưởng Xuất sắc về An ninh mạng Thái Lan 2022”

Huawei nhận nhận “Giải thưởng Thủ tướng Chính phủ - Giải thưởng Xuất sắc về An ninh mạng Thái Lan 2022”

Kingston FURY Renegade DDR5: khai thác tiềm năng ép xung mới

Kingston FURY Renegade DDR5: khai thác tiềm năng ép xung mới

Emirates tổ chức ngày hội tuyển dụng tiếp viên hàng không tại Việt Nam

Emirates tổ chức ngày hội tuyển dụng tiếp viên hàng không tại Việt Nam

realme Book Air "thân nhẹ giá mềm"

realme Book Air "thân nhẹ giá mềm"

Schneider Electric Việt Nam lọt “Top 50 Doanh nghiệp Phát triển Bền vững 2022”

Schneider Electric Việt Nam lọt “Top 50 Doanh nghiệp Phát triển Bền vững 2022”

Garmin ra mắt bản cập nhật mới

Garmin ra mắt bản cập nhật mới

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

VietCredit lần thứ 2 liên tiếp nhận giải “Nơi làm việc tốt nhất châu Á 2022”

VietCredit lần thứ 2 liên tiếp nhận giải “Nơi làm việc tốt nhất châu Á 2022”

Thương mại điện tử xuyên biên giới, cơ hội mới cho DN CPN

Thương mại điện tử xuyên biên giới, cơ hội mới cho DN CPN

Manulife Việt Nam – “Công ty Bảo hiểm của Năm”

Manulife Việt Nam – “Công ty Bảo hiểm của Năm”

Fujifilm X-H trở lại lợi hại hơn xưa

Fujifilm X-H trở lại lợi hại hơn xưa

ROG MASTERS APAC 2022 chính thức khởi tranh

ROG MASTERS APAC 2022 chính thức khởi tranh

Tin đọc nhiều

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Hai phần ba doanh nghiệp ở Đông Nam Á là nạn nhân của ransomware

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Cùng Fortinet chủ động quản lý rủi ro đám mây

Cùng Fortinet chủ động quản lý rủi ro đám mây

Samsung B2B Tech Summit 2022

Samsung B2B Tech Summit 2022

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

TikTok nỗ lực củng cố sự an toàn và tính phù hợp cho thương hiệu

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky có khả năng bảo vệ 100% trước ransomware

Zenbook 14 OLED series - triết lý Morden Zen

Zenbook 14 OLED series - triết lý Morden Zen

Vertiv giới thiệu bộ chuyển đổi nguồn tủ rack mới

Vertiv giới thiệu bộ chuyển đổi nguồn tủ rack mới

Samsung trình diễn màn hình hiển thị cho các nhà hàng, doanh nghiệp

Samsung trình diễn màn hình hiển thị cho các nhà hàng, doanh nghiệp

Video xem nhiều

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Panasonic tiếp tục được vinh danh Top Doanh nghiệp Phát triển bền vững

Panasonic tiếp tục được vinh danh Top Doanh nghiệp Phát triển bền vững

Giải pháp làm mát và bộ lưu điện Lithium-Ion mới đến từ Vertiv

Giải pháp làm mát và bộ lưu điện Lithium-Ion mới đến từ Vertiv

Có thể bạn chưa biết: hôm nay Xiaomi MIX Fold 2 chính thức ra mắt

Có thể bạn chưa biết: hôm nay Xiaomi MIX Fold 2 chính thức ra mắt

Giải thể dục Aerobic – Aerobic Dance – Cheer Dance – Cúp Nestlé MILO lần V chính thức khai mạc

Giải thể dục Aerobic – Aerobic Dance – Cheer Dance – Cúp Nestlé MILO lần V chính thức khai mạc

Máy giặt êm ái, để đâu cũng khoái

Máy giặt êm ái, để đâu cũng khoái

F.Studio by FPT phiên bản mới, nơi trải nghiệm Apple đẳng cấp nhất

F.Studio by FPT phiên bản mới, nơi trải nghiệm Apple đẳng cấp nhất

Range Thế Hệ Mới “cập bến” trong tháng tới

Range Thế Hệ Mới “cập bến” trong tháng tới

Canon EOS R5 … Transformer

Canon EOS R5 … Transformer

Tìm hiểu ngôn ngữ và cuộc sống của du học sinh qua các nhà sáng tạo tài năng

Tìm hiểu ngôn ngữ và cuộc sống của du học sinh qua các nhà sáng tạo tài năng

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

Một vài mẹo để giữ an toàn trên Tinder mà có thể bạn chưa biết?
30/07/2021
Khám phá NAS Synology DS218+
03/10/2018
VNAV Contest 2018: Phú Nhuận - Thiên Nga Đen giành chiến thắng tuyệt đối
09/07/2018
6 tính năng hữu ích trên máy lạnh hay bị bỏ quên
14/06/2016
Sử dụng Word với chế độ toàn màn hình (Full Screen)
03/02/2012