Thư rác trong tháng Hai trở thành một phần của mạng ma (botnet) lớn

pull-icon
logo-mobile

Danh mục

Thư rác trong tháng Hai trở thành một phần của mạng ma (botnet) lớn

Tình hình thư rác trong tháng Hai cho thấy, rất nhiều tập tin đính kèm độc hại trong các email được cho là gửi từ những người phụ nữ muốn kết bạn trong ngày Valentine. Một số kẻ tấn công thậm chí câu dụ người nhận email bằng các hình ảnh khiêu dâm được thông báo đang nằm sẵn trong kho lưu trữ đính kèm theo tin nhắn. Ngoài ra còn có hàng loạt thư độc hại bắt chước các thông báo giả mạo từ các trang mạng xã hội phổ biến, bao gồm Facebook.

Tỷ lệ thư rác trong lưu lượng truy cập email trong tháng Hai tăng 4,2% so với tháng trước, đạt trung bình 69,9%. Tuy nhiên, tỷ lệ này thấp hơn 1,2% so với tháng Hai năm 2013.

Ba nguồn phát tán thư rác hàng đầu gồm có Trung Quốc (23%), Mỹ (19,1%) và Hàn Quốc (12,8%). Việt Nam đứng vị trí thứ 7 với 2,95%, giảm so với tháng Một chiếm 3,1%.

Những kẻ lừa đảo thường nhắm mục tiêu đến các trang mạng xã hội (27,3%), dịch vụ thư điện tử (19,34%) và các tổ chức thanh toán trực tuyến (16,73%). Các chuyên gia Kaspersky Lab cũng đã xem qua thông báo giả mạo xưng là đến từ ngân hàng của Malaysia HongLeong.

thu-rac-trong-thang-hai-tro-thanh-mot-phan-cua-mang-ma-botnet-lon-1

Thư rác độc hại có chủ đề tình yêu do các Trojan thống trị, ví dụ các thư hàng loạt với Trojan-Dropper từ tin tặc nhắm đến những người dùng cả tin. Trojan này cài đặt hai chương trình độc hại vào hệ thống: một là phần mềm gián điệp đánh cắp tất cả tài liệu có đuôi .docx, .xlsx và .pdf từ máy tính và gửi các tập tin này đến một hộp mail cụ thể; hai là IRC-bot/sâu được gọi là ShitStorm có khả năng thực hiện các cuộc tấn công DDoS trên web và lây lan các bản sao của chính nó qua dịch vụ MSN và P2P. Nếu người nhận phản hồi lại các email loại này, máy tính của họ dễ dàng trở thành một phần của mạng ma (botnet). Ngoài Trojan phần mềm gián điệp, thư rác độc hai trong tháng Hai cũng bao gồm ransomware, một loại phần mềm độc hại chặn máy tính người dùng và yêu cầu họ trả tiền để mở lại máy. Những hình ảnh khiêu dâm cũng là những chương trình độc hại, trong số đó có cửa hậu Andromeda cho phép tin tặc kiểm soát máy tính bị lây nhiễm một cách bí mật.

Một chương trình độc hại khác thì giả mạo thông báo từ các trang mạng xã hội lớn. Tin nhắn tự nhận là thay mặt Facebook, thông báo cho người dùng rằng đã có vấn đề xảy ra trên trang chủ (news feed) của những người bạn của họ kể từ lần truy cập mớ nhất và họ được yêu cầu mở các lưu trữ đính kèm để tìm hiểu thêm. Kho lưu trữ này chứa cửa hậu từ nhóm Andromeda đã đề cập ở trên.

Trong khi đó, những kẻ lừa đảo người Nigeria không thể bỏ qua cơ hội để khai thác tình hình ở Ukraine và những sự kiện bi thảm theo sau đó để lừa tiền của các nạn nhân. Chúng trích dẫn những câu chuyện quen thuộc về các du khách không may mắn ở Kiev bị đánh cắp tất cả tiền bạc, theo sau đó là yêu cầu được giúp đỡ tài chính.

Tatyana Shcherbakova, Nhà Phân tích Thư rác Cao cấp, Kaspersky Lab cho biết: “Email lừa đảo (phishing email) sử dụng tên của các tổ chức tài chính và thanh toán điện tử lớn từ các quốc gia khác nhau đang bị tội phạm mạng tích cực lan truyền nhằm đánh cắp thông tin tài chính cá nhân. Một cuộc tấn công thành công thường giúp tin tặc truy cập vào tài khoản cá nhân của nạn nhân trên các trang web ngân hàng.

Báo cáo chi tiết về tình hình thư rác tháng Hai, vui lòng xem tại http://www.securelist.com/

Bài viết liên quan

Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm
Kaspersky dự đoán APAC sẽ đối mặt với nhiều hình thức tấn công giả mạo, hành vi lừa đảo, rò rỉ dữ liệu và tấn công APT trong năm

Các chuyên gia tại Kaspersky nhận định rằng phong trào chuyển đổi số mạnh mẽ và những xung đột địa chính trị ở khu vực Châu Á – Thái Bình Dương (APAC) là yếu tố tác động đến bối cảnh mối đe dọa an ninh mạng tại APAC năm 2024.

Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng
Nhiều sự cố mạng xảy ra trong ngành bán lẻ khu vực Châu Á – Thái Bình Dương do thiếu ngân sách an ninh mạng

Theo một nghiên cứu gần đây của Kaspersky, 25% nhân sự công nghệ thông tin (CNTT) cho rằng nguyên nhân các cơ sở hạ tầng thiết yếu, dầu khí và năng lượng đối mặt với nhiều sự cố mạng đến từ việc phân bổ ngân sách không hiệu quả. Được biết, ngành bán lẻ tại Châu Á Thái Bình Dương (APAC) đã trải qua nhiều cuộc tấn công mạng lớn nhất trong 24 tháng qua.

Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives
Giải pháp bảo mật cá nhân mới của Kaspersky được vinh danh là sản phẩm của năm được bình chọn bởi AV-Comparatives

Giải pháp mới nhất của Kaspersky đã được AV-Comparatives, một viện thử nghiệm độc lập hàng đầu vinh danh là "Sản phẩm của năm", phá kỷ lục dành cho công ty an ninh mạng được vinh danh nhất trong ngành.

Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm
Kaspersky hướng dẫn người tiêu dùng Việt cách mua sắm an toàn dịp cuối năm

Hàng loạt chương trình khuyến mãi kích cầu dịp cuối năm luôn là những thời gian cao điểm thu hút hàng triệu khách hàng, đơn cử, Cyber ​​Monday, Black Friday và Ngày đôi (Double Day) trên các sàn thương mại điện tử vào các ngày 10/10, 11/11 và 12/12. Theo khảo sát gần đây được thực hiện bởi Kaspersky để nghiên cứu hành vi mua sắm trong những ngày lễ năm 2023, đã có tới 90% số người tham gia khảo sát thừa nhận rằng họ mua hàng một cách ngẫu hứng trong những ngày siêu khuyến mại.

Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài
Nhiều doanh nghiệp Châu Á – Thái Bình Dương lên kế hoạch thuê dịch vụ an ninh mạng bên ngoài

Trước tình trạng gia tăng đáng báo động của các cuộc tấn công mạng, các chủ doanh nghiệp đang tăng cường công tác nhằm đảm bảo an ninh, bảo mật thông tin mạng. Nghiên cứu mới của Kaspersky cho thấy có hơn 77% các doanh nghiệp ở Châu Á – Thái Bình Dương (APAC) đã gặp phải ít nhất một sự cố an ninh mạng trong hai năm qua.

Nhận ưu đãi Bỏ qua