Chiến dịch tấn công lừa đảo nhắm vào các lãnh đạo điều hành công ty

Hoàng Linh| 01/05/2020 18:06
Theo dõi ICTVietnam trên

Ngày 1/5, Công ty an ninh mạng Group-IB thông báo một nhóm tội phạm mạng hoạt động từ giữa năm 2019 đã xâm phạm tài khoản email của các lãnh đạo điều hành cấp cao tại hơn 150 công ty.

Có tên là PerSwaysion, nhóm này dường như nhắm mục tiêu vào lãnh đạo các công ty lĩnh vực tài chính. Đối tượng này chiếm hơn một nửa số nạn nhân bị tấn công.

Chiến dịch tấn công lừa đảo nhắm các lãnh đạo điều hành công ty - Ảnh 1.

Ảnh: Group-IB

Mặc dù hoạt động của PerSwaysion không tinh vi, nhưng cực kỳ thành công. Group-IB chobiết tin tặc không sử dụng các lỗ hổng hoặc phần mềm độc hại trong các cuộc tấn công của chúng mà dựa vào một kỹ thuật lừa đảo truyềnthống.

Chúng gửi email có chứa mã độc cho giám đốc điều hành tại các công ty. Mục tiêu là lừa hnhập cácthông tin đăng nhập Office 365 trên những trang giả mạo.

Group-IB cho biết toàn bộ kế hoạch của PerSwaysion có thể tómtắt theo một quy trình ba bước đơn giảnsau:

1. Nạn nhân nhận được email chứa mộttệp PDF dưới dạng tệp đính kèm email. Nếu nạn nhân mở tệp, họ sẽ được yêu cầu nhấp vào mộtliên kết để xem nội dung thực tế.

2. Liên kết nàysẽ chuyển hướng người dùng đến trang Microsoft Sway (dịch vụ bản tin), trong đó một tệp tương tự sẽ yêu cầu nạn nhân nhấp vào liên kết khác.

3. Liên kết cuối cùng này chuyển người dùng đến một trang đăng nhập giả mạo Microsoft Outlook, nơi tin tặc sẽ thu thập thông tin xác thực của nạn nhân.

Chiến dịch tấn công lừa đảo nhắm các lãnh đạo điều hành công ty - Ảnh 2.

Các mẫu lừa đảo. (Ảnh: Group-IB)

Một khi vụ lừa đảo thành công, nhóm PerSwaysion thường truy cập các tài khoản email bị tấn công trong vòng một ngày.

Group-IB cho biết: "Sau khi cácthông tin đăng nhập được gửi đến cácmáy chủ điều khiển qua lệnh, nhóm tin tặc PerSwaysion đăng nhập vào tài khoản email bị xâm phạm. Chúng đổ dữ liệu email qua API và thiết lập cáckết nối tới công việc của chủ sở hữu email". 

Cuối cùng, chúng tạo các tệp PDF lừa đảo mới với họ tên đầy đủ, địa chỉ email, tên công ty hợp pháp hiện tại của nạn nhân. Các tệp PDF này được gửi tới một loạt những người mới được lựa chọn, họ không làm việc chung với nạn nhân và thường giữ các vị trí quan trọng.

Group-IB cho biết, khi PerSwaysion phátđộng một chiến dịch lừa đảo mới từ một tài khoản bị xâm nhập, chúng cũng thường xóa các email mạo danh từ thư mục hộp thư đi để tránh bị phát hiện.

Hiện tại, Group-IB không thể xác định được tin tặc đã làm gì sau khi có quyền truy cập vào các tài khoản email này. Chúng có thể bán quyền truy cập cho các nhóm tội phạm mạng khác hoặc đợi cơ hội và đánh cắp tài sản trí tuệ hay chuẩn bị để khởi động một vụ tấn công lừa đảo qua email của doanh nghiệp.

Group-IB cho biết, dựa trên bằng chứng hiện tại, nhóm PerSwaysion dường như được thành lập từ các thành viên ở Nigeria và Nam Phi.

Công ty an ninh mạngnày đã côngbố một trang web nơi các lãnh đạo điều hành có thể kiểm tra xem địa chỉ email của họ có bị mua lại và bị nhắm mục tiêu trong quá khứ.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
  • Lãnh đạo doanh nghiệp nên làm gì trước “làn sóng” AI?
    Nhà lãnh đạo tương lai chắc chắn phải am hiểu công nghệ, cụ thể là trí tuệ nhân tạo (AI) và ‏‏dữ liệu lớn (big data‏‏). Người tạo thay đổi cho doanh nghiệp (DN) trong ứng dụng AI là CEO, COO và CFO, còn lãnh đạo công nghệ chỉ là người hỗ trợ.‏
Chiến dịch tấn công lừa đảo nhắm vào các lãnh đạo điều hành công ty
POWERED BY ONECMS - A PRODUCT OF NEKO