CISA cảnh báo về sự gia tăng phần mềm độc hại LokiBot

Hạnh Tâm| 24/09/2020 18:03
Theo dõi ICTVietnam trên

Cơ quan an ninh hạ tầng và an ninh mạng của Mỹ (CISA) cảnh báo về sự gia tăng đáng kể các cuộc tấn công sử dụng phần mềm độc hại LokiBot trong vài tháng qua.

Những thông tin chi tiết về LokiBot được tiết lộ lần đầu tiên vào năm 2016 khi phần mềm độc hại nhắm mục tiêu vào các thiết bị Android sau đó hướng đến Windows vào năm 2018 và đã phát triển thành mối đe dọa phổ biến, nhắm mục tiêu vào hộp thư của các cơ quan, tổ chức.

Theo cảnh báo vừa được công bố của CISA: "Có sự gia tăng đáng kể các tin tặc sử dụng phần mềm độc hại LokiBot trên không gian mạng từ tháng 7/2020". Các hoạt động liên quan tới phần mềm độc hại này liên tục được phát hiện.

CISA cảnh báo về sự gia tăng phần mềm độc hại LokiBot - Ảnh 1.

Mối đe dọa tập trung vào việc đánh cắp các thông tin xác thực cùng các thông tin khác và thường được phát tán dưới dạng các tệp tin đính kèm có chứa mã độc. Đơn giản nhưng hiệu quả, phần mềm độc hại được "nhiều nhóm tội phạm mạng khai thác trên nhiều lĩnh vực".

Được gọi với những cái tên như Lolibot, Loki PWS và Loki-bot, loại Trojan này nhắm mục tiêu vào các thông tin nhạy cảm như tên người dùng, mật khẩu, ví điện tử cùng với những thông tin đăng nhập khác. Nó sử dụng một keylogger(phần mềm ghi lại mọi phím bấm mà người dùng đã nhấn trên bàn phím) để giám sát cả trình duyệt và hoạt động của máy tính để bàn nhưng chúng cũng có thể cũng tạo ra một cửa hậu (backdoor) trên các hệ thống bị ảnh hưởng để triển khai và cài đặt thêm phần mềm độc hại.

CISA tiết lộ, tội phạm mạng thường sử dụng LokiBot để nhằm vào cả hệ điều hành Windows và Android. Bên cạnh việc sử dụng email, chúng còn sử dụng các trang web độc hại, văn bản và các dịch vụ nhắn tin cá nhân để phát tán mã độc.

CISA đã phát triển và chia sẻ chữ ký Snort để phát hiện hoạt động mạng liên quan tới LokiBot. Đồng thời cũng đưa ra các khuyến cáo nhằm giảm thiểu rủi ro cho liên bang, tiểu bang, địa phương, các vùng lãnh thổ, những người dùng trong lĩnh vực cá nhân và quản trị viên mạng.

Các giải pháp bao gồm đảm bảo cập nhật các chương trình chống virus và các hệ điều hành, tắt các dịch vụ chia sẻ tệp tin, in ấn, sử dụng xác thực đa yếu tố và các chính sách mật khẩu mạnh. Bên cạnh đó, cần giới hạn các quyền người dùng, sử dụng tường lửa, tắt các dịch vụ không mong muốn, quét các tệp đính kèm trên email và giám sát những thói quen duyệt web của người dùng.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Giáo dục Việt Nam thời kỳ chuyển đổi số: Thực trạng, thách thức và giải pháp đột phá
    Trong nhiều thập kỷ qua, giáo dục luôn được coi là quốc sách hàng đầu ở Việt Nam. Hệ thống giáo dục đã đạt được những thành tựu nổi bật, như tỷ lệ phổ cập giáo dục tiểu học gần như tuyệt đối và việc duy trì sự tham gia của học sinh ở các cấp học cao hơn. Tuy nhiên, bước vào kỷ nguyên công nghệ số, giáo dục Việt Nam đang phải đối mặt với nhiều yêu cầu cấp bách về đổi mới để phù hợp với xu thế toàn cầu hóa và chuyển đổi số (CĐS).
  • DeepSeek đối mặt với sự giám sát chặt chẽ tại châu Âu
    DeepSeek, chatbot AI mới nổi đến từ Trung Quốc, đang phải đối mặt với sự giám sát chặt chẽ từ các cơ quan quản lý tại châu Âu, chỉ sau một thời gian ngắn gây sốt giới công nghệ.
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
Đừng bỏ lỡ
CISA cảnh báo về sự gia tăng phần mềm độc hại LokiBot
POWERED BY ONECMS - A PRODUCT OF NEKO