Hơn 1.300 bộ công cụ lừa đảo được rao bán trên diễn đàn của tin tặc

TH| 13/07/2020 15:20
Theo dõi ICTVietnam trên

Mới đây, một thành viên của một diễn đàn tin tặc đang rao bán bộ sưu tập khổng lồ gồm hơn 1.300 bộ (kit) công cụ lừa đảo trực tuyến, nhằm thu về hơn 30.000 USD.

Cụ thể, với mức giá trung bình 25 USD cho mỗi bộ kit lừa đảo, tin tặc sẽ kiếm được ít nhất 32.500 USD nếu bán được hết số dữ liệu này. Thậm chí, số tiền thu lời bất chính còn có thể lớn hơn tùy thuộc vào lượng người mua.

Hơn 1.300 bộ công cụ lừa đảo được rao bán trên diễn đàn của tin tặc - Ảnh 1.

Theo quảng cáo, mỗi bộ kit lừa đảo (PHP, HTML, CSS, JavaScript) này là một tập tin nén dạng ZIP duy nhất, có kích thước lên tới 3,3 GB. Trong đó chứa một lượng lớn dữ liệu liên quan đến các trang web, ngân hàng và tổ chức tài chính hàng đầu thế giới.

Danh sách các mục tiêu mà tin tặc đang mạo danh để thực hiện lừa đảo bao gồm các dịch vụ phổ biến, có giá trị cao như PayPal, Dropbox, Amazon, OneDrive, Office 365, Outlook, Gmail, Spotify, Netflix, Bank of America, Chase, Wells Fargo, First Bank, Apple, Facebook, LinkedIn.

Các nhà nghiên cứu bảo mật cho biết hầu hết những bộ kit này, 90%, được thu thập bằng cách sử dụng các tập lệnh đặc biệt được tạo riêng cho mục đích lừa đảo và thu thập thông tin trái phép.

Kiểm tra danh sách tài liệu lưu trữ, các chuyên gia bảo mật đã tìm thấy một số bộ kit đáng chú ý như "16Shop" giúp tấn công tài khoản Apple và Amazon, có sẵn trên thị trường và hỗ trợ ít nhất 10 ngôn ngữ. Một bộ kit lừa đảo khác là XaouFi, tập trung vào các tài khoản PayPal.

Theo BleepingComputer, bài đăng trên diễn đàn tin tặc của người bán cho biết bộ sưu tập nhắm đến 500 trang web hàng đầu, bao gồm một số ngân hàng và tổ chức tài chính ít được biết đến.

Cũng theo bài đăng của người bán, mặc dù dữ liệu trong hầu hết các bộ kit lừa đảo này có thể được thu thập trên Internet nhưng 1.300 là con số ấn tượng và rất có thể có những dữ liệu có giá trị ẩn trong đó.

Với giá bán khá thấp 25 USD, các bộ kit lừa đảo này được những nhà nghiên cứu bảo mật đánh giá không cao. Theo báo cáo của Group-IB, một công ty quốc tế chuyên ngăn chặn các cuộc tấn công mạng, trong năm 2019, mỗi bộ kit lừa đảo được bán trung bình với giá 304 USD, mức giá thấp nhất là 20 USD và mức cao nhất có thể lên tới 880 USD.

Nổi bật Tạp chí Thông tin & Truyền thông
  • AI tràn ngập, ngành xuất bản cần làm gì?
    Trong bối cảnh công nghệ đang chi phối mạnh mẽ mọi mặt của đời sống, ngành xuất bản cũng đang từng bước chuyển mình với những ứng dụng tiên tiến hơn để mở ra những cách làm hoàn toàn mới, nhanh hơn, thông minh hơn và hiệu quả hơn nữa, đồng thời cũng đặt ra yêu cầu về cân bằng giữa việc áp dụng AI và sáng tạo con người.
  • Các xu hướng AI và chiến lược phát triển
    Theo ông Thiều Phương Nam, Tổng Giám đốc Qualcomm Việt Nam, Lào và Campuchia, chúng ta đang sống trong thời kỳ bùng nổ dữ liệu, AI và tự động hoá nơi mà năng lực hạ tầng không chỉ là đòn bẩy kỹ thuật mà đó còn là nền tảng để giúp các doanh nghiệp chuyển đổi số, phát triển và bứt phá.
  • Tập đoàn, công ty CNTT, Bưu điện hỗ trợ triển khai TTHC hai cấp
    Triển khai Cổng Dịch vụ công quốc gia trở thành điểm "một cửa số" tập trung, duy nhất từ 18 giờ ngày 27/6/2025, làm cơ sở để hoàn thiện và thực hiện thông suốt, hiệu quả, không bị gián đoạn từ ngày 1/7/2025.
  • SparkKitty: Phần mềm gián điệp có thể tấn công vào người dùng mạng tại Việt Nam
    SparkKitty, một phần mềm gián điệp mới xuất hiện có khả năng tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android.
  • Bưu điện Việt Nam tăng tốc “giao hàng xanh” vì một Việt Nam bền vững
    Tiếp nối sự thành công của dự án sử dụng xe điện giao hàng, từ ngày 1/7 tới đây, 205 xe máy điện Honda Benly e: sẽ tiếp tục được lực lượng bưu tá của Bưu điện Việt Nam sử dụng vào hoạt động giao hàng trên các địa bàn TP. Hà Nội.
Đừng bỏ lỡ
Hơn 1.300 bộ công cụ lừa đảo được rao bán trên diễn đàn của tin tặc
POWERED BY ONECMS - A PRODUCT OF NEKO