An toàn thông tin

Mã độc Infostealer: Mối đe dọa đối với các thẻ ngân hàng

NM 13/03/2025 07:50

Mã độc Infostealer có sức mạnh đánh cắp thông tin thẻ tín dụng ngân hàng theo cách lấy cắp tài khoản đăng nhập, cookie và các dữ liệu quan trọng, sau đó các thông tin sẽ được tổng hợp thành các tệp nhật ký và rao bán trên dark web.

Đe dọa diện rộng

Theo báo cáo về mối đe dọa từ mã độc Infostealer tại Triển lãm - Hội nghị di động thế giới (MWC) 2025 ở Barcelona do Kaspersky Digital Footprint Intelligence công bố, trong giai đoạn 2023 - 2024, đối với hệ thống nhiều ngân hàng trên thế giới có khoảng 2,3 triệu thẻ ngân hàng đã bị rò rỉ bởi mã độc Infostealer xâm phạm trên dark web. Theo đó, trung bình cứ 14 thiết bị nhiễm mã độc infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng.

thiet-bi-bi-danh-cap-du-lieu.png
Infostealer còn có thể xâm nhập vào thiết bị khi người dùng vô tình tải về và khởi động một tệp độc hại.

Con số đáng lo ngại trên được công bố dựa trên quá trình phân tích các tệp nhật ký (log files) từ phần mềm độc hại chuyên đánh cắp dữ liệu. “Hơn nữa, các phần mềm này đã từng bị rò rỉ trên thị trường dark web vào giai đoạn 2023 - 2024. Mặc dù tỷ lệ thẻ bị rò rỉ trên toàn cầu ở mức dưới 1%, song 95% số thẻ bị lộ vẫn ở trạng thái hợp lệ và có thể bị trục lợi cho mục đích bất chính”, báo cáo nhấn mạnh.

Chưa dừng lại, mã độc infostealer còn có thể xâm nhập vào thiết bị khi người dùng vô tình tải về và khởi động một tệp độc hại, thường được ngụy trang dưới dạng phần mềm hợp pháp, như công cụ gian lận trò chơi (game cheat). Và kẻ tấn công cũng có thể phát tán mã độc thông qua các liên kết lừa đảo (phishing links), trang web bị tấn công, tệp đính kèm độc hại trong email hoặc ứng dụng nhắn tin.

Mã độc đánh cắp dữ liệu này không chỉ đe dọa người dùng cá nhân mà còn là mối nguy hại lớn đối với doanh nghiệp khi có khả năng xâm nhập vào thiết bị của nhân viên.

Cần triển khai biện pháp bảo vệ kịp thời

Trước những mối nguy hại có thể tiếp tục diễn ra trong hiện tại và tương lai, ông Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence cho rằng, số lượng thiết bị bị lây nhiễm thực tế có thể cao hơn rất nhiều. Tội phạm mạng thường phát tán dữ liệu bị đánh cắp lên dark web dưới dạng tệp nhật ký sau nhiều tháng, thậm chí nhiều năm kể từ thời điểm thiết bị bị nhiễm mã độc. Điều này đồng nghĩa với việc thông tin bị đánh cắp từ các năm trước vẫn sẽ tiếp tục xuất hiện.

Đưa ra cảnh báo cũng như giải pháp an toàn trước các mối nguy hại từ mã độc Infostealer, ông Sergey Shcherbel cho rằng các ngân hàng, khách hàng cần có những hành động nhanh chóng nếu nghi ngờ thông tin thẻ ngân hàng bị lộ.

Đặc biệt, cần chú ý thông báo từ ngân hàng, yêu cầu cấp lại thẻ mới và thay đổi mật khẩu đăng nhập vào ứng dụng ngân hàng hoặc website; Kích hoạt xác thực hai yếu tố (2FA) và các phương thức xác minh bổ sung.

Và trong trường hợp nếu thông tin tài khoản hoặc số dư bị rò rỉ, hãy đặc biệt cảnh giác với email, tin nhắn và cuộc gọi lừa đảo, đồng thời liên hệ trực tiếp với ngân hàng để xác minh để tránh việc giúp những kẻ tấn công có thể lợi dụng những thông tin này để thực hiện các cuộc tấn công.

Cùng với đó, cần thay đổi ngay mật khẩu của các tài khoản bị ảnh hưởng và theo dõi chặt chẽ mọi hoạt động đáng ngờ liên quan đến các tài khoản đó; quét toàn bộ thiết bị bằng phần mềm bảo mật để phát hiện và loại bỏ mã độc còn tồn tại; các doanh nghiệp cần chủ động giám sát thị trường dark web để phát hiện kịp thời các tài khoản bị xâm phạm trước khi chúng trở thành rủi ro cho khách hàng hoặc nhân viên.

“Có thể sự dụng hệ thống giám sát và bảo vệ doanh nghiệp khỏi các cuộc tấn công tiềm tàng thông qua giải pháp của Kaspersky Digital Footprint Intelligence, từ đó sẽ giúp để kiểm tra xem tội phạm mạng đang biết gì về hệ thống của mình, xác định các lỗ hổng có thể bị khai thác và triển khai biện pháp bảo vệ kịp thời”, ông Sergey Shcherbel nhấn mạnh./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chữ ký số và dịch vụ tin cậy: Nền tảng then chốt cho kinh tế số trong thời đại lượng tử
    Dịch vụ tin cậy - đặc biệt là chữ ký số là mắt xích quan trọng, cốt lõi để xây dựng niềm tin số, bảo đảm rằng mọi giao dịch trên không gian mạng đều an toàn, có căn cứ pháp lý và đáng tin cậy.
  • Báo chí đổi mới, sáng tạo, ứng dụng công nghệ để nâng tầm và phát triển
    Trưởng Ban Tuyên giáo và Dân vận Trung ương Nguyễn Trọng Nghĩa đề nghị báo chí phải lấy đổi mới sáng tạo làm động lực, lấy công nghệ làm công cụ để nâng tầm báo chí Việt Nam.
  • Chính thức phát hành bộ tem kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam
    Theo Thứ trưởng Bộ KH&CN Bùi Hoàng Phương, phát hành bộ tem bưu chính “Kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (1925 - 2025)” là hoạt động thiết thực, có ý nghĩa chính trị, văn hóa sâu sắc nhằm tôn vinh chặng đường một thế kỷ hình thành và phát triển của nền báo chí cách mạng Việt Nam.
  • Trẻ em gia tăng mức độ tìm kiếm công cụ AI, trào lưu từ Ý
    Trẻ em đang ngày càng quan tâm đến các chatbot ứng dụng AI, cùng trào lưu có xuất xứ từ Ý “tralalero tralala” - một kiểu “brainrot meme” (các hình ảnh, GIF, clip ngắn về nội dung chất lượng thấp hoặc có ít giá trị).
  • Bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI
    FortiMail Workspace Security và các bản nâng cấp FortiDLP mạnh mẽ của Fortinet sẽ nâng cao khả năng bảo vệ cho email, trình duyệt và các công cụ cộng tác trong khi vẫn bảo vệ hiệu quả các dữ liệu nhạy cảm khỏi mối đe dọa nội bộ
  • Thời đại của báo chí hậu nhân (posthuman journalism)
    Một sáng nào đó, bạn mở điện thoại lên và đọc một bản tin về biến đổi khí hậu. Tin được viết súc tích, nhiều dữ liệu, hình ảnh minh họa động, có cả đoạn video tổng hợp các góc nhìn từ chuyên gia. Mọi thứ có vẻ rất chuyên nghiệp - nhưng không có tên tác giả. Thay vào đó là dòng chữ nhỏ: “Sản phẩm của hệ thống ngôn ngữ tự động phiên bản X, phối hợp cùng dữ liệu vệ tinh từ hệ thống số hóa của Liên minh Địa cầu” Bạn băn khoăn: Vậy ai là tác giả thực của sản phẩm này?
  • Bộ trưởng Bộ Tài chính trả lời thu hút doanh nghiệp tư nhân tham gia đổi mới sáng tạo
    Sáng 19/6, trả lời chất vấn của đại biểu Quốc hội Lê Thị Ngọc Linh (Đoàn ĐBQH tỉnh Bạc Liêu) về cơ chế thu hút doanh nghiệp tư nhân vào đổi mới sáng tạo, Bộ trưởng Tài chính Nguyễn Văn Thắng cho biết, sẽ có cơ chế thu hút đầu tư từ các doanh nghiệp tư nhân, tạo hệ sinh thái từ đào tạo, thử nghiệm.
  • Tin tặc tấn công nhằm phá huỷ sàn giao dịch tiền điện tử lớn nhất tại Iran
    Căng thẳng địa chính trị ở Trung Đông đã lan sang ngành công nghiệp tiền điện tử. Ngày 18/6, Nobitex, sàn giao dịch tiền điện tử lớn nhất tại Iran, đã bị tấn công hơn 90 triệu USD, theo công ty phân tích tiền điện tử Elliptic.
  • Cơ hội, thách thức và trách nhiệm người làm báo trong kỷ nguyên AI
    Nhân kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (21/6/1925 - 21/6/2025), trong bối cảnh trí tuệ nhân tạo (AI) đang làm thay đổi mạnh mẽ mọi lĩnh vực của đời sống, trong đó có báo chí, phóng viên TTXVN tại Brussels đã có dịp trao đổi với 2 chuyên gia báo chí tại Đại học Tự do Brussels (ULB) của Bỉ: ông David Grunewald, giảng viên truyền thông và ông Alain Gérard, Tổng Biên tập tạp chí “Latitude” và cũng là giảng viên và nhà đào tạo báo chí với hơn 30 năm kinh nghiệm.
  • Own - Ứng dụng mạng xã hội mới hướng đến mã hóa nền kinh tế sáng tạo
    Khi thời hạn TikTok phải bán mảng hoạt động tại Mỹ đến gần, một ứng dụng mạng xã hội phi tập trung mới mang tên Own đã chính thức ra mắt phiên bản beta mới đây, đánh dấu sự xuất hiện của một đối thủ tiềm năng trên thị trường.
Mã độc Infostealer: Mối đe dọa đối với các thẻ ngân hàng
POWERED BY ONECMS - A PRODUCT OF NEKO