Nhiều nước cảnh bảo sự gia tăng đột biến các cuộc tấn công Emotet

Hạnh Tâm| 11/09/2020 10:30
Theo dõi ICTVietnam trên

Cơ quan an ninh mạng từ nhiều quốc gia đang cảnh báo sự tăng vọt các cuộc tấn công Emotet nhắm vào khu vực tư nhân và các cơ quan hành chính công.

Các cơ quan an ninh mạng trên khắp châu Á và châu Âu đang cảnh báo về những chiến dịch thư rác của Emotet nhắm vào các doanh nghiệp (DN) ở Pháp, Nhật Bản và New Zealand.

Trojan ngân hàng Emotet đã hoạt động ít nhất từ năm 2014. Vào giữa tháng 8, phần mềm độc hại này đã được sử dụng lại trong chiến dịch thư rác theo chủ đề Covid-19 mới.

Trong các chiến dịch thư rác gần đây, Emotet sử dụng những tin nhắn với nhiều tài liệu word có chứa mã độc hoặc liên kết tới chúng theo kiểu giả mạo là hóa đơn, thông tin vận chuyển, thông tin về Covid-19, sơ yếu lý lịch, tài liệu về tài chính hoặc tài liệu đã được làm sạch.

Phần mềm độc hại Emotet cũng được sử dụng để cung cấp các mã độc hại khác như trojan Qbot Trickbot và Trickbot hay ransomware như Conti (Trickbot) hay ProLock (Qbot).

Pháp, Nhật Bản và New Zealand cảnh bảo sự gia tăng đột biến của các cuộc tấn công Emotet - Ảnh 1.

Sự gia tăng đột biến các cuộc tấn công Emotet

Theo cơ quan an ninh mạng quốc gia Pháp, các cuộc tấn công Emotet gia tăng trong vài ngày nay và nhắm mục tiêu vào hầu hết mọi lĩnh vực kinh doanh.

Cảnh báo của Cơ quan an ninh mạng quốc gia của Pháp (ANSSI) chỉ rõ: "Trong vài ngày nay, ANSSI quan sát thấy phần mềm độc hại Emotet đang nhắm mục tiêu vào các công ty và các cơ quan hành chính của Pháp. Cần đặc biệt chú ý điều này vì Emotet hiện đang triển khai các mã độc khác có thể gây ảnh hưởng mạnh đến hoạt động của các nạn nhân"

Nhóm ứng cứu khẩn cấp máy tính của New Zealand (CERT NZ) cũng công bố một cảnh báo bảo mật về các chiến dịch thư rác đang lan rộng mối đe dọa Emotet.

"CERT NZ nhận thấy sự gia tăng hoạt động của Emotet đang ảnh hưởng tới các tổ chức của New Zealand. Các email chứa tệp tin đính kèm hoặc liên kết có chứa mã độc khuyến khích người nhận tải về trông giống như hóa đơn chính thống hay những tài liệu về tài chính, thông tin vận chuyển hàng hóa, sơ yếu lý lịch, những tài liệu được làm sạch hoặc thông tin về Covid-19, nhưng thực ra chúng toàn là giả mạo".

Trung tâm ứng cứu khẩn cấp máy tính của Nhật Bản (JPCERT/CC) cũng đưa ra cảnh báo về sự ra tăng nhanh chóng số lượng địa chỉ email tên miền trong nước (.jp) đã bị lây nhiễm phần mềm độc hại này và có thể được sử dụng trong các chiến dịch thư rác sau này.

Theo trong cảnh báo: "Từ tháng 9/2020, JPCERT/CC đã xác nhận sự gia tăng mạnh mẽ về số lượng các địa chỉ email tên miền trong nước (.jp) có thể đã bị nhiễm phần mềm độc hại Emotet và được sử dụng để gửi các thư rác nhằm cố gắng mở rộng sự lây nhiễm. Ngoài ra, số lượng các cuộc tư vấn liên quan tới Emotet đang gia tăng và chúng tôi hiểu rằng tình hình lây nhiễm Emotet đang lan rộng".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Cuối năm 2025, sẽ có gần 2,9 tỷ thuê bao 5G
    Theo báo cáo Di động Ericsson tháng 6/2025, 5G đang tiếp tục đà tăng trưởng mạnh mẽ và được dự báo sẽ có khoảng 2,9 tỷ người dùng - tương đương gần 1/3 tổng thuê bao di động toàn cầu - sử dụng 5G vào cuối năm 2025.
  • Các xu hướng AI và chiến lược phát triển
    Theo ông Thiều Phương Nam, Tổng Giám đốc Qualcomm Việt Nam, Lào và Campuchia, chúng ta đang sống trong thời kỳ bùng nổ dữ liệu, AI và tự động hoá nơi mà năng lực hạ tầng không chỉ là đòn bẩy kỹ thuật mà đó còn là nền tảng để giúp các doanh nghiệp chuyển đổi số, phát triển và bứt phá.
  • Tập đoàn, công ty CNTT, Bưu điện hỗ trợ triển khai TTHC hai cấp
    Triển khai Cổng Dịch vụ công quốc gia trở thành điểm "một cửa số" tập trung, duy nhất từ 18 giờ ngày 27/6/2025, làm cơ sở để hoàn thiện và thực hiện thông suốt, hiệu quả, không bị gián đoạn từ ngày 1/7/2025.
  • AI tràn ngập, ngành xuất bản cần làm gì?
    Trong bối cảnh công nghệ đang chi phối mạnh mẽ mọi mặt của đời sống, ngành xuất bản cũng đang từng bước chuyển mình với những ứng dụng tiên tiến hơn để mở ra những cách làm hoàn toàn mới, nhanh hơn, thông minh hơn và hiệu quả hơn nữa, đồng thời cũng đặt ra yêu cầu về cân bằng giữa việc áp dụng AI và sáng tạo con người.
  • SparkKitty: Phần mềm gián điệp có thể tấn công vào người dùng mạng tại Việt Nam
    SparkKitty, một phần mềm gián điệp mới xuất hiện có khả năng tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android.
Đừng bỏ lỡ
Nhiều nước cảnh bảo sự gia tăng đột biến các cuộc tấn công Emotet
POWERED BY ONECMS - A PRODUCT OF NEKO