Tin tặc nhắm mục tiêu vào người sử dụng di động bằng các ứng dụng vắc-xin giả

AD| 03/07/2021 18:04
Theo dõi ICTVietnam trên

Nhiều người nghĩ rằng những ứng dụng liên quan đến tiêm chủng vắc-xin chỉ được phát hành bởi các cơ quan chính phủ có uy tín, tuy nhiên đây là một suy nghĩ sai lầm. Gần đây, khi các chiến dịch tiêm chủng được đẩy mạnh, tin tặc đang tận dụng nhu cầu vắc-xin cao để nhắm mục tiêu vào những người sử dụng điện thoại di động.

Trong bối cảnh đại dịch COVID-19 tiếp tục bùng phát, tội phạm mạng đang gia tăng hoạt động, gây ra ảnh hưởng lớn đến các tổ chức, doanh nghiệp (DN) có nhân viên làm việc từ xa.

Tin tặc lạm dụng một loạt kỹ thuật để xâm nhập vào các tổ chức, DN cũng như thiết bị cá nhân, từ điện thoại di động đến thiết bị thông minh, để tạo ra các mối đe dọa mạnh mẽ hơn. Do đó, việc bảo mật các thiết bị IoT và thiết bị di động hiện nay trở nên quan trọng hơn bao giờ hết.

Theo Báo cáo về mối đe dọa trên thiết bị di động năm 2021 của McAfee Advanced Threats Research, tin tặc hiện đang sử dụng các ứng dụng giả mạo, phần mềm độc hại như trojan, lời mời trên mạng xã hội và các tin nhắn lừa đảo để nhắm mục tiêu đến những người dùng thiếu sự đề phòng và cảnh giác. Đặc biệt, khi chiến dịch tiêm chủng lớn nhất trên toàn cầu đang diễn ra, nhu cầu về vắc-xin tự nhiên tăng lên.

Khai thác mối quan tâm này, tin tặc đã ẩn phần mềm và các liên kết độc hại bên trong các lịch hẹn tiêm chủng ngừa COVID-19 giả mạo và quảng cáo về vắc-xin. Khi người dùng nhấp vào các liên kết và quảng cáo này, thiết bị của họ sẽ tự động tải các phần mềm độc hại xuống. Phần mềm độc hại có thể kích hoạt các tính năng để cung cấp cho tin tặc toàn quyền kiểm soát thiết bị, từ đó cho phép chúng đánh cắp thông tin chi tiết ngân hàng và thông tin đăng nhập.

Theo báo cáo, hơn 90% phần mềm độc hại liên quan đến đại dịch đều ở dạng trojan. Số lượng các ứng dụng giả mạo cung cấp vắc-xin COVID-19 cũng đã gia tăng, với hơn 700.000 lượt tải xuất hiện ở Đông Nam Á và Trung Đông.

Tin tặc tạo ra các ứng dụng vắc-xin giả nhắm mục tiêu vào người sử dụng di động - Ảnh 1.

Những ứng dụng đăng ký vắc-xin giả mạo có thể đánh cắp dữ liệu cá nhân. (Ảnh minh họa: dnaindia.com)

Tại Ấn Độ, các nhà nghiên cứu của McAfee đã tìm thấy bằng chứng về một loại sâu SMS nhắm vào người tiêu dùng Ấn Độ. Điều này đã hình thành một trong những chiến dịch lừa đảo về vắc-xin sớm nhất, trong đó cả tin nhắn SMS và WhatsApp đều khuyến khích người dùng tải xuống ứng dụng vắc-xin. Sau khi được tải xuống, phần mềm độc hại trong ứng dụng sẽ tiếp tục hiển thị các quảng cáo lừa đảo cho người dùng, đồng thời tự động gửi đến mọi người trong danh sách liên hệ của nạn nhân.

Tại Malaysia, cảnh sát cũng đã cảnh báo công dân về thông tin bán vắc-xin COVID-19 đang được quảng cáo trên các trang mạng xã hội, và khẳng định rằng những quảng cáo như vậy là lừa đảo. Vắc-xin COVID-19 tại Malaysia được cung cấp miễn phí cho người dân và được Bộ Y tế Malaysia quản lý nghiêm ngặt. Chúng không có sẵn để bán cho cá nhân hoặc các cơ sở tư nhân.

"Chúng ta đã thấy đại dịch xảy ra như thế nào… cũng như các phương thức mới mà những kẻ xấu phát triển để lừa đảo người dùng và đánh cắp dữ liệu của họ ra sao. Giống như các dạng phần mềm độc hại, tin tặc đang quay trở lại với các trò gian lận thanh toán nhưng sử dụng các thủ thuật mới. Khi người tiêu dùng tiếp tục thực hiện các hoạt động tiện dụng hàng ngày, họ cần phải được giáo dục và chủ động về việc bảo vệ dữ liệu cá nhân của mình", Raj Samani – nhà khoa học chính và McAfee Fellow của công ty an ninh mạng McAfee cho biết.

Tội phạm mạng luôn tìm ra được những phương pháp mới để lừa đảo. Trong khi đó, nhận thức về an ninh mạng của người dùng, nhân viên làm việc từ xa và các DN vẫn còn tương đối thấp ở khu vực Đông Nam Á, nhưng các DN và người dùng có thể thực hiện các bước để bảo vệ thiết bị của mình tốt hơn.

Theo đó, các tổ chức, DN nên đảm bảo rằng thiết bị của nhân viên có bảo mật điểm cuối. Vì nếu thiết bị của nhân viên bị tấn công, không chỉ danh bạ của họ bị xâm nhập mà còn có thể cả dữ liệu nhạy cảm của công ty, tổ chức cũng bị rò rỉ. Các DN nên có hiểu biết toàn diện về an ninh mạng và tận dụng những thông tin chi tiết về dữ liệu mà họ có sẵn.

Bên cạnh đó, người dùng di động cũng cần cảnh giác và thực hiện các biện pháp phòng ngừa trước khi nhấp vào quảng cáo hoặc tải xuống một ứng dụng nào đó, như kiểm tra thông tin để xác minh tính xác thực của chúng. Nếu đó là phần bổ sung cho ứng dụng di động, hãy kiểm tra trạng thái của ứng dụng trong cửa hàng ứng dụng tương ứng (Google Play hoặc Apple Store). Người dùng có thể xem những thông tin ở phần đánh giá ứng dụng, cũng như tên của các nhà phát triển ứng dụng.

Khi sử dụng thiết bị di động, người dùng cũng cần lưu ý những ứng dụng nào được cấp quyền truy cập danh bạ, mạng xã hội và máy ảnh. Hầu hết người dùng có xu hướng cho phép các ứng dụng truy cập đầy đủ vào các chức năng của thiết bị bất cứ khi nào họ được nhắc. Đặc biệt, cần cảnh giác với những thay đổi mà bạn không thực hiện đối với ID của mình hoặc thậm chí các ứng dụng khác trên thiết bị.

Cuối cùng, hãy luôn cập nhật các ứng dụng và thiết bị di động của bạn. Hầu hết các bản cập nhật là bản sửa lỗi, và cũng có thể là các bản vá bảo mật quan trọng./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Tin tặc nhắm mục tiêu vào người sử dụng di động bằng các ứng dụng vắc-xin giả
POWERED BY ONECMS - A PRODUCT OF NEKO