Tòa án liên bang Mỹ cảnh báo lãnh đạo các công ty lớn nên đề phòng thủ đoạn giả mạo trát hầu tòa gửi qua email để lây nhiễm mã độc lên PC của họ nhằm ăn cắp thông tin bí mật có giá trị của doanh nghiệp.
Thống kê cho thấy đã có hàng ngàn lãnh đạo công ty ở Mỹ trở thành nạn nhân của kiểu tấn công lừa đảo nói trên. PC của họ thường bij nhiễm các loại mã độc nguy hiểm giúp tin tặc chiếm được quyền, ăn cắp mật khẩu, thông tin nhạy cảm …
Giới bảo mật gọi kiểu tấn công trên đây là kiểu tấn công lừa đảo trực tuyến xác định rõ mục tiêu. Đó chính là lãnh đạo cấp cao của các công ty – những người thường có được các thông tin quan trọng nhất của công ty.
“Tỉ lệ thành công của kiểu tấn công này tương đối cao,” Stephan Chenette – Giám đốc Websense Security Labs – cho biết. “Đơn giản là bởi những email lừa đảo như thế này thường có được thông tin chính xác tên gọi, địa chỉ, ngôn ngữ luật pháp … khiến chúng giống hệt trát của tòa án. Thậm chí tin tặc còn có được cả con dấu của tòa án liên bang tại San Diego, California…”
Nhắp chuột vào đường liên kết đính kèm theo email người dùng sẽ được thấy một văn bản giống y như trát tòa án nói trên đồng thời mã độc khi đó cũng bí mật đột nhập vào PC của họ. Chức năng chính của mã độc là ghi lại các thao tác trên bàn phím và gửi các dữ liệu đó đến một máy chủ Internet ở xa.
“Phần mềm này sẽ cho phép tin tặc ăn cắp mật khẩu, thông tin cá nhân hoặc tài chính, chạy hoặc cài đặt thêm các phần mềm độc hại khác giúp chúng từ xa điểu khiển máy tính của người dùng,” quan chức tòa án liên bang Mỹ cho biết.
Mục tiêu của tin tặc là ăn cắp các thông tin nói trên và đem rao bán ở thị trường chợ đen.
Hoàng Dũng - (AFP)
(Theo VnMedia)
|