-
Nữ ca sĩ bị quay lén dưới váy giữa sự kiện, cảnh sát từ chối xử lý vì hình phạt "quá nhẹ" -
Tuấn Hải lập siêu phẩm, Xuân Son ghi bàn tái xuất, nhưng nỗi lo vẫn bủa vây HLV Kim Sang-sik -
Nữ sinh 15 tuổi mất tích bí ẩn sau lời xin phép đi gội đầu, gia đình cầu cứu cộng đồng -
Đắk Lắk: Lũ chồng lũ do thủy điện xả tràn, hạ du đối mặt kịch bản khốc liệt hơn lịch sử 1993 -
Mức án chính thức dành cho kẻ sát hại 4 người thân rồi làm điều dại dột ở Hà Nội vì quá nghèo khổ -
Những hình ảnh đầu tiên trục vớt xe tải bị cuốn trôi ở Quảng Trị, cập nhật tình hình tìm kiếm tài xế -
Chăm mẹ vợ như mẹ đẻ suốt 10 năm, tôi chết lặng trước yêu cầu tàn nhẫn của bà trên giường bệnh -
Hà Nội: Đi đăng kiểm, chủ xe Ford "tá hỏa" phát hiện gánh oan phạt nguội cho cả... Kia và Hyundai -
Náo loạn phố đi bộ hồ Gươm: Nam bảo vệ lái xe bán tải gây tai nạn liên hoàn, 5 phương tiện hư hỏng -
Vỡ đê sông trong đêm, khoảng 1.000 hộ dân phải sơ tán khẩn cấp
Công nghệ
09/02/2017 18:50Malware vô hình cực kỳ nguy hiểm đang tấn công các ngân hàng trên toàn thế giới
Giờ đây, loại malware "ma quái", vô hình này đang có nguy cơ lan rộng khi được sử dụng bởi các hacker có ý định ăn cắp tiền từ các ngân hàng. Theo nghiên cứu của Kaspersky Labs, các mạng thuộc ít nhất 140 ngân hàng và các doanh nghiệp khác đã bị lây nhiễm bởi loại malware vô hình - malware được thiết kế để cư trú trong bộ nhớ của máy tính. Do việc phát hiện rất khó khăn, con số thực tế có thể còn lớn hơn nhiều. Một đặc điểm gây khó khăn cho việc phát hiện này đó là, hacker sử dụng các công cụ bảo mật và quản trị hệ thống hợp lệ - như PowerShell, Metasploit, và Mimikatz - để lây nhiễm malware vào bộ nhớ máy tính.
![]() |
"Điều thú vị ở đây là các cuộc tấn công này đang được tiến hành trên toàn cầu và nhằm vào bản thân các ngân hàng. Ngân hàng không có sự chuẩn bị đầy đủ trong nhiều trường hợp để đối phó với hacker" - chuyên gia Kurt Baumgartner của Kaspersky Labs cho biết. Ông nói thêm rằng, hacker đứng đằng sau các cuộc tấn công "đang rút tiền khỏi ngân hàng ngay bên trong ngân hàng" bằng cách cấy malware vào các máy tính đang vận hành máy rút tiền tự động (ATM).
140 tổ chức (không được nêu tên cụ thể) bị ảnh hưởng bởi malware nằm ở 40 quốc gia khác nhau. Trong số này, Mỹ, Pháp, Ecuador, Kenya, và Anh là top 5 nước bị ảnh hưởng nặng nhất. Các nhà nghiên cứu của Kaspersky Lab hiện chưa rõ liệu hacker cá nhân đơn lẻ hay 1 nhóm hacker có tổ chức, đứng đằng sau vụ tấn công. Việc sử dụng loại malware không tồn tại dưới dạng tập tin, cũng như sử dụng tên miền command-server không liên kết với bất kỳ tổ chức nào khiến các nhà nghiên cứu khó có thể quy kết ai là kẻ đứng sau.
Thu thập mật khẩu
![]() |
| Danh sách một số các quốc gia bị malware tấn công. |
Tuy nhiên, rất may là bằng chứng trên bộ điều khiển tên miền còn nguyên vẹn, và nguyên nhân có lẽ là bởi nó đã không được khởi động lại trước khi các chuyên gia của Kaspersky Lab bắt đầu cuộc điều tra. Sau khi tiến hành phân tích các nội dung bộ nhớ bị xoá, cũng như xem lại các Windows registry, Kaspersky đã có thể khôi phục mã Meterpreter và Mimikatz. Về sau, hãng bảo mật này khẳng định rằng, hacker đã sử dụng các công cụ để thu thập mật khẩu của admin hệ thống. Các công cụ cũng được dùng cho việc quản trị từ xa các PC bị lây nhiễm.
"Chúng tôi đang nói về rất nhiều vụ tấn công với những cách thức thực hiện khác nhau" - chuyên gia Baumgartner cho biết khi nói về các lây nhiễm mà Kaspersky tìm ra được sau những phát hiện ban đầu. "Chúng tôi đang đi tìm mẫu số chung của tất cả các cuộc tấn công này, khi mà hacker tiến hành nhúng PowerShell vào registry để tải Meterpretor và thực hiện hành động của chúng từ đó bằng các công cụ quản trị Windows chính thống".
Nhóm chuyên gia bảo mật hiện vẫn chưa biết malware này ban đầu được thiết lập như thế nào, tuy nhiên, có thể hacker đã dùng tới các cuộc tấn công SQL-injection cũng như khai thác các plugin cho ứng dụng quản lý nội dung WordPress. Kaspersky Lab dự tính cung cấp thêm chi tiết về malware này vào tháng 4, như cách malware được dùng để rút tiền từ máy ATM; còn hiện tại, những tổ chức và ngân hàng quan tâm có thể tìm hiểu các nguy cơ và chi tiết kỹ thuật về malware tại đây.
Theo MT (Ictnews.vn)
- Suzuki chính thức mở bán "vua côn tay" 150cc mới giá 47 triệu đồng: Đè bẹp Honda Winner R và Exciter (19/11/25 23:27)
- Apple khiến giới công nghệ đứng hình khi cập nhật firmware cho củ sạc 140W (19/11/25 23:12)
- Nữ ca sĩ bị quay lén dưới váy giữa sự kiện, cảnh sát từ chối xử lý vì hình phạt "quá nhẹ" (19/11/25 22:55)
- Cả gia đình du khách tử vong bí ẩn tại khách sạn, cảnh sát tạm giữ 11 người nghi tham gia vụ án đầu độc (19/11/25 22:28)
- Tuấn Hải lập siêu phẩm, Xuân Son ghi bàn tái xuất, nhưng nỗi lo vẫn bủa vây HLV Kim Sang-sik (19/11/25 22:06)
- Nữ sinh 15 tuổi mất tích bí ẩn sau lời xin phép đi gội đầu, gia đình cầu cứu cộng đồng (19/11/25 22:01)
- Giá vàng chốt phiên ngày 19/11 tăng ‘phi mã’: Vàng SJC, nhẫn BTMC và ACB vượt 151 triệu, vàng thế giới lập đỉnh (19/11/25 21:27)
- Đắk Lắk: Lũ chồng lũ do thủy điện xả tràn, hạ du đối mặt kịch bản khốc liệt hơn lịch sử 1993 (19/11/25 21:13)
- Danh tính tài xế xe tải lao thẳng vào CSGT rồi bỏ chạy ở Hà Nội, phát hiện thứ đáng ngờ trên xe (19/11/25 20:55)
- Cứu thành công tài xế ô tô suýt bị nước lũ cuốn trôi, lý do chủ xe cố vượt qua nơi ngập nước (19/11/25 20:44)

