Trong thông tin mới phát ra hôm nay,ảnhgiácvớiphươngthứclừađảođểđánhcắptiềntinhvinhắmvàoứngviêntìmviệkèo cược bóng đá hôm nay ngày 17/5, Công ty an ninh mạng toàn cầu Kaspersky Lab cho biết, mối đe dọa từ email rác thường bị đánh giá thấp, tuy nhiên chúng có thể phát tán phần mềm độc hại dựa vào sự tương tác với con người như lừa dối hoặc thao túng tâm lý người dùng.
Để theo dõi những email như vậy, các nhà nghiên cứu của Kaspersky Lab sử dụng “Mắt ong” (Honeypot) – hệ thống bẫy ảo có thể phát hiện email độc hại và ngăn chặn từ sớm các tác nhân đe dọa. Bằng phương thức này, các chuyên gia từ Kaspersky Lab có thể theo dõi hoạt động của những kẻ lừa đảo đang cố tình khai thác lỗ hổng bảo mật từ những người đang tìm kiếm công việc mới.
Báo cáo “Spam and Phishing”quý I/2019 của Kaspersky Lab cho thấy, người nhận email spam đã được mời làm những vị trí hấp dẫn trong các công ty lớn. Họ được mời tham gia hệ thống tìm kiếm việc làm miễn phí bằng cách cài đặt ứng dụng đặc biệt vào thiết bị của họ.
![]() |
Ảnh chụp màn hình mẫu e-mail spam và cửa sổ bật lên (Nguồn ảnh: Kaspersky Lab) |
Để khiến quá trình cài đặt trông đáng tin cậy hơn, những kẻ tấn công đã thêm một cửa sổ mang dòng chữ “Bảo vệ khỏi Tấn công từ chối dịch vụ DDoS (DDoS Protection)” và một tin nhắn giả thông báo người dùng đang được chuyển hướng đến trang web của một trong những công ty tuyển dụng lớn nhất.
Trên thực tế, các nạn nhân đã được chuyển hướng đến một trang lưu trữ đám mây, từ đây họ sẽ tải xuống chương trình độc hại trông giống như một file word. Chức năng của nó là tải về máy nạn nhân Trojan ngân hàng khét tiếng có tên Gozi - một trong những phần mềm độc hại được sử dụng phổ biến nhất để đánh cắp tiền. Kaspersky Lab phát hiện ra nó chính là “Trojan-Banker.Win32.Gozi.bqr”.
Maria Vergelis, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết: “Chúng tôi nhận thấy những spammer thường lợi dụng tên của các công ty lớn và nổi tiếng - điều đó giúp tăng khả năng thành công trong việc phân tán phần mềm độc hại và nhận được sự tin tưởng của người dùng. Các thương hiệu danh tiếng có thể trở thành nạn nhân của những kẻ lừa đảo giả danh, từ đó dụ dỗ người dùng tải xuống tệp đính kèm chứa mã độc về máy tính. Kế hoạch này còn liên quan đến tên của các công ty tuyển dụng nổi tiếng và những doanh nghiệp lớn, khiến hoạt động lừa đảo thậm chí còn tinh vi hơn”.
(责任编辑:Thể thao)
Man Utd mâu thuẫn nội bộ, ban lãnh đạo chốt ngày phán quyết HLV Ten Hag
3 sự thật thú vị mà bạn sẽ tiếc đứt ruột nếu bỏ qua 'Tên trộm' Giáng Sinh The Grinch
LMHT: Trang phục Thần Tượng Âm Nhạc xuất hiện trên sân khấu CKTG 2018
Travel blogger Khoai Lang Thang chính thức đạt 1 triệu người đăng kí kênh trên Youtube
HLV Ten Hag: "Tấm thẻ đỏ oan ức khiến Man Utd thua trận"
Microsoft sẽ tách Cortana khỏi Windows Search từ bản cập nhật Windows 10 19H1
Hương Tràm khoe xế hộp mới tậu
Công bố khách hàng lái thử Nissan Sunny trúng tour Nhật Bản
Chỉ đánh bằng một tay, võ sĩ khiến đối thủ phải ngồi xe lăn
Apple tổ chức sự kiện lớn, iPad Pro 2018 sắp sửa trình làng
HLV đội bóng ném nữ bị tố "cắt xén" tiền ăn của vận động viên để nộp quỹ
Hồ sơ Shark Tank mùa 3: Shark Liên là ai?