Mã độc W32.FakeDoc.Worm "ăn" file văn bản phát tán mạnh qua USB
Biến thể mới của mã độc W32.FakeDoc.Worm tấn công các file văn bản đang phát tán mạnh tại Việt Nam. Theo thống kê từ hệ thống giám sát mã độc của Bkav, đã có hơn 75.000 máy tính ở Việt Nam bị lây nhiễm.
Các chuyên gia của Bkav cho biết, W32.FakeDoc.Worm có cơ chế phát tán rất tinh vi, mã độc này tìm các file văn bản Word (có đuôi .doc, .docx), Excel (.xls, .xlsx), PowerPoint (.ppt, .pptx) hay PDF (.pdf) trên các ổ đĩa USB, giấu các file này, sau đó sinh ra các file giả mạo chứa mã độc để thay thế vào. File giả mạo có tên và biểu tượng (icon) giống hệt các file văn bản gốc khiến người sử dụng rất khó phát hiện. Khi người dùng mở các file giả mạo thì vẫn đọc được nội dung gốc của văn bản nhưng đồng thời cũng kích hoạt cả mã độc, nhờ đó nó có thể tiếp tục lây lan từ USB sang máy tính khác.
Mã độc sau khi lây nhiễm vào máy tính sẽ liên tục kết nối và gửi dữ liệu đánh cắp được lên máy chủ điều khiển (C&C server) có tên miền wxanalyt***.ru. Ngoài ra, mã độc cũng có khả năng tải thêm và thực thi các mã độc khác về máy tính.
Sự phát tán mạnh của mã độc W32.FakeDoc.Worm đang là một nguy cơ rất lớn đối với người sử dụng máy tính tại Việt Nam. Cũng theo nghiên cứu của Bkav, tỷ lệ USB bị nhiễm mã độc hiện vẫn ở mức rất cao, là 83%. Để lấy lại các file dữ liệu đã bị mã độc "ăn", người dùng có thể tải phần mềm Bkav phiên bản mới nhất để quét, diệt mã độc và khôi phục dữ liệu.
Các chuyên gia của Bkav cũng khuyến cáo, người dùng nên cài thường trực phần mềm diệt virus để được bảo vệ tự động. Tuyệt đối không mở trực tiếp các file từ USB, kể cả file có biểu tượng là file văn bản nếu chưa được quét.
Hai cách thức đánh cắp tài khoản ngân hàng phổ biến
Trong năm 2016, Bkav đã dự báo xu hướng tấn công của tội phạm mạng nhắm đến lĩnh vực ngân hàng, tài chính vì mục tiêu chiếm đoạt tiền. 3 tháng đầu năm 2017 đã xuất hiện hàng loạt vụ việc đánh cắp tài khoản người dùng dịch vụ ngân hàng trực tuyến.
Phân tích các vụ việc, các chuyên gia an toàn mạng Bkav chỉ ra 2 cách thức mà tin tặc sử dụng để chiếm đoạt tài khoản ngân hàng của người dùng tại Việt Nam:
Sử dụng mã độc đánh cắp thông tin: tin tặc tạo một ứng dụng độc hại, thường là núp bóng ứng dụng phổ biến hoặc phần mềm bẻ khóa (crack) rồi đẩy lên Internet. Khi người dùng tải về và sử dụng, mã độc sẽ được kích hoạt để đánh cắp thông tin cá nhân, tài khoản, mật khẩu. Chiếm được tài khoản của người dùng, tin tặc sẽ tiến hành các giao dịch lấy cắp tiền.
Giả mạo website ngân hàng, tổ chức tài chính: Trong hình thức này, tin tặc tạo ra các website có giao diện giống hệt trang web của ngân hàng, dịch vụ chuyển tiền… Bước tiếp theo, chúng mạo danh ngân hàng, người thân, bạn bè gửi đường dẫn trang web đó tới nạn nhân. Trên trang giả mạo, người dùng sẽ được yêu cầu nhập thông tin cá nhân, tài khoản. Một khi thực hiện theo các hướng dẫn này là người dùng đã tự cung cấp tài khoản của mình cho tin tặc.
Để không trở thành nạn nhân bị lừa đảo, người dùng lưu ý không click vào các đường link lạ. Đối với các yêu cầu nghi ngờ, nên xác minh với bạn bè, người thân trước khi cung cấp thông tin. Tuyệt đối không cài phần mềm không rõ nguồn gốc hay tải các ứng dụng không phải từ kho chính thống.