Theo đó, vụ việc được phát hiện khi một số người dùng liên hệ với ESET, cho biết họ nhận được email đáng ngờ từ địa chỉ [email protected]. Nội dung email cảnh báo về "những tin tặc được chính phủ hậu thuẫn đang cố gắng xâm nhập vào máy tính của họ".
Email giả mạo thông báo rằng: "Thiết bị của bạn đã được xác định nằm trong danh sách các máy tính đang bị nhắm đến bởi những tin tặc do nhà nước hậu thuẫn", đính kèm một liên kết yêu cầu người dùng tải phiên bản phần mềm diệt virus mới nhất từ ESET để bảo vệ máy tính.
Nhiều người dùng đã làm theo hướng dẫn trong email. Những người này cho biết, địa chỉ email chứa tên miền của một đối tác ESET tại Israel khiến họ tin rằng đây là email chính thức từ ESET. Tuy nhiên, thay vì tải về bản cập nhật phần mềm diệt virus mới, những người dùng này lại tải về máy tính một phần mềm độc hại có khả năng xóa sạch dữ liệu.
Theo cảnh báo của các chuyên gia, loại mã độc phát tán qua phần mềm độc hại này chỉ nhắm đến máy tính chạy Windows trong khi những người dùng máy tính Mac không bị ảnh hưởng.
Sau phản ánh từ người dùng, ESET đã xác nhận vụ việc và cho biết, đối tác của họ là công ty Comsecure tại Israel đã bị tin tặc tấn công, sau đó lợi dụng email của công ty này để phát tán mã độc.
Đại diện của ESET cho biết trong một thông báo: Comsecure, đối tác và nhà phân phối của ESET tại Israel, đã bị tin tặc tấn công và lợi dụng hệ thống để . Dựa theo kết quả điều tra ban đầu, tin tặc đã thực hiện một chiến dịch phát tán mã độc qua email. Hệ thống của ESET không bị ảnh hưởng và chúng tôi đã làm việc tích cực để ngăn chặn chiến dịch này.
Hiện tại, vẫn chưa rõ thủ phạm đứng sau chiến dịch phát tán mã độc này. Các chuyên gia bảo mật khuyến cáo, người dùng không nên nhấn vào các liên kết, tải hay mở file đính kèm từ các địa chỉ email lạ, thậm chí cả khi địa chỉ email có vẻ như đến từ một công ty uy tín.
M.H
10:00 | 13/09/2024
21:00 | 12/12/2022
09:00 | 10/10/2022
08:00 | 26/09/2024
Theo dữ liệu mới từ Kaspersky, tình hình an ninh mạng Việt Nam đã có những dấu hiệu tích cực trong quý II/2024 so với cùng kỳ năm trước. Tuy nhiên, trước sự gia tăng và phức tạp của các loại hình tấn công mạng, việc duy trì cảnh giác cao độ và đầu tư vào các giải pháp bảo mật vẫn là nhiệm vụ cần được ưu tiên hàng đầu.
14:00 | 17/09/2024
Nhà nghiên cứu bảo mật Alon Leviev của SafeBreach Labs đã trình bày một cách tấn công vào kiến trúc Microsoft Windows Update biến các lỗ hổng đã được sửa thành lỗ hổng zero-day.
13:00 | 13/09/2024
Cisco đã phát hành bản cập nhật bảo mật để giải quyết hai lỗ hổng nghiêm trọng ảnh hưởng đến tiện ích cấp phép thông minh (Smart Licensing Utility), có thể cho phép kẻ tấn công từ xa chưa được xác thực leo thang đặc quyền hoặc truy cập thông tin nhạy cảm.
16:00 | 20/06/2024
Một cuộc kiểm tra bảo mật mở rộng đối với QNAP QTS - hệ điều hành dành cho các sản phẩm NAS đã phát hiện 15 lỗ hổng với các mức độ nghiêm trọng khác nhau, trong đó có 11 lỗ hổng vẫn chưa được vá.
Một lỗ hổng bảo mật hiện đã được vá trong ứng dụng ChatGPT của OpenAI dành cho macOS có thể cho phép kẻ tấn công cài phần mềm gián điệp vào bộ nhớ của công cụ trí tuệ nhân tạo (AI).
11:00 | 24/10/2024