Bọn tội phạm mạng đã sử dụng các kỹ nghệ xã hội để lừa người dùng vào các trang web độc hại, tải về các nội dung thông tin giả và độc hại. Các chuyên gia cho biết, có hơn 375 ứng dụng giả mạo đang nhắm mục tiêu người dùng Android. Các phần mềm độc hại được phát hiện là các biến thể của trojan thuộc dòng phần mềm độc hại , xuất hiện lần đầu vào tháng 5/2013. Sau một năm, ANDROIDOS_OPFAKE.CTD đã phát triển tới 100.000 các biến thể, tạo 14.707 ứng dụng giả mạo. Biến thể khác là ANDROIDOS_SMSSTEALER . HBT, cho phép những kẻ tấn công thực thi các lệnh trên các thiết bị của nạn nhân, trong đó có chức năng đến các số khác, hoặc cài đặt bổ sung ứng dụng độc hại.
Một biến thể mới, được đặt tên là ANDROIDOS_OPFAKE . HTG, tạo ra lừa đảo liên quan tới dịch vụ, người dùng bị thu với giá “cắt cổ” khi sử dụng loại dịch vụ gọi là cao cấp này.
Liên quan tới tạo phiên bản giả trò chơi giải trí xung quanh World Cup, biến thể độc hại này có tên là ANDROIDOS_MASNU . HNT. Khi thực hiện ứng dụng độc hại, người dùng sẽ nhận được thông báo xác nhận thanh toán lừa đảo khác xa với số tiền thực bị trừ vào tài khoản, do vậy người chơi mất nhiều tiền khi tham gia trò chơi giải trí giả.
Các chuyên gia Trend Micro còn phát hiện được nhiều ứng dụng độc hại ăn theo chủ đề World Cup khác như là đánh cắp dữ liệu và chuyển các thông báo quảng cáo hoặc di động của người dùng bị cài đặt các .
10:00 | 19/11/2024
Các cuộc tấn công vào chuỗi cung ứng phần mềm trong vài năm gần đây đã để lại nhiều bài học đắt giá. Những sự cố này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng đến niềm tin vào độ bảo mật của các dịch vụ công nghệ. Bài báo này điểm qua 10 cuộc tấn công chuỗi cung ứng phần mềm nổi bật và những bài học kinh nghiệm.
10:00 | 30/08/2024
Các chuyên gia bảo mật của hãng ESET (Slovakia) vừa phát hiện một phần mềm độc hại mới trên nền tảng Android có khả năng sử dụng đầu đọc NFC để đánh cắp thông tin thanh toán từ thiết bị của nạn nhân và chuyển dữ liệu này đến tay kẻ tấn công.
16:00 | 19/08/2024
Công ty sản xuất vàng Evolution Mining, một trong những nhà sản xuất vàng lớn nhất của Úc (cũng có mặt tại Canada) đã thông báo rằng, công ty bị tấn công bằng mã độc tống tiền vào ngày 08/8. Vụ tấn công đã gây ảnh hưởng nghiêm trọng đến hệ thống công nghệ thông tin của công ty.
10:00 | 14/08/2024
Trong bối cảnh khoa học công nghệ đang ngày càng phát triển, đi cùng với đó là những nguy cơ gây mất an ninh, an toàn thông tin đang ngày càng phổ biến. Một trong số những nguy cơ người dùng dễ gặp phải đó là bị lây nhiễm mã độc tống tiền (ransomware) trên thiết bị di động. Sau khi xâm nhập trên thiết bị di động, mã độc sẽ tự động mã hóa các dữ liệu có trên thiết bị đó hoặc ngăn chặn các phần mềm được kích hoạt trên smartphone, đồng thời sẽ yêu cầu người dùng phải trả tiền cho các tin tặc đứng sau như một hình thức trả tiền chuộc, gây thiệt hại vô cùng lớn cho nạn nhân. Trong bài viết này, tác giả sẽ đưa ra những điểm yếu, lỗ hổng tồn tại trên điện thoại di động dễ bị tin tặc tấn công. Qua đó, cũng đề xuất một số khuyến nghị nâng cao cảnh giác khi sử dụng di động, góp phần cho công tác phòng, chống phần mềm độc hại và chia sẻ dữ liệu mã độc.
Cisco đã xử lý lỗ hổng nghiêm trọng định danh CVE-2024-20418 cho phép kẻ tấn công thực thi lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công.
13:00 | 18/11/2024