Covid-19: Tin tặc và tội phạm mạng lợi dụng Zoom để phát tán phần mềm độc hại

www.tuoitre.vn -   26/03/2020 12:00:00 969

Do đại dịch COVID-19 nên toàn dân tránh ra ngoài, mọi người chuyển sang làm việc và học tập qua các nền tảng giao tiếp trực tuyến như Zoom. Bọn tội phạm mạng lợi dụng sự gia tăng số lượng người dùng, đăng ký các tên miền “Zoom” giả mạo và các tệp “Zoom” độc hại để lừa mọi người tải phần mềm độc hại về thiết bị của họ.

Covid-19: Tin tặc và tội phạm mạng lợi dụng Zoom để phát tán phần mềm độc hại

Theo một báo cáo được công bố bởi công ty bảo mật CNTT Check Point, hơn 1.700 tên miền Zoom mới đã được đăng ký kể từ khi xảy ra đại dịch, 25% trong số đó mới được đăng ký trong bảy ngày gần đây.

Ông Omer Dembinsky, Giám đốc nghiên cứu điện tử của Check Point cho biết “Chúng tôi đã thấy sự gia tăng mạnh về số lượng tên miền Zoom được đăng ký, nhất là vào tuần trước”.

“Sự gia tăng không tưởng này có nghĩa là tin tặc đã chú ý đến những mô hình làm việc tại nhà đang ngày càng phát triển do những mối lo ngại dịch COVID-19 và bắt đầu lợi dụng nó. Mỗi khi người dùng nhận được một đường dẫn đến Zoom hoặc tài liệu bị gửi nhầm, chúng tôi sẽ kiểm tra để đảm bảo an toàn cho mỗi cái nhấp chuột.”

Với hơn 74.000 khách hàng và 13 triệu người dùng hoạt động hàng tháng, Zoom là một trong những nền tảng giao tiếp doanh nghiệp trên điện toán đám mây phổ biến nhất. Nó có thể tạo ra các cuộc trò chuyện, hội nghị trực tuyến và các tùy chọn để tổ chức hội thảo trực tuyến hay các cuộc họp ảo trực tuyến.

Covid-19 Tin tặc và tội phạm mạng lợi dụng Zoom để phát tán phần mềm độc hại

Sự phổ biến của Zoom đã tăng lên đáng kể trong những tuần qua khi hàng triệu học sinh, sinh viên, doanh nhân và thậm chí là nhân viên chính phủ trên khắp thế giới bị buộc phải làm việc và giao tiếp tại nhà trong mùa đại dịch.

Báo cáo được đưa ra sau sự gia tăng đáng kể số lượng các tên miền độc hại có liên quan đến Corona. Kẻ xấu lợi dụng mối quan tâm sức khỏe toàn cầu để thực hiện một loạt các cuộc tấn công phần mềm độc hại, chiến dịch lừa đảo, tạo các trang web lừa đảo và ứng dụng theo dõi độc hại.

Các nhà nghiên cứu cho biết họ đã phát hiện các tệp độc hại tên là “zoom-us-zoom _ ##########.exe”. Khi được thực thi, tệp này sẽ cài đặt các chương trình ngoài ý muốn như InstallCore, một ứng dụng bundleware (rác) chuyên cài đặt các loại phần mềm độc hại khác.

Tuy nhiên, Zoom không phải là ứng dụng duy nhất bị tội phạm mạng nhắm đến. Các trường học chuyển sang nền tảng học tập trực tuyến để công việc học tập của học sinh và sinh viên không bị gián đoạn. Các nhà nghiên cứu của Check Point cho biết họ cũng phát hiện ra các trang web lừa đảo giả mạo là trang web Google Classroom (ví dụ: googloclassroom\.com hay googieclassroom\.com) để lừa người dùng tải phần mềm độc hại.

Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Các mối đe dọa trực tuyến tại Việt Nam g...

24/03/2023 08:00:00 32
Báo cáo mới nhất từ công ty an ninh mạng toàn cầu cho thấy những chuyển biến tích cực trong tình hìn...

Kaspersky ra mắt nền tảng XDR chống lại ...

21/03/2023 08:00:00 199
Kaspersky hôm nay ra mắt Kaspersky Extended Detection and Response (XDR) tại Việt Nam. Đây là nền tả...

Ransomware là mối đe dọa hàng đầu đối vớ...

20/03/2023 08:00:00 176
Kaspersky đã ngăn chặn hơn 300.000 cuộc tấn công ransomware đánh cắp dữ liệu doanh nghiệp trong năm ...

Sự sơ suất của nhân viên đáng lo ngại kh...

28/02/2023 08:00:00 428
Rò rỉ dữ liệu do tấn công mạng hoặc do nhân viên là những vấn đề bảo mật gây quan ngại nhất đối với ...

Người máy cũng bị sa thải hàng loạt theo...

28/02/2023 12:00:00 347
Google được cho là đã đóng cửa Everyday Robots, một công ty con chuyên sản xuất robot để làm nhiệm v...

Kaspersky tiết lộ các thuật ngữ an ninh ...

27/02/2023 07:00:00 577
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ