Bỏ qua điều hướng

Cảnh báo về phương thức hoạt động mới của hacker

Cảnh báo về phương thức hoạt động mới của hacker
Nguồn ảnh: KhoaHoc.tv

Những doanh nghiệp nhỏ đang gặp phải rắc rối lớn với các hacker khi chúng sử dụng một công nghệ lừa đảo mới có tên là Automated Clearing House (ACH). Với công nghệ này, các tin tắc có thể cài một phần mềm độc hại lên máy tính của doanh nghiệp và dùng chúng để truy cập vào tài khoản ngân hàng trực tu...

Những doanh nghiệp nhỏ đang gặp phải rắc rối lớn với các hacker khi chúng sử dụng một công nghệ lừa đảo mới có tên là Automated Clearing House (ACH).

Với công nghệ này, các tin tắc có thể cài một phần mềm độc hại lên máy tính của doanh nghiệp và dùng chúng để truy cập vào tài khoản ngân hàng trực tuyến của công ty. Ngay sau đó, hacker sẽ lập tức thiết lập một đường dây chuyển tiền vào tài khoản của mình bằng cách thêm vào danh sách nhân viên của công ty một cái tên giả, hoặc một người được công ty trả tiền hợp pháp và gửi số tiền này ra nước ngoài.

Những kẻ lừa đảo có thể chuyển hàng ngàn USD chỉ sau vài giờ bằng cách này. Mục tiêu của chúng thường là những doanh nghiệp nhỏ sử dụng ngân hàng địa phương hoặc các quỹ tín dụng. Hầu hết trong số ngân hàng này không có nguồn lực, khả năng để xác định và ngăn chặn tội pham công nghệ cao.

Trong công nghệ lừa đảo ACH này, hacker nhắm vào doanh nghiệp đăng tin tuyển dụng trên mạng Internet và gửi cho họ những chương trình hay đoạn mã độc hại được mạo danh là những lá đơn xin việc.

Một công ty giấu tên ở Mỹ cho biết đã bị thất thoát 150.000 USD theo cách này. FBI cho biết, trong lá thư xin việc của hacker có nhúng một loại virus là biến thể của Trojan Bredolab, cho phép kẻ tấn công có được thông tin ngân hàng của nhân viên lo việc tài chính trong công ty.

Hình thức lừa đảo này đã diễn ra ít nhất trong vòng sáu tháng kể từ tháng 7/2010, theo lời của SonicWall, một nhà cung cấp dịch vụ an ninh. Một file chứa Trojan thường là file văn bản có nội dung như: ”Xin chào! Tôi nghe nói công ty đang tuyển nhân viên. Tôi khá quan tâm đến công việc này và sẽ gửi hồ sơ cho công ty...”. Trong các trường hợp được FBI phát hiện ra, hacker đã chuyển tiền tới Ukraine và hai tài khoản ngân hàng ở Mỹ.

Trước mắt, có một số việc mà các doanh nghiệp nhỏ có thể làm để tự ngăn chặn điều này. FBI khuyến cáo, nếu không chắc chắn về việc đọc một email mới, công ty nhận được mail có thể xóa tập tin đính kèm và yêu cầu người xin việc gửi lại một email khác với hồ sơ viết sẵn trong đó. Ngoài ra, các công ty có thể mở tài liệu bằng tiện ích của Google Gmail để đảm bảo an toàn.

Các doanh nghiệp nhỏ đang đối mặt một phương thức lừa đảo mới, trong đó hacker lợi dụng công nghệ Automated Clearing House, thường được gọi tắt là ACH, để chiếm đoạt tiền qua ngân hàng trực tuyến. Thay vì tấn công trực tiếp vào hệ thống ngân hàng, kẻ xấu trước hết tìm cách cài phần mềm độc hại lên máy tính doanh nghiệp, rồi dùng thiết bị nhiễm mã độc để truy cập tài khoản công ty. Khi đã kiểm soát được tài khoản, chúng âm thầm thiết lập đường chuyển tiền đến tài khoản của mình bằng những thủ đoạn rất khó nhận ra trong hoạt động thường ngày. Một cách phổ biến là hacker thêm vào danh sách nhân viên của doanh nghiệp một cái tên giả, sau đó thực hiện lệnh trả tiền như thể đó là khoản lương hợp pháp. Trong một số trường hợp khác, chúng sử dụng tên một người thực sự đang được công ty trả lương, rồi chuyển khoản ra nước ngoài mà không lập tức gây nghi ngờ. Nhờ quy trình này, những kẻ lừa đảo có thể chuyển hàng ngàn USD chỉ trong vài giờ, trước khi doanh nghiệp kịp phát hiện dấu hiệu bất thường. Mục tiêu thường bị nhắm đến là các doanh nghiệp nhỏ sử dụng dịch vụ của ngân hàng địa phương hoặc các quỹ tín dụng. Những tổ chức tài chính quy mô nhỏ thường không có đủ nguồn lực và khả năng chuyên môn để phát hiện, phân tích, ngăn chặn tội phạm công nghệ cao. Vì vậy, một tài khoản doanh nghiệp tưởng như ít được chú ý vẫn có thể trở thành mục tiêu hấp dẫn nếu chứa tiền và được quản lý bằng quy trình bảo mật sơ sài. Trong chiến dịch ACH này, hacker đặc biệt nhắm vào những công ty đăng thông tin tuyển dụng trên Internet. Chúng gửi các chương trình hoặc đoạn mã độc hại, giả dạng thành đơn xin việc của ứng viên đang tìm cơ hội làm việc tại doanh nghiệp. Cách tiếp cận này tận dụng tâm lý sẵn sàng mở hồ sơ của bộ phận tuyển dụng, đồng thời đưa mã độc đến gần máy tính của nhân viên phụ trách tài chính. Một công ty giấu tên tại Mỹ cho biết đã thất thoát 150.000 USD sau khi trở thành nạn nhân của phương thức trên. FBI cho biết trong một lá thư xin việc do hacker gửi có nhúng một loại virus, được xác định là biến thể của Trojan Bredolab. Khi virus hoạt động, kẻ tấn công có thể thu thập thông tin ngân hàng từ máy tính của nhân viên phụ trách các công việc tài chính trong công ty. Theo SonicWall, một nhà cung cấp dịch vụ an ninh, hình thức lừa đảo này đã diễn ra ít nhất sáu tháng, tính từ tháng 7/2010. Một tập tin chứa Trojan thường được ngụy trang dưới dạng văn bản tuyển dụng, bên trong có lời nhắn thân thiện về việc người gửi nghe nói công ty đang tuyển nhân viên và muốn nộp hồ sơ. Chính nội dung đơn giản, giống những thư xin việc thông thường, khiến người nhận dễ mất cảnh giác trước tập tin đính kèm nguy hiểm. Trong những trường hợp được FBI phát hiện, hacker đã chuyển tiền đến Ukraine cùng hai tài khoản ngân hàng tại Mỹ. Các điểm đến này cho thấy dòng tiền có thể nhanh chóng bị phân tán qua nhiều tài khoản, khiến việc truy tìm và thu hồi trở nên khó khăn hơn đối với doanh nghiệp bị hại. Thiệt hại không chỉ nằm ở số tiền bị chuyển đi, mà còn bao gồm thời gian điều tra, gián đoạn hoạt động và nguy cơ lộ thông tin ngân hàng. FBI khuyến cáo doanh nghiệp nên xóa tập tin đính kèm nếu không chắc chắn về nguồn gốc hoặc độ an toàn của một email mới nhận. Công ty có thể yêu cầu người xin việc gửi lại nội dung hồ sơ trực tiếp trong email, thay vì tiếp tục mở các tệp chưa được kiểm tra. Ngoài ra, doanh nghiệp có thể mở tài liệu bằng tiện ích của Google Gmail như một biện pháp hỗ trợ an toàn, đồng thời thận trọng trước mọi hồ sơ tuyển dụng bất ngờ.