Cục điều tra liên Bang Mỹ (FBI) đã cảnh báo người dùng máy tính rằng, các bức ảnh và video liên quan tới cái chết của trùm khủng bố Osama Bin Laden chứa các virus độc hại. Chúng được thiết kế để đánh cắp thông tin cá nhân của người dùng. >> Hệ thống máy tính của Bin Laden chứa những gì? Cảnh báo này...
Cục điều tra liên Bang Mỹ (FBI) đã cảnh báo người dùng máy tính rằng, các bức ảnh và video liên quan tới cái chết của trùm khủng bố Osama Bin Laden chứa các virus độc hại. Chúng được thiết kế để đánh cắp thông tin cá nhân của người dùng.
>> Hệ thống máy tính của Bin Laden chứa những gì?
Cảnh báo này cũng được nhiều hãng bảo mật đưa ra khi họ phát hiện các mẫu phần mềm độc hại đầu tiên ẩn chứa trong các bức ảnh về cái chết của thủ lĩnh lực lượng khủng bố Al Qaeda.
Hãng bảo mật F-Secure hôm qua cho biết, tội phạm mạng đang phát tán các email chương trình Trojan đánh cắp mật khẩu có tên gọi Banload cho các nạn nhân, còn Symantec cũng phát hiện thấy, các thư rác có chứa đường dẫn thông tin cái chết của Osama đang tấn công người dùng web.

Ảnh minh họa.
Các nhà chức trách Mỹ đã có những bức ảnh về Bin Laden trong suốt buổi sáng của cuộc đột kích vào sào huyệt của ông này, nhưng vẫn chưa công bố chính thức những bức ảnh đó. Do đó, tội phạm mạng đã sử dụng một kỹ thuật tấn công công cụ tìm kiếm để phục vụ cho mục đích của chúng, nhằm đẩy các trang web chứa mã độc lên trên danh sách kết quả tìm kiếm để người dùng dễ nhìn thấy nhất.
FBI đã cảnh báo người dùng Internet về những tin nhắn giả mạo trên các trang mạng xã hội và không bao giờ tải về các phần mềm để xem video, nên cẩn thận khi đọc email nhận được. Các tin nhắn giả mạo thường có lỗi chính tả, ngữ pháp nghèo nàn và không chuẩn tiếng Anh.
Như một sự kiện quốc tế lớn, cái chết của Bin Laden đã chỉ ra một cách truyền bá thông tin nhanh chóng trên Internet. Nhiều người đã nhanh chóng biết được thông tin này thông qua tiểu blog Twitter hoặc Facebook. Nhưng trái lại, các công cụ truyền thông này cũng là một trong những phương thức được tin tặc lợi dụng nhiều nhất để phát tán mã độc trên toàn cầu.
Chỉ trong 2 ngày sau khi đột kích vào sào huyệt trùm khủng bố, các hình ảnh, trích dẫn giả mạo và nhiều trò gian lân liên quan tới vụ việc này đã được tin tặc thực hiện mạnh mẽ.
Các chuyên gia an ninh cho biết, các phần mềm diệt virus giả mạo cũng ào ạt gửi tới người dùng những thông báo nói rằng, máy tính của họ có vấn đề và cần phải cài đặt phần mềm diệt virus. Mục đích của chúng là buộc người dùng trả tiền cho các phần mềm giả mạo này.
Bên cạnh đó, chúng còn phát tán các thông điệp về sự kiểm duyệt video, hay quảng cáo video độc quyền CNN về cái chết của Osama, rồi yêu cầu người dùng cắt và dán các đoạn mã JavaScript độc hại vào trình duyệt của họ để có thể xem video “hot” này. Do đó, các chuyên gia bảo mật cũng khuyến cáo người dùng không bao giờ được cắt và dán các đoạn mã Script trong trình duyệt.
Cục Điều tra Liên bang Mỹ, FBI, cảnh báo người dùng máy tính rằng những bức ảnh và video liên quan cái chết của Osama Bin Laden có thể chứa virus độc hại. Mã độc được thiết kế nhằm đánh cắp thông tin cá nhân, trong bối cảnh sự kiện quốc tế này nhanh chóng trở thành chủ đề được tìm kiếm rộng rãi trên Internet. Nhiều hãng bảo mật đồng thời phát hiện các chiến dịch lợi dụng sự tò mò của người dùng để phát tán phần mềm nguy hiểm qua email, mạng xã hội và trang web giả mạo.
F-Secure cho biết tội phạm mạng đang gửi những email chứa Trojan Banload, loại mã độc có khả năng đánh cắp mật khẩu từ nạn nhân. Symantec cũng phát hiện nhiều thư rác kèm đường dẫn nói về cái chết của Osama Bin Laden, được phát tán tới người dùng Internet với tốc độ đáng lo ngại. Các đường dẫn này có thể đưa người truy cập tới những trang web chứa mã độc, thay vì cung cấp hình ảnh hoặc thông tin như nội dung quảng bá ban đầu.
Nhà chức trách Mỹ đã sở hữu một số bức ảnh về Bin Laden trong buổi sáng diễn ra cuộc đột kích vào nơi ẩn náu của ông ta, nhưng chưa công bố chính thức những hình ảnh này. Khoảng trống thông tin đó tạo cơ hội để tội phạm mạng dựng lên các trang giả, gắn chúng với những lời hứa về hình ảnh độc quyền hoặc video chưa từng được công bố. Người dùng càng nóng lòng tìm kiếm tư liệu mới, nguy cơ họ nhấp vào kết quả đáng ngờ hoặc tải nhầm tệp nguy hiểm càng tăng.
Tội phạm mạng đã sử dụng kỹ thuật tấn công công cụ tìm kiếm, thường gọi là tối ưu hóa độc hại, để đẩy các trang chứa mã độc lên vị trí nổi bật trong kết quả tìm kiếm. Cách làm này khiến những website nguy hiểm dễ xuất hiện trước mắt người dùng, nhất là khi họ tìm các cụm từ liên quan cái chết của thủ lĩnh Al Qaeda. Một kết quả đứng đầu danh sách không đồng nghĩa với nguồn tin đáng tin cậy, bởi thứ hạng tìm kiếm có thể bị lợi dụng cho mục đích phát tán virus.
FBI khuyến cáo người dùng Internet cảnh giác trước những tin nhắn giả mạo xuất hiện trên các mạng xã hội, đồng thời không tải phần mềm chỉ vì được yêu cầu để xem một video. Những tin nhắn lừa đảo thường có lỗi chính tả, ngữ pháp nghèo nàn hoặc cách dùng tiếng Anh thiếu tự nhiên, dấu hiệu giúp người nhận nhận diện nội dung đáng ngờ. Email chưa rõ nguồn gốc cũng cần được xử lý thận trọng, đặc biệt khi chúng kèm đường dẫn, tệp tải xuống hoặc lời thúc giục hành động ngay.
Cái chết của Bin Laden cho thấy Internet có thể truyền thông tin quốc tế với tốc độ rất nhanh, khi nhiều người biết sự kiện qua Twitter hoặc Facebook chỉ trong thời gian ngắn. Tuy nhiên, chính tốc độ lan truyền đó biến các công cụ truyền thông xã hội thành kênh hấp dẫn đối với tin tặc muốn phát tán mã độc trên quy mô toàn cầu. Chỉ hai ngày sau cuộc đột kích, nhiều hình ảnh giả, trích dẫn bịa đặt và trò gian lận liên quan vụ việc đã xuất hiện dồn dập.
Các chuyên gia an ninh còn ghi nhận làn sóng phần mềm diệt virus giả mạo, gửi cảnh báo rằng máy tính người dùng đang gặp vấn đề nghiêm trọng. Những chương trình này tìm cách thuyết phục nạn nhân cài đặt rồi trả tiền cho một sản phẩm bảo vệ không đáng tin cậy, thay vì xử lý mối đe dọa thật. Hình thức lừa đảo đánh vào nỗi sợ máy tính bị nhiễm virus, khiến người dùng dễ quyết định vội vàng trước khi kiểm tra nguồn cảnh báo.
Một thủ đoạn khác là phát tán thông điệp về việc kiểm duyệt video hoặc quảng cáo video độc quyền của CNN liên quan cái chết Osama Bin Laden. Để xem nội dung được hứa hẹn, người dùng có thể bị yêu cầu cắt và dán các đoạn mã JavaScript độc hại vào trình duyệt, hành động có thể khiến kẻ xấu lợi dụng phiên truy cập. Vì vậy, chuyên gia bảo mật khuyến cáo không bao giờ cắt dán mã Script vào trình duyệt theo yêu cầu từ email, mạng xã hội hoặc trang web không đáng tin cậy.