Ngày 4/5, Công ty An ninh mạng Bkav thông báo, trong tháng 4, người sử dụng email Việt Nam nhận được lượng thư rác mạo danh các hãng chuyển phát nhanh nổi tiếng thế giới như DHL, Post Express tăng đột biến. Email mạo danh để đánh lừa người dùng. (Ảnh: Bkav ) Theo đó, các e-mail này có nội dung: “ Bư...
Ngày 4/5, Công ty An ninh mạng Bkav thông báo, trong tháng 4, người sử dụng email Việt Nam nhận được lượng thư rác mạo danh các hãng chuyển phát nhanh nổi tiếng thế giới như DHL, Post Express tăng đột biến.
Email mạo danh để đánh lừa người dùng. (Ảnh: Bkav)
Theo đó, các e-mail này có nội dung: “Bưu kiện đã được gửi đến nhà bạn, sau 3 ngày bạn sẽ nhận được. Thông tin và mã số biên nhận xem ở file đính kèm”.
Khi giải nén file đính kèm trên, người dùng thấy xuất hiện các file văn bản .doc hoặc file .pdf. Tuy nhiên đó chính là những mã độc ẩn dưới biểu tượng (icon) các file trên.
Ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Bkav (Bkav R&D) cho biết: “Hầu hết máy tính để chế độ mặc định không hiển thị đuôi file. Hơn nữa icon của file lại là những file văn bản thông thường, do đó người sử dụng rất dễ bị mắc lừa.”
Theo Bkav, đã có ít nhất 7.500 máy tính tại Việt Nam nhiễm virus chuyển phát nhanh này. Khi được kích hoạt, virus sẽ kiểm soát máy tính, đe dọa tống tiền hoặc biến máy tính bị nhiễm trở thành công cụ gửi spam đến các máy tính khác.
Do dó, Bkav khuyến cáo người dùng máy tính nên thiết lập chế độ hiển thị đuôi file nhằm dễ phân biệt các file chứa mã độc.
Theo Bkav, trong tháng 4/2011, đã có ít nhất 182 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 6 trường hợp gây ra bởi hacker trong nước, 176 trường hợp do hacker nước ngoài.
Tháng 4 đã có 3.324 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 5.871.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.AutoRunUSB.Worm đã lây nhiễm trên 310.000 lượt máy tính.
Ngày 4/5, Công ty An ninh mạng Bkav cảnh báo lượng thư rác mạo danh các hãng chuyển phát nhanh nổi tiếng thế giới tăng đột biến tại Việt Nam trong tháng 4. Những email này thường giả danh DHL hoặc Post Express, đánh vào tâm lý chờ nhận hàng để khiến người dùng mở thư, xem tệp đính kèm và làm theo hướng dẫn. Nội dung thư thông báo rằng bưu kiện đã được gửi đến nhà, người nhận sẽ nhận hàng sau ba ngày, còn thông tin cùng mã số biên nhận nằm trong tệp kèm theo.
Kịch bản lừa đảo được xây dựng khá đơn giản nhưng dễ đánh trúng thói quen xử lý email của nhiều người dùng máy tính thời điểm đó. Sau khi giải nén tệp đính kèm, nạn nhân nhìn thấy những tệp có biểu tượng quen thuộc, thường mang dạng văn bản .doc hoặc tài liệu .pdf. Tuy nhiên, phía sau vẻ ngoài bình thường ấy lại là mã độc được ngụy trang, chờ người dùng nhấp mở để bắt đầu hoạt động trên máy tính.
Ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Bkav, giải thích rằng phần lớn máy tính được thiết lập mặc định để không hiển thị phần đuôi mở rộng của tệp. Vì vậy, một tệp độc hại có thể dễ dàng khoác lên biểu tượng của tài liệu văn bản, khiến người nhận khó nhận biết bản chất thật nếu chỉ nhìn tên hoặc hình ảnh bên ngoài. Sự kết hợp giữa thương hiệu chuyển phát quen thuộc, thông báo giao hàng và biểu tượng tài liệu đã tạo nên một cái bẫy đủ thuyết phục.
Theo Bkav, ít nhất 7.500 máy tính tại Việt Nam đã nhiễm loại virus được phát tán qua thủ đoạn giả dịch vụ chuyển phát nhanh này. Khi được kích hoạt, virus có thể kiểm soát máy tính bị nhiễm, từ đó tạo ra nguy cơ người dùng bị đe dọa tống tiền hoặc mất quyền kiểm soát thiết bị. Máy tính nhiễm virus cũng có thể bị biến thành công cụ gửi thư rác đến những máy tính khác, giúp cuộc tấn công tiếp tục lan rộng.
Cơ chế lây lan này khiến một email giả mạo không chỉ gây rủi ro cho người trực tiếp mở tệp mà còn ảnh hưởng đến nhiều người dùng khác trong danh bạ hoặc trên mạng. Một thiết bị bị chiếm quyền có thể âm thầm phát tán spam, làm tăng số nạn nhân mà chủ máy hoàn toàn không hay biết. Vì thế, Bkav khuyến cáo người sử dụng nên thiết lập chế độ hiển thị đuôi tệp, biện pháp đơn giản giúp phân biệt tài liệu thật với tệp có dấu hiệu bất thường.
Cảnh báo về virus chuyển phát nhanh xuất hiện trong bối cảnh an ninh mạng Việt Nam ghi nhận nhiều diễn biến đáng chú ý trong tháng 4/2011. Theo Bkav, ít nhất 182 website của các cơ quan và doanh nghiệp tại Việt Nam đã bị hacker xâm nhập trong tháng này. Trong số đó, sáu trường hợp được xác định do hacker trong nước thực hiện, còn 176 trường hợp xuất phát từ hacker nước ngoài.
Bức tranh mã độc cũng trở nên đáng lo ngại khi tháng 4/2011 ghi nhận 3.324 dòng virus máy tính mới xuất hiện tại Việt Nam. Các loại virus này đã lây nhiễm trên 5.871.000 lượt máy tính, cho thấy quy mô phát tán không chỉ giới hạn ở một chiến dịch giả danh chuyển phát nhanh. Những con số ấy phản ánh mức độ phổ biến của các hình thức tấn công dựa vào sự bất cẩn, tò mò hoặc thiếu thông tin của người sử dụng.
Trong số các virus lây lan mạnh nhất tháng qua, W32.AutoRunUSB.Worm đứng đầu với hơn 310.000 lượt máy tính bị nhiễm. Trước những nguy cơ đó, người dùng cần thận trọng với email yêu cầu mở tệp, kiểm tra kỹ phần đuôi tệp và không vội tin vào biểu tượng tài liệu quen thuộc. Một thông báo giao hàng bất ngờ có thể chỉ là mồi nhử, còn thao tác mở tệp thiếu kiểm tra có thể biến máy tính cá nhân thành nạn nhân hoặc mắt xích tiếp tay phát tán mã độc.