Mã độc "mon men" tiền ngân hàng và ví điện tử, đã gây 51.000 vụ ở Mexico

00:00 / 0:00
Chuẩn
Tốc độ đọc

Đến năm 2024, mối đe dọa này đã nhắm vào hơn 1.500 tổ chức tài chính và 276 ví tiền điện tử tại 45 quốc gia và vùng lãnh thổ.

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý: Phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, nhưng các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Mã độc Grandoreiro là mối đe dọa nguy hiểm cho các ngân hàng. (Ảnh min họa)

Mã độc Grandoreiro là mối đe dọa nguy hiểm cho các ngân hàng. (Ảnh min họa)

Grandoreiro hiện là một trong những mối đe dọa hàng đầu trong lĩnh vực bảo mật ngân hàng, chiếm tới 5% tổng số cuộc tấn công ngân hàng sử dụng trojan trên toàn cầu trong năm nay. Mexico đang là một trong những quốc gia bị ảnh hưởng nặng nề nhất, với hơn 51.000 vụ tấn công liên quan đến các biến thể Grandoreiro, bao gồm cả phiên bản Lite nêu trên.

Ông Fabio Assolini - Trưởng nhóm nghiên cứu và phân tích toàn cầu (GReAT) khu vực Mỹ La-tinh của Kaspersky cảnh báo: “Khi nhìn vào tất cả các phần mềm độc hại được phát triển gần đây, không khó để nhận ra mối đe dọa đang ngày càng trở nên phức tạp. Các phiên bản gọn nhẹ có thể báo hiệu một xu hướng tấn công lan rộng bên ngoài khu vực Mỹ La-tinh”

Từ năm 2024, Kaspersky đã phân tích các biến thể mới của malware Grandoreiro và phát hiện tội phạm đang áp dụng nhiều chiến thuật tấn công mới. Chẳng hạn, phần mềm độc hại sẽ ghi lại hoạt động của chuột máy tính để mô phỏng mô hình hành vi của người dùng thực, nhằm qua mặt các hệ thống bảo mật dựa trên máy học phân tích hành vi.

Thêm vào đó, Grandoreiro còn được áp dụng Ciphertext Stealing (CTS), một kỹ thuật mã hóa mà Kaspersky chưa từng bắt gặp trong các malware trước đây. Việc áp dụng kỹ thuật này nhằm mục đích mã hóa các chuỗi malware. “Với cấu trúc lớn và phức tạp, Grandoreiro sẽ dễ dàng bị các công cụ bảo mật hoặc nhà phân tích phát hiện nếu các chuỗi malware không được mã hóa. Có lẽ đây là lý do vì sao tội phạm áp dụng kỹ thuật mới này, nhằm gây khó khăn cho việc phát hiện và phân tích các cuộc tấn công”, Fabio Assolini giải thích.

Theo dữ liệu từ Kaspersky, phần mềm độc hại Grandoreiro đã hoạt động từ năm 2016. Đến năm 2024, mối đe dọa này đã nhắm vào hơn 1.500 tổ chức tài chính và 276 ví tiền điện tử tại 45 quốc gia và vùng lãnh thổ. Gần đây nhất, châu Á và châu Phi đã bị thêm vào danh sách mục tiêu, biến Grandoreiro thành mối đe dọa tài chính toàn cầu thực sự.

Cùng với đó là khoảng 13 triệu bản ghi và 12,3GB mã nguồn cũng bị lộ lọt.

Chia sẻ
Gửi góp ý
Lưu bài Bỏ lưu bài
Theo Ngọc Phạm ([Tên nguồn])
Internet và những hiểm họa khôn lường Xem thêm
Báo lỗi nội dung
X
CNT2T3T4T5T6T7
GÓP Ý GIAO DIỆN