Hacker tấn công 1.500 ngân hàng trên 60 quốc gia để rút tiền

Hơn 1.500 ngân hàng và hàng triệu khách hàng trên toàn cầu đang là mục tiêu tấn công của hacker mũ đen với phần mềm độc hại tinh vi.

Theo các nhà nghiên cứu bảo mật tại IBM, một phiên bản nâng cấp của mã độc ngân hàng Grandoreiro vừa được tung ra, cho phép kẻ tấn công thực hiện gian lận ngân hàng tại 60 quốc gia.

Chiêu bài lừa đảo tinh vi

Phần mềm độc hại này cho phép kẻ tấn công gửi email giả mạo thông báo khẩn cấp từ chính phủ yêu cầu người dùng thanh toán. Nạn nhân sẽ bị dẫn dụ nhấp vào liên kết để xem hóa đơn hoặc lệ phí. Khi đó, một tệp độc hại sẽ tự động tải xuống và âm thầm chạy nền.

Kiểm soát thiết bị và đánh cắp thông tin

Sau khi xâm nhập thành công, phần mềm độc hại sẽ tìm kiếm và tương tác với các ứng dụng ngân hàng để thực hiện giao dịch gian lận.

Không chỉ vậy, mọi thao tác gõ phím và ảnh chụp màn hình của người dùng đều bị ghi lại. Điều này giúp hacker thu thập thông tin đăng nhập ngân hàng, tên người dùng và các dữ liệu nhạy cảm khác để bẻ khóa và rút sạch tài khoản.

Mở rộng phạm vi tấn công toàn cầu

Ban đầu, chiến dịch lừa đảo chủ yếu nhắm vào các quốc gia Mỹ Latin, Tây Ban Nha và Bồ Đào Nha. Tuy nhiên, báo cáo gần đây cho thấy phần mềm độc hại đã lan rộng ra hơn 60 quốc gia, bao gồm khu vực Trung và Nam Mỹ, Châu Phi, Châu Âu và Ấn Độ Dương – Thái Bình Dương.

Hacker thậm chí còn tinh vi hơn khi giả mạo các tổ chức uy tín như Cục Thuế Mexico (SAT), Ủy ban Điện lực Liên bang Mexico (CFE), Bộ Tài chính Mexico, Cục Thuế Argentina và đặc biệt là Cục Thuế Nam Phi (SARS).

Nỗ lực ngăn chặn tội phạm mạng

Đầu năm nay, Cảnh sát Liên bang Brazil đã phối hợp với Interpol, Cảnh sát Quốc gia Tây Ban Nha và Ngân hàng Caixa triệt phá thành công một đường dây lừa đảo Grandoreiro. 5 đối tượng đã bị bắt giữ và 13 địa điểm bị khám xét.

Ước tính, mạng lưới tội phạm này đã thực hiện các giao dịch gian lận với số tiền lên đến ít nhất 3,6 triệu euro (khoảng 90 tỷ đồng) kể từ năm 2019.

Hãy cảnh giác và tự bảo vệ mình

Trước những diễn biến phức tạp của tội phạm mạng, người dùng cần hết sức cảnh giác, tránh truy cập vào các liên kết đáng ngờ và nâng cao ý thức bảo mật thông tin cá nhân.

Rate this post

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *