Người dùng thiết bị di động có thể bị tống tiền

Thứ năm - 09/05/2013 08:00

Người dùng thiết bị di động có thể bị tống tiền

Nhiều người dùng máy tính đã bị tin tặc chiếm quyền truy cập, bắt phải trả tiền chuộc mới có thể sử dụng máy trở lại và người dùng thiết bị di động cũng đối mặt với nguy cơ tương tự.

>> Tội phạm mạng chiếm đoạt 114 tỷ USD/năm / Phần mềm tống tiền sẽ là nỗi ám ảnh của năm 2013 / Phần mềm tống tiền đang tăng tốc hoạt động

Sự phát triển mạnh mẽ của các phần mềm tống tiền (ransomware) là một trong những điểm nổi bật trong Báo cáo Hiện trạng các mối đe dọa bảo mật Internet lần thứ 18 (ISTR) của Symantec vừa được công bố tại Hà Nội chiều 8/5/2013.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng Thiết kế hệ thống và liên minh đối tác khu vực Nam Á của Symantec, có 2 phương thức tống tiền người dùng máy tính đã được tin tặc khai thác hiệu quả.

Một là “đánh trúng tim đen” của những người hay truy cập các trang web “đen”. Những người truy cập loại web này sẽ thấy xuất hiện 1 trang web có cửa sổ pop-up thông báo rằng mình vi phạm luật và phải trả tiền phạt. Chẳng hạn, có trường hợp thấy pop-up hiển thị thông báo của cảnh sát Canada nói rằng anh/chị đã truy cập trang web chống phá chính phủ hoặc trang web có nội dung không lành mạnh, hành vi này vi phạm pháp luật và phải trả một khoản tiền phạt nhất định. Để tăng tính chân thực cho thông báo phạt tiền, tin tặc còn truy cập chiếm quyền điều khiển camera trên máy tính, chụp ảnh của người nhận rồi thông báo rõ hình ảnh người đó kèm theo địa chỉ IP. Với thông báo bằng chữ có thể nhiều người chưa tin đó là thông báo nộp phạt thật. Nhưng với thông báo hiển thị cả ảnh và đầy đủ địa chỉ IP, lại nhấn mạnh rằng nếu không trả tiền phạt thì sẽ bị bắt thì hầu hết những người bị “lọt bẫy” đều e sợ và dễ dàng chuyển tiền đến địa chỉ mà tin tặc yêu cầu.

Phương thức tống tiền thứ 2 là tin tặc truy cập máy tính rồi cài mã độc để khóa máy tính, không cho người dùng máy truy cập, sử dụng ứng dụng, dữ liệu trong máy, sau đó bắt người dùng phải trả tiền mới gửi code để mở máy dùng tiếp. Theo thống kê của Symantec, năm 2012 đã có 16 tổ chức tội phạm sử dụng kỹ thuật phần mềm tống tiền này để thu về 5 triệu USD; khảo sát chỉ trong 18 ngày đã có 500.000 cuộc tấn công sử dụng kỹ thuật phần mềm tống tiền với nhiều mục đích khác nhau. Dạng tấn công này rất tiềm năng, mạng lại lợi nhuận lớn cho tin tặc nên sẽ ngày càng phổ biến trong thời gian tới.

Trả lời câu hỏi của phóng viên ICTnews về việc nguy cơ bị tống tiền liệu có xảy ra với người dùng thiết bị di động giống như đã xảy ra với người dùng máy tính hay không, ông Raymond Goh khẳng định: “Nguy cơ đó hoàn toàn có thể xảy ra. Khi hầu hết thiết bị di động đều chạy các nền tảng Java và phần mềm của chúng được viết trên Java tool kits, thì phần mềm tống tiền có thể dễ dàng chuyển sang nền tảng di động để “kiếm chác” bằng phương thức cài mã độc, chiếm quyền điều khiển thiết bị di động để tống tiền người dùng”.

Xuân Bách
  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Các tin khác

Nguồn tin: ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Yêu cầu sử dụng NukeViet 4

1. Môi trường máy chủ Yêu cầu bắt buộc Hệ điều hành: Unix (Linux, Ubuntu, Fedora …) hoặc Windows PHP: PHP 5.4 hoặc phiên bản mới nhất. MySQL: MySQL 5.5 hoặc phiên bản mới nhất Tùy chọn bổ sung Máy chủ Apache cần hỗ trợ mod mod_rewrite. Máy chủ Nginx cấu hình các thông...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Tin xem nhiều
Thống kê truy cập
  • Đang truy cập119
  • Máy chủ tìm kiếm3
  • Khách viếng thăm116
  • Hôm nay20,644
  • Tháng hiện tại755,139
  • Tổng lượt truy cập47,924,122
vinades
  • Breadcrumbs

    Breadcrumbs được biết đến như một thành phần rất quan trọng trong hệ thống navigation cuả website gần như vào bất cứ website nào bạn cũng thấy sự hiện diện của nó. Mục tiêu nhằm cung cấp cho khách hàng những liên kết để quay lại trang trước cấp cao hơn. Và tiện theo dõi vị trí hiện tại của mình trên trang
  • Thông báo phát hành NukeViet 4.3.06

    NukeViet 4.3.06 tiếp tục là bản tiếp theo của thế hệ NukeViet 4.3. Thêm chức năng gửi lại email kích hoạt tài khoản chờ duyệt, chức năng cấu hình CORS, tùy chọn chèn logo cho mỗi lần upload và hỗ trợ các nhà phát triển debug các câu lệnh SQL là những điểm mới đáng chú ý ở phiên bản này.
  • Một số tính năng mới của NukeViet 4.3.06

    Thêm chức năng gửi lại email kích hoạt tài khoản chờ duyệt, chức năng cấu hình CORS, tùy chọn chèn logo cho mỗi lần upload và hỗ trợ các nhà phát triển debug các câu lệnh SQL là những điểm mới đáng chú ý ở NukeViet 4.3.06
  • Đọc, hiểu đúng báo cáo của Google PageSpeed Insights

    PageSpeed Insights là công cụ của Google dành cho các nhà phát triển web giúp phân tích nội dung của trang web, sau đó tạo đề xuất nhằm giúp trang đó hoạt động nhanh hơn. Tuy nhiên đọc và hiểu các báo cáo này như thế nào? Ứng dụng đến đâu... lại là chuyện mà chúng ta phải bàn!
  • Thông báo phát hành NukeViet 4.3.05

    NukeViet 4.3.05 tiếp tục là bản tiếp theo của thế hệ NukeViet 4.3. Gỡ bỏ các nội dung liên quan đến Google Plus và tính năng kiểm duyệt thông tin chỉnh sửa của thành viên là điểm nổi bật tại phiên bản này.
  • Một số cập nhật của phiên bản NukeViet 4.3.05

    Cùng điểm qua một số thay đổi tại phiên bản 4.3.05 của dòng NukeViet 4.x
  • Firefox Send triển khai cho tất cả mọi người

    Bản cập nhật mới nhất của trình duyệt Firefox cung cấp cho người dùng công cụ Firefox Send, giúp họ có thể di chuyển tập tin được mã hóa đầu cuối.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây