Người dùng thiết bị di động có thể bị tống tiền

Thứ năm - 09/05/2013 08:00

Người dùng thiết bị di động có thể bị tống tiền

Nhiều người dùng máy tính đã bị tin tặc chiếm quyền truy cập, bắt phải trả tiền chuộc mới có thể sử dụng máy trở lại và người dùng thiết bị di động cũng đối mặt với nguy cơ tương tự.

>> Tội phạm mạng chiếm đoạt 114 tỷ USD/năm / Phần mềm tống tiền sẽ là nỗi ám ảnh của năm 2013 / Phần mềm tống tiền đang tăng tốc hoạt động

Sự phát triển mạnh mẽ của các phần mềm tống tiền (ransomware) là một trong những điểm nổi bật trong Báo cáo Hiện trạng các mối đe dọa bảo mật Internet lần thứ 18 (ISTR) của Symantec vừa được công bố tại Hà Nội chiều 8/5/2013.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng Thiết kế hệ thống và liên minh đối tác khu vực Nam Á của Symantec, có 2 phương thức tống tiền người dùng máy tính đã được tin tặc khai thác hiệu quả.

Một là “đánh trúng tim đen” của những người hay truy cập các trang web “đen”. Những người truy cập loại web này sẽ thấy xuất hiện 1 trang web có cửa sổ pop-up thông báo rằng mình vi phạm luật và phải trả tiền phạt. Chẳng hạn, có trường hợp thấy pop-up hiển thị thông báo của cảnh sát Canada nói rằng anh/chị đã truy cập trang web chống phá chính phủ hoặc trang web có nội dung không lành mạnh, hành vi này vi phạm pháp luật và phải trả một khoản tiền phạt nhất định. Để tăng tính chân thực cho thông báo phạt tiền, tin tặc còn truy cập chiếm quyền điều khiển camera trên máy tính, chụp ảnh của người nhận rồi thông báo rõ hình ảnh người đó kèm theo địa chỉ IP. Với thông báo bằng chữ có thể nhiều người chưa tin đó là thông báo nộp phạt thật. Nhưng với thông báo hiển thị cả ảnh và đầy đủ địa chỉ IP, lại nhấn mạnh rằng nếu không trả tiền phạt thì sẽ bị bắt thì hầu hết những người bị “lọt bẫy” đều e sợ và dễ dàng chuyển tiền đến địa chỉ mà tin tặc yêu cầu.

Phương thức tống tiền thứ 2 là tin tặc truy cập máy tính rồi cài mã độc để khóa máy tính, không cho người dùng máy truy cập, sử dụng ứng dụng, dữ liệu trong máy, sau đó bắt người dùng phải trả tiền mới gửi code để mở máy dùng tiếp. Theo thống kê của Symantec, năm 2012 đã có 16 tổ chức tội phạm sử dụng kỹ thuật phần mềm tống tiền này để thu về 5 triệu USD; khảo sát chỉ trong 18 ngày đã có 500.000 cuộc tấn công sử dụng kỹ thuật phần mềm tống tiền với nhiều mục đích khác nhau. Dạng tấn công này rất tiềm năng, mạng lại lợi nhuận lớn cho tin tặc nên sẽ ngày càng phổ biến trong thời gian tới.

Trả lời câu hỏi của phóng viên ICTnews về việc nguy cơ bị tống tiền liệu có xảy ra với người dùng thiết bị di động giống như đã xảy ra với người dùng máy tính hay không, ông Raymond Goh khẳng định: “Nguy cơ đó hoàn toàn có thể xảy ra. Khi hầu hết thiết bị di động đều chạy các nền tảng Java và phần mềm của chúng được viết trên Java tool kits, thì phần mềm tống tiền có thể dễ dàng chuyển sang nền tảng di động để “kiếm chác” bằng phương thức cài mã độc, chiếm quyền điều khiển thiết bị di động để tống tiền người dùng”.

Xuân Bách
  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Các tin khác

Nguồn tin: ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Ủng hộ, hỗ trợ và tham gia phát triển NukeViet

1. Ủng hộ bằng tiền mặt vào Quỹ tài trợ NukeViet Qua tài khoản Paypal: Chuyển khoản ngân hàng trực tiếp: Người đứng tên tài khoản: NGUYEN THE HUNG Số tài khoản: 0031000792053 Loại tài khoản: VND (Việt Nam Đồng) Ngân hàng Vietcombank chi nhánh Hải...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Tin xem nhiều
Thống kê truy cập
  • Đang truy cập146
  • Máy chủ tìm kiếm4
  • Khách viếng thăm142
  • Hôm nay22,285
  • Tháng hiện tại655,892
  • Tổng lượt truy cập49,992,188
vinades
  • Google phát hành search engine hỗ trợ tìm kiếm những tệp datasets

    Mục đích của Google luôn là giúp tổ chức, mã hóa và sắp xếp thông tin của thế giới với mục tiêu đầu tiên của nó là những trang web thương mại. Giờ đây, hãng muốn làm điều tương tự cho cộng đồng khoa học với một công cụ tìm kiếm mới cho bộ dữ liệu.
  • NukeViet tham gia OpenTechSummit Vietnam 2019

    OpenTechSummit là một chuỗi sự kiện về công nghệ tập trung vào các giải pháp phần cứng, phần mềm và các dự án nguồn mở ở khắp nơi trên thế giới được tổ chức thường niên từ 2009 đến nay. Năm nay, OpenTechSummit Vietnam 2019 với chủ đề “The future is FOSS" được tổ chức bởi 3 đối tác: FOSSASIA (Singapore), VFOSSA và Officience Vietnam diễn ra tại thành phố Hồ Chí Minh từ ngày 11-12/10/2019. NukeViet lần đầu mang đến sự kiện này thông tin về NukeViet 5.0 và giải pháp Autoweb dành cho các nhà phát triển web.
  • Google DNS hỗ trợ bảo mật DNS-over-TLS

    Google đã hỗ trợ giao thức bảo mật DNS-over-TLS, các nhà cung cấp dịch vụ sẽ không thể giám sát website bạn truy cập.
  • Google thử nghiệm tính năng ‘DNS over HTTPS’ (DoH) trong Chrome 78

    Ngay sau khi Mozilla công bố kế hoạch sớm bật ‘ DNS over HTTPS ‘ (DoH) cho người dùng Firefox ở Hoa Kỳ, Google hôm nay cho biết họ đang lên kế hoạch thử nghiệm công nghệ tập trung vào quyền riêng tư trong Chrome 78 sắp tới
  • Nhân Hòa tích hợp NukeViet vào Cloud365 và demo tại SFD 2019

    Ngày hội phần mềm tự do nguồn mở - Software Freedom Day (SFD) là sự kiện thường niên, được tổ chức hằng năm trên thế giới. Tại Việt Nam, SFD được tổ chức và quảng bá bởi Câu lạc bộ Phần mềm tự do nguồn mở (VFOSSA). Tại SFD 2019, Nhân Hòa giới thiệu Cloud365 tích hợp sẵn NukeViet.
  • Thông báo phát hành NukeViet 4.3.07

    NukeViet 4.3.07 tiếp tục là bản tiếp theo của thế hệ NukeViet 4.3. Phiên bản này tập trung vào sửa lỗi và thực hiện một số tối ưu hệ thống đồng thời bổ sung một vài tính năng nhỏ.
  • Người sử dụng sẽ sớm có thể cài đặt NukeViet tự động từ Softaculous

    NukeViet sẽ sớm có thể cài đặt tự động từ các control panel phổ biến như cPanel, DirectAdmin, Plesk thông qua Softaculous
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây