Cảnh báo sự trở lại của nhóm lừa đảo SilentFade qua Facebook
Chánh Trung
(TBKTSG Online) – Một nhóm tin tặc bằng cách phát tán phần mềm độc hại có thể gây ra các vụ lừa đảo quảng cáo trên mạng xã hội Facebook.
Người dùng nên thận trọng khi lướt Facebook để tránh bị lừa đảo. Ảnh: ĐVCC |
Ngày 10-2-2021 hãng bảo mật Kaspersky Việt Nam cho hay đã phát hiện sự lây lan ngày càng rộng tại Đông Nam Á, trong đó có Việt Nam của SilentFade – nhóm tin tặc chuyên lừa đảo quảng cáo.
Theo đó các nhà nghiên cứu Kaspersky nhận thấy sự gia tăng lớn mạnh của phần mềm độc hại được sử dụng bởi SilentFade – nhóm tin tặc khá nổi tiếng trên thế giới. Mới đây, tháng 1 - 2021, các chuyên gia của công ty bảo mật toàn cầu đã ghi nhận và phân tích Frank rootkit (công cụ dùng để ẩn phần mềm độc hại trên thiết bị) và tìm thấy sự tương đồng trong chiến dịch này.
Điểm khác biệt năm nay so với năm ngoái ở chiến dịch này là SilentFade đã bắt đầu hoạt động ở khu vực Đông Nam Á và gây ra tổng cộng 576 sự cố. Trong đó cao nhất là Indonesia và Malaysia với số sự cố lần lượt là 221 và 137, tiếp theo là 96 sự cố tại Philippines, 71 sự cố tại Việt Nam, 27 sự cố tại Thái Lan và 24 sự cố tại Singapore.
Băng nhóm SilentFade, bắt đầu các chiến dịch tấn công vào năm 2016 bằng cách sử dụng kết hợp Trojan trên Windows, làm trình duyệt nhiễm độc, lên kịch bản thông minh và tận dụng một lỗi trong nền tảng Facebook. Nhóm này đã thể hiện một phương thức tấn công phức tạp hiếm thấy trong số các nhóm tin tặc chuyên sử dụng phần mềm độc hại nhắm mục tiêu vào công ty truyền thông mạng xã hội. Tên của nhóm này chính là bản viết gọn của “Silently running Facebook Ads with Exploits”. |
Mục đích của SilentFade là lây nhiễm Trojan (phần mềm độc hại) cho người dùng, chiếm quyền điều khiển trình duyệt của người dùng và đánh cắp mật khẩu cũng như cookie trình duyệt để chúng có thể truy cập vào tài khoản Facebook. Một khi đã có quyền truy cập, chúng tìm kiếm các tài khoản có phương thức thanh toán đã được thêm vào hồ sơ của nạn nhân. Đối với những tài khoản này, SilentFade đã mua quảng cáo Facebook bằng tiền của nạn nhân. Phần mềm độc hại đang được sử dụng sẽ thu thập thông tin tài khoản của người dùng như số dư trong ví quảng cáo, số tiền nạn nhân đã chi cho quảng cáo trước đây, tất cả các loại mã thông báo và cookie. Sau đó, tội phạm mạng sẽ bắt đầu chạy quảng cáo của chúng thông qua nền tảng quảng cáo của mạng xã hội Facebook.
Mặc dù chỉ mới hoạt động trong vài tháng, nhưng nhóm này đã lừa đảo những người dùng bị lây nhiễm hơn 4 triệu đô la, số tiền mà họ sử dụng để đăng các quảng cáo Facebook độc hại trên mạng xã hội.
Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á, cho biết: “các mối đe dọa trên các nền tảng này cần được xem xét nghiêm túc ở Đông Nam Á do tỷ lệ sử dụng mạng xã hội và Internet trong khu vực rất cao.
Người dân ở năm trong số sáu quốc gia ở đây dành hơn 7 giờ trực tuyến vào năm 2020 và 69% tổng dân số của khu vực là người dùng phương tiện truyền thông xã hội tích cực, tỷ lệ phần trăm cao nhất trong số tất cả các khu vực ở châu Á Thái Bình Dương.
Sự gia tăng của quảng cáo trên các nền tảng truyền thông xã hội dẫn đến một “kho báu” thông tin tài chính - mục tiêu béo bở cho những tội phạm mạng như SilentFade. Chúng tôi kêu gọi tất cả người dùng trong khu vực tăng cường bảo mật cho tài khoản của mình bằng xác thực đa yếu tố, mật khẩu mạnh, giải pháp mạnh mẽ và phải hết sức cảnh giác”.
Theo các chuyên gia Kaspersky các bước để giữ tài khoản an toàn trước SilentFade là phải bảo mật máy tính, thiết bị di động và dữ liệu của bạn. Cài đặt một giải pháp chống phần mềm độc hại nghiêm ngặt trên máy tính, điện thoại thông minh và máy tính bảng để bảo vệ thiết bị trước virus máy tính, worm, Trojan và các mối đe dọa khác.
Người dùng nên sử dụng giải pháp nhận thẻ tín dụng tạm thời. Một số công ty sẽ cấp số thẻ tín dụng tạm thời cho khách hàng của họ. Những con số tạm thời này có thể hữu ích cho các giao dịch mua một lần. Tuy nhiên, người dùng nên tránh sử dụng chúng cho bất kỳ giao dịch nào yêu cầu tự động gia hạn hoặc thanh toán thường xuyên.
Bên cạnh đó cần dùng một máy tính “sạch”. Để tăng cường bảo mật, bạn có thể sử dụng một máy chuyên dụng cho tất cả các giao dịch tài chính trực tuyến của mình. Đây phải là một máy tính “sạch” hoàn toàn, không có virus và bất kỳ sự lây nhiễm nào. Để làm được điều này, không nên sử dụng máy cho bất kỳ hoạt động duyệt web, mạng xã hội hoặc email thông thường nào.
Cuối cùng là cần quản lý và bảo vệ mật khẩu trực tuyến của bạn. Sử dụng trình quản lý mật khẩu có thể giúp bạn xử lý nhiều tài khoản và mật khẩu - cũng như mã hóa các mật khẩu. Một số phần mềm chống virus và bảo mật internet sẽ có các tính năng quản lý mật khẩu và bảo mật mật khẩu.
Xem thêm: lmth.-koobecaf-auq-edaftnelis-oad-aul-mohn-auc-ial-ort-us-oab-hnac/096313/nv.semitnogiaseht.www