Cảnh báo người dùng sau vụ 94.000 máy tính bị tấn công bằng mã độc

Trong thời đại công nghệ phát triển mạnh mẽ, máy tính đã trở thành công cụ không thể thiếu trong học tập và làm việc. Tuy nhiên, đi kèm với sự tiện lợi đó là nguy cơ ngày càng gia tăng từ các loại mã độc dễ tấn công, đánh cắp dữ liệu.

Cơ quan điều tra Công an tỉnh Thanh Hóa vừa triệt phá đường dây tội phạm công nghệ cao. Từ những dòng mã ban đầu viết để thử nghiệm, đối tượng đã cấu kết với nhiều cá nhân trên không gian mạng, tổ chức phát tán mã độc theo quy trình khép kín, xâm nhập hơn 94.000 máy tính tại nhiều quốc gia trên thế giới, từ đó đánh cắp dữ liệu, chiếm quyền kiểm soát nhiều tài khoản mạng xã hội.

Tang vật thu giữ trong vụ hơn 94.000 máy tính bị tấn công bằng mã độc

Tang vật thu giữ trong vụ hơn 94.000 máy tính bị tấn công bằng mã độc

Để phát tán mã độc trên diện rộng, các đối tượng sử dụng máy tính cá nhân kết hợp với các phần mềm hỗ trợ gửi thư điện tử hàng loạt để phát tán các email có đính kèm tệp chứa mã độc. Các email này được gửi đến nhiều địa chỉ thư điện tử của người dùng Internet tại các quốc gia khác nhau trên thế giới.

Ngoài ra, các đối tượng còn thu thập và mua lại danh sách địa chỉ email của người dùng trên các diễn đàn mua bán dữ liệu trên mạng, sau đó sử dụng các công cụ tự động để gửi hàng loạt email chứa mã độc tới các địa chỉ này. Khi người nhận tải tệp đính kèm về máy tính và mở tệp, mã độc sẽ được kích hoạt và tự động cài đặt vào hệ thống.

Đáng chú ý, các tệp chứa mã độc thường được thiết kế có biểu tượng giống các tệp tài liệu thông thường như file PDF hoặc văn bản nhằm đánh lừa người sử dụng. Tuy nhiên thực chất đây là các tệp thực thi có đuôi “.exe”.

Phan Xuân Anh, học sinh lớp 12 cầm đầu đường dây tấn công máy tính bằng mã độc

Phan Xuân Anh, học sinh lớp 12 cầm đầu đường dây tấn công máy tính bằng mã độc

Sau khi được cài đặt, mã độc sẽ hoạt động ngầm trên máy tính của nạn nhân, thu thập các thông tin lưu trên máy tính như cookies đăng nhập, mật khẩu trình duyệt, dữ liệu tự động điền, địa chỉ IP và nhiều thông tin quan trọng khác. Các dữ liệu này sau đó được tự động gửi về các máy chủ hoặc hệ thống Bot Telegram do các đối tượng quản lý để tiếp tục khai thác.

Ngoài ra, thông qua phần mềm điều khiển từ xa đã được cài đặt sẵn, các đối tượng còn sử dụng máy chủ ảo (VPS) để truy cập trực tiếp vào các máy tính bị nhiễm mã độc, từ đó chiếm quyền điều khiển máy tính của nạn nhân và tiếp tục khai thác dữ liệu.

Theo Cơ quan điều tra, đã có hơn 94.000 máy tính của người dùng tại nhiều quốc gia trên thế giới bị nhiễm các loại mã độc do nhóm đối tượng này phát tán. Từ các dữ liệu đánh cắp được, các đối tượng chủ yếu khai thác các tài khoản mạng xã hội, đặc biệt là các tài khoản Facebook có chức năng chạy quảng cáo.

Sau khi chiếm quyền kiểm soát các tài khoản này, các đối tượng sử dụng chúng để chạy quảng cáo bán hàng trực tuyến trên gian hàng Betamax và hưởng hoa hồng hoặc có thể bán thông tin tài khoản Facebook của nạn nhân cho bên thứ 3 để thu lợi bất chính. Bước đầu cơ quan điều tra xác định, các đối tượng trong đường dây đã thu lợi bất chính hàng chục tỷ đồng từ việc lập trình và chỉnh sửa mã độc.

Cơ quan chức năng khuyến cáo người dùng cần cẩn trọng, chủ động bảo vệ máy tính của mình. Trong đó phải sử dụng các phần mền bảo mật, nhận diện các nền tảng, nguy cơ email lừa đảo, hạn chế cài đặt các phần mềm không rõ nguồn gốc.

Mã độc có thể xâm nhập vào máy tính qua nhiều con đường khác nhau như tải phần mềm từ nguồn không rõ ràng, nhấp vào các liên kết lạ trong email hoặc mạng xã hội, sử dụng USB nhiễm virus, hoặc truy cập các trang web độc hại. Một khi đã xâm nhập, chúng có thể đánh cắp thông tin cá nhân, tài khoản ngân hàng, làm chậm hệ thống, thậm chí mã hóa dữ liệu để tống tiền người dùng.

Nhiều người vẫn còn chủ quan khi cho rằng “máy mình không có gì quan trọng” hoặc “mình sẽ không bị tấn công”. Tuy nhiên, thực tế cho thấy các cuộc tấn công ngày càng tinh vi và không loại trừ bất kỳ ai. Chỉ một cú nhấp chuột bất cẩn cũng có thể khiến toàn bộ dữ liệu bị mất hoặc rơi vào tay kẻ xấu.

Để bảo vệ bản thân, người dùng cần nâng cao ý thức an toàn thông tin. Không tải phần mềm lậu, không mở file đính kèm từ người lạ, luôn cập nhật hệ điều hành và phần mềm, sử dụng phần mềm diệt virus uy tín và đặt mật khẩu mạnh. Ngoài ra, việc sao lưu dữ liệu định kỳ cũng là biện pháp quan trọng giúp giảm thiểu thiệt hại khi sự cố xảy ra.

Bảo mật không phải là việc của riêng ai, mà là trách nhiệm của mỗi người dùng. Đừng để sự chủ quan khiến bạn phải trả giá đắt. Chủ động phòng tránh hôm nay chính là cách tốt nhất để bảo vệ dữ liệu và thiết bị của bạn trong tương lai.

Thanh Phương

Nguồn Công Lý: https://congly.vn/canh-bao-nguoi-dung-sau-vu-94-000-may-tinh-bi-tan-cong-bang-ma-doc-516810.html