Showing posts with label Công Nghệ. Show all posts
Showing posts with label Công Nghệ. Show all posts

Thursday, November 25, 2021

Hơn 9 triệu điện thoại Android đang chạy ứng dụng độc hại từ Huawei’s AppGallery

Hơn 9 triệu điện thoại Android đang chạy ứng dụng độc hại từ Huawei’s AppGallery

 Trong tin tức mới đến từ TheHackerNews, có ít nhất 9.3 triệu thiết bị Android đang bị nhiễm mã độc mới đang ngụy trang mình dưới danh nghĩa là các trò chơi chiến lược, bắn súng… trên cửa hàng ứng dụng Huawei AppGallery để đánh cắp thông tin dữ liệu trên thiết bị và số điện thoại của nạn nhân.



Chiến dịch tấn công qua thiết bị di động này đã bị phát hiện bởi các chuyên gia bảo mật đến từ Doctor Web, và được xác định với danh tính “Android.Cynos.7.origin”, do phần mềm độc hại này là phiên bản sửa đổi của phần mềm độc hại Cynos. Trong tổng số 190 trò chơi lừa đảo được xác định, một số trò chơi được thiết kế để nhắm mục tiêu đến người dùng nói tiếng Nga, trong khi những trò chơi khác nhắm vào người dùng Trung Quốc hoặc quốc tế.



Một khi cài đặt các ứng dụng độc hại này, ứng dụng sẽ yêu cầu nạn nhân cho phép quyền thực hiện và kiểm soát các cú điện thoại, sử dụng để thu hoạch các số điện thoại có bên trong thiết bị cùng với các thông tin dữ liệu trên thiết bị như dữ liệu địa lý, mạng di động cũng như dữ liệu hệ thống.

Thoạt nhìn, việc rò rỉ số điện thoại này có thể cũng không phải là vấn đề khá nghiêm trọng. Thế nhưng việc đánh cắp các số điện thoại này chuyển đến các máy chủ nước ngoài có thể bị sử dụng cho các mục đích xấu.

Mặc dù các ứng dụng độc hại đã bị xóa khỏi các cửa hàng ứng dụng, nhưng người dùng đã cài đặt ứng dụng trên thiết bị của họ sẽ phải xóa một cách thủ công để tránh bị khai thác thêm.

Theo: kaspersky.proguide.vn

Thursday, September 2, 2021

Băng đảng mã độc tống tiền đang khai thác lỗ hổng Windows Print Spooler

Băng đảng mã độc tống tiền đang khai thác lỗ hổng Windows Print Spooler

 Các nhà khai thác ransomware như Magniber và Vice Society đang tích cực khai thác các lỗ hổng trong Windows Print Spooler để xâm nhập nạn nhân và lây lan theo chiều ngang qua mạng của nạn nhân để triển khai các trọng tải mã hóa tệp trên các hệ thống được nhắm mục tiêu.



"Nhiều tác nhân đe dọa khác nhau coi lỗ hổng này là hấp dẫn để sử dụng trong các cuộc tấn công của họ và có thể chỉ ra rằng lỗ hổng này sẽ tiếp tục được nhiều đối thủ chấp nhận và kết hợp rộng rãi hơn trong tương lai", các chuyên gia bảo mật cho biết trong một báo cáo được công bố hôm thứ Năm, chứng thực cho một tổ chức độc lập. Họ đã quan sát các trường hợp lây nhiễm ransomware Magniber nhắm mục tiêu vào các thực thể ở Hàn Quốc.

Trong khi Magniber ransomware lần đầu tiên được phát hiện vào cuối năm 2017, tấn công các nạn nhân ở Hàn Quốc thông qua các chiến dịch quảng cáo độc hại, Vice Society là một đối tượng mới nổi lên trong bối cảnh ransomware vào giữa năm 2021, chủ yếu nhắm mục tiêu vào các khu học viện và các cơ sở giáo dục khác. Các cuộc tấn công được cho là đã diễn ra ít nhất từ ​​ngày 13/7.

Kể từ tháng 6, một loạt sự cố "PrintNightmare" ảnh hưởng đến dịch vụ Windows Print Spooler của Windows đã được đưa ra ánh sáng có thể cho phép thực thi mã từ xa khi thành phần thực hiện các hoạt động tệp đặc quyền.

CVE-2021-1675 - Lỗ hổng thực thi mã từ xa của Windows Print Spooler (Bản vá vào ngày 8 tháng 6)

CVE-2021-34527 - Lỗ hổng thực thi mã từ xa của Windows Print Spooler (Đã vá vào ngày 6-7 tháng 7)

CVE-2021-34481 - Lỗ hổng thực thi mã từ xa của Windows Print Spooler (Bản vá vào ngày 10 tháng 8)

CVE-2021-36936 - Lỗ hổng thực thi mã từ xa của Windows Print Spooler (Bản vá vào ngày 10 tháng 8)

CVE-2021-36947 - Lỗ hổng thực thi mã từ xa của Windows Print Spooler (Bản vá vào ngày 10 tháng 8)

CVE-2021-34483 - Windows Print Spooler nâng cao lỗ hổng đặc quyền (Bản vá vào ngày 10 tháng 8)

CVE-2021-36958 - Lỗ hổng thực thi mã từ xa của Windows Print Spooler (Chưa được vá)

Các chuyên gia bảo mật cho biết rằng họ đã có thể ngăn chặn thành công nỗ lực của băng nhóm ransomware Magniber nhằm khai thác lỗ hổng PrintNightmare.

Mặt khác, Vice Society đã tận dụng nhiều kỹ thuật khác nhau để tiến hành khám phá và trinh sát sau thỏa hiệp trước khi bỏ qua các biện pháp bảo vệ Windows để đánh cắp thông tin xác thực và leo thang đặc quyền.

Cụ thể, kẻ tấn công được cho là đã sử dụng một thư viện độc hại có liên quan đến lỗ hổng PrintNightmare (CVE-2021-34527) để xoay trục đến nhiều hệ thống trên toàn môi trường và trích xuất thông tin đăng nhập từ nạn nhân.

Các nhà nghiên cứu cho biết: “Những kẻ thù liên tục cải tiến cách tiếp cận của họ đối với vòng đời của cuộc tấn công ransomware khi chúng cố gắng hoạt động hiệu quả hơn, hiệu quả hơn và lẩn tránh hơn”. "Việc sử dụng lỗ hổng được gọi là PrintNightmare cho thấy rằng các đối thủ đang chú ý đến và sẽ nhanh chóng kết hợp các công cụ mới mà họ thấy hữu ích cho các mục đích khác nhau trong các cuộc tấn công của họ."

Nguồn: kaspersky.proguide.vn

Hương – Theo TheHackerNews

QUÝ KHÁCH CÓ NHU CẦU MUA PHẦN MỀM DIỆT VIRUS CHÍNH HÃNG GIÁ RẺ LIÊN HỆ:

PHẦN MỀM DIỆT VIRUS KASPERSKY VŨNG TÀU

✅ Cam Kết bán hàng chất lượng đúng giá niêm yết.
✅ Giao hàng miễn phí tận nơi nội thành Vũng Tàu.
🏆 Cung Cấp Tư Vấn Cài Đặt Phần Mềm Diệt Virus Kaspersky Bản Quyền.
📞 Hotline: 0898.785.321 (zalo)
📧 Email: kasperskyvungtau@gmail.com


Sunday, July 4, 2021

5 bước quan trọng để phục hồi sau cuộc tấn công an ninh mạng bằng Ransomware

5 bước quan trọng để phục hồi sau cuộc tấn công an ninh mạng bằng Ransomware

 Tin tặc đang ngày càng sử dụng ransomware như một công cụ hiệu quả để phá vỡ doanh nghiệp và tài trợ cho các hoạt động độc hại.



Một phân tích gần đây của công ty an ninh mạng Group-IB cho thấy các cuộc tấn công ransomware tăng gấp đôi vào năm 2020, trong khi Cybersecurity Ventures dự đoán rằng một cuộc tấn công ransomware sẽ xảy ra cứ sau 11 giây vào năm 2021.

Các doanh nghiệp phải chuẩn bị cho khả năng bị tấn công ransomware ảnh hưởng đến dữ liệu, dịch vụ và tính liên tục của doanh nghiệp. Những bước nào liên quan đến việc khôi phục sau cuộc tấn công ransomware?

  • Cô lập và tắt các hệ thống quan trọng
  • Thực hiện kế hoạch tiếp tục kinh doanh của bạn
  • Báo cáo cuộc tấn công mạng
  • Khôi phục lại từ bản sao lưu
  • Khắc phục, vá lỗi và giám sát

Bước 1: Cô lập và tắt các hệ thống quan trọng

Bước quan trọng đầu tiên là cô lập và tắt các hệ thống quan trọng trong kinh doanh. Có khả năng phần mềm tống tiền đã không ảnh hưởng đến tất cả dữ liệu và hệ thống có thể truy cập. Tắt và cô lập cả hệ thống bị nhiễm và hệ thống khỏe mạnh sẽ giúp chứa mã độc.

Từ bằng chứng đầu tiên về ransomware trên mạng, việc ngăn chặn nên được ưu tiên. Việc quản lý và cách ly có thể bao gồm cách ly hệ thống từ góc độ mạng hoặc tắt nguồn hoàn toàn cho chúng.

Bước 2: Thực hiện kế hoạch tiếp tục kinh doanh của bạn

Việc thực hiện kế hoạch tiếp tục kinh doanh song hành với việc khắc phục thảm họa an ninh mạng là điều cần thiết để duy trì hoạt động kinh doanh của bạn theo một mức độ nào đó.

Kế hoạch tiếp tục kinh doanh là một cẩm nang từng bước giúp tất cả các bộ phận hiểu được cách thức hoạt động của doanh nghiệp trong thời kỳ thảm họa hoặc các tình huống thay đổi kinh doanh khác. Thành phần khôi phục thảm họa nêu chi tiết cách dữ liệu và hệ thống quan trọng có thể được khôi phục và đưa trở lại trực tuyến.

Bước 3: Báo cáo cuộc tấn công mạng

Nhiều doanh nghiệp có thể do dự khi làm như vậy, nhưng việc báo cáo vụ tấn công cho khách hàng, các bên liên quan và cơ quan thực thi pháp luật là điều cần thiết. Các cơ quan thực thi pháp luật có thể cung cấp quyền truy cập vào các nguồn tài nguyên có thể không có sẵn.

Bạn cũng sẽ cần phải xem xét các quy định về tuân thủ. Ví dụ, GDPR cung cấp cho các doanh nghiệp khoảng thời gian 72 giờ để tiết lộ vi phạm dữ liệu liên quan đến thông tin cá nhân của khách hàng.

Bước 4: Khôi phục lại từ bản sao lưu

 

Biện pháp bảo vệ tốt nhất mà bạn có cho dữ liệu của mình là sao lưu. Tuy nhiên, việc khôi phục số lượng lớn dữ liệu có thể tốn nhiều thời gian, buộc doanh nghiệp phải ngoại tuyến trong một thời gian dài.

Tình huống này cho thấy sự cần thiết phải phát hiện và ngăn chặn các trường hợp lây nhiễm ransomware càng nhanh càng tốt để giảm lượng dữ liệu cần khôi phục.

Bước 5: Khắc phục, vá lỗi và giám sát

Trong giai đoạn cuối cùng của quá trình khôi phục sau cuộc tấn công ransomware, các công ty sẽ khắc phục sự cố lây nhiễm ransomware, các hệ thống vá lỗi có thể đã dẫn đến sự xâm nhập ban đầu của ransomware và giám sát chặt chẽ môi trường để phát hiện thêm các hoạt động độc hại khác.

Không phải là chưa từng có hoạt động độc hại tiếp tục, ngay cả khi tiền chuộc được trả hoặc nếu hệ thống bị nhiễm đã được khôi phục. Nếu tồn tại cùng một lỗ hổng dẫn đến cuộc tấn công ban đầu, môi trường có thể bị xâm phạm một lần nữa.

Khắc phục các điểm nhập phổ biến cho ransomware

Khi các doanh nghiệp tìm cách củng cố môi trường chống lại phần mềm tống tiền và các mối đe dọa độc hại khác, điều quan trọng là phải xem xét các điểm vào chung cho các kiểu tấn công này.

Các cuộc tấn công mạng sử dụng các cuộc tấn công lừa đảo để thu thập thông tin đăng nhập bị đánh cắp, sau đó có thể được sử dụng để khởi động một cuộc tấn công ransomware hoặc truy cập trực tiếp vào hệ thống.

Phòng ngừa và các bước tiếp theo

Các doanh nghiệp không được bất cẩn trong việc xử lý bảo mật mật khẩu, đặc biệt là với các tài khoản người dùng Active Directory. Thật không may, Active Directory không có các công cụ bảo mật gốc tốt để bảo mật mật khẩu phù hợp với các yêu cầu chính sách bảo mật mật khẩu ngày nay.

Việc sử dụng các phần mềm diệt virus bảo vệ cho doanh nghiệp có tích hợp nhiều tính năng bảo mật đầu cuối rất quan trọng.

Nguồn: kaspersky.proguide.vn

Friday, May 7, 2021

Nhiều web giả cửa hàng Microsoft, Spotify phát tán mã độc

Nhiều web giả cửa hàng Microsoft, Spotify phát tán mã độc

 Những kẻ tấn công đang quảng bá các trang web mạo danh Microsoft Store, Spotify và công cụ chuyển đổi tài liệu trực tuyến nhằm lây nhiễm phần mềm độc hại để lấy cắp thẻ thông tin tín dụng và mật khẩu được lưu trong trình duyệt web.


Một công ty an ninh mạng đã phát hiện và cảnh báo người dùng, đề phòng các phần mềm này trong một bài đăng trên Twitter vào ngày 20 tháng 4, cuộc tấn công được thực hiện thông qua quảng cáo nhưng “đội lốt” là ứng dụng hợp pháp.

Chẳng hạn, một trong những quảng cáo được sử dụng trong cuộc tấn công này là ứng dụng Cờ vua trực tuyến. Khi nhấp vào quảng cáo, người dùng sẽ được đưa đến trang Microsoft Store giả mạo với ứng dụng “xChess 3” giả và bị tự động tải xuống từ máy chủ Amazon AWS một tệp zip có tên “xChess_v.709.zip” . Thực chất đây là phần mềm độc hại ăn cắp thông tin - Ficker hoặc FickerStealer


Khi truy cập, các trang đích sẽ tự động tải tệp zip chứa phần mềm độc hại Ficker. Sau khi người dùng giải nén tệp và khởi chạy, thay vì mở ra ứng dụng Cờ vua trực tuyến hoặc Spotify, phần mềm độc hại Ficker sẽ chạy và bắt đầu đánh cắp dữ liệu được lưu trên máy tính của họ.

Phần mềm độc hại Ficker là gì?

Ficker là một Trojan chuyên đánh cắp thông tin, được phát hành trên các diễn đàn tin tặc tiếng Nga vào tháng 1 khi nhà phát triển bắt đầu cho các kẻ tấn công khác thuê phần mềm độc hại này.

Trong một bài đăng trên diễn đàn, nhà phát triển mô tả các khả năng của phần mềm độc hại và cho phép các kẻ tấn công thuê phần mềm từ bất kỳ ai từ một 1 đến 6 tháng.

Sử dụng phần mềm độc hại này, các kẻ tấn công có thể đánh cắp thông tin đăng nhập đã lưu trong trình duyệt web, ứng dụng nhắn tin trên PC (Pidgin, Steam, Discord) và ứng dụng FTP của người dùng.

Ngoài việc đánh cắp mật khẩu, nhà phát triển tuyên bố phần mềm độc hại này có thể đánh cắp hơn 15 ví tiền điện tử, tài liệu và ảnh chụp màn hình của các ứng dụng đang hoạt động trên máy tính của nạn nhân.

Thông tin này sau đó được biên dịch thành một tệp zip và truyền trở lại kẻ tấn công, nơi chúng có thể trích xuất dữ liệu và sử dụng cho nhiều mục đích xấu xa khác.

Để đảm bảo an toàn, nạn nhân nên thay đổi mật khẩu các tài khoản trực tuyến ngay lập tức, kiểm tra tường lửa để tìm các cổng đáng ngờ và quét virus máy tính để kiểm tra thêm.

Theo The Hackernews

Nguồn: kaspersky.proguide.vn

Tuesday, February 23, 2021

Chuyên gia blockchain chỉ ra nhiều dấu hiệu lừa đảo của Pi Network

Chuyên gia blockchain chỉ ra nhiều dấu hiệu lừa đảo của Pi Network

 Cha đẻ phần mềm Vietkey, người nghiên cứu về blockchain từ năm 2014, TS Đặng Minh Tuấn là chuyên gia tiếp theo chỉ ra nhiều điểm đáng ngờ của tiền ảo Pi Network.

Pi Network lôi kéo người dùng nhờ tuyên bố miễn phí, đào không mất gì trên điện thoại. 

Thời gian gần đây, đồng Pi Network bất ngờ được một đội quân ‘seeder’ rầm rộ lôi kéo người tham gia trên các hội nhóm về tiền ảo. Đội quân này ‘khoe’ về một dự án đào tiền ảo được quảng cáo là miễn phí, không mất gì ngay trên điện thoại và đến nay đã thu hút được khoảng 13 triệu người đào ngày đêm.

Pi Network đã bị vạch trần với nhiều điểm đáng ngờ như đòi hỏi nhiều quyền riêng tư trên điện thoại, không công khai mã nguồn cùng những lời hứa hẹn sẽ lên mainnet từ năm này qua năm khác. Mainnet là quá trình mà ở đó giao thức blockchain đã được phát triển hoàn chỉnh khi các giao dịch tiền ảo được xác thực và ghi lại trên sổ cái phi tập trung.

Phân tích app, đọc white paper (sách trắng), mới đây đến lượt TS Đặng Minh Tuấn đưa ra cảnh báo Pi Network có rất nhiều dấu hiệu của dự án lừa đảo. Người tham gia dự án này chắc chắn sẽ “mất thông tin cá nhân, mất thời gian, mất tài nguyên của điện thoại, và có thể mất thêm thông tin khác trong máy, mất công sức để lôi kéo người khác vào cái gọi là vòng tròn tin tưởng khá giống đa cấp”, TS Tuấn cho biết.

Với 7 năm nghiên cứu về blockchain, TS Đặng Minh Tuấn chỉ ra ba điểm đáng ngờ nhất của Pi Network, đó là quá trình đào, private key và mainnet. Trong đó, đến thời điểm này đào đồng Pi là một quá trình hết sức mờ ám, bởi “đào là một quá trình để xác thực các giao dịch, mà chưa có sổ cái/blockchain, chưa có giao dịch thì đào xác thực cái gì. Ngay cả cái xác thực dựa trên ‘vòng tròn tin tưởng’ cũng là một khái niệm mơ hồ, không có bảo đảm toán học cho nó”, theo TS Tuấn.

Công nghệ blockchain là công nghệ đòi hỏi sử dụng các khóa riêng tư private key để xác thực nhưng “có tài khoản mà không có private key, không có địa chỉ ví, sau này làm sao chuyển tiền hay tiêu tiền được, tiền mã hoá bao giờ cũng phải có private key mới tiêu được”, TS Tuấn nhấn mạnh.

Quan trọng nhất theo TS Tuấn, Pi Network hiện không có chút giá trị nào vì mã nguồn đóng, tiền đào ra chỉ được lưu trên điện thoại người dùng hoặc trên máy chủ tập trung. Một khi được lưu trên server, người quản trị có toàn quyền thay đổi, tạo ra bao nhiêu tùy thích. 

Bởi tính minh bạch không hề có ở một dự án blockchain trong khi đã lôi kéo được lượng lớn người dùng hàng ngày, TS Tuấn ví von việc đào Pi cũng như nhặt sỏi đá và mơ ước đến một ngày không xa thế giới sẽ công nhận sỏi đá có giá trị như vàng.

TS Đặng Minh Tuấn là tiến sĩ chuyên ngành toán và mật mã, từng nghiên cứu toàn bộ mã nguồn của Bitcoin và Ethereum; ông được xem là mentor hàng đầu về blockchain ở Việt Nam. TS Tuấn hiện là Phó Chủ tịch CLB FinTech (thuộc Hiệp hội Ngân hàng Việt Nam), Trưởng Lab Blockchain (Học viện Công nghệ Bưu chính Viễn thông), Giám đốc trung tâm nghiên cứu Blockchain QNET, Viện trưởng Viện Nghiên cứu Ứng dụng Công nghệ CMC. Ông chính là cha đẻ của phần mềm gõ tiếng Việt Vietkey ra đời năm 1994 cùng hàng chục công trình/đề tài nghiên cứu cấp Bộ, Nhà nước đã bảo vệ thành công.
Nguồn: ictnews.vietnamnet.vn
5 dấu hiệu cảnh báo tài khoản ngân hàng của bạn đã bị hack

5 dấu hiệu cảnh báo tài khoản ngân hàng của bạn đã bị hack

 Thời gian gần đây, rất nhiều sự việc tài khoản ngân hàng hack khiến cho nhiều nạn nhân lâm vào hoàn cảnh khốn đốn do mất tiền. Sau đây là 5 dấu hiệu cảnh báo mà bạn cần lưu ý để ngay lập tức khóa tài khoản, tránh xảy ra tổn thất nặng nề hơn với tài khoản ngân hàng của bạn.



Dấu hiệu 1 : Xuất hiện những khoản thanh toán nhỏ bất thường

Tội phạm mạng qua ngân hàng trực tuyến thường sẽ không muốn bạn nhanh chóng phát hiện những dấu hiệu bất thường. Do đó, chúng thường rất tỉ mỉ và thầm lặng thực hiện những lệnh thanh toán nhỏ, qua giao dịch trực tuyến, chỉ với vài chục ngàn đến vài trăm ngàn trên tài khoản của bạn. Nếu giao dịch  thành công, chúng sẽ biết chắc là tài khoản của bạn còn hoạt động và có số dư. Đây là lúc chúng thực hiện những mẻ lớn hơn.

Nếu bạn thấy tài khoản xuất hiện những khoản thanh toán nhỏ nhưng bất thường trên tài khoản ngân hàng, hãy ngay lập tức liên hệ với ngân hàng. Bạn nên chọn thiết lập cảnh báo số dư tài khoản qua SMS để luôn đảm bảo theo dõi tài khoản được an toàn.

Dấu hiệu 2: Nhận được những thông báo lạ đến từ ngân hàng

Cảnh báo số dư bằng SMS được thiết lập giúp bạn theo dõi mọi lúc mọi nơi số tiền thu vào hoặc chuyển ra tài khoản, đồng thời cũng thường kèm theo các báo cáo email hằng tuần và cảnh báo cho các tính năng khác.

Hãy kiểm tra các thông báo này thường xuyên để đảm bảo số dư của bạn luôn an toàn, bên cạnh đó, bạn cũng sẽ nhanh chóng phát hiện những dấu hiệu bất thường có thể xảy ra. Chẳng hạn như có yêu càu thay đổi tên tài khoản, mật khẩu hay bất kỳ thông tin cá nhân nào. Nếu như bạn không thực hiện bất kỳ yêu cầu nào thì đây chính là dấu hiệu rõ ràng nhất cho việc hacker đang cố gắng tấn công tài khoản ngân hàng của bạn.

Hãy liên hệ ngân hàng ngay lập tức.

Dấu hiệu 3: Nhận được cuộc gọi với danh nghĩa ngân hàng yêu cầu thông tin danh tính của bạn

Một trong những thủ thuật lừa đảo phổ biến ngày nay chính là sử dụng số điện thoại của bạn. Hacker có thể giả dạng một ngân hàng nào đó, gọi cho bạn và giả danh một nhân viên ngân hàng nào đó. Nếu bạn cung cấp thông tin cho chúng như số tài khoản, tên tài khoản, mật khẩu hoặc bất kỳ thông tin cá nhân nào, bạn đã thành công trở thành mồi ngon của hacker.

Và câu chuyện tiếp theo chính là chúng sẽ rút sạch tiền trong tài khoản của bạn.

Một ngân hàng thực sự sẽ không bao giờ gọi điện thoại và yêu cầu thông tin cá nhân của bạn. nếu như một ngân hàng nào đó liên hệ bạn, bạn hãy lấy tên và số của họ. Ngay lập tức kiểm tra số điện thoại này có đúng đến từ ngân hàng, chỉ gọi điện thoại cho ngân hàng khi số này chính xác.

Nếu không thì hãy ngay lập tức liên hệ với ngân hàng để báo cáo với ngân hàng để đảm bảo an toàn cho tài khoản của bạn.

Dấu hiệu 4: Xuất hiện giao dịch giá trị lớn rút sạch tiền trong tài khoản ngân hàng của bạn

Nếu tài khoản ngân hàng của bạn bất ngờ bị rỗng? Một khoản giao dịch lớn được thực hiện trên tài khoản ngân hàng của bạn mà bạn không thực hiện? Ngay lập tức liên hệ với ngân hàng xem có thể chặn luồn giao dịch này không. Thế nhưng thường là đã quá muộn. Đây là hậu quả của việc bạn không nhận ra dấu hiệu 1 và xử lý sớm hơn.

Dấu  hiệu 5: Bạn phát hiện tài khoản ngân hàng của bạn đã bị đóng

Đây là dấu hiệu tồi tệ nhất cuối cùng, khi bạn nhận được một thông báo hoặc thư từ ngân hàng thông báo đóng tài khoản của bạn do một thời gian dài không có số dư trong tài khoản.

Lúc này cũng đã quá muộn và không thể xử lý được. Do đó để tránh bị rơi vào tình trạng này, bạn hãy luôn thường xuyên kiểm tra số dư tài khoản và cập nhật thông báo của ngân hàng thường xuyên hơn.

Nguồn: kaspersky.proguide.vn

Friday, December 25, 2020

Cách kiểm tra xài được 5G Viettel miễn phí hay không cực kỳ đơn giản

Cách kiểm tra xài được 5G Viettel miễn phí hay không cực kỳ đơn giản

 


Tập Đoàn Viễn Thông Quân Đội Viettel tiếp tục kinh doanh thử nghiệm 5G Viettel tại thành phố Hồ Chí Minh, sau khi được phát sóng thử nghiệm tại Hà Nội. Với vùng phủ rộng, tăng băng thông và giảm nhiễu, 5G Viettel có tốc độ truy cập mạng nhanh hơn hàng chục lần, độ trễ giảm 10 lần so với 4G. Sau đây là cách kiểm tra xem bạn có dùng được 5G Viettel miễn phí hay không.

Hướng dẫn kiểm tra 5G Viettel data miễn phí

Theo các cuộc khảo sát thực tế, 5G Viettel hiện có tốc độ mạng nhanh nhất hiện tại so với các đối thủ. Viettel sẽ miễn phí toàn bộ data 5G với dung lượng không giới hạn giúp khách hàng thoải mái trải nghiệm những ưu điểm vượt trội về tốc độ và khả năng kết nối của công nghệ di động thế hệ thứ 5.


Bước 1. Để kiểm tra, bạn soạn tin nhắn theo cú pháp: 5GKM gửi 191. Hoặc quay số theo shortcode: *098*50#.

Các dòng máy hỗ trợ 5G Viettel hiện tại gồm.

  • Nokia 8.3 5G (IMEI bắt đầu bằng 35313711).
  • Huawei P40 (IMEI bắt đầu bằng 86372504), P40 Pro (IMEI bắt đầu bằng 86099604), P40 Pro+ (IMEI bắt đầu bằng 86609504).
  • Oppo Find X2 Pro (IMEI bắt đầu bằng 86425804 và 86086904).
  • Xiaomi Mi 10T Pro 5G (IMEI bắt đầu bằng 86622805), Poco F2 Pro (IMEI bắt đầu bằng 86720805).


Bước 2. Nếu bạn đăng ký trải nghiệm thành công, Viettel sẽ gửi thông báo bạn đang sử dụng gói trải nghiệm 5GKM truy cập Internet không giới hạn trên hạ tầng 5G. Còn nếu không, bạn vui lòng đợi thêm một thời gian nữa khi 5G được chính thức thương mại hóa nhé.




Chúc các bạn thành công và có những trải nghiệm Internet siêu tốc độ với 5G. Còn bất cứ thắc mắc nào, bạn hãy bình luận ngay bên dưới để được hỗ trợ kịp thời nhé. Nhớ ấn Like và Chia sẻ ủng hộ mình.


Nguồn: .thegioididong.com

“Bạn có bao nhiêu cuộc đời trên thế giới trực tuyến?” - Kaspersky nghiên cứu về nền Kinh tế Danh tiếng Kỹ thuật số khu vực APAC

“Bạn có bao nhiêu cuộc đời trên thế giới trực tuyến?” - Kaspersky nghiên cứu về nền Kinh tế Danh tiếng Kỹ thuật số khu vực APAC

 Tuần lễ An ninh mạng lần thứ 6 khám phá tác động của hoạt động truyền thông xã hội đối với thông tin danh tính của cá nhân và nhận thức về thương hiệu của doanh nghiệp



Châu Á Thái Bình Dương (APAC) là mảnh đất màu mỡ cho mạng xã hội, chiếm hơn một nửa số người dùng mạng xã hội trên thế giới và là khối thị trường trọng điểm của Facebook. Số liệu mới nhất từ ​​Statista  cho thấy, Đông Á có số người dùng mạng xã hội nhiều nhất, với hơn 1 tỷ người dùng tính đến năm 2020. Đông Nam Á và Nam Á xếp tương ứng ở vị thứ 2 và 3, với hơn 400 triệu người dùng.

Là khu vực bị ảnh hưởng đầu tiên bởi đại dịch COVID-19, những hình thức giãn cách xã hội khác nhau đã được thực hiện ở các nước khu vực APAC, tạo cơ hội để internet và các phương tiện truyền thông xã hội phát triển mạnh mẽ. Sự tiến triển trong mục đích sử dụng công cụ truyền thông xã hội, từ đăng ảnh, gửi tin nhắn, cho đến sử dụng nền tảng mạng xã hội như một thị trường mở rộng như hiện nay,… khiến việc nghiên cứu về ranh giới kinh tế mới này trở nên cần thiết.

Với chủ đề “Bảo mật danh tiếng kỹ thuật số của bạn”, công ty an ninh mạng toàn cầu Kaspersky đi sâu tìm hiểu về cách những thông tin chia sẻ lên môi trường trực tuyến quyết định đến danh tiếng kỹ thuật số của một người như thế nào, và điều này có thể có tác động đến người dùng ra sao trong thế giới thực.

Lần đầu tiên được tổ chức trực tuyến, Tuần lễ An ninh mạng Kaspersky quy tụ những bài trình bày hàng đầu với sự tham gia của những nhà nghiên cứu ưu tú của Kaspersky, các chuyên gia trong ngành, cũng như những phóng viên, nhà báo đến từ 12 quốc gia khu vực APAC.

Vitaly Kamluk, Giám đốc Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) khu vực APAC của Kaspersky cho biết: “Một trong những ảnh hưởng dễ thấy nhất của đại dịch COVID-19 là cách đại dịch buộc mọi người, từ các cá nhân đến những doanh nghiệp lớn, phải dịch chuyển rất nhiều hoạt động sang hình thức trực tuyến. Sự phụ thuộc này, được kích hoạt bởi nhu cầu đảm bảo sức khỏe thể chất của con người, đã thúc đẩy người dùng tăng cường sử dụng phương tiện truyền thông xã hội để kết nối với người thân, hỗ trợ cộng đồng, giải trí hoặc giao dịch sản phẩm và dịch vụ. Xu hướng này cũng mở ra những cánh cửa lớn hơn cho tội phạm mạng để khai thác tấn công.”

Bên cạnh việc phụ thuộc nhiều hơn vào internet, tình hình đại dịch cũng là công cụ hiệu quả cho tội phạm mạng - một “cái bẫy” có thể khiến nạn nhân nhấp chuột vào email lừa đảo, chia sẻ một liên kết độc hại, chuyển tiếp một hình ảnh có chứa mã độc,v.v… Trên thực tế, từ tháng 4, nhiều công ty đã áp dụng chính sách làm việc tại nhà cho nhân viên, và tội phạm mạng đã tìm ra những phương thức mới để tấn công:

• Tấn công brute force (tấn công dò mật khẩu) vào các máy chủ cơ sở dữ liệu vào tháng 4 năm 2020 tăng 23%

• Các tệp độc hại được đưa vào trang web doanh nghiệp tăng 8% trong tháng 4

• Các cuộc tấn công mạng và email lừa đảo gia tăng

“Trong giai đoạn trước COVID, mỗi ngày, chúng tôi phát hiện và phân tích 350.000 mẫu mã độc khác nhau. Hiện tại, tổng số mẫu mã độc mới mỗi ngày là 428.000 mẫu. Ngoài ra, các sự kiện địa chính trị trên khắp APAC, sự gia tăng trong hoạt động thương mại điện tử và ví điện tử, liên tục làm việc từ xa và học tập trực tuyến, cũng như những căng thẳng về tâm lý trong bối cảnh đại dịch khiến bức tranh về mối đe dọa bảo mật năm 2020 dường như đang ủng hộ tội phạm mạng. Tuy nhiên, hy vọng vẫn nằm trong tay chúng ta vì chúng ta là người kiểm soát các hoạt động trực tuyến của mình. Việc nâng cao cảnh giác để bảo vệ danh tính và tài sản kỹ thuật số của mỗi người là vô cùng cần thiết.”, Kaluk chia sẻ thêm.

Cùng tham gia trình bày với ông Kamluk là cô Rafizah Amran, chuyên gia truyền thông tiếp thị tích hợp và quan hệ công chúng, đồng thời là huấn luyện viên truyền thông với hơn 20 năm kinh nghiệm trong nhiều ngành bao gồm dược phẩm, chăm sóc sức khỏe và tư vấn dinh dưỡng, FMCG, tài chính, giải trí, phát thanh truyền hình, du lịch, hàng không và phi lợi nhuận.

Hiện là Phó Giám đốc Tiếp thị và Truyền thông của Prasarana Malaysia Berhad, Amran sẽ thảo luận về cách quản lý danh tiếng kỹ thuật số của doanh nghiệp nhằm tối ưu trải nghiệm khách hàng khi trực tuyến, từ đó tăng sự yêu thích của khách hàng đối với thương hiệu.

Amran cho biết: “Theo kinh nghiệm của tôi, danh tiếng kỹ thuật số của một doanh nghiệp rất quan trọng. Cộng đồng siêu kết nối giúp người tiêu dùng dễ dàng hơn trong việc đưa ra ý kiến ​​ủng hộ hay không ủng hộ một sản phẩm hoặc dịch vụ. Điều này buộc chúng tôi, những nhà tiếp thị và các công ty, ngoài việc tập trung bán hàng và triển khai chiến dịch, cần tìm hiểu về người dùng cuối, lấy trải nghiệm của khách hàng làm trọng tâm và cân nhắc về người dùng trong quá trình ra quyết định. Trong thời đại các bài đăng được thực hiện nhanh chóng và có tính lan truyền như hiện nay, các thương hiệu cần rất trung thực và là những người lắng nghe khách hàng thật xuất sắc.”

Phát biểu dựa trên quan sát của mình, Amran cũng chia sẻ kinh nghiệm thực tế với người dùng phương tiện giao thông công cộng và các bên liên quan – cả mặt tốt và chưa tốt, cũng như cách Prasarana sử dụng các công cụ kỹ thuật số, công cụ thủ công và nhiều phân tích dữ liệu lớn (big data) nhằm xây dựng chiến lược tiếp thị truyền thông kỹ thuật số để giao tiếp trực tiếp với khách hàng. Cô cũng sẽ đề cập đến việc quản lý danh tiếng và quản lý khủng hoảng trong thời đại ngày nay.

Thông tin về Kaspersky

Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 270.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất.

Nguồn: kaspersky.proguide.vn

Wednesday, November 25, 2020

Cảnh báo! Mã độc Trojan Ngân Hàng mới tấn công 112 ứng dụng tài chính

Cảnh báo! Mã độc Trojan Ngân Hàng mới tấn công 112 ứng dụng tài chính


 

Bốn tháng sau khi các chuyên gia bảo mật phát hiện ra một “Tetrade”  gồm 4 Trojan Ngân Hàng Brazil nhắm vào các tổ chức tài chính ở Brazil, Châu Mỹ La tinh và Châu Âu, những phát hiện mới này cho thấy tội phạm đứng sau hoạt động này đang cố gắng mở rộng chiến thuật lây nhiễm sang những thiết bị di động với những phần mềm gián điệp spyware.

Theo Đội nghiên cứu và thống kê toàn cầu của Kaspersky (GreAT) nhóm mối đe dọa có trụ sở tại Brazil, Guildma đã triển khai "Ghimob", một Trojan ngân hàng Android nhắm mục tiêu vào các ứng dụng tài chính từ các ngân hàng, công ty fintech, sàn giao dịch và tiền điện tử ở Brazil, Paraguay, Peru, Bồ Đào Nha , Đức, Angola và Mozambique.

Ghimob là một gián điệp trong túi của bạn : một khi quá trình lây nhiễm được hoàn tất, hacker có thể truy cập vào thiết bị bị lây nhiễm từ xa, hoàn thành các giao dịch tài chính gian lận trên thiết bị thông minh của nạn nhân, trong khi đó vẫn tránh được sự nhận dạng của thiết bị và vươt qua các biện pháp bảo mật do các tổ chức tài chính đưa ra để bảo vệ cho hệ thống.

Ngoài việc chia sẻ cơ sở hạ tầng giống như Guildma, Ghimob tiếp tục phương thức sử dụng email lừa đảo làm nền tảng để phân phối các phần mềm độc hại, thu hút người dùng không hề nghi ngờ mà nhấp vào các URL độc hại để tải xuống trình cài đặt Ghimob APK.

Trojan, sau khi được cài đặt trên thiết bị, hoạt động rất giống với các RAT di động khác ở chỗ nó che dấu sự hiện diện của nó bằng cách ẩn biểu tượng khỏi ngăn kéo ứng dụng và lạm dụng các tính năng trợ năng của Android để có được sự bền bỉ, vô hiệu hóa việc gỡ cài đặt thủ công và cho phép trojan ngân hàng bắt được tổ hợp phím, thao tác nội dung màn hình và cung cấp toàn quyền điều khiển từ xa cho kẻ tấn công.



Các nhà nghiên cứu cho biết: “Ngay cả khi người dùng có sẵn kiểu khóa màn hình, Ghimob vẫn có thể ghi lại và sau đó phát lại để mở khóa thiết bị.

"Khi tội phạm mạng sẵn sàng thực hiện giao dịch, chúng có thể chèn màn hình đen làm lớp phủ hoặc mở một số trang web ở chế độ toàn màn hình, vì vậy trong khi người dùng nhìn vào màn hình đó, tội phạm thực hiện giao dịch trong nền bằng cách sử dụng ứng dụng tài chính đang chạy trên điện thoại thông minh của nạn nhân mà người dùng đã mở hoặc đăng nhập. "

Hơn nữa, Ghimob nhắm đến 153 ứng dụng di động, 112 trong số đó là các tổ chức tài chính có trụ sở tại Brazil, với tiền điện tử và các ứng dụng ngân hàng ở Đức, Bồ Đào Nha, Peru, Paraguay, Angola và Mozambique chiếm phần còn lại.

Các nhà nghiên cứu của Kaspersky kết luận: “Ghimob là trojan ngân hàng di động Brazil đầu tiên sẵn sàng mở rộng và nhắm mục tiêu vào các tổ chức tài chính và khách hàng của họ sống ở các quốc gia khác”. "Trojan đã được chuẩn bị kỹ lưỡng để đánh cắp thông tin xác thực từ các ngân hàng, fintech, sàn giao dịch, sàn giao dịch tiền điện tử và thẻ tín dụng từ các tổ chức tài chính hoạt động ở nhiều quốc gia."

Nguồn: kaspersky.proguide.vn