Ngày đăng: 18/12/2024 09:03
Theo Trend Micro phát hiện và báo cáo, có một cuộc tấn công mới đang lưu hành sử dụng kỹ thuật vishing để xâm nhập vào hệ thống của ai đó. Tương tự như phishing, vishing là khi một người cố gắng thuyết phục ai đó hành động để cung cấp thông tin hoặc lối vào hệ thống cho tội phạm mạng, mặc dù vishing được thực hiện thông qua điện thoại hoặc ứng dụng gọi điện.
Trong trường hợp ví dụ mà Trend Micro đưa ra, cuộc tấn công bắt đầu bằng hàng nghìn email phishing tấn công vào tài khoản của ai đó. Sau đó, tội phạm mạng gọi điện với tư cách là trợ lý hỗ trợ kỹ thuật, có lẽ là để "sửa" tình trạng tràn ngập email mà chính chúng gây ra.
Tội phạm mạng khuyến khích nạn nhân cài đặt ứng dụng truy cập từ xa, bắt đầu bằng Microsoft Remote Support, rồi chuyển sang AnyDesk khi ứng dụng trước không cài đặt được. Sau khi AnyDesk được thiết lập, tội phạm mạng đã sử dụng ứng dụng truy cập từ xa để cài đặt chương trình thả phần mềm độc hại dựa trên PowerShell. Sau đó, phần mềm độc hại PowerShell đã tải malware DarkGate, mà tội phạm sử dụng để đánh cắp dữ liệu và kiểm soát máy tính của ai đó thông qua một Remote Access Trojan (RAT).
May mắn thay, cuộc tấn công đã bị dừng lại trước khi bất kỳ thứ gì bị đánh cắp, nhưng nó vẫn là một ví dụ tuyệt vời về cách tránh vishing. Luôn cảnh giác khi ai đó yêu cầu bạn tải xuống các công cụ truy cập từ xa, đặc biệt là nếu người ở đầu dây bên kia liên hệ với bạn trước mà không được bạn yêu cầu. Nếu bạn gặp sự cố hỗ trợ kỹ thuật, hãy báo cáo với bộ phận CNTT tại nơi làm việc hoặc một chuyên gia được đào tạo nếu bạn ở nhà.