Showing posts with label Hacker. Show all posts
Showing posts with label Hacker. Show all posts

Sunday, December 5, 2021

Theo dõi, trộm xe bằng AirTags

Thiết bị theo dõi đồ vật tránh thất lạc AirTags của Apple đang được sử dụng ngày càng nhiều trong các vụ trộm xe có chủ đích ở Canada, nhắm chủ yếu đến các xe hạng sang.

Theo cảnh sát khu vực York (Canada), AirTag được tội phạm sử dụng như một phương thức mới nhằm theo dõi vị trí xe.

Cụ thể, khi những xe này đỗ ở bãi đỗ xe hay trung tâm thương mại, kẻ gian tiếp cận và gắn AirTag ở vị trí khuất tầm nhìn, chẳng hạn nắp bình xăng, nắp của móc kéo... để chủ xe không phát hiện. Thiết bị định vị của  Apple giúp kẻ gian có thể biết điểm đến của xe hay nhà của chủ nhân, từ đó thực hiện các vụ trộm

Các đối tượng sau khi biết vị trí chiếc xe sẽ lên kế hoạch cụ thể, cũng như các phương pháp để lọt qua hệ thống an ninh ngôi nhà và "bẻ khóa" chiếc xe.

Kể từ tháng 9.2021, chỉ riêng các sĩ quan cảnh sát ở vùng York đã điều tra 5 vụ việc nghi phạm sử dụng thẻ AirTags trong các vụ trộm xe cao cấp.

Saturday, December 4, 2021

Xóa ngay những ứng dụng di động này nếu không muốn mất tài khoản ngân hàng


Một nghiên cứu được thực hiện bởi công ty an ninh mạng ThreatFainst cho thấy những mã độc này đã xuất hiện từ tháng 6 đến nay. Theo các chuyên gia bảo mật tại ThreatFainst, những mã độc này thuộc loại "trojan droppers". Vì thế, hệ thống quét virus của CH Play đã không thể phát hiện ra chúng.

Những mã độc này được ngụy trang thành một số loại phần mềm như ứng dụng quét mã QR, ứng dụng đọc tập tin PDF hay ví tiền điện tử. Ước tính, có hơn 300.000 thiết bị đã bị ảnh hưởng bởi các mã độc này. 

Xóa ngay những ứng dụng di động này nếu không muốn mất tài khoản ngân hàng - 1

Thời gian gần đây, nhiều công ty an ninh mạng liên tục phát hiện ra các ứng dụng độc hại trên CH Play (Ảnh: PhoneArena).

Các báo cáo cho biết những mã độc này có thể lấy cắp mật khẩu ngân hàng hoặc mã xác thực của nạn nhân. Chúng thậm chí còn ghi lại thao tác từ bàn phím và âm thầm chụp ảnh màn hình thiết bị.

Dưới đây là danh sách một số ứng dụng có chứa các loại mã độc trên:

Two Factor Authenticator (package name com.flowdivision)

Protection Guard (com.protectionguard.app)

QR Scanner 2021 (com.qr.code.generate)

QR Scanner (com.qr.barqr.scangen)

PDF Document Scanner - Scan to PDF (com.xaviermuches.docscannerpro2)

PDF Document Scanner (com.docscanverifier.mobile)

QR CreatorScanner (com.ready.qrscanner.mix)

Master Scanner Live (com.multifuction.combine.qr)

PDF Document Scanner Free (com.doscanner.mobile)

CryptoTracker (cryptolistapp.app.com.cryptotracker)

Gym and Fitness Trainer (com.gym.trainer.jeux)

Master Scanner Live (leaf.leave.exchang)

Gym and Fitness Trainer (gesture.enlist.say)

PDF AI: Text Recognizer (com.uykxx.noazg)

QR CreatorScanner (com.cinnamon.equal)

QR CreatorScanner (com.tag.right)

Thời gian gần đây, các công ty bảo mật đã phát hiện ra rất nhiều ứng dụng, phần mềm độc hại trên nền tảng Android. Trước đó, công ty phần mềm an ninh mạng Avast cũng đưa ra cảnh báo về một chiến dịch lừa đảo có tên UltimaSMS.

Chiến dịch này bao gồm 151 ứng dụng lừa đảo, tấn công vào các smartphone Android. Những ứng dụng này đã ngụy trang thành các phần mềm như trình chỉnh sửa ảnh, bộ lọc máy ảnh, trò chơi hoặc công cụ quét mã QR. Những ứng dụng này sẽ tự động đăng ký các dịch vụ SMS với chi phí đắt đỏ.

Thế Anh

Theo PhoneArena


See more: 

https://phungthanhtuan.blogspot.com/2021/10/10-trieu-smartphone-android-bi-nhiem-ma.html



Tuesday, May 18, 2021

Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt

Theo Viettel Cyber Security, bên cạnh rủi ro về pháp lý, tài chính và nguy cơ bị hacker tấn công từ việc lợi dụng thông tin bị lộ, các nạn nhân của vụ việc này còn bị tổn hại về quyền riêng tư cả hiện tại và lâu dài.

Dữ liệu bị rao bán nhiều khả năng rò rỉ từ một hệ thống KYC

Liên quan đến vụ việc tài khoản "Ox1337xO" chiều 13/5 đã rao bán khoảng 17G dữ liệu là thông tin cá nhân của người Việt Nam trên diễn đàn R***forums, ông Lê Quang Hà, Giám đốc sản phẩm, Công ty An ninh mạng Viettel - Viettel Cyber Security nhận định: Dữ liệu bị rao bán nhiều khả năng rò rỉ từ một hệ thống KYC (định danh người dùng – PV).

"Hacker có thể đã khai thác thành công lỗ hổng của hệ thống KYC này và lấy được dữ liệu. Chúng tôi đang tiếp tục phân tích sâu hơn", chuyên gia Viettel Cyber Security chia sẻ.

Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt - Ảnh 1.

Thông tin cá nhân của nhiều người Việt Nam bị rao bán trên mạng. (Nguồn: NCSC)

Theo phân tích của ông Hà, trường hợp lộ lọt số lượng lớn thông tin người dùng, thường không phải xuất phát từ cá nhân riêng lẻ mà từ hệ thống lưu trữ, xử lý thông tin khách hàng của các tổ chức, doanh nghiệp.

Hiện nay pháp luật đã quy định rõ trách nhiệm bảo vệ dữ liệu, thông tin khách hàng đối với tổ chức, doanh nghiệp. Do đó, các doanh nghiệp, tổ chức khi xử lý, lưu trữ thông tin khách hàng, cá nhân, đặc biệt là thông tin nhạy cảm cần tuân thủ và chú trọng cao về vấn đề bảo mật, an toàn thông tin.

"Tấn công mạng ngày càng tinh vi, phức tạp. Nếu chúng ta chỉ chú trọng phát triển về mặt kinh doanh, ít quan tâm đến an toàn thông tin thì rủi ro tiềm ẩn sẽ rất lớn và hậu quả có thể xảy ra bất cứ lúc nào", chuyên gia Viettel Cyber Security nhấn mạnh.

Đối với người dùng, theo chuyên gia Viettel Cyber Security, họ phải có ý thức và trách nhiệm tự bảo vệ thông tin của mình. Cụ thể là, người dùng tuyệt đối không cung cấp thông tin cá nhân, thông tin mật khẩu, OTP cho người khác. Cảnh giác với những hình thức lừa đảo, dụ dỗ. Sử dụng các thiết bị như máy tính, điện thoại thông minh cài đặt phần mềm bảo vệ an toàn; đồng thời không truy cập vào các trang web độc hại, sử dụng phần mềm crack...

Các nạn nhân vụ lộ thông tin 10.000 người Việt cần làm gì?

Bàn về những hệ lụy đối với các nạn nhân của vụ lộ thông tin dữ liệu cá nhân 10.000 người Việt, ông Lê Quang Hà cho rằng, trước hết quyền riêng tư của họ đã bị tổn hại ở hiện tại và lâu dài về sau. Bởi lẽ, dữ liệu cá nhân của họ được đưa lên mua bán, trao đổi, nhân bản trên Internet.Rủi ro về pháp lý, tài chính cũng là vấn đề mà các cá nhân bị lộ thông tin phải đối mặt. Những thông tin trên Chứng minh nhân dân của người dùng có thể được lợi dụng để thực hiện những hành vi liên quan đến tài chính như vay tiền, tín dụng, hoặc giả mạo danh tính, giấy tờ để thực hiện hành vi phạm pháp, gây ảnh hưởng đến người bị lộ thông tin cá nhân.

Ba hệ lụy với các nạn nhân của vụ lộ thông tin 10.000 người Việt - Ảnh 2.

Các nạn nhân của vụ lộ thông tin 10.000 người Việt phải đối mặt với nguy cơ bị hacker lợi dụng những thông tin cá nhân bị lộ để tấn công mạng (Ảnh minh họa: Internet)


Ngoài ra, các nạn nhân còn phải đối mặt với nguy cơ bị hacker lợi dụng những thông tin cá nhân bị lộ để tấn công. Chẳng hạn như tấn công bằng hình thức Phishing (lừa đảo): giả mạo cơ quan công an, nhân viên ngân hàng, gọi điện/nhắn tin với thông tin đầy đủ như trên Chứng minh nhân dân gồm họ tên, ngày sinh, quê quán, cha mẹ, đặc điểm nhận dang... nhằm lừa đảo chuyển tiền hoặc yêu cầu cung cấp thông tin cá nhân khác để tấn công về sau.

Đối tượng xấu cũng có thể sử dụng các thông tin như họ tên, ngày tháng năm sinh cùng kỹ thuật dò tìm, thu thập thông tin cá nhân khác để tấn công vào tài khoản của người dùng như tài khoản ngân hàng, email, mạng xã hội...

Từ phân tích trên, chuyên gia Viettel Cyber Security khuyến nghị các nạn nhân trong vụ lộ lọt thông tin cá nhân cần thay đổi toàn bộ thông tin mật khẩu, PIN... các tài khoản ngân hàng, tài chính, email... có chứa thông tin trên chứng minh thư như ngày sinh, họ tên, quê quán...

Các cá nhân bị lộ thông tin cũng cần đặc biệt cảnh giác với hình thức lừa đảo qua điện thoại, tin nhắn từ những đối tượng giả mạo cơ quan công an, ngân hàng, doanh nghiệp... sử dụng thông tin cá nhân đã bị lộ để khai thác, dọa dẫm, dụ dỗ người dùng.

Bên cạnh đó, trong trường hợp tranh chấp pháp lý có thể xảy ra do thông tin cá nhân bị lộ lọt, người dùng cần liên hệ với các cơ quan chức năng để phối hợp xử lý.

Trong thông tin phát ra vào chiều ngày 16/5, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho biết, qua kiểm tra, đánh giá bước đầu, 17G dữ liệu được tài khoản "Ox1337xO" rao bán gồm thông tin của khoảng 10.000 người dùng. Với cấu trúc dữ liệu rao bán, có thể thấy dữ liệu nêu trên xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD như: dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo… Các đơn vị chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ lọt thông tin.

    Sunday, May 16, 2021

    Hàng ngàn chứng minh nhân dân Việt Nam bị rao bán công khai trên mạng

    Những ngày gần đây, trên diễn đàn có tên gọi R***forums xuất hiện nhiều dữ liệu riêng tư của người Việt đang được rao bán.

    Diễn đàn này được biết đến là nơi sinh hoạt của giới hacker. Đây cũng là nơi mà các hacker thực hiện những phi vụ giao dịch dữ liệu mà chúng lấy cắp được.

    Theo ghi nhận, các dữ liệu này được đăng bởi thành viên Ox1337xO trên diễn đàn chuyên mua bán dữ liệu của hacker từ ngày 13/5/2021. Đặc biệt, thành viên này cũng chỉ vừa gia nhập diễn đàn này vào tháng 5/2021.

    Trong bài viết, người này khẳng định đang sở hữu lượng lớn dữ liệu KYC (Know Your Customer - dữ liệu để xác minh thông tin người dùng).

    Tệp dữ liệu này có dung lượng khoảng 17 GB bao gồm ảnh chụp chứng minh nhân dân, căn cước công dân (mặt trước, mặt sau), ảnh/video selfie, đi kèm địa chỉ, số điện thoại và email. Trong số đó, riêng một tệp tin dung lượng 1,4 GB chứa thông tin của 3,6 nghìn người.

    Các dữ liệu này bao gồm 5 tập hợp file dữ liệu khác nhau. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như "xac-minh-kyc", "Idenfity_card_and_selfie_vietnam". Chúng đều có ý nghĩa cho biết nội dung các tài liệu trong đó là những thông tin nhằm xác thực danh tính của một người dùng cụ thể.

    Hacker rao bán công khai dữ liệu cá nhân của người Việt. (Ảnh chụp màn hình)© VietnamPlus Hacker rao bán công khai dữ liệu cá nhân của người Việt. (Ảnh chụp màn hình)

    Thông tin trên các tập tin cũng cho thấy 5 file này chứa tổng cộng dữ liệu của 9.667 người Việt Nam.

    Cũng trong bài viết, hacker này cho biết các dữ liệu trong tập tin được chia sẻ gồm tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số chứng minh nhân dân, ảnh chứng minh nhân dân mặt sau và mặt trước.

    Các dữ liệu này đang được hacker nói trên rao bán với giá 9 ngàn USD (khoảng 207 triệu đồng). Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC).

    Nếu không muốn thanh toán thông qua tiền ảo, người mua có thể trả tiền thông qua một người trung gian cũng là thành viên của diễn đàn. Trong một động thái mới đây, hacker còn cho biết sẵn sàng bán các dữ liệu với mức giá chỉ 4,3 ngàn USD.

    Để chứng minh, người này đã chia sẻ một số ảnh chụp màn hình; trong đó bao gồm một số giấy tờ, sổ hộ khẩu của người Việt Nam và chấp nhận mua bán qua một bên trung gian nếu người mua nghi ngờ.

    Đây đều là các thông tin rất nhạy cảm, do vậy các cơ quan chức năng cần sớm có biện pháp vào cuộc xử lý./.