Hacker mạo danh WHO phát tán mã độc

Hacker đã sử dụng email mạo danh WHO gửi thông tin về Covid-19 nhưng đính kèm phần mềm độc hại để đánh lừa người dùng.

Hacker mạo danh WHO phát tán mã độc

Covid-19 đang bị hacker lợi dụng để phát tán phần mềm độc hại. Ảnh: The New Daily.

Theo báo cáo bảo mật từ nhà thầu quốc phòng BAE Systems (Anh), hacker đã gửi email đánh lừa mục tiêu, núp dưới thông tin về dịch viêm phổi Covid-19 và mạo danh các tổ chức uy tín, như Trung tâm Kiểm soát và Phòng ngừa dịch bệnh Mỹ (CDC) hay Tổ chức Y tế thế giới (WHO).

“Rất nhiều nhóm hacker đã xác định virus corona sẽ là thứ để”dụ dỗ“mục tiêu cần tấn công”, Adrian Nish, người đứng đầu bộ phận tình báo tại BAE Systems, nhận xét.

Nish ví dụ, ngày 24/2, hacker đã viết email giả danh CDC và gửi đến một công ty chuyên sản xuất thiết bị điện tử của Hàn Quốc với nội dung: "Chuyển tiếp: nCoV: Bùng phát virus corona và các biện pháp an toàn trong thành phố".

Để tăng tính tin cậy, kẻ tấn công đã sửa lại nội dung trong thư, đồng thời đính kèm liên kết hoặc tập tin chứa sẵn virus và dụ dỗ người dùng nhấp vào bằng cảnh báo: "Vui lòng tải xuống tệp đính kèm hoặc truy cập liên kết để cập nhật thông tin. Hãy làm điều đó để tránh các mối nguy tiềm ẩn".

Không những thế, để tránh bộ lọc thư rác, hacker còn sử dụng hòm thư điện tử đánh cắp được từ những cá nhân hoặc tổ chức uy tín. Trong trường hợp trên, email đã được gửi từ máy tính tại một công ty thực phẩm của Hàn Quốc bị hack.

“Nếu không cẩn thận, người bị tấn công có thể nhấp vào liên kết hoặc tập tin chứa sẵn mã độc, từ đó, máy tính sẽ nhiễm các phần mềm độc hại, trojan truy cập từ xa hay mã độc tống tiền”, Nish giải thích.

Một trường hợp khác vào ngày 20/2, hacker đã giả mạo email chứa tài liệu của WHO gửi cho Ukraine, trong đó cảnh báo có 5 ca nhiễm nCoV được ghi nhận tại nước này.

Trong thư, kẻ tấn công đã đính kèm tập tin chứa keylogger - mã độc có thể ghi lại mọi thao tác trên bàn phím của người dùng.

Theo xác định của BAE Systems, nhóm hacker Olympic Destroyer - được cho là có liên quan đến quân đội Nga - đứng sau cuộc tấn công này.

Theo nghiên cứu của công ty an ninh mạng FireEye (Mỹ), trong một tháng qua, không ít nhóm hacker liên quan đến chính phủ Trung Quốc, Nga và Triều Tiên đã gửi thông tin chứa mã độc mang nội dung Covid-19 nhắm đến các công ty và văn phòng ngoại giao ở Đông Nam Á, Trung Á, Đông Âu và Hàn Quốc.

Theo các chuyên gia bảo mật, người dùng nên xem xét kỹ email đến từ nguồn không xác định; không nên nhấp vào liên kết lạ hoặc phần mềm đính kèm để tránh rủi ro.

Ngoài ra, việc dùng các phần mềm quét virus là điều cần thiết nhằm ngăn chặn các nguy cơ bị mã độc tấn công.

Theo Bảo Lâm/VnExpress/Bloomberg

Đọc thêm

Bạn đang trả tiền cho điều gì khi dùng Internet?

Bạn đang trả tiền cho điều gì khi dùng Internet?

Phần lớn người dùng quan tâm tới tốc độ gói cước, thường được thể hiện bằng chỉ số Mbps. Tuy nhiên, ngoài tốc độ, còn nhiều yếu tố khác ảnh hưởng đến chất lượng và giá trị của dịch vụ.
Cột mốc mới của Apple

Cột mốc mới của Apple

Apple tiến gần mục tiêu bảo vệ môi trường khi tỷ lệ vật liệu tái chế trên sản phẩm đạt kỷ lục.
Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Cách tắt đồng bộ danh bạ trên Messenger và xóa danh sách

Đồng bộ danh bạ trên Messenger giúp bạn dễ dàng tìm và kết nối với bạn bè, nhưng đôi khi lại gây phiền khi hiển thị quá nhiều liên hệ không cần thiết. Nếu muốn kiểm soát danh sách này tốt hơn, bạn hoàn toàn có thể tắt tính năng đồng bộ.
Từ 15/4, tất cả thuê bao di động phải xác thực thông tin

Từ 15/4, tất cả thuê bao di động phải xác thực thông tin

Từ ngày 15/4/2026, quy định xác thực sinh trắc học khuôn mặt đối với thuê bao di động của Bộ Khoa học và Công nghệ chính thức có hiệu lực. Với các thuê bao đã sử dụng số điện thoại để đăng ký tài khoản VNeID mức độ 2 hoặc đã xác thực bằng căn cước công dân gắn chip sẽ không phải thực hiện xác thực lại, trừ trường hợp có thay đổi thiết bị từ ngày 15/6.
Sự thật về cha đẻ ChatGPT

Sự thật về cha đẻ ChatGPT

Điều tra của New Yorker dựa trên khoảng 200 trang tài liệu nội bộ và hơn 100 cuộc phỏng vấn kết luận Sam Altman liên tục nói dối và ưu tiên quyền lực hơn an toàn AI.
Cách tìm Zalo bị ẩn mà không nhớ tên trên iPhone

Cách tìm Zalo bị ẩn mà không nhớ tên trên iPhone

Vì một lý do nào đó mà bạn muốn tìm lại những cuộc trò chuyện đã bị ẩn trên tài khoản Zalo nhưng lại không nhớ tên người liên hệ? Điều này khiến nhiều người gặp khó khăn khi muốn mở lại tin nhắn để xem nội dung cũ.
Mức giá gây sốc của iPhone gập

Mức giá gây sốc của iPhone gập

Apple dự kiến ra mắt iPhone Ultra màn hình gập vào năm 2026 với mức giá vượt ngưỡng 2.000 USD, đánh dấu bước ngoặt mới trong phân khúc smartphone siêu cao cấp.
Vấn đề của Samsung

Vấn đề của Samsung

Dù sở hữu thông số camera ấn tượng, cách phân bổ cảm biến của Samsung trên dòng Galaxy Ultra đang bộc lộ nhiều hạn chế về trải nghiệm thực tế và hiệu suất vận hành.
iPhone sẽ có camera 200 MP?

iPhone sẽ có camera 200 MP?

Apple được cho đang thử nghiệm ống kính camera 200 MP với kích thước cảm biến lớn, có thể trang bị trên iPhone ngay năm sau.
Điểm yếu trên Galaxy S26 Ultra

Điểm yếu trên Galaxy S26 Ultra

iFixit chấm Galaxy S26 Ultra 5/10 về khả năng sửa chữa, tương tự S25 Ultra ra mắt năm ngoái. Màn hình vẫn là điểm yếu lớn nhất khi chi phí thay thế có thể lên đến 399 USD.
Mark Zuckerberg sắp bị thay bằng AI

Mark Zuckerberg sắp bị thay bằng AI

Meta đang xây dựng trợ lý AI riêng cho CEO Zuckerberg và triển khai hàng loạt công cụ AI nội bộ, trong bối cảnh công ty muốn vận hành tinh gọn để cạnh tranh với các startup AI.