Cần có “thái độ” đúng trước Trojan ngân hàng

Công ty an ninh mạng toàn cầu Kaspersky nhận diện các cuộc tấn công mang tính cơ hội, nhắm mục tiêu vào mảng tài chính mới nhất trong khu vực và chia sẻ thủ thuật bảo vệ tài chính trực tuyến.
Những thống kê về Trojan của Kaspersky
Những thống kê về Trojan của Kaspersky

Sau khi phân tích dữ liệu lịch sử từ mạng lưới Kaspersky Security Network (KSN), ông Vitaly Kamluk, Trưởng nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT), Kaspersky khu vực APAC, phát hiện ra rằng việc gia tăng thanh toán không tiền mặt ở APAC đã kéo theo sự gia tăng của Trojan ngân hàng trong khu vực.

Ông cho biết: “Trước khi đại dịch Covid-19 bùng nổ, APAC đã là một trong những khu vực dẫn đầu trong việc áp dụng thanh toán số, khi đại dịch xảy ra, đã mở rộng đáng kể phạm vi sử dụng công nghệ này - đặc biệt là ở các nền kinh tế đang phát triển tại Đông Nam Á và Nam Á.

Nhưng khi khi thanh toán trực tuyến được sử dụng ngày càng nhiều và người tiêu dùng chưa có thái độ đúng đắn đối với việc bảo vệ thiết bị của họ, Trojan ngân hàng là một trong những loại mã động tác động mạnh nhất tới người dùng gia đình. Trojan ngân hàng là một trong những chủng nguy hiểm nhất trong thế giới mã độc.

Về tỷ lệ phân bố lây nhiễm theo khu vực của Trojan ngân hàng tại APAC vào năm 2021, Philippines có tỷ lệ cao nhất với 22,26% trong tổng số Trojan ngân hàng được phát hiện trong khu vực, tiếp theo là Bangladesh (12,91%), Campuchia (7,16%), Việt Nam (7,04%), và Afghanistan (7,02%).

Cần có “thái độ” đúng trước Trojan ngân hàng ảnh 1
Hiểu một cách đơn giản, các mã độc này được kẻ xấu sử dụng để lấy cắp tiền từ tài khoản ngân hàng của người dùng. Mục tiêu của mã độc này là lấy thông tin đăng nhập hoặc mật khẩu dùng một lần (OTP) để truy cập tài khoản ngân hàng trực tuyến, hoặc thao túng người dùng để chiếm quyền kiểm soát phiên giao dịch ngân hàng trực tuyến từ chủ sở hữu hợp pháp.

Nhằm giúp các công ty và cá nhân chống lại những kẻ tội phạm mạng đã biết và chưa biết này, Kamluk chia sẻ những thủ thuật sau:

- Đối với các tổ chức tài chính và doanh nghiệp: Hãy sử dụng nhà cung cấp đáng tin cậy; Thực hiện diễn tập an ninh mạng; Xác minh phần mềm chuỗi cung ứng của bạn; Theo dõi các xu hướng và các cuộc tấn công mới nhất; Khuyến khích nhân viên báo cáo các phát hiện và liên hệ đáng ngờ.

- Đối với các cá nhân: Thường xuyên cập nhật phần mềm; Chú ý tới các cảnh báo từ phần mềm bảo mật; Hãy cảnh giác trong truyền thông, giao tiếp; Sử dụng mật khẩu phức tạp và xác thực 2 yếu tố 2FA; Sử dụng ví kỹ thuật số phần cứng và đảm bảo tuân theo các giao thức bảo mật của công nghệ này; Cài đặt một giải pháp bảo mật đáng tin cậy cho các thiết bị, kể cả điện thoại di động.

Tin cùng chuyên mục