Virus Eurograbber: Ngân hàng lo ngại, Bkav khuyến cáo cách phòng ngừa

Hiểm hoạ từ virus Eurograbber

Virus Eurograbber đã gây ra cơn chấn động tại châu Âu khi lấy cắp được 36 triệu euro từ hơn 30.000 khách hàng của 30 ngân hàng tại Ý, Tây Ban Nha, Đức và Hà Lan trong năm 2012 thông qua dịch vụ ngân hàng trực tuyến (internet banking) của các ngân hàng này.

Hình thức hoạt động của Eurograbber như sau: Bạn sẽ được mời vào một đường link, email hoặc 1 trang web lạ, có chứa mã độc. Khi kích vào link, email hay trang web này, bạn đã vô tình cài virus vào máy mình.

Khi đăng nhập trên trang web ngân hàng, virus gửi cho bạn một thông báo giả mạo ngân hàng, yêu cầu bạn cung cấp số điện thoại và thông tin về hệ điều hành. Những thông tin này sau đó được gửi về cho một server của hacker.

Server hacker sau đó sẽ gửi đến điện thoại của bạn một tin nhắn có chứa đường link kèm mã độc. Khách hàng được khuyến cáo click vào đường link đó để “nâng cao hệ thống bảo mật trên ngân hàng trực tuyến”. Click vào đó, bạn lại cài một con virus khác vào điện thoại của mình.

Khi bạn vào tài khoản, virus này tự động thực hiện giao dịch chuyển tiền từ tài khoản của bạn, sử dụng những thông tin nhận diện của chính bạn.

Sau đó, một mã xác thực được gửi vào điện thoại của bạn, đồng thời con virus trên máy tính cũng nhận được mã xác thực này.

Infographic: phương thức hoạt động của eurograbber.
 Infographic: phương thức hoạt động của eurograbber.

Nguy cơ tiềm ẩn với các ngân hàng, khách hàng tại Việt Nam

Tại Việt Nam tuy chưa có vụ việc nào xảy ra nhưng 2 ngân hàng lớn là Vietcombank và BIDV đã “kịp” đưa ra lời cảnh báo tới khách hàng, khuyến cáo họ đề phòng bị “rút ruột” tài khoản khi sử dụng internet banking.

Trả lời phỏng vấn của Kiến thức về vấn đề này, ông Nguyễn Minh Đức, giám đốc bộ phận An ninh mạng tại Bkav cho biết, về hình thức hoạt động, virus Eurograbber cũng giống nhiều loại virus khác đã từng xuất hiện, chuyên trộm thông tin khách hàng với nhiều hình thức như ghi lại trình tự đánh kí tự bàn phím, gửi thông tin trên máy nạn nhân đến máy của hacker hay ăn cắp mã xác thực của các ngân hàng để mò mật khẩu thứ 2 cho tài khoản.

"Với những loại virus này, chúng ta có thể dùng các phần mềm chuyên dụng để diệt"-ông Đức nói.

Ông Nguyễn Minh Đức, giám đốc bộ phận An ninh mạng của Bkav.
 Ông Nguyễn Minh Đức, giám đốc bộ phận An ninh mạng của Bkav.

Để phòng tránh bị trộm tiền qua dịch vụ Internet banking, ông Nguyễn Minh Đức có đưa ra một số lời khuyên dành cho khách hàng của internet banking:

Thứ nhất: Nên chọn những ngân hàng có hỗ trợ giải pháp xác thực 2 bước.

Thứ hai: Với máy tính, nên trang bị những giải pháp kỹ thuật chống phần mềm gián điệp, ăn cắp, virus.

Thứ ba: Người sử dụng hình thức giao dịch internet banking nhất thiết phải nâng cao nhận thức trong quá trình sử dụng khi nhận email, link; cần xác nhận lại địa chỉ web chính xác của ngân hàng mình đăng ký.

Về khả năng truy tìm ra kẻ chủ mưu trong các cuộc tấn công mạngdạng này, ông Nguyễn Minh Đức cho biết điều đó còn tùy thuộc vào nhiều yếu tố nhưthông tin đánh cắp được gửi đến đâu, dấu vết để lại có nhiều hay không…

ĐANG ĐỌC NHIỀU:

TIN LIÊN QUAN:

Đọc nhiều nhất

Tin mới