Bị ngăn chặn, kẻ gửi thư rác và lừa đảo chuyển sang xu hướng tấn công khác

Theo báo cáo “Thư rác và lừa đảo trong quý 1, 2017” của Kaspersky Lab, mạng bonet thư rác lớn nhất thế giới - Necurs, đã có sự suy giảm tương đối trong lưu lượng thư rác gian lận. Tuy nhiên, các chuyên gia cũng cảnh báo, sẽ có những biến thể thư rác giả mạo khiến người dùng cảm thấy tin cậy hơn từ người gởi.

Vào năm 2016, các nhà nghiên cứu của Kaspersky Lab đã phát hiện ra sự gia tăng mạnh mẽ của thư rác với các tệp đính kèm độc hại, chủ yếu là với các trình mã hóa. Phần lớn lưu lượng này đến từ mạng botnet Necurs, hiện đang được coi là mạng botnet thư rác lớn nhất thế giới.

Trong quí 1/2017, thư rác và lừa đảo đã có sự suy giảm do kẻ gửi thư đang tìm cách vượt qua các bộ lọc của email.

Tuy nhiên, vào cuối tháng 12/2016, mạng lưới này thực tế đã dừng lại, các thư rác của mạng botnet này đã ở mức rất thấp cho gần như toàn bộ quý I/2017. Cụ thể, tháng 12/2016, các bẫy thư rác của Kaspersky Lab đã phát hiện hơn 35 triệu thư giả mạo, nhưng con số này vào tháng 3/2017 đã giảm xuống gần 7.000.


Báo cáo thư rác của Kaspersky Lab cũng xác định những xu hướng sau trong quý I/2017: Tỷ lệ thư rác toàn cầu chiếm 56% lưu lượng email trong quý 1 so với 59,9% trong quý 4/2016. Tổng số lượng tệp đính kèm phần mềm độc hại trong lưu lượng email giảm 2,4 lần so với quý trước.


Trong đó, hơn một nửa số vụ tấn công lừa đảo nhắm mục tiêu đến mảng tài chính, bao gồm ngân hàng (gần 26%), hệ thống thanh toán (trên 13%) và các cửa hàng trực tuyến (gần 11%).


Các chuyên gia an ninh mạng cho biết, các kẻ gửi thư rác đang tìm cách mới vượt qua các bộ lọc để có thể đạt được thành công trong các cuộc tấn công của chúng.


Thư rác sẽ giả mạo email tin cậy


Theo đó, những kẻ gửi thư rác có xu hướng làm phức tạp các kỹ thuật chống phát hiện bằng nhiều cách. Trong số những cách đó, tội phạm mạng đã “đóng gói” phần mềm độc hại trong các tệp tin được bảo vệ bằng mật khẩu. Một khi người dùng nhận được email, những kẻ gửi thư rác sẽ khiến nạn nhân mở và lưu trữ theo cách thông thường.


Các bộ lọc email thư rác hiện đại thực hiện hiệu quả vấn đề phát hiện thư rác được gửi qua email. Điều này khiến những kẻ gửi thư rác tìm kiếm các kênh mới để vượt qua các rào cản. Chúng đang ngày càng tập trung vào các tin nhắn và mạng xã hội để phổ biến quảng cáo và các đề nghị gian lận.


Chúng giả mạo email dưới dạng thông báo đặt hàng từ các cửa hàng bán lẻ lớn, thông qua các giao dịch khác nhau hoặc hứa hẹn một khoản tiền lớn. Thông thường, các email được gửi trên danh nghĩa các doanh nghiệp vừa và nhỏ hiện có với tất cả chữ ký và số liên lạc để chứng minh độ tin cậy của người gửi.


Khi nạn nhân mở các tài liệu, một tập lệnh độc hại được kích hoạt và tải phần mềm độc hại vào máy tính. Các phần mềm độc hại tải về rất đa dạng, bao gồm ransomware, spyware, backdoor hoặc một biến thể mới của Trojan Zeus khét tiếng.


Ngoài ra, tin nhắn cá nhân thường được hỗ trợ với thông báo tới email của người nhận. Trong trường hợp này, các tiêu đề email sẽ được coi là hợp pháp, không giống như email thư rác truyền thống. Điều này có nghĩa là, chỉ có thể phát hiện thư rác bằng cách phân tích nội dung thư. Đây là một nhiệm vụ khó khăn hơn nhiều, đặc biệt là khi đưa ra nguồn thông tin hợp pháp và nếu địa chỉ dịch vụ được thêm vào danh sách tin cậy của người nhận.


Darya Gudkova, chuyên gia phân tích thư rác tại Kaspersky Lab cho biết: "Các yếu tố đe dọa thư rác đang giành được chỗ đứng mới trong các thủ thuật và kỹ thuật chống phát hiện, thu thập các nền tảng truyền thông hợp pháp và các tệp đính kèm được bảo vệ bằng mật khẩu. Rất có thể xu hướng này sẽ tiếp tục, với các tài liệu được bảo vệ bằng mật khẩu được coi là đáng tin cậy trong mắt của nạn nhân. Hơn nữa, các tài liệu này và không thể được quét bằng giải pháp bảo mật CNTT”.


Người dùng gia đình được khuyến khích sử dụng giải pháp bảo mật có thể nhận diện và chặn các tệp đính kèm độc hại và lọc spam trong các ứng dụng email trên máy tính để bàn.


Hải Yên/Báo Tin Tức
Việt Nam là nước đứng thứ 2 có thư rác và lừa đảo bằng email
Việt Nam là nước đứng thứ 2 có thư rác và lừa đảo bằng email

Theo báo cáo mới nhất của Kaspersky Lab, xu hướng gửi thư rác và lừa đảo bằng email trong quý 3/2015 trên toàn cầu tuy có giảm so với quý 2, nhưng thư rác đang sử dụng nhiều mánh lới để lừa người nhận và qua mặt bộ lọc email lại ngày càng tăng.

Chia sẻ:

doanh nghiệp - Sản phẩm - Dịch vụ Thông cáo báo chí Rao vặt

Các đơn vị thông tin của TTXVN