Các phần mềm độc hại đang được phát triển và sử dụng ngày càng nhiều trong các cuộc tấn công mạng hiện nay.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) – Cục An toàn thông tin (Bộ TT-TT) vừa phát đi cảnh báo tình hình giám sát an toàn, an ninh mạng Việt Nam tuần qua.
Theo đó, NCSC cảnh báo các cuộc tấn công Trojan trở lại hoạt động mạnh mẽ vào năm 2021. Các đối tượng tấn công khai thác phần mềm hoặc thiết bị chưa được vá lỗi và liên tục đẩy mạnh các chiến dịch phần mềm độc hại.
Bên cạnh đó, các nhà nghiên cứu bảo mật cho biết chiến dịch TA551 (từ giữa tháng 7 – tháng 11.2020) đã bị phát hiện phát tán mã độc IcedID (hay còn gọi là BokBot, là một phần mềm độc hại ngân hàng được sử dụng để đánh cắp thông tin tài chính).
Ngoài những mối nguy hại nói trên, NCSC còn đưa ra cảnh báo về nguy cơ tấn công mạng từ điểm yếu, lỗ hổng. Cụ thể, trong tuần qua, các tổ chức quốc tế đã công bố và cập nhật ít nhất 612 lỗ hổng, trong đó có 79 lỗ hổng mức cao, 209 lỗ hổng mức trung bình, 57 lỗ hổng mức thấp và 267 lỗ hổng chưa đánh giá. Đặc biệt, có ít nhất 146 lỗ hổng cho phép chèn và thực thi mã lệnh.
Theo thống kê về nguy cơ, các cuộc tấn công tại Việt Nam của NCSC, trong tuần có 163 trường hợp tấn công vào trang/cổng thông thông điện tử của Việt Nam; 3 trường hợp tấn công thay đổi giao diện; 87 trường hợp tấn công lừa đảo và có 73 trường hợp tấn công cài cắm mã độc.