Người dùng thiệt hại 17,3 nghìn tỷ đồng do virus máy tính

Người dùng thiệt hại 17,3 nghìn tỷ đồng do virus máy tính

Thứ 5, 18/01/2024 | 19:11
1
Năm 2023, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 17,3 nghìn tỷ đồng, giảm so với các năm trước.

Theo đánh giá an ninh mạng dành cho người sử dụng cá nhân do Tập đoàn công nghệ Bkav thực hiện tháng 12/2023, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 17,3 nghìn tỷ đồng, có giảm so với các năm trước.

Đây là điều đáng mừng, tuy nhiên tình hình an ninh mạng trong nước vẫn nổi cộm nhiều vấn đề nóng như: tấn công bằng virus mã hóa dữ liệu tiếp tục gia tăng, chủ yếu nhắm vào các máy chủ trọng yếu; máy tính không có kết nối Internet cũng có thể bị tấn công gián điệp APT; lừa đảo tài chính trực tuyến chưa có dấu hiệu "hạ nhiệt"…

Công nghệ - Người dùng thiệt hại 17,3 nghìn tỷ đồng do virus máy tính

Tổng kết tình hình virus tại Việt Nam năm 2023.

Báo cáo khảo sát an ninh mạng của Bkav ghi nhận, tỉ lệ người dùng nhận được tin nhắn, cuộc gọi lừa đảo tiếp tục gia tăng. Nếu năm 2022, con số này là 69,6% thì trong năm 2023 là 73%.

Lừa đảo tài chính qua mạng bùng nổ trong những năm gần đây và trở thành vấn nạn khi nạn nhân thuộc mọi tầng lớp và sinh sống ở bất cứ đâu. Trong các vụ việc lừa đảo với mục đích tài chính, kẻ xấu yêu cầu người dùng chuyển tiền qua tài khoản ngân hàng. Nhưng khi điều tra, các tài khoản này đều không chính chủ, khiến cơ quan chức năng gặp khó khăn để tìm ra tội phạm và ngăn chặn vấn nạn lừa đảo.

Công nghệ - Người dùng thiệt hại 17,3 nghìn tỷ đồng do virus máy tính (Hình 2).

Có vô số các kênh mua bán, giao dịch tài khoản ngân hàng rác trên mạng. Ảnh minh họa.

Các chuyên gia của Bkav phân tích, tài khoản ngân hàng rác là nguồn cơn của vấn nạn lừa đảo tài chính qua mạng tại Việt Nam thời gian qua.

Ông Nguyễn Văn Cường, Giám đốc phụ trách an ninh mạng của Bkav cho biết: "Nhiều người đơn giản cho rằng, bán đi các tài khoản mình không sử dụng sẽ không có vấn đề gì. Song thực tế, kẻ xấu đã lợi dụng những tài khoản ngân hàng này để thực hiện các giao dịch phi pháp, giấu nguồn gốc, gây khó khăn cho cơ quan điều tra".

Virus đánh cắp tài khoản tăng 40%

Năm 2023, hệ thống giám sát và cảnh báo virus của Bkav ghi nhận có tới 745.000 máy tính bị nhiễm virus đánh cắp tài khoản, tăng 40% so với năm 2022. Phát tán mạnh nhất như RedLineStealer, ArkeiStealer, Fabookie… đều nằm trong top 20 dòng virus lây nhiễm mạnh ở Việt Nam.

Nếu như năm ngoái, các virus này vẫn còn "sơ khai", chỉ đánh cắp dữ liệu tài khoản, mật khẩu, cookies… thì năm nay, chúng đã được "nâng cấp" để đặc biệt nhắm vào các tài khoản Facebook Bussiness, truy vấn thêm các thông tin về phương thức thanh toán, số dư... Khai thác thành công, hacker sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức chiếm tài khoản hòng kiếm thêm lợi nhuận, nâng cao thứ hạng (SEO) các trang web phát tán mã độc...

Các dòng virus đánh cắp tài khoản chủ yếu lây lan qua các phần mềm bị bẻ khóa (crack). Điều này cũng phù hợp với kết quả khảo sát của Bkav khi có tới 53% máy tính tại Việt Nam có sử dụng phần mềm crack. Dẫn tới khoảng 10% người dùng tại Việt Nam bị mất tài khoản mạng xã hội, email, ngân hàng... Những tài khoản bị đánh cắp này sẽ bị kẻ xấu sử dụng để tiếp tục lừa đảo bạn bè, người thân của nạn nhân.

Tấn công gián điệp APT trên những máy tính không có kết nối Internet

Trong các cơ quan, tổ chức, dữ liệu tối mật thường được lưu trữ trên những máy tính được ngắt kết nối khỏi Internet nhằm đảm bảo an toàn trước các mối nguy hại từ tấn công mạng. Tuy nhiên, việc này không an toàn tuyệt đối.

Năm 2023, Bkav phát hiện nhiều chiến dịch tấn công APT của các nhóm hacker Mustang Panda, APT31... sử dụng các phần mềm gián điệp (PlugX, CobaltStrike, njRAT ...) nhằm âm thầm đánh cắp các file dữ liệu lưu trữ trong các máy không có Internet.

Nghiên cứu cho thấy, phần mềm gián điệp nhắm đến các file có định dạng .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf... trên máy tính rồi giấu vào USB, chờ cơ hội lây lan sang máy khác có Internet. Khi đó, chúng sẽ gửi toàn bộ dữ liệu đánh cắp được về máy chủ của hacker.

Công nghệ - Người dùng thiệt hại 17,3 nghìn tỷ đồng do virus máy tính (Hình 3).

Số lượng các cuộc tấn công gián điệp APT tại Việt Nam trong năm 2023 tăng 55% so với 2022, nhắm vào hơn 280.000 máy tính.

Hơn 19.000 máy chủ bị tấn công bởi virus mã hoá dữ liệu

Năm 2023, hệ thống giám sát và cảnh báo virus của Bkav ghi nhận hơn 19.000 máy chủ bị tấn công mã hóa tống tiền từ 130.000 địa chỉ IP độc hại trên toàn thế giới, tăng 35% so với năm 2022. Các dòng virus điển hình tham gia những đợt tấn công này phải kể đến TOP/DJVU, FARGO, LockBit…

Các chuyên gia của Bkav cho biết nguyên nhân chính khiến máy chủ luôn là đích nhắm của virus mã hóa dữ liệu (ransomware) vì thường chứa dữ liệu quan trọng, nhạy cảm, có giá trị cao. Khi máy chủ bị mã hóa có thể gây ngưng trệ toàn bộ doanh nghiệp trong thời gian dài, tạo ra áp lực lớn, buộc nạn nhân phải trả tiền chuộc, thậm chí với bất kỳ giá nào.

Thêm vào đó, máy chủ cũng là nơi công khai các dịch vụ của doanh nghiệp ra Internet, nên hacker dễ tiếp cận hơn đối với người dùng cá nhân.

Ông Nguyễn Tiến Đạt, Tổng Giám Trung tâm nghiên cứu mã độc (AntiMalware) của Bkav, cho biết:“Các cuộc tấn công xâm nhập vào máy chủ rất tinh vi, từ nhiều con đường khác nhau, như lỗ hổng máy chủ, lỗ hổng dịch vụ...Quản trị viên cần thường xuyên backup dữ liệu, đánh giá an ninh các dịch vụ trước khi mở ra Internet, cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ theo thời gian thực”.

Dự báo năm 2024

Sự phát triển nhanh chóng của AI không chỉ mang lại những lợi ích rõ ràng mà còn tạo ra những nguy cơ cho an ninh mạng. Thách thức lớn nhất đối diện với công nghệ AI ngày nay là lừa đảo và tấn công có chủ đích APT, với mức độ ngày càng phức tạp của các kịch bản lừa đảo, đặc biệt khi kết hợp giữa Deepfake và GPT.

Khả năng thu thập và phân tích dữ liệu người dùng thông qua AI cho phép tạo ra những chiến lược lừa đảo tinh vi, khiến việc nhận diện lừa đảo khó khăn hơn đối với người dùng.

Tấn công APT tiếp tục gia tăng khi dữ liệu quan trọng của các tổ chức luôn là đích nhắm của tội phạm mạng trên khắp thế giới. Những cuộc tấn công này không chỉ phức tạp hơn mà mức độ đe dọa cũng đặc biệt nghiêm trọng, hướng tới việc đánh cắp và mã hóa các dữ liệu quan trọng. Điều này đỏi hỏi sự tăng cường về mặt phòng thủ an ninh đối với các hệ thống trọng yếu.

Việc tăng cường an ninh cho AI trở thành một xu hướng không thể phủ nhận. Cộng đồng quốc tế sẽ cần hợp tác chặt chẽ để phát triển các biện pháp bảo mật mới, cùng việc nâng cao kiến thức và nhận thức của người dùng về những rủi ro tiềm ẩn của AI.

P.V (t/h)

Đây là mối nguy an ninh mạng không thua gì rò rỉ dữ liệu trên Internet

Thứ 4, 29/11/2023 | 10:22
35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên.

Cảnh báo giả danh cán bộ an ninh mạng hỗ trợ lấy lại tiền lừa đảo

Thứ 4, 08/11/2023 | 07:00
Lợi dụng tâm lý mong muốn lấy lại số tiền đã mất, các đối tượng đã giả danh cán bộ an ninh mạng để hỗ trợ những người bị lừa đảo.

Trung Quốc từ chối các sản phẩm của Micron sau khi kiểm định an ninh mạng

Thứ 3, 23/05/2023 | 09:46
Micron cho biết, công ty này đã nhận được thông báo của CAC về kết luận kiểm định các sản phẩm mà công ty giao dịch tại Trung Quốc.

Chỉ số an ninh mạng Việt Nam thấp giật mình so với thế giới

Thứ 7, 04/11/2017 | 13:38
Lượng người dùng internet ở Việt Nam đang tăng với tốc độ rất nhanh. Tuy nhiên, vấn đề bảo mật an ninh mạng lại tỷ lệ nghịch với sự phát triển, gây nên nhiều lo ngại.
Cùng chuyên mục

UUV “Cá đuối” Manta Ray vượt qua thử thách cuối cùng, sẵn sàng thực chiến

Thứ 7, 04/05/2024 | 06:15
Loại vũ khí mang tên Manta Ray (Cá đuối) dễ dàng được vận chuyển đi khắp thế giới và lắp ráp mà không choán không gian tại bến tàu hoặc các cơ sở hải quân.

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  
     
Nổi bật trong ngày

UUV “Cá đuối” Manta Ray vượt qua thử thách cuối cùng, sẵn sàng thực chiến

Thứ 7, 04/05/2024 | 06:15
Loại vũ khí mang tên Manta Ray (Cá đuối) dễ dàng được vận chuyển đi khắp thế giới và lắp ráp mà không choán không gian tại bến tàu hoặc các cơ sở hải quân.

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

4 tháng đầu năm, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam

Thứ 6, 03/05/2024 | 07:00
Trong 4 tháng đầu năm 2024, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam với kim ngạch ước đạt 34,1 tỷ USD.

Giá vàng 3/5: Vàng trong nước đi ngang

Thứ 6, 03/05/2024 | 10:48
Giá vàng thế giới giảm trở lại xuống 2.304,4 USD/ounce, thấp hơn hôm qua 21 USD. Tại thị trường trong nước, vàng SJC chủ yếu đi ngang.