Kaspersky cảnh báo gia tăng nhu cầu về các phần mềm độc hại hack tiền mã hóa

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

VietTimes – Vấn nạn về phần mềm rút tiền tự động từ ví tiền mã hóa hợp pháp sang ví của kẻ lừa đảo sẽ gia tăng và mối quan tâm về tiền mã hóa, NFT và các tài sản kỹ thuật số cũng sẽ thúc đẩy sự phát triển của những công cụ độc hại này.

Ảnh minh hoạ.
Ảnh minh hoạ.

Trong dự đoán xu hướng thị trường dark web năm 2024 phát đi mới đây, các chuyên gia bảo mật Kaspersky cho rằng mối quan tâm bền vững về tiền mã hóa, NFT và các tài sản kỹ thuật số dự kiến sẽ thúc đẩy sự phát triển của những công cụ độc hại liên quan hack tiền mã hóa. Trong đó, công cụ rút tiền mã hóa là một phần mềm độc hại được thiết kế để rút tiền tự động từ ví tiền mã hóa hợp pháp của nạn nhân sang ví của kẻ lừa đảo.

Kaspersky cho rằng nhu cầu về phần mềm độc hại này sẽ gia tăng trong tương lai, đồng thời thu hút sự chú ý của những kẻ lừa đảo tiền mã hóa, dẫn đến sự phát triển và buôn bán phần mềm độc hại này trên thị trường chợ đen.

Theo đó, Kaspersky dự đoán một số xu hướng sẽ định hình bối cảnh thị trường dark web trong năm 2024:

Quảng cáo trên công cụ tìm kiếm để truyền bá các trang web nhúng phần mềm độc hại

Trước đây, tội phạm mạng thường phụ thuộc vào email giả mạo (phishing email) để thực hiện hành vi lừa đảo trực tuyến. Tuy nhiên, hiện tại chúng chủ trương sử dụng quảng cáo Google và Bing để đảm bảo các trang đích (landing page) đã nhúng phần mềm độc hại, luôn xếp vị trí đầu tiên trong kết quả tìm kiếm. Theo chuyên gia Kaspersky, hacker sẽ tăng cường hoạt động buôn bán trên thị trường chợ đen và Kaspersky dự đoán các hoạt động lừa đảo này sẽ tiếp tục gia tăng trong tương lai.

Nhu cầu về các dịch vụ hack tiền mã hóa tăng cao

Kaspersky cho rằng nhu cầu về phần mềm hack tiền mã hóa sẽ gia tăng trong tương lai, đồng thời thu hút sự chú ý của những kẻ lừa đảo, dẫn đến sự phát triển và buôn bán phần mềm độc hại này trên thị trường chợ đen. Ngoài ra, mối quan tâm bền vững về tiền mã hóa, NFT và các tài sản kỹ thuật số dự kiến sẽ thúc đẩy sự phát triển của những công cụ độc hại này.

Ngoài ra, các chuyên gia còn dự đoán rằng số lượng dịch vụ cung cấp công cụ lẩn tránh phần mềm diệt virus (crypt) sẽ tăng cao, dịch vụ phần mềm độc hại “Loader” sẽ tiếp tục phát triển và dịch vụ trộn và rửa tiền Bitcoin sẽ tiếp tục phát triển và thể hiện những thay đổi mạnh mẽ trên thị trường.

“An ninh mạng đòi hỏi một lập trường chủ động. Việc giám sát các hoạt động và xu hướng của thị trường dark web cũng giống như việc xem xét chiến lược của đối thủ, cho phép chúng ta phát hiện sớm mối đe dọa, hiểu chiến thuật và đảm bảo đi trước đối thủ vài bước về mặt phòng thủ mạng. Đây không chỉ là sự bảo vệ; mà là làm chủ bối cảnh mối đe dọa đang phát triển để giảm thiểu rủi ro, đảm bảo khả năng phục hồi của an ninh doanh nghiệp” - ông Sergey Lozhkin, Nhà nghiên cứu bảo mật chính của GReAT tại Kaspersky cho biết.

Được biết, trong năm 2023, chuyên gia của Kaspersky nhận thấy sự gia tăng đáng kể của các hoạt động đánh cắp và tống tiền trên thị trường web đen (dark web). Theo đó, Kaspersky dự đoán những thách thức mới trong năm 2024, bao gồm sự xuất hiện ngày càng tăng của các dịch vụ rút tiền mã hóa (crypto-drainer), quảng bá các trang web lừa đảo trực tuyến thông qua quảng cáo tìm kiếm và sự gia tăng các “trình tải” (loader) độc hại.

Sự gia tăng đột biến của các bài đăng về mã độc tống tiền (ransomware). Những kẻ tấn công bằng ransomware thường tạo blog nhằm mục đích tống tiền doanh nghiệp, tiết lộ các vụ hack thành công hoặc công khai dữ liệu bị đánh cắp trên blog. Năm 2022, có khoảng 386 bài đăng blog hàng tháng trên các nền tảng công cộng và dark web. Năm 2023, mức trung bình tăng lên 476, đạt đỉnh điểm vào tháng 11 (634 bài).

Thông tin cá nhân và doanh nghiệp đối mặt với nguy cơ rò rỉ cao. Thị trường dark web chứng kiến sự gia tăng của các bài đăng về phần mềm độc hại đánh cắp thông tin (stealer malware), như thông tin đăng nhập, tài chính và dữ liệu cá nhân. Tội phạm mạng bán dữ liệu này cho các tác nhân độc hại khác để đánh cắp danh tính, lừa đảo tài sản hoặc cho các hoạt động phi pháp khác.

Đáng chú ý, các bài đăng rao bán bản ghi Redline stealer - một phần mềm độc hại phổ biến, đã tăng gấp 3 lần, từ trung bình 370 hàng tháng trong năm 2022 lên 1.200 trong năm 2023. Nhìn chung, số lượng các bản ghi độc hại khác nhau, chứa dữ liệu người dùng bị xâm phạm và được đăng tải miễn phí trên dark web, đã tăng gần 30% trong năm 2023 so với năm 2022./.