Nhóm hacker từng lừa đảo 4 triệu USD trên Facebook, đã xuất hiện tại Việt Nam

Nhóm hacker này đã lừa đảo người dùng bị lây nhiễm mã độc hơn 4 triệu USD, vừa gây ra thêm 71 sự cố tại Việt Nam.

Vào tháng 1/2021, các chuyên gia của hãng bảo mật Kaspersky ghi nhận và phân tích Frank rootkit (công cụ dùng để ẩn phần mềm độc hại trên thiết bị) và tìm thấy sự tương đồng trong một chiến dịch trước đó của nhóm hacker SilentFade. Mã độc được tìm thấy nhiều nhất ở Ấn Độ, Brazil, Indonesia, Ý, Đức, Algeria, Malaysia, Nga, Pháp và Ai Cập.

Nhóm hacker từng lừa đảo 4 triệu USD trên Facebook, đã xuất hiện tại Việt Nam - 1

Điểm khác biệt trong lần này là SilentFade đã bắt đầu hoạt động ở khu vực Đông Nam Á và gây ra tổng cộng 576 sự cố. Trong đó cao nhất là Indonesia và Malaysia với số sự cố lần lượt là 221 và 137, tiếp theo là 96 sự cố tại Philippines, 71 sự cố tại Việt Nam, 27 sự cố tại Thái Lan và 24 sự cố tại Singapore. 

Anton Kuzmenko - chuyên gia bảo mật tại Kaspersky cho biết, SilentFade chưa bao giờ ngưng hoạt động, chúng vẫn tiếp diễn và lan rộng từng ngày. Ý tưởng và phương pháp của chúng chỉ có một vài thay đổi nhỏ.

“Chúng phát tán trình download để phát tán và download công cụ nguy hiểm hơn - phần mềm độc hại. Tập tin được tìm thấy tương tự như những phiên bản cũ đã được phát hiện trước đây và có mối liên kết với công ty Trung Quốc. Về phương diện phân phối, có khả năng ai đó đã bán mã nguồn phần mềm độc hại, chính băng nhóm này đang bán rootkit hoặc có thể mã đã bị rò rỉ”, ông phân tích.

Băng nhóm SilentFade bắt đầu chiến dịch vào năm 2016, tận dụng sự kết hợp trojan trên Windows, làm trình duyệt nhiễm độc, lên kịch bản thông minh và một lỗi trong nền tảng Facebook, đã thể hiện một phương thức phức tạp hiếm thấy với các băng nhóm phần mềm độc hại nhắm mục tiêu vào công ty truyền thông mạng xã hội. Tên của nhóm này chính là bản viết gọn của “Silently running Facebook Ads with Exploits”.

Nhóm hacker từng lừa đảo 4 triệu USD trên Facebook, đã xuất hiện tại Việt Nam - 3

Mục đích của SilentFade là lây nhiễm trojan lên thiết bị của người dùng, chiếm quyền điều khiển trình duyệt và đánh cắp mật khẩu cũng như cookie trình duyệt để chúng có thể truy cập vào tài khoản Facebook.

Một khi đã có quyền truy cập, chúng tìm kiếm các tài khoản có phương thức thanh toán được thêm vào hồ sơ của nạn nhân. Đối với những tài khoản này, SilentFade đã mua quảng cáo Facebook bằng tiền của nạn nhân. Phần mềm độc hại đang được sử dụng sẽ thu thập thông tin tài khoản của người dùng như số dư trong ví quảng cáo, số tiền nạn nhân đã chi cho quảng cáo trước đây, tất cả các loại mã thông báo và cookie. Sau đó, tội phạm mạng sẽ bắt đầu chạy quảng cáo của chúng thông qua nền tảng quảng cáo của mạng xã hội.

Mặc dù chỉ hoạt động trong vài tháng, Facebook cho biết nhóm này đã lừa đảo người dùng bị lây nhiễm hơn 4 triệu USD. Số tiền mà họ sử dụng để đăng các quảng cáo Facebook độc hại trên mạng xã hội.

Các bước để giữ tài khoản an toàn trước SilentFade:

- Bảo mật máy tính, thiết bị di động và dữ liệu: Cài đặt một giải pháp chống phần mềm độc hại nghiêm ngặt trên máy tính, điện thoại thông minh và máy tính bảng để bảo vệ thiết bị trước virus máy tính, worm, trojan và các mối đe dọa khác.

- Nhận thẻ tín dụng tạm thời: Một số công ty sẽ cấp số thẻ tín dụng tạm thời cho khách hàng. Những con số tạm thời này có thể hữu ích cho các giao dịch mua một lần. Tuy nhiên, bạn nên tránh sử dụng chúng cho bất kỳ giao dịch nào yêu cầu tự động gia hạn hoặc thanh toán thường xuyên.

- Dùng một máy tính “sạch”: Để tăng cường bảo mật, bạn có thể sử dụng một máy chuyên dụng cho tất cả các giao dịch tài chính trực tuyến của mình. Đây phải là một máy tính “sạch” hoàn toàn (không có virus và bất kỳ sự lây nhiễm nào). Để làm được điều này, không nên sử dụng máy cho bất kỳ hoạt động duyệt web, mạng xã hội hoặc email thông thường nào.

- Quản lý và bảo vệ mật khẩu trực tuyến: Sử dụng trình quản lý mật khẩu có thể giúp bạn xử lý nhiều tài khoản và mật khẩu - cũng như mã hóa các mật khẩu. Một số phần mềm chống virus và bảo mật Internet sẽ có các tính năng quản lý mật khẩu và bảo mật mật khẩu.