Tin tặc không gian mạng đang ngày càng phát triển và tồn tại cơ cấu tổ chức chặt chẽ. Tin tặc đang gia tăng thương mại hóa bằng cách cung cấp dịch vụ tội phạm mạng như cho thuê các công cụ hacking và công nghệ – từ công cụ khai thác đến mã độc tống tiền; nhằm giúp bất cứ ai cũng có thể tạo ra các mối đe dọa và thực hiện tấn công. Trong một vài năm qua, chúng ta đã chứng kiến sự gia tăng của mã độc cho thuê dưới dạng dịch vụ (Malware-as-a-Service – MaaS) và sự ra đời của hàng loạt dịch vụ trong chợ đen bao gồm cho thuê mã độc tốn tiền , cho thuê tấn công DDoS (), tấn công lừa đảo (P,… Bài viết này sẽ mô tả hai dịch vụ tội phạm mạng (Cybercrime-as-a-Service) mới được các nhà nghiên cứu phát hiện gần đây.

Ovidiy Stealer – Mã độc đánh cắp mật khẩu giá 7 USD

Phát hiện hai nền tảng cung cấp dịch vụ tội phạm mạng

Một mã độc đánh cắp mật khẩu mới tấn công hầu hết các trình duyêt web đang được quảng bá tại các diễn đàn tiếng Nga với giá chỉ 7 USD. Bất cứ ai chỉ cần có một chút kiến thức về kĩ thuật đều có thể sử dụng để tấn công máy tính mà họ muốn. Mã đôc Ovidiy Stealer xuất hiện vào cuối tháng trước, nó thường xuyên được cập nhật bởi nhà phát triển và nhanh chóng được cộng đồng tin tặc sử dụng rộng rãi. Ovidiy Stealer có một vài phiên bản khác nhau phát tán tại các nước Anh, Hà Lan, Ấn Độ và Nga. Do giá thành rất rẻ, mã nguồn của mã độc được mã hóa, khiến chúng trở nên khó có thể phát hiện và phân tích. Ovidiy Stealer có khả năng tấn công nhiều trình duyệt và ứng dụng bao gồm  Google Chrome, Opera, FileZilla, Amigo, Kometa, Torch, và Orbitum; người mua cũng có thể chỉ mua phiên bản hoạt động với một trình duyệt. Mã độc được phát tán dưới nhiều hình thức bao gồm tệp tin đính kèm email, đường dẫn độc hại, phần mềm giả mạo và các công cụ được quảng cáo trên các website. Ovidiy Stealer không phải là một mã độc mạnh và phức tạp do không hề có cơ chế giúp tồn tại lâu dài trong máy tính, nhưng nó có khả năng phát tán mạnh mẽ. Mã độc sử dụng SSL/TLS bảo vệ kết nối tới máy chủ điều khiển có tên miền tại Nga.

Hackshit – Tấn công lừa đảo dễ dàng hơn bao giờ hết

Phát hiện hai nền tảng cung cấp dịch vụ tội phạm mạng

Một dịch vụ tội phạm mạng giá rẻ khác có tên Hackshit cho phép người dùng tạo tài khoản dùng thử miễn phí để được hướng dẫn hack và cách lừa đảo kiếm tiền. Hackshit cho phép người dùng tạo ra một trang giả đăng nhập giả mạo đối với mỗi dịch vụ bao gồm Yahoo, Facebook và Google Gmail. Nội dung trang giả mạo sử dụng định dạng base64 từ website HTTPS có tên miền “.moe” nhằm tránh các công cụ quét truyền thống. Thêm vào đó webiste của Hackshit sử dụng chứng chỉ SSL mã nguồn mở miễn phí Let’s Encrypt. Tin tặc cho thuê dưới dạng dịch vụ trở thành một thách thứ mới đối với an toàn an ninh thông tin. Đây không chỉ là một nhân tố độc hại lợi dùng các nguồn lực khác nhà nhằm thực hiện tấn công, mà còn tác động mạnh đến những ai muốn trở thành tin tặc trên khắp thế giới.

THN