Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng trên dark web

Hồng Vinh
Chia sẻ

Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web và trung bình, cứ 14 thiết bị nhiễm mã độc infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng…

Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng trên dark web - Ảnh minh họa.
Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng trên dark web - Ảnh minh họa.

Những số liệu này được Kaspersky công bố trong báo cáo về mối đe dọa từ mã độc infostealer tại Hội nghị Di động Thế giới (Mobile World Congress - MWC) 2025 vừa tổ chức ở Barcelona, nơi quy tụ cộng đồng công nghệ toàn cầu.

Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web, con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024. Mặc dù tỷ lệ thẻ bị rò rỉ trên toàn cầu ở mức dưới 1%, song 95% số thẻ bị lộ vẫn ở trạng thái hợp lệ và có thể bị trục lợi cho mục đích bất chính.

Trung bình cứ 14 thiết bị nhiễm mã độc Infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng. Có gần 26 triệu thiết bị đã bị lây nhiễm loại mã độc này, chỉ riêng trong năm 2024, con số đã vượt qua 9 triệu thiết bị.

Mã độc Infostealer không chỉ thu thập thông tin tài chính mà còn lấy cắp tài khoản đăng nhập, cookie và các dữ liệu quan trọng khác. Những dữ liệu này sau đó được tổng hợp thành các tệp nhật ký và rao bán trên dark web. Loại mã độc này có thể xâm nhập vào thiết bị khi người dùng vô tình tải về và khởi động một tệp độc hại, thường được ngụy trang dưới dạng phần mềm hợp pháp, như công cụ gian lận trò chơi (game cheat).

Kẻ tấn công cũng có thể phát tán mã độc thông qua các liên kết lừa đảo (phishing links), trang web bị tấn công, tệp đính kèm độc hại trong email hoặc ứng dụng nhắn tin. Trung bình cứ 14 thiết bị nhiễm mã độc infostealer thì có một thiết bị bị lấy cắp thông tin thẻ tín dụng. Các chuyên gia từ Kaspersky Digital Footprint Intelligence phát hiện trong 2 năm qua có gần 26 triệu thiết bị chạy hệ điều hành Windows bị lây nhiễm nhiều loại mã độc infostealer.

Ông Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence, cho biết số lượng thiết bị bị lây nhiễm thực tế có thể cao hơn rất nhiều. Tội phạm mạng thường phát tán dữ liệu bị đánh cắp lên dark web dưới dạng tệp nhật ký sau nhiều tháng, thậm chí nhiều năm kể từ thời điểm thiết bị bị nhiễm mã độc.

Nếu người dùng phát hiện dữ liệu cá nhân bị rò rỉ do mã độc infostealer, hãy thực hiện ngay các bước sau để giảm thiểu rủi ro: Thay đổi ngay mật khẩu của các tài khoản bị ảnh hưởng và theo dõi chặt chẽ mọi hoạt động đáng ngờ liên quan đến các tài khoản đó, quét toàn bộ thiết bị bằng phần mềm bảo mật để phát hiện và loại bỏ mã độc còn tồn tại.

Người dùng cần chú ý thông báo từ ngân hàng, yêu cầu cấp lại thẻ mới và thay đổi mật khẩu đăng nhập vào ứng dụng ngân hàng hoặc website… Đồng thời kích hoạt xác thực hai yếu tố (2FA) và các phương thức xác minh bổ sung.

Kaspersky Digital Footprint Intelligence cảnh báo về các dòng mã độc đánh cắp dữ liệu phổ biến: Redline, Risepro và Stealc. Trong đó, số vụ lây nhiễm mã độc Risepro đã gia tăng mạnh mẽ từ 1,4% trong năm 2023 lên gần 23% trong năm 2024.

Mã độc Risepro đang trở thành một mối đe dọa ngày càng nghiêm trọng. Risepro chủ yếu nhắm vào thông tin thẻ ngân hàng, mật khẩu và ví tiền mã hóa. Mã độc này thường được phát tán thông qua các phần mềm tạo khóa bản quyền (key generator), công cụ bẻ khóa phần mềm (crack) và các bản mod game giả mạo.

Một mã độc đánh cắp dữ liệu khác cũng đang gia tăng nhanh chóng là Stealc, xuất hiện lần đầu vào năm 2023. Tỷ lệ thiết bị lây nhiễm mã độc Stealc đã tăng từ gần 3% lên 13% chỉ trong một năm.

Tin liên quan

Khởi nghiệp

Hồ sơ Startup

Citigo là công ty công nghệ cung cấp những giải pháp đơn giản với chi phí tiết kiệm, giúp khách hàng nâng cao hiệu quả kinh doanh. Citigo hướng tới tầm nhìn trở thành công ty cung cấp giải pháp công nghệ cho doanh nghiệp phổ biến tại Đông Nam Á
ESBT là công ty hoạt động trọng lĩnh vực công nghệ thông tin, chúng tôi xây dựng những sản phẩm phần mềm cho cộng đồng và cung cấp dịch vụ phát triển phần mềm cho các doanh nghiệp
Lozi là một trong những ứng dụng thương mại điện tử được yêu thích nhất tại Việt Nam, kết nối hàng triệu người mua và người bán nhằm phục vụ nhu cầu mua bán trực tuyến ngày càng cao. Không chỉ là một cầu nối thương mại điện tử đáng tin cậy, Lozi còn cung cấp dịch vụ giao hàng nhanh chóng và tiện lợi chỉ trong 1 giờ, đem đến cho khách hàng những trải nghiệm mua sắm trực tuyến hiệu quả và tối ưu
Bắt nguồn từ mong muốn mang chất lượng dạy Tiếng Anh tại Trường Quốc tế đến với mọi học sinh Việt Nam, để các bạn nhỏ dù không có điều kiện kinh tế theo học tại các Trường Quốc Tế hay Trung Tâm đắt tiền vẫn có thể sử dụng Tiếng Anh tốt như người bản ngữ. Đây chính là hành trang chuẩn bị cho các em tương lai vươn ra thế giới. Chính vì lý do trên, đội ngũ sáng lập đã bắt tay vào xây dựng sản phẩm đầu tiên có tên “Chương trình học Tiếng Anh Online EDUPIA”.
Công ty TNHH SA-ACH định vị về lĩnh vững trồng rừng, phát triển gồm 3 loại cây và bốn tầng cây trên một hecta đất nhằm tạo hệ sinh thái bền vững, và nâng cao thu nhập cho bà con