Thứ bảy, 13/12/2025
   

Ngân hàng Nhà nước yêu cầu rà soát, ngăn chặn mã độc Stealer thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử

Ngân hàng Nhà nước cho biết, các dòng mã độc Stealer chuyên thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử... hiện đang xuất hiện một số biến thể tinh vi hơn, được tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để phát triển thêm các tính năng tùy biến nâng cao. Đồng thời yêu cầu các Tổ chức tín dụng triển khai các giải pháp để kịp thời phát hiện, ngăn chặn, bóc gỡ và xử lý mã độc, bảo đảm an toàn hoạt động.
mã độc Stealer

Ngày 26/12/2024, Cục Công nghệ thông tin (Ngân hàng Nhà nước Việt Nam) đã có văn bản số 10558/NHNN-CNTT gửi các Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, Napas, VAMC, DIV... và các đơn vị liên quan yêu cầu rà soát, ngăn chặn tình trạng lây nhiễm của mã độc đánh cắp thông tin.

Theo Cục Công nghệ thông tin, trong quá trình theo dõi, thu thập thông tin về tình hình an toàn an ninh mạng trên thế giới và tại Việt Nam, Ngân hàng Nhà nước Việt Nam đã nhận được cảnh báo từ các cơ quan chức năng, báo cáo từ các thành viên Mạng lưới ứng cứu sự cố an ninh công nghệ thông tin ngành Ngân hàng về các nhóm tin tặc sử dụng và phát triển dòng mã độc chuyên đánh cắp dữ liệu, thông tin tài khoản người dùng truy cập các hệ thống thông tin (mã độc Stealer); rao bán, phát tán dữ liệu người dùng đánh cắp được trên không gian mạng.

Từ năm 2010 đến nay, các dòng mã độc Stealer nổi tiếng có thể kể đến như: Zeus, SpyEye, Pony, Emotet, Trickbot, Azorult, Vidar... được thiết kế tập trung thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử. Các biến thể mã độc như Raccoon, RedLine và Agent Tesla... được phát triển thêm tính năng đánh cắp thông tin từ các hệ thống làm việc từ xa, dịch vụ lưu trữ đám mây.

Theo đó, các thông tin bị thu thập phổ biến, gồm: (i) Thông số kỹ thuật về máy tính, mạng máy tính bị lây nhiễm mà độc (hệ điều hành, địa chỉ IP, phần mềm ứng dụng đã cài đặt ...); (ii) Thông tin đăng nhập của các hệ thống thông tin; (iii) Dữ liệu trình duyệt (lịch sử duyệt web, cookies, mật khẩu lưu trữ trên trình duyệt ....); (iv) Các tệp tin văn bàn, tài liệu trên máy tính. Toàn bộ thông tin mã độc thu thập được đóng gói và tự động gửi đến tin tặc.

Thời gian gần đây, một số biến thể mã độc Stealer ngày càng trở nên tinh vi hơn, được các nhóm tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để phát triển thêm các tính năng tùy biến nâng cao như tự động gỡ bỏ, xóa các module độc hại để vượt qua phần mềm phòng chống mã độc; phân tích hệ thống mạng, tải về các module độc hại bổ sung, tạo backdoor... gây khó khăn trong công tác phát hiện, xử lý, gỡ bỏ mã độc.

Trong đó, các hình thức phát tán, lây nhiễm mã độc Stealer chủ yếu, gồm: (i) Tấn công lừa đảo (Phishing), phát tán thư điện tử đính kèm liên kết độc hại hoặc tệp tin độc hại; (ii) Nhúng mã độc trong các phần mềm, ứng dụng không rõ nguồn gốc, không có bản quyền, công cụ bẻ khóa (crack), các bản cập nhật bản vá không chính thức; (iii) Khai thác lỗ hổng bảo mật, lỗ hổng Zero-day trên các hệ thống thông tin để phát tán mã độc; (iv) Lây nhiễm qua các thiết bị lưu trữ di động.

Để kịp thời phát hiện, ngăn chặn, bóc gỡ và xử lý mã độc Stealer, bảo đảm an toàn cho hoạt động của các đơn vị trong Ngành ngân hàng, Ngân hàng Nhà nước đề nghị các đơn vị tăng cường triển khai thực hiện các công việc sau:

Một là, quán triệt và thực hiện nghiêm các quy định của Nhà nước và ngành Ngân hàng về bảo đảm an ninh, an toàn hệ thống thông tin ngành Ngân hàng. Nghiêm túc thực hiện các yêu cầu triển khai tại các công văn, thông báo về các chiến dịch tấn công mạng, các loại mã độc mới, các lỗ hổng an ninh bảo mật đối với các hệ thống thông tin đã được Cục Công nghệ thông tin (Ngân hàng Nhà nước) và các đơn vị chức năng cảnh báo.

Hai là, tổ chức rà soát, khắc phục các điểm yếu, thiếu sót trong công tác thiết kế, quản lý, quản trị và vận hành hệ thống tại đơn vị. Tăng cường kiểm tra, giám sát an ninh mạng, kiểm soát truy cập mạng để kịp thời phát hiện các nguy cơ mất an ninh, an toàn thông tin. Đồng thời, rà soát gỡ bỏ mã độc trên các hệ thống thông tin.

Ba là, quan tâm đầu tư cơ sở vật chất, trang thiết bị kỹ thuật nhằm bảo đảm an ninh, an toàn thông tin, ưu tiên một số nội dung cụ thể như: (i) Rà soát, đánh giá lại toàn bộ hệ thống thông tin tại đơn vị, thay thế các mô hình mạng, giải pháp an ninh mạng đã lỗi thời bằng các giải pháp, thiết bị mới;

(ii) Trang bị đầy đủ giải pháp phòng chống mã độc và Hệ thống giám sát, phát hiện, cảnh báo hoạt động tấn công mạng; (iii) Trang bị thêm các giải pháp bảo đảm an toàn thông tin về quản lý thiết bị đầu cuối tập trung hoặc hệ thống quản lý, cập nhật bản vá lỗ hổng bảo mật.

Bốn là, chú trọng tuyên truyền, đào tạo, tập huấn, nâng cao nhận thức của cán bộ nhân viên tại đơn vị về bảo đảm an ninh mạng, bảo vệ dữ liệu cá nhân, bảo đảm an toàn trong quá trình quản lý, sử dụng máy tính, tài khoản truy cập các hệ thống thông tin. Tuyên truyền tới khách hàng về bảo đảm an toàn thông tin trong quá trình sử dụng dịch vụ do đơn vị cung cấp trên không gian mạng.

T.Đ

  • Vikki Bank hỗ trợ tài chính cho bà con vùng lũ

    Vikki Bank hỗ trợ tài chính cho bà con vùng lũ

    Từ nay đến 31/3/2026, Vikki triển khai gói tín dụng ưu đãi 10.000 tỷ đồng với hạn mức tài trợ đến 100% nhu cầu vốn và thời hạn linh hoạt, giúp khách hàng tại các vùng chịu ảnh hưởng thiên tai nhanh chóng khôi phục sản xuất, ổn định cuộc sống. Song song, “Tiết kiệm Vikki – Trúng vàng ký” dành ưu tiên cộng lãi và cơ hội trúng vàng mỗi ngày cho bà con vùng bão lũ. Vikki không chỉ là Ngân hàng Số, mà là người bạn luôn bên cạnh cộng đồng – Ngân hàng của cảm xúc, hành động và của mọi nhà.

  • TPBank tiên phong số hóa, củng cố nền tảng tài chính bền vững

    TPBank tiên phong số hóa, củng cố nền tảng tài chính bền vững

    TPBank tiếp tục khẳng định vị thế dẫn đầu khi được The Asian Banker vinh danh “Ngân hàng Vững mạnh hàng đầu Việt Nam năm 2025” dựa trên các chỉ số tài chính vượt trội. Với định hướng số hóa toàn diện, TPBank đã trở thành một trong những biểu tượng công nghệ của ngành ngân hàng, đồng thời nằm trong nhóm ngân hàng đóng góp ngân sách lớn nhất cả nước, góp phần thúc đẩy một E-Vietnam thịnh vượng.

  • MB được Mastercard vinh danh là ngân hàng dẫn đầu về tăng trưởng chi tiêu quốc tế

    MB được Mastercard vinh danh là ngân hàng dẫn đầu về tăng trưởng chi tiêu quốc tế

    rong khuôn khổ Mastercard Customer Forum 2025, Ngân hàng TMCP Quân đội (MB) tiếp tục khẳng định sức bật mạnh mẽ trên thị trường trong năm qua khi xuất sắc ghi danh ở loạt hạng mục giải thưởng danh giá.

  • Co-opBank đồng hành cùng hộ kinh doanh trong kỷ nguyên số

    Co-opBank đồng hành cùng hộ kinh doanh trong kỷ nguyên số

    Trong bối cảnh các hộ kinh doanh đang từng bước chuyển đổi sang mô hình quản lý hiện đại, minh bạch theo yêu cầu của cơ quan Thuế, Nghị định 70/2025/NĐ-CP về hóa đơn, chứng từ điện tử và Thông tư 88/2021/TT-BTC về chứng từ kế toán, sổ sách đối với hộ kinh doanh đã đặt ra yêu cầu rõ ràng về việc chuẩn hóa quy trình vận hành và quản lý doanh thu.

  • VRB đồng hành cùng doanh nghiệp tăng tốc cuối năm 2025

    VRB đồng hành cùng doanh nghiệp tăng tốc cuối năm 2025

    Ngân hàng Liên doanh Việt - Nga (VRB) vừa triển khai loạt gói tín dụng linh hoạt, được thiết kế riêng cho từng nhóm doanh nghiệp, nhằm hỗ trợ hoạt động sản xuất, kinh doanh trong giai đoạn cao điểm cuối năm, nâng cao khả năng cạnh tranh và tận dụng hiệu quả cơ hội thị trường.

  • NHNN ghi nhận sự đồng hành và hỗ trợ hiệu quả của các tổ chức tài chính tiền tệ quốc tế và đối tác nước ngoài

    NHNN ghi nhận sự đồng hành và hỗ trợ hiệu quả của các tổ chức tài chính tiền tệ quốc tế và đối tác nước ngoài

    Ngày 12/12, tại trụ sở Ngân hàng Nhà nước Việt Nam (NHNN), Thống đốc Nguyễn Thị Hồng chủ trì buổi gặp mặt thường niên với các tổ chức tài chính tiền tệ quốc tế, các TCTD nước ngoài tại Việt Nam. Sự kiện khẳng định mối quan hệ hợp tác bền chặt và hiệu quả giữa Việt Nam với cộng đồng quốc tế trong lĩnh vực tiền tệ – ngân hàng.

  • Shinhan Finance Chi nhánh Quận 1 mang yêu thương đến Ấp Nhơn Lộc (An Giang): Khi sẻ chia đến đúng nơi cần nhất

    Shinhan Finance Chi nhánh Quận 1 mang yêu thương đến Ấp Nhơn Lộc (An Giang): Khi sẻ chia đến đúng nơi cần nhất

    Vào ngày 11/12, tại Ấp Nhơn Lộc, xã Nhơn Mỹ (tỉnh An Giang),Công ty Tài chính TNHH MTV Shinhan Việt Nam (Shinhan Finance) – Chi nhánh Quận 1 đã thực hiện hành trình trao yêu thương đầy ý nghĩa dành cho 40 hộ nghèo, người cao tuổi không nơi nương tựa và trẻ em cơ nhỡ trên địa bàn. Đây là một trong những hoạt động cộng đồng thường xuyên của Shinhan Finance, tiếp tục khẳng định cam kết “Góp xây thế giới tốt đẹp hơn thông qua sức mạnh tài chính”.

  • Chính sách tiền tệ linh hoạt giúp giảm áp lực lãi suất, ổn định tỷ giá

    Chính sách tiền tệ linh hoạt giúp giảm áp lực lãi suất, ổn định tỷ giá

    Trong cuộc họp chính sách cuối cùng của năm, rạng sáng ngày 11/12, Cục Dự trữ Liên bang Mỹ (Fed) đã cắt giảm 0,25% lãi suất xuống mức 3,50% – 3,75%, đúng kỳ vọng thị trường.

  • PGBank ủng hộ 5 tỷ đồng giúp miền Trung, Tây Nguyên vượt qua bão lũ

    PGBank ủng hộ 5 tỷ đồng giúp miền Trung, Tây Nguyên vượt qua bão lũ

    PGBank ủng hộ 5 tỷ đồng qua Mặt trận Tổ quốc Việt Nam để giúp đồng bào miền Trung, Tây Nguyên vượt qua thiệt hại do mưa lũ và khôi phục cuộc sống.

  • Techcombank lọt top 100 nơi làm việc tốt nhất Đông Nam Á

    Techcombank lọt top 100 nơi làm việc tốt nhất Đông Nam Á

    Techcombank góp mặt trong danh sách Fortune 100 Best Companies to Work For™ Southeast Asia 2025 lần đầu tiên tại Đông Nam Á.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay