Thứ ba, 12/08/2025
   

Ngân hàng Nhà nước yêu cầu rà soát, ngăn chặn mã độc Stealer thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử

Ngân hàng Nhà nước cho biết, các dòng mã độc Stealer chuyên thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử... hiện đang xuất hiện một số biến thể tinh vi hơn, được tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để phát triển thêm các tính năng tùy biến nâng cao. Đồng thời yêu cầu các Tổ chức tín dụng triển khai các giải pháp để kịp thời phát hiện, ngăn chặn, bóc gỡ và xử lý mã độc, bảo đảm an toàn hoạt động.
mã độc Stealer

Ngày 26/12/2024, Cục Công nghệ thông tin (Ngân hàng Nhà nước Việt Nam) đã có văn bản số 10558/NHNN-CNTT gửi các Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, Napas, VAMC, DIV... và các đơn vị liên quan yêu cầu rà soát, ngăn chặn tình trạng lây nhiễm của mã độc đánh cắp thông tin.

Theo Cục Công nghệ thông tin, trong quá trình theo dõi, thu thập thông tin về tình hình an toàn an ninh mạng trên thế giới và tại Việt Nam, Ngân hàng Nhà nước Việt Nam đã nhận được cảnh báo từ các cơ quan chức năng, báo cáo từ các thành viên Mạng lưới ứng cứu sự cố an ninh công nghệ thông tin ngành Ngân hàng về các nhóm tin tặc sử dụng và phát triển dòng mã độc chuyên đánh cắp dữ liệu, thông tin tài khoản người dùng truy cập các hệ thống thông tin (mã độc Stealer); rao bán, phát tán dữ liệu người dùng đánh cắp được trên không gian mạng.

Từ năm 2010 đến nay, các dòng mã độc Stealer nổi tiếng có thể kể đến như: Zeus, SpyEye, Pony, Emotet, Trickbot, Azorult, Vidar... được thiết kế tập trung thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử. Các biến thể mã độc như Raccoon, RedLine và Agent Tesla... được phát triển thêm tính năng đánh cắp thông tin từ các hệ thống làm việc từ xa, dịch vụ lưu trữ đám mây.

Theo đó, các thông tin bị thu thập phổ biến, gồm: (i) Thông số kỹ thuật về máy tính, mạng máy tính bị lây nhiễm mà độc (hệ điều hành, địa chỉ IP, phần mềm ứng dụng đã cài đặt ...); (ii) Thông tin đăng nhập của các hệ thống thông tin; (iii) Dữ liệu trình duyệt (lịch sử duyệt web, cookies, mật khẩu lưu trữ trên trình duyệt ....); (iv) Các tệp tin văn bàn, tài liệu trên máy tính. Toàn bộ thông tin mã độc thu thập được đóng gói và tự động gửi đến tin tặc.

Thời gian gần đây, một số biến thể mã độc Stealer ngày càng trở nên tinh vi hơn, được các nhóm tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để phát triển thêm các tính năng tùy biến nâng cao như tự động gỡ bỏ, xóa các module độc hại để vượt qua phần mềm phòng chống mã độc; phân tích hệ thống mạng, tải về các module độc hại bổ sung, tạo backdoor... gây khó khăn trong công tác phát hiện, xử lý, gỡ bỏ mã độc.

Trong đó, các hình thức phát tán, lây nhiễm mã độc Stealer chủ yếu, gồm: (i) Tấn công lừa đảo (Phishing), phát tán thư điện tử đính kèm liên kết độc hại hoặc tệp tin độc hại; (ii) Nhúng mã độc trong các phần mềm, ứng dụng không rõ nguồn gốc, không có bản quyền, công cụ bẻ khóa (crack), các bản cập nhật bản vá không chính thức; (iii) Khai thác lỗ hổng bảo mật, lỗ hổng Zero-day trên các hệ thống thông tin để phát tán mã độc; (iv) Lây nhiễm qua các thiết bị lưu trữ di động.

Để kịp thời phát hiện, ngăn chặn, bóc gỡ và xử lý mã độc Stealer, bảo đảm an toàn cho hoạt động của các đơn vị trong Ngành ngân hàng, Ngân hàng Nhà nước đề nghị các đơn vị tăng cường triển khai thực hiện các công việc sau:

Một là, quán triệt và thực hiện nghiêm các quy định của Nhà nước và ngành Ngân hàng về bảo đảm an ninh, an toàn hệ thống thông tin ngành Ngân hàng. Nghiêm túc thực hiện các yêu cầu triển khai tại các công văn, thông báo về các chiến dịch tấn công mạng, các loại mã độc mới, các lỗ hổng an ninh bảo mật đối với các hệ thống thông tin đã được Cục Công nghệ thông tin (Ngân hàng Nhà nước) và các đơn vị chức năng cảnh báo.

Hai là, tổ chức rà soát, khắc phục các điểm yếu, thiếu sót trong công tác thiết kế, quản lý, quản trị và vận hành hệ thống tại đơn vị. Tăng cường kiểm tra, giám sát an ninh mạng, kiểm soát truy cập mạng để kịp thời phát hiện các nguy cơ mất an ninh, an toàn thông tin. Đồng thời, rà soát gỡ bỏ mã độc trên các hệ thống thông tin.

Ba là, quan tâm đầu tư cơ sở vật chất, trang thiết bị kỹ thuật nhằm bảo đảm an ninh, an toàn thông tin, ưu tiên một số nội dung cụ thể như: (i) Rà soát, đánh giá lại toàn bộ hệ thống thông tin tại đơn vị, thay thế các mô hình mạng, giải pháp an ninh mạng đã lỗi thời bằng các giải pháp, thiết bị mới;

(ii) Trang bị đầy đủ giải pháp phòng chống mã độc và Hệ thống giám sát, phát hiện, cảnh báo hoạt động tấn công mạng; (iii) Trang bị thêm các giải pháp bảo đảm an toàn thông tin về quản lý thiết bị đầu cuối tập trung hoặc hệ thống quản lý, cập nhật bản vá lỗ hổng bảo mật.

Bốn là, chú trọng tuyên truyền, đào tạo, tập huấn, nâng cao nhận thức của cán bộ nhân viên tại đơn vị về bảo đảm an ninh mạng, bảo vệ dữ liệu cá nhân, bảo đảm an toàn trong quá trình quản lý, sử dụng máy tính, tài khoản truy cập các hệ thống thông tin. Tuyên truyền tới khách hàng về bảo đảm an toàn thông tin trong quá trình sử dụng dịch vụ do đơn vị cung cấp trên không gian mạng.

T.Đ

  • Vietcombank đồng hành với chương trình “Cùng Việt Nam tiến bước”, lan tỏa thông điệp “1 tỷ bước xanh”

    Vietcombank đồng hành với chương trình “Cùng Việt Nam tiến bước”, lan tỏa thông điệp “1 tỷ bước xanh”

    Chiều 11/8/2025, tại trụ sở Báo Nhân Dân, số 71 phố Hàng Trống, phường Hoàn Kiếm, thành phố Hà Nội, Báo Nhân Dân phối hợp cùng Bộ Công an tổ chức họp báo công bố hoạt động đi bộ toàn quốc “Cùng Việt Nam tiến bước” nhân kỷ niệm 80 năm Cách mạng Tháng Tám thành công (19/8/1945 - 19/8/2025), ngày Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945 - 2/9/2025) và ngày truyền thống lực lượng Công an nhân dân (19/8/1945 - 19/8/2025).

  • Ngân hàng Shinhan Việt Nam – Đồng hành cùng hộ kinh doanh

    Ngân hàng Shinhan Việt Nam – Đồng hành cùng hộ kinh doanh

    Ngân hàng Shinhan Việt Nam vừa tổ chức thành công sự kiện “Ngân hàng Shinhan Việt Nam – Đồng hành cùng hộ kinh doanh”, nhằm hưởng ứng Nghị quyết 68-NQ/TW và Nghị quyết 198/2025/QH15 về chiến lược phát triển kinh tế tư nhân, cũng như đồng hành cùng Hộ kinh doanh trong việc thực hiện Nghị định 70/2025/NĐ-CP thông qua các giải pháp tài chính toàn diện. Sự kiện diễn ra tại Hội sở Ngân hàng Shinhan, thu hút hơn 150 Hộ kinh doanh trong khu vực Thành phố Hồ Chí Minh tham dự.

  • Dịch chuyển chuỗi cung ứng toàn cầu: Cơ hội nào mở ra cho doanh nghiệp

    Dịch chuyển chuỗi cung ứng toàn cầu: Cơ hội nào mở ra cho doanh nghiệp

    Khi các cường quốc lớn đồng loạt tái cấu trúc chuỗi cung ứng và siết chặt tiêu chí xuất xứ, các doanh nghiệp ngành sản xuất - đặc biệt là công nghiệp phụ trợ chứng kiến bước ngoặt quan trọng để nắm bắt cơ hội vươn tham gia sâu hơn vào chuỗi giá trị toàn

  • Bản tin Kinh tế - Tài chính - Tiền tệ tuần 1 tháng 8

    Bản tin Kinh tế - Tài chính - Tiền tệ tuần 1 tháng 8

    Phấn đấu đạt tăng trưởng GDP 8,3-8,5%, CPI bình quân dưới 4,5% trong năm 2025; Lãi suất tiền gửi bình quân phát sinh mới chỉ ở mức 4,18%/năm, cơ bản ổn định so với năm 2024; Lãi suất cho vay bình quân giảm còn 6,53%/năm (giảm 0,4 điểm % sv cuối 2024); Triển vọng tăng trưởng kinh tế toàn cầu suy giảm, lạm phát dự báo giảm; Xuất khẩu Trung Quốc phục hồi nhưng rủi ro giảm phát vẫn còn... Đây là một số thông tin chính trong Bản tin Kinh tế - Tài chính - Tiền tệ tuần 1 tháng 8/2025.

  • VietinBank triển khai Gói giải pháp tài chính toàn diện cho doanh nghiệp tư vấn du học, doanh nghiệp xuất khẩu lao động và hệ sinh thái

    VietinBank triển khai Gói giải pháp tài chính toàn diện cho doanh nghiệp tư vấn du học, doanh nghiệp xuất khẩu lao động và hệ sinh thái

    Với các chính sách ưu đãi toàn diện, VietinBank đang là ngân hàng tiên phong cung cấp giải pháp tài chính chuyên biệt cho doanh nghiệp tư vấn du học, doanh nghiệp xuất khẩu lao động và các du học sinh, du học nghề, người lao động Việt Nam làm việc tại nước ngoài.

  • MSB ra mắt SmartChat 24/7 trên Zalo, Facebook

    MSB ra mắt SmartChat 24/7 trên Zalo, Facebook

    Ngân hàng TMCP Hàng Hải Việt Nam (MSB) vừa chính thức ra mắt MSB SmartChat - Trợ lý ngân hàng tự động 24/7 tích hợp trên Zalo và Facebook Fanpage chính thức của ngân hàng, mang đến trải nghiệm dịch vụ ngân hàng “Nhanh chóng - chủ động - nhất quán” cho khách hàng, mọi lúc, mọi nơi.

  • Chủ động nới room, giảm lãi vay: Ngân hàng chạy nước rút tín dụng cuối năm

    Chủ động nới room, giảm lãi vay: Ngân hàng chạy nước rút tín dụng cuối năm

    Các chuyên gia kỳ vọng mục tiêu tăng trưởng tín dụng 16% cho cả năm 2025 là hoàn toàn khả thi, thậm chí có thể đạt mức 17%-18% nếu các động lực tăng trưởng tiếp tục được duy trì.

  • VAMC lan tỏa giá trị nhân văn và tôn vinh điển hình tiên tiến

    VAMC lan tỏa giá trị nhân văn và tôn vinh điển hình tiên tiến

    Cuối tháng 7 và đầu tháng 8/2025, Công ty Quản lý tài sản của các tổ chức tín dụng Việt Nam (VAMC) ghi dấu hai sự kiện ý nghĩa: khánh thành điểm trường mầm non tại vùng biên giới Điện Biên và tổ chức Hội nghị tuyên dương điển hình tiên tiến lần thứ II.

  • Hoạt động nổi bật của hội viên khu vực phía Nam tuần từ 4/8 - 8/8/2025

    Hoạt động nổi bật của hội viên khu vực phía Nam tuần từ 4/8 - 8/8/2025

    Hoạt động nổi bật của hội viên khu vực phía Nam tuần từ 4/8 - 8/8/2025 với các thông tin chính sau: Các ngân hàng tung nhiều chương trình ưu đãi hấp dẫn, mở rộng hợp tác chiến lược và được vinh danh tại nhiều giải thưởng uy tín...

  • Công đoàn Ngân hàng Việt Nam: Đồng hành, đổi mới vì người lao động và an sinh xã hội

    Công đoàn Ngân hàng Việt Nam: Đồng hành, đổi mới vì người lao động và an sinh xã hội

    Ngày 8/8/2025, tại TP. Đà Nẵng, Công đoàn Ngân hàng Việt Nam (CĐNHVN) tổ chức Hội nghị Ban Chấp hành lần thứ V, nhiệm kỳ 2023 – 2028. Hội nghị nhằm thông tin kết quả hội nghị Ban Thường vụ lần thứ Sáu; báo cáo tóm tắt kết quả hoạt động 6 tháng đầu năm và nhiệm vụ 6 tháng cuối năm 2025.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay