Thứ năm, 29/01/2026
   

Ngân hàng Nhà nước yêu cầu rà soát, ngăn chặn mã độc Stealer thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử

Ngân hàng Nhà nước cho biết, các dòng mã độc Stealer chuyên thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử... hiện đang xuất hiện một số biến thể tinh vi hơn, được tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để phát triển thêm các tính năng tùy biến nâng cao. Đồng thời yêu cầu các Tổ chức tín dụng triển khai các giải pháp để kịp thời phát hiện, ngăn chặn, bóc gỡ và xử lý mã độc, bảo đảm an toàn hoạt động.
mã độc Stealer

Ngày 26/12/2024, Cục Công nghệ thông tin (Ngân hàng Nhà nước Việt Nam) đã có văn bản số 10558/NHNN-CNTT gửi các Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, Napas, VAMC, DIV... và các đơn vị liên quan yêu cầu rà soát, ngăn chặn tình trạng lây nhiễm của mã độc đánh cắp thông tin.

Theo Cục Công nghệ thông tin, trong quá trình theo dõi, thu thập thông tin về tình hình an toàn an ninh mạng trên thế giới và tại Việt Nam, Ngân hàng Nhà nước Việt Nam đã nhận được cảnh báo từ các cơ quan chức năng, báo cáo từ các thành viên Mạng lưới ứng cứu sự cố an ninh công nghệ thông tin ngành Ngân hàng về các nhóm tin tặc sử dụng và phát triển dòng mã độc chuyên đánh cắp dữ liệu, thông tin tài khoản người dùng truy cập các hệ thống thông tin (mã độc Stealer); rao bán, phát tán dữ liệu người dùng đánh cắp được trên không gian mạng.

Từ năm 2010 đến nay, các dòng mã độc Stealer nổi tiếng có thể kể đến như: Zeus, SpyEye, Pony, Emotet, Trickbot, Azorult, Vidar... được thiết kế tập trung thu thập, đánh cắp thông tin tài khoản ngân hàng, ví điện tử. Các biến thể mã độc như Raccoon, RedLine và Agent Tesla... được phát triển thêm tính năng đánh cắp thông tin từ các hệ thống làm việc từ xa, dịch vụ lưu trữ đám mây.

Theo đó, các thông tin bị thu thập phổ biến, gồm: (i) Thông số kỹ thuật về máy tính, mạng máy tính bị lây nhiễm mà độc (hệ điều hành, địa chỉ IP, phần mềm ứng dụng đã cài đặt ...); (ii) Thông tin đăng nhập của các hệ thống thông tin; (iii) Dữ liệu trình duyệt (lịch sử duyệt web, cookies, mật khẩu lưu trữ trên trình duyệt ....); (iv) Các tệp tin văn bàn, tài liệu trên máy tính. Toàn bộ thông tin mã độc thu thập được đóng gói và tự động gửi đến tin tặc.

Thời gian gần đây, một số biến thể mã độc Stealer ngày càng trở nên tinh vi hơn, được các nhóm tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để phát triển thêm các tính năng tùy biến nâng cao như tự động gỡ bỏ, xóa các module độc hại để vượt qua phần mềm phòng chống mã độc; phân tích hệ thống mạng, tải về các module độc hại bổ sung, tạo backdoor... gây khó khăn trong công tác phát hiện, xử lý, gỡ bỏ mã độc.

Trong đó, các hình thức phát tán, lây nhiễm mã độc Stealer chủ yếu, gồm: (i) Tấn công lừa đảo (Phishing), phát tán thư điện tử đính kèm liên kết độc hại hoặc tệp tin độc hại; (ii) Nhúng mã độc trong các phần mềm, ứng dụng không rõ nguồn gốc, không có bản quyền, công cụ bẻ khóa (crack), các bản cập nhật bản vá không chính thức; (iii) Khai thác lỗ hổng bảo mật, lỗ hổng Zero-day trên các hệ thống thông tin để phát tán mã độc; (iv) Lây nhiễm qua các thiết bị lưu trữ di động.

Để kịp thời phát hiện, ngăn chặn, bóc gỡ và xử lý mã độc Stealer, bảo đảm an toàn cho hoạt động của các đơn vị trong Ngành ngân hàng, Ngân hàng Nhà nước đề nghị các đơn vị tăng cường triển khai thực hiện các công việc sau:

Một là, quán triệt và thực hiện nghiêm các quy định của Nhà nước và ngành Ngân hàng về bảo đảm an ninh, an toàn hệ thống thông tin ngành Ngân hàng. Nghiêm túc thực hiện các yêu cầu triển khai tại các công văn, thông báo về các chiến dịch tấn công mạng, các loại mã độc mới, các lỗ hổng an ninh bảo mật đối với các hệ thống thông tin đã được Cục Công nghệ thông tin (Ngân hàng Nhà nước) và các đơn vị chức năng cảnh báo.

Hai là, tổ chức rà soát, khắc phục các điểm yếu, thiếu sót trong công tác thiết kế, quản lý, quản trị và vận hành hệ thống tại đơn vị. Tăng cường kiểm tra, giám sát an ninh mạng, kiểm soát truy cập mạng để kịp thời phát hiện các nguy cơ mất an ninh, an toàn thông tin. Đồng thời, rà soát gỡ bỏ mã độc trên các hệ thống thông tin.

Ba là, quan tâm đầu tư cơ sở vật chất, trang thiết bị kỹ thuật nhằm bảo đảm an ninh, an toàn thông tin, ưu tiên một số nội dung cụ thể như: (i) Rà soát, đánh giá lại toàn bộ hệ thống thông tin tại đơn vị, thay thế các mô hình mạng, giải pháp an ninh mạng đã lỗi thời bằng các giải pháp, thiết bị mới;

(ii) Trang bị đầy đủ giải pháp phòng chống mã độc và Hệ thống giám sát, phát hiện, cảnh báo hoạt động tấn công mạng; (iii) Trang bị thêm các giải pháp bảo đảm an toàn thông tin về quản lý thiết bị đầu cuối tập trung hoặc hệ thống quản lý, cập nhật bản vá lỗ hổng bảo mật.

Bốn là, chú trọng tuyên truyền, đào tạo, tập huấn, nâng cao nhận thức của cán bộ nhân viên tại đơn vị về bảo đảm an ninh mạng, bảo vệ dữ liệu cá nhân, bảo đảm an toàn trong quá trình quản lý, sử dụng máy tính, tài khoản truy cập các hệ thống thông tin. Tuyên truyền tới khách hàng về bảo đảm an toàn thông tin trong quá trình sử dụng dịch vụ do đơn vị cung cấp trên không gian mạng.

T.Đ

  • Agribank Chi nhánh Đắk Lắk: Tích cực đồng hành phát triển kinh tế - xã hội tại địa phương

    Agribank Chi nhánh Đắk Lắk: Tích cực đồng hành phát triển kinh tế - xã hội tại địa phương

    Năm 2025, mặc dù phải đối mặt với nhiều khó khăn, thách thức nhưng nhờ công tác quản trị, điều hành được triển khai quyết liệt, đồng bộ, hiệu quả nên Agribank Chi nhánh Đắk Lắk đạt nhiều kết quả rõ nét.

  • Vietcombank Sài Thành trao tặng xe ô tô cứu thương trị giá 1 tỷ đồng

    Vietcombank Sài Thành trao tặng xe ô tô cứu thương trị giá 1 tỷ đồng

    Thực hiện phương châm đồng hành cùng ngành y tế và chung tay nâng cao chất lượng chăm sóc sức khỏe cộng đồng, vừa qua, Vietcombank Sài Thành đã trao tặng một xe cứu thương trị giá 1 tỷ đồng cho Bệnh viện Hùng Vương, góp phần tăng cường năng lực cấp cứu và phục vụ người bệnh.

  • Cẩn trọng với dịch vụ đổi tiền chèn mã độc

    Cẩn trọng với dịch vụ đổi tiền chèn mã độc

    Theo quy luật thông thường, thời điểm sát Tết Nguyên đán, nhu cầu đổi tiền mới tăng cao khiến dịch vụ đi kèm cũng trở nên muôn hình vạn trạng, trong đó có cả dịch vụ đổi tiền trên các nền tảng mạng xã hội. Các chuyên gia khuyến cáo, người dân cần cảnh giác với những giao dịch đổi tiền chèn mã độc...

  • ACB tích hợp mua bảo hiểm xe PTI trên ứng dụng ACB ONE

    ACB tích hợp mua bảo hiểm xe PTI trên ứng dụng ACB ONE

    Từ ngày 27/01/2026, Ngân hàng TMCP Á Châu (ACB) chính thức triển khai dịch vụ mua bảo hiểm xe do Công ty Cổ phần Bảo hiểm Bưu điện (PTI) cung cấp, được tích hợp trực tiếp trên ứng dụng ngân hàng số ACB ONE.

  • BIDV đẩy mạnh tài trợ vốn cho hàng loạt dự án trọng điểm Quốc gia

    BIDV đẩy mạnh tài trợ vốn cho hàng loạt dự án trọng điểm Quốc gia

    BIDV liên tiếp tham gia ký kết hợp đồng tín dụng cho hai siêu dự án hạ tầng là Nhà máy Nhiệt điện LNG Quảng Trạch II và đường vành đai 4 - Vùng thủ đô Hà Nội

  • Vietcombank Vĩnh Phúc trao tặng 700 triệu đồng an sinh xã hội tại Phú Thọ

    Vietcombank Vĩnh Phúc trao tặng 700 triệu đồng an sinh xã hội tại Phú Thọ

    Chiều ngày 26/01, Trung tâm Y tế khu vực Yên Lạc (Phú Thọ) vinh dự đón nhận gói an sinh xã hội trị giá 700 triệu đồng do Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) – Chi nhánh Vĩnh Phúc trao tặng. Đây là hoạt động mang ý nghĩa thiết thực, thể hiện tinh thần trách nhiệm xã hội và sự đồng hành của doanh nghiệp đối với sự nghiệp chăm sóc sức khỏe nhân dân trên địa bàn.

  • Agribank Chi nhánh Bắc Giang khai trương Phòng Giao dịch số 01

    Agribank Chi nhánh Bắc Giang khai trương Phòng Giao dịch số 01

    Sáng 27/1, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) Chi nhánh Bắc Giang tổ chức lễ khai trương Phòng Giao dịch số 01, địa điểm tại Khu đô thị phía Nam, đường Lê Duẩn, phường Tân Tiến (Bắc Ninh). Dự lễ khai trương có bà Lê Thị Hoàng Hà, Phó Giám đốc Ngân hàng Nhà nước Chi nhánh khu vực 12 cùng đại diện lãnh đạo Đảng ủy, HĐND, UBND phường Tân Tiến, Bắc Giang, Agribank Chi nhánh Bắc Giang, Agribank Chi nhánh Láng Hạ (Hà Nội) và đông đảo khách hàng...

  • Moody’s nâng hạng chỉ số tín dụng cơ sở của BIDV lên b1

    Moody’s nâng hạng chỉ số tín dụng cơ sở của BIDV lên b1

    Ngày 22/01/2026, tổ chức xếp hạng tín nhiệm quốc tế Moody’s đã công bố thông cáo cập nhật định hạng tín nhiệm đối với Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV).

  • OCB mang không khí Xuân hiện đại đến phố đi bộ Nguyễn Huệ

    OCB mang không khí Xuân hiện đại đến phố đi bộ Nguyễn Huệ

    Nhân dịp Tết Nguyên đán 2026 đang đến gần, Ngân hàng TMCP Phương Đông (OCB) tổ chức chương trình âm nhạc đặc biệt “Tết Tự Tin - Tính tang 2026” tại phố đi bộ Nguyễn Huệ (TP. Hồ Chí Minh), hứa hẹn mang đến không gian đón Xuân sôi động, trẻ trung và giàu cảm xúc cho người dân và du khách.

  • OCB mời thầu thi công thô và hoàn thiện kiến trúc chi nhánh Đà Nẵng

    OCB mời thầu thi công thô và hoàn thiện kiến trúc chi nhánh Đà Nẵng

    Ngân hàng TMCP Phương Đông (OCB) vừa thông báo mời các đơn vị có đủ năng lực và kinh nghiệm tham gia dự thầu gói thầu “Thi công thô và hoàn thiện kiến trúc chi nhánh Đà Nẵng”, thuộc dự án xây dựng Tòa nhà Văn phòng OCB tại Đà Nẵng.

Tính lãi tiền gửi
VNĐ
%/year
month
Tính lãi tiền gửi

Tính toán khoản vay
VNĐ
%/year
month
Tính toán khoản vay