Thứ Bảy, ngày 11/11/2023 | 08:16
Mới đây, Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Hãng Kaspersky đã phát hiện chiến dịch tấn công mã độc mới của nhóm tin tặc khét tiếng Lazarus nhắm vào các tổ chức trên toàn thế giới.
Minh họa nguồn Báo Quân đội nhân dân online.
Nhóm GReAT đã phát hiện một chuỗi cuộc tấn công mạng, trong đó các mục tiêu bị lây nhiễm qua phần mềm độc hại giả dạng phần mềm hợp pháp, được thiết kế để mã hóa lưu lượng truy cập web bằng chứng thư số (digital certificate).
Tuy nhiên các tổ chức trên toàn thế giới tiếp tục sử dụng phiên bản phần mềm bị trục trặc ngay cả sau khi các lỗ hổng được phát hiện và vá, điều này tạo cơ hội cho nhóm Lazarus thực hiện hành vi tấn công mạng.
Những kẻ tấn công mạng kiểm soát nạn nhân bằng phần mềm độc hại SIGNBT và sử dụng những kỹ thuật lẩn trốn tinh vi để tránh bị phát hiện. Ngoài việc đóng vai trò là điểm lây nhiễm đầu tiên, phần mềm độc hại này còn thu thập thông tin nhằm lập hồ sơ nạn nhân.
Các cuộc điều tra sâu hơn tiết lộ phần mềm độc hại của nhóm Lazarus nhiều lần nhắm đến nhà cung cấp phần mềm. Tần suất các cuộc tấn công diễn ra liên tục cho thấy động cơ phá vỡ chuỗi cung ứng phần mềm và quyết tâm đánh cắp mã nguồn quan trọng của công ty của nhóm tin tặc này.
“Các cuộc tấn công liên tục của nhóm tin tặc Lazarus là minh chứng cho việc thay đổi chiến thuật và nỗ lực tấn công của tội phạm mạng. Chúng hoạt động trên quy mô toàn cầu, nhắm mục tiêu vào nhiều ngành công nghiệp với nhiều phương thức hoạt động tinh vi.
Điều này cho thấy mối đe dọa vẫn còn hiện hữu và đòi hỏi mọi người sự cảnh giác cao độ”, ông Seongsu Park - trưởng bộ phận nghiên cứu bảo mật thuộc GReAT tại Kaspersky - cho biết.
Theo Công ty an ninh mạng Bkav, trong quý 3-2023, biến thể mới của nhiều dòng vi rút đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt vi rút (AV) bằng cách giả mạo chữ ký số và lợi dụng tiến trình chuẩn trên máy tính trong các chiến dịch tấn công mới.
Những phần mềm diệt vi rút chỉ có chức năng quét tập tin thông thường, dễ bỏ qua các chương trình có chữ ký số. Lợi dụng kẽ hở này, hacker tạo ra vi rút giả mạo chữ ký số để qua mặt các AV này. Chỉ trong vài giây, vi rút có thể lây lan, đánh cắp dữ liệu và gửi về máy chủ, gây ra những thiệt hại khôn lường cho tổ chức, doanh nghiệp.
Các chuyên gia cho biết Việt Nam nằm trong số những quốc gia là đích nhắm tấn công bởi vi rút Erbium cùng với Mỹ, Pháp, Colombia, Tây Ban Nha, Ý, Ấn Độ và Malaysia. Erbium là phần mềm độc hại đánh cắp thông tin, được phát tán dưới dạng cài cắm trong các sản phẩm crack/cheat game để lấy cắp thông tin đăng nhập, thông tin ví tiền điện tử của nạn nhân.
Ông Nguyễn Tiến Đạt - tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav - phân tích: “Vi rút và các biến thể của chúng ngày càng trở nên tinh vi hơn. Phần mềm diệt vi rút thông thường sẽ khó giải quyết được chúng.
Người dùng nên lựa chọn sử dụng các giải pháp, phần mềm diệt vi rút có bản quyền, sử dụng công nghệ AI, tích hợp nhiều chức năng bảo vệ, đồng thời được cập nhật và hỗ trợ thường xuyên từ nhà cung cấp chuyên nghiệp để được bảo vệ toàn diện”.
Theo Đức Thiện – Tuổi trẻ online
05:30 04/06/2025
(HG) - Chiều ngày 3-6, Ban Tổ chức Trung ương tổ chức Hội nghị trực tuyến góp ý dự thảo báo cáo tổng kết việc thực hiện Kết luận số 18 ngày 22-9-2017 của Ban Bí thư về tiếp tục đẩy mạnh thực hiện Chỉ thị số 10 của Ban Bí thư khóa X “Về nâng cao chất lượng sinh hoạt chi bộ trong tình hình mới”;
07:29 03/06/2025
(HG) - Chiều ngày 2-6, Thủ tướng Phạm Minh Chính chủ trì Hội nghị triển khai Nghị quyết số 201/2025/QH15 của Quốc hội về thí điểm một số cơ chế, chính sách đặc thù phát triển nhà ở xã hội và rà soát đánh giá tình hình phát triển nhà ở xã hội 5 tháng đầu năm, kế hoạch triển khai các tháng cuối năm 2025. Hội nghị được kết nối trực tuyến từ trụ sở Chính phủ tới UBND các tỉnh, thành phố trực thuộc Trung ương. Dự trực tuyến tại điểm cầu tỉnh Hậu Giang có ông Trần Chí Hùng, Phó Chủ tịch UBND tỉnh, cùng lãnh đạo các sở, ngành liên quan.
04:55 02/06/2025
(HG) - Văn phòng Chính phủ vừa phối hợp với Bộ Tư pháp tổ chức Lễ khai trương Cổng Pháp luật quốc gia kết nối trực tuyến tới 63 điểm cầu các tỉnh, thành phố trên cả nước.
12:26 01/06/2025
(HGO) – Sở Nông nghiệp và Môi trường (NN&MT) tỉnh Sóc Trăng vừa có Công văn gửi Sở NN&MT tỉnh Hậu Giang về việc phối hợp kiểm tra thông tin phản ánh của người dân liên quan đến tình hình heo bệnh.
18:39 31/05/2025
(HGO) - Sáng ngày 31-5, Thủ tướng Chính phủ Phạm Minh Chính chủ trì cuộc Tọa đàm với doanh nghiệp, Hiệp hội doanh nghiệp để thực hiện hiệu quả Nghị quyết số 68-NQ/TW của Bộ Chính trị về phát triển kinh tế tư nhân.
18:04 30/05/2025
(HGO) - Chiều ngày 30-5, tại UBND thành phố Cần Thơ, Thứ trưởng Bộ Xây dựng Phạm Minh Hà đã chủ trì cuộc họp với các địa phương có Dự án cao tốc Châu Đốc - Cần Thơ - Sóc Trăng đi qua.
17:49 30/05/2025
(HGO) - Thứ trưởng Bộ Xây dựng Phạm Minh Hà cùng đoàn công tác của Bộ Xây dựng vừa kiểm tra thực địa công trường dự án thành phần Cần Thơ - Hậu Giang và dự án thành phần Hậu Giang - Cà Mau thuộc dự án cao tốc Bắc - Nam phía Đông giai đoạn 2021-2025, đoạn Cần Thơ - Cà Mau (cao tốc Cần Thơ - Cà Mau).
17:24 30/05/2025
(HGO) - Văn phòng Thường trực Ban Chỉ huy Phòng, chống thiên tai và Tìm kiếm cứu nạn (PCTT-TKCN) tỉnh Hậu Giang vừa đề nghị Ban Chỉ huy Phòng, chống thiên tai và Tìm kiếm cứu nạn các huyện, thị xã, thành phố chỉ đạo triển khai thực hiện Công văn số 220/VP-PCTT ngày 29 tháng 5 năm 2025 của Văn phòng Ban Chỉ đạo Phòng thủ dân sự Quốc gia về việc ứng phó nguy cơ mưa lớn, sạt lở đất, lũ quét, áp thấp trên biển Đông và chủ động PCTT trong thời gian tới.
11:41 29/05/2025
(HGO) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 76/CĐ-TTg ngày 28/5/2025 yêu cầu các bộ ngành, địa phương tập trung ứng phó nguy cơ mưa lớn, sạt lở đất, lũ quét và chủ động phòng chống thiên tai trong thời gian tới.
07:04 29/05/2025
(HG) - Sáng ngày 28-5, Ủy ban Dân số, Gia đình và Trẻ em Bộ Quốc phòng tổ chức Lễ phát động hưởng ứng Tháng hành động vì trẻ em và Tháng hành động quốc gia về phòng, chống bạo lực gia đình trong quân đội năm 2025,
15:17 05/06/2025
Sáng 5/6, Trung tâm Bồi dưỡng nghiệp vụ báo chí - Hội Nhà báo Việt Nam tổ chức khóa đào tạo trực tuyến với chủ đề “Ứng dụng trí tuệ nhân tạo (AI) dành cho nhà báo”.
14:51 05/06/2025
(HGO) – Sáng ngày 5-6, ông Đồng Văn Thanh, Bí thư Tỉnh uỷ, Chủ tịch HĐND tỉnh, cùng đại biểu HĐND 3 cấp có buổi tiếp xúc với trên 160 cử tri thành phố Vị Thanh trước kỳ họp HĐND tỉnh giữa năm.
09:19 05/06/2025
Từ sau Hội nghị Trung ương 11 đến nay, toàn hệ thống chính trị rất quyết tâm, quyết liệt, đồng lòng dốc sức thực hiện cuộc cách mạng về tổ chức bộ máy của hệ thống chính trị và thực hiện sắp xếp lại đơn vị hành chính cấp xã, cấp tỉnh - một việc làm được đại bộ phận nhân dân ủng hộ, được thế giới quan tâm theo dõi như một hiện tượng mới trong chiến lược phát triển kinh tế - xã hội của thời kỳ mới.
06:17 05/06/2025
(HG) - Ngày 4-6, Bộ Nông nghiệp và Môi trường (NN&MT) có công văn gửi Bộ Công an về việc điều tra và xử lý thông tin lan truyền trên mạng xã hội về việc tố cáo Công ty cổ phần chăn nuôi C.P bán thịt lợn (heo) bệnh.