Nhiều mã độc mới qua mặt phần mềm chống mã độc

Thứ Bảy, ngày 11/11/2023 | 08:16

Mới đây, Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Hãng Kaspersky đã phát hiện chiến dịch tấn công mã độc mới của nhóm tin tặc khét tiếng Lazarus nhắm vào các tổ chức trên toàn thế giới.

Minh họa nguồn Báo Quân đội nhân dân online.

Mã độc giả mạo phần mềm hợp pháp

Nhóm GReAT đã phát hiện một chuỗi cuộc tấn công mạng, trong đó các mục tiêu bị lây nhiễm qua phần mềm độc hại giả dạng phần mềm hợp pháp, được thiết kế để mã hóa lưu lượng truy cập web bằng chứng thư số (digital certificate).

Tuy nhiên các tổ chức trên toàn thế giới tiếp tục sử dụng phiên bản phần mềm bị trục trặc ngay cả sau khi các lỗ hổng được phát hiện và vá, điều này tạo cơ hội cho nhóm Lazarus thực hiện hành vi tấn công mạng.

Những kẻ tấn công mạng kiểm soát nạn nhân bằng phần mềm độc hại SIGNBT và sử dụng những kỹ thuật lẩn trốn tinh vi để tránh bị phát hiện. Ngoài việc đóng vai trò là điểm lây nhiễm đầu tiên, phần mềm độc hại này còn thu thập thông tin nhằm lập hồ sơ nạn nhân.

Các cuộc điều tra sâu hơn tiết lộ phần mềm độc hại của nhóm Lazarus nhiều lần nhắm đến nhà cung cấp phần mềm. Tần suất các cuộc tấn công diễn ra liên tục cho thấy động cơ phá vỡ chuỗi cung ứng phần mềm và quyết tâm đánh cắp mã nguồn quan trọng của công ty của nhóm tin tặc này.

“Các cuộc tấn công liên tục của nhóm tin tặc Lazarus là minh chứng cho việc thay đổi chiến thuật và nỗ lực tấn công của tội phạm mạng. Chúng hoạt động trên quy mô toàn cầu, nhắm mục tiêu vào nhiều ngành công nghiệp với nhiều phương thức hoạt động tinh vi.

Điều này cho thấy mối đe dọa vẫn còn hiện hữu và đòi hỏi mọi người sự cảnh giác cao độ”, ông Seongsu Park - trưởng bộ phận nghiên cứu bảo mật thuộc GReAT tại Kaspersky - cho biết.

Việt Nam là một trong những đích ngắm

Theo Công ty an ninh mạng Bkav, trong quý 3-2023, biến thể mới của nhiều dòng vi rút đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt vi rút (AV) bằng cách giả mạo chữ ký số và lợi dụng tiến trình chuẩn trên máy tính trong các chiến dịch tấn công mới.

Những phần mềm diệt vi rút chỉ có chức năng quét tập tin thông thường, dễ bỏ qua các chương trình có chữ ký số. Lợi dụng kẽ hở này, hacker tạo ra vi rút giả mạo chữ ký số để qua mặt các AV này. Chỉ trong vài giây, vi rút có thể lây lan, đánh cắp dữ liệu và gửi về máy chủ, gây ra những thiệt hại khôn lường cho tổ chức, doanh nghiệp.

Các chuyên gia cho biết Việt Nam nằm trong số những quốc gia là đích nhắm tấn công bởi vi rút Erbium cùng với Mỹ, Pháp, Colombia, Tây Ban Nha, Ý, Ấn Độ và Malaysia. Erbium là phần mềm độc hại đánh cắp thông tin, được phát tán dưới dạng cài cắm trong các sản phẩm crack/cheat game để lấy cắp thông tin đăng nhập, thông tin ví tiền điện tử của nạn nhân.

Ông Nguyễn Tiến Đạt - tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav - phân tích: “Vi rút và các biến thể của chúng ngày càng trở nên tinh vi hơn. Phần mềm diệt vi rút thông thường sẽ khó giải quyết được chúng.

Người dùng nên lựa chọn sử dụng các giải pháp, phần mềm diệt vi rút có bản quyền, sử dụng công nghệ AI, tích hợp nhiều chức năng bảo vệ, đồng thời được cập nhật và hỗ trợ thường xuyên từ nhà cung cấp chuyên nghiệp để được bảo vệ toàn diện”.

Theo Đức Thiện – Tuổi trẻ online

Viết bình luận mới

Xem thêm

Ưu tiên bố trí ngân sách cho khoa học, công nghệ xứng tầm với chính sách đột phá

07:39 14/01/2025

(HG) - Ngày 13-1, ông Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, chủ trì Hội nghị trực tuyến toàn quốc về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số (KH, CN, ĐMST và CĐS) quốc gia.

Phát triển kinh tế - xã hội vùng ĐBSCL đạt được nhiều kết quả

12:33 05/01/2025

(HG) - Bộ Kế hoạch và Đầu tư vừa tổ chức Hội nghị trực tuyến Hội đồng Điều phối vùng đồng bằng sông Cửu Long (ĐBSCL) dưới sự chủ trì của Phó Thủ tướng Lê Thành Long, Chủ tịch Hội đồng điều phối vùng ĐBSCL.

Thu ngân sách nhà nước đạt 119,1% dự toán

19:14 31/12/2024

(HG) - Bộ Tài chính đã tổ chức hội nghị trực tuyến với các địa phương trên cả nước để đánh giá công tác điều hành thực hiện nhiệm vụ tài chính - ngân sách nhà nước năm 2024, triển khai nhiệm vụ năm 2025.

Tuyệt đối không để lọt vào cấp ủy khóa mới những cán bộ tham nhũng, lãng phí, tiêu cực

19:13 31/12/2024

(HG) - Ban Nội chính Trung ương đã tổ chức Hội nghị trực tuyến toàn quốc tổng kết công tác nội chính Đảng và hoạt động của Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực cấp tỉnh năm 2024.

Ngành thông tin và truyền thông đạt nhiều dấu ấn quan trọng

08:15 30/12/2024

(HG) - Ngày 29-12, ông Hồ Đức Phớc, Ủy viên Trung ương Đảng, Phó Thủ tướng Chính phủ, đã dự Hội nghị Tổng kết công tác năm 2024 và triển khai nhiệm vụ năm 2025 của Bộ Thông tin và Truyền thông.

Đẩy mạnh công tác giám sát, xử lý sau thanh tra

08:10 30/12/2024

(HG) - Thanh tra Chính phủ vừa tổ chức Hội nghị trực tuyến toàn quốc tổng kết công tác năm 2024 và triển khai nhiệm vụ năm 2025 ngành thanh tra.

Ngành nông nghiệp cần tăng tốc, bứt phá trong năm 2025

18:07 27/12/2024

(HG) - Chiều ngày 27-12, Bộ NN&PTNT tổ chức hội nghị trực tuyến toàn quốc tổng kết công tác ngành năm 2024, triển khai nhiệm vụ năm 2025.

Công tác ngoại giao kinh tế được đẩy mạnh một cách bài bản, quyết liệt, hiệu quả

19:07 20/12/2024

(HG) - Chiều tối ngày 20-12, Thủ tướng Chính phủ Phạm Minh Chính đã chủ trì Hội nghị trực tuyến của Thủ tướng Chính phủ với các Đại sứ, Trưởng Cơ quan đại diện Việt Nam ở nước ngoài về tổng kết công tác ngoại giao kinh tế năm 2024 và trọng tâm năm 2025 nhằm tạo đà bứt phá cho tăng trưởng.

Sử dụng thuốc bảo vệ thực và phân bón đúng cách để hướng đến nền nông nghiệp xanh - bền vững

08:10 20/12/2024

(HG) - Sáng ngày 19-12, tại thành phố Cần Thơ, Cục Bảo vệ thực vật - Bộ NN&PTNT phối hợp với Báo Nông nghiệp Việt Nam tổ chức Diễn đàn “Sử dụng phân bón, thuốc bảo vệ thực vật an toàn, hiệu quả trong chương trình IPHM”.

Đề xuất nhiều giải pháp phát triển tài nguyên bản địa và kinh tế địa phương

17:53 17/12/2024

(HG) - Nằm trong chuỗi sự kiện tại Diễn đàn Mekong Connect năm 2024, chiều ngày 17-12, tại Trường Đại học An Giang, tỉnh An Giang đã diễn ra buổi hội thảo “Phát triển tài nguyên bản địa và kinh tế địa phương qua liên kết vùng trong bối cảnh cạnh tranh mới”.

THÔNG TIN CẦN BIẾT
Nhiều mây, có mưa, có nơi mưa vừa, mưa to và rải rác có dông. Gió tây nam cấp 3. Trong cơn dông có khả năng xảy ra lốc, sét và gió giật mạnh.

Coi phòng, chống thiên tai, cứu hộ, cứu nạn là nhiệm vụ chiến đấu trong thời bình

09:38 15/01/2025

(HG) - Đó là nhấn mạnh của Đại tướng Nguyễn Tân Cương, Ủy viên Trung ương Đảng, Ủy viên Thường vụ Quân ủy Trung ương, Tổng Tham mưu trưởng Quân đội nhân dân Việt Nam, Thứ trưởng Bộ Quốc phòng, tại Hội nghị tổng kết 10 thực hiện Nghị quyết 689 ngày 10-10-2014 của Quân ủy Trung ương về phòng, chống,

Bụi đường bủa vây người dân trên Quốc lộ 61

08:50 15/01/2025

(HG) - Những ngày gần đây, người dân lưu thông trên Quốc lộ 61 đoạn giao cắt với tuyến Đường tỉnh 929, huyện Phụng Hiệp liên tục phản ánh tình trạng bụi mịt mù gây cản trở tầm nhìn và ô nhiễm môi trường

Ngành điện nỗ lực phục vụ người dân dịp tết

08:48 15/01/2025

Nhu cầu sử dụng điện được dự báo sẽ tăng cao để phục vụ sinh hoạt và các hoạt động vui chơi, giải trí dịp Tết Nguyên đán. Trước tình hình này, ngành điện lực Hậu Giang đã triển khai nhiều giải pháp đồng bộ, cam kết đảm bảo cung ứng điện an toàn, ổn định, đáp ứng tốt nhu cầu của người dân.

Thực tế cuộc sống khơi nguồn sáng tạo

08:46 15/01/2025

Cuộc thi Khoa học kỹ thuật cấp tỉnh dành cho học sinh trung học được tổ chức hàng năm đã và đang thu hút nhiều học sinh tham gia. Đây là sân chơi bổ ích giúp những ý tưởng sáng tạo từ trên giấy của các em trở thành hiện thực…