Nhiều mã độc mới qua mặt phần mềm chống mã độc

Thứ Bảy, ngày 11/11/2023 | 08:16

Mới đây, Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Hãng Kaspersky đã phát hiện chiến dịch tấn công mã độc mới của nhóm tin tặc khét tiếng Lazarus nhắm vào các tổ chức trên toàn thế giới.

Minh họa nguồn Báo Quân đội nhân dân online.

Mã độc giả mạo phần mềm hợp pháp

Nhóm GReAT đã phát hiện một chuỗi cuộc tấn công mạng, trong đó các mục tiêu bị lây nhiễm qua phần mềm độc hại giả dạng phần mềm hợp pháp, được thiết kế để mã hóa lưu lượng truy cập web bằng chứng thư số (digital certificate).

Tuy nhiên các tổ chức trên toàn thế giới tiếp tục sử dụng phiên bản phần mềm bị trục trặc ngay cả sau khi các lỗ hổng được phát hiện và vá, điều này tạo cơ hội cho nhóm Lazarus thực hiện hành vi tấn công mạng.

Những kẻ tấn công mạng kiểm soát nạn nhân bằng phần mềm độc hại SIGNBT và sử dụng những kỹ thuật lẩn trốn tinh vi để tránh bị phát hiện. Ngoài việc đóng vai trò là điểm lây nhiễm đầu tiên, phần mềm độc hại này còn thu thập thông tin nhằm lập hồ sơ nạn nhân.

Các cuộc điều tra sâu hơn tiết lộ phần mềm độc hại của nhóm Lazarus nhiều lần nhắm đến nhà cung cấp phần mềm. Tần suất các cuộc tấn công diễn ra liên tục cho thấy động cơ phá vỡ chuỗi cung ứng phần mềm và quyết tâm đánh cắp mã nguồn quan trọng của công ty của nhóm tin tặc này.

“Các cuộc tấn công liên tục của nhóm tin tặc Lazarus là minh chứng cho việc thay đổi chiến thuật và nỗ lực tấn công của tội phạm mạng. Chúng hoạt động trên quy mô toàn cầu, nhắm mục tiêu vào nhiều ngành công nghiệp với nhiều phương thức hoạt động tinh vi.

Điều này cho thấy mối đe dọa vẫn còn hiện hữu và đòi hỏi mọi người sự cảnh giác cao độ”, ông Seongsu Park - trưởng bộ phận nghiên cứu bảo mật thuộc GReAT tại Kaspersky - cho biết.

Việt Nam là một trong những đích ngắm

Theo Công ty an ninh mạng Bkav, trong quý 3-2023, biến thể mới của nhiều dòng vi rút đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt vi rút (AV) bằng cách giả mạo chữ ký số và lợi dụng tiến trình chuẩn trên máy tính trong các chiến dịch tấn công mới.

Những phần mềm diệt vi rút chỉ có chức năng quét tập tin thông thường, dễ bỏ qua các chương trình có chữ ký số. Lợi dụng kẽ hở này, hacker tạo ra vi rút giả mạo chữ ký số để qua mặt các AV này. Chỉ trong vài giây, vi rút có thể lây lan, đánh cắp dữ liệu và gửi về máy chủ, gây ra những thiệt hại khôn lường cho tổ chức, doanh nghiệp.

Các chuyên gia cho biết Việt Nam nằm trong số những quốc gia là đích nhắm tấn công bởi vi rút Erbium cùng với Mỹ, Pháp, Colombia, Tây Ban Nha, Ý, Ấn Độ và Malaysia. Erbium là phần mềm độc hại đánh cắp thông tin, được phát tán dưới dạng cài cắm trong các sản phẩm crack/cheat game để lấy cắp thông tin đăng nhập, thông tin ví tiền điện tử của nạn nhân.

Ông Nguyễn Tiến Đạt - tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav - phân tích: “Vi rút và các biến thể của chúng ngày càng trở nên tinh vi hơn. Phần mềm diệt vi rút thông thường sẽ khó giải quyết được chúng.

Người dùng nên lựa chọn sử dụng các giải pháp, phần mềm diệt vi rút có bản quyền, sử dụng công nghệ AI, tích hợp nhiều chức năng bảo vệ, đồng thời được cập nhật và hỗ trợ thường xuyên từ nhà cung cấp chuyên nghiệp để được bảo vệ toàn diện”.

Theo Đức Thiện – Tuổi trẻ online

Viết bình luận mới

Xem thêm

Rà soát tiến độ chuyển đổi số liên thông, đồng bộ, sẵn sàng triển khai chính quyền 2 cấp

07:48 30/06/2025

(HG) - Cuối tuần qua, Phó Thủ tướng Chính phủ Nguyễn Chí Dũng đã chủ trì Hội nghị trực tuyến rà soát tiến độ và kết quả triển khai các nhiệm vụ chuyển đổi số liên thông, đồng bộ để chuẩn bị cho việc thực hiện mô hình chính quyền địa phương 2 cấp thông suốt, hiệu quả, không gián đoạn từ ngày 1-7.

Các hệ thống thông tin phải đáp ứng yêu cầu sắp xếp đơn vị hành chính theo mô hình mới trên toàn quốc

07:08 26/06/2025

(HG) - Phó Thủ tướng Chính phủ Nguyễn Chí Dũng vừa chủ trì cuộc họp trực tuyến của Chính phủ với các địa phương về việc triển khai giải pháp thực hiện rà soát, đánh giá, nâng cấp, phát triển các hệ thống thông tin phục vụ chỉ đạo, điều hành và phục vụ người dân, doanh nghiệp, đáp ứng yêu cầu sắp xếp đơn vị hành chính theo mô hình mới.

Không vì sắp xếp tổ chức bộ máy mà làm ảnh hưởng tới các công việc

19:30 22/06/2025

(HGO) - Sáng 22-6, Thủ tướng Chính phủ Phạm Minh Chính chủ trì phiên họp Ban Chỉ đạo Trung ương triển khai xóa nhà tạm, nhà dột nát trên phạm vi cả nước (lần thứ 5),

Báo Hậu Giang đạt giải A Giải báo chí tỉnh Đồng Tháp năm 2025

06:29 20/06/2025

(HG) - Sáng ngày 19-6, tại UBND tỉnh Đồng Tháp, Ban Tổ chức Giải báo chí tỉnh Đồng Tháp đã tổ chức lễ trao giải Báo chí tỉnh Đồng Tháp lần thứ VIII năm 2025.

Triển lãm nhiều hình ảnh, hiện vật quý về báo chí cách mạng ở Cần Thơ

14:00 19/06/2025

(CTO) - Ngày 19-6, Hội Nhà báo TP Cần Thơ phối hợp Sở Văn hóa, Thể thao và Du lịch tổ chức triển lãm chuyên đề “Bài báo là tờ hịch cách mạng” tại Thư viện TP Cần Thơ.

Góp ý dự thảo Chỉ thị “Đổi mới và nâng cao chất lượng sinh hoạt chi bộ trong giai đoạn mới”

05:30 04/06/2025

(HG) - Chiều ngày 3-6, Ban Tổ chức Trung ương tổ chức Hội nghị trực tuyến góp ý dự thảo báo cáo tổng kết việc thực hiện Kết luận số 18 ngày 22-9-2017 của Ban Bí thư về tiếp tục đẩy mạnh thực hiện Chỉ thị số 10 của Ban Bí thư khóa X “Về nâng cao chất lượng sinh hoạt chi bộ trong tình hình mới”;

Tháo gỡ vướng mắc về phát triển nhà ở xã hội

07:29 03/06/2025

(HG) - Chiều ngày 2-6, Thủ tướng Phạm Minh Chính chủ trì Hội nghị triển khai Nghị quyết số 201/2025/QH15 của Quốc hội về thí điểm một số cơ chế, chính sách đặc thù phát triển nhà ở xã hội và rà soát đánh giá tình hình phát triển nhà ở xã hội 5 tháng đầu năm, kế hoạch triển khai các tháng cuối năm 2025. Hội nghị được kết nối trực tuyến từ trụ sở Chính phủ tới UBND các tỉnh, thành phố trực thuộc Trung ương. Dự trực tuyến tại điểm cầu tỉnh Hậu Giang có ông Trần Chí Hùng, Phó Chủ tịch UBND tỉnh, cùng lãnh đạo các sở, ngành liên quan.

Khai trương Cổng Pháp luật quốc gia

04:55 02/06/2025

(HG) - Văn phòng Chính phủ vừa phối hợp với Bộ Tư pháp tổ chức Lễ khai trương Cổng Pháp luật quốc gia kết nối trực tuyến tới 63 điểm cầu các tỉnh, thành phố trên cả nước.

Sóc Trăng đề nghị cơ quan chuyên môn Hậu Giang phối hợp kiểm tra, xác minh thông tin và hình ảnh heo bệnh tại địa phương

12:26 01/06/2025

(HGO) – Sở Nông nghiệp và Môi trường (NN&MT) tỉnh Sóc Trăng vừa có Công văn gửi Sở NN&MT tỉnh Hậu Giang về việc phối hợp kiểm tra thông tin phản ánh của người dân liên quan đến tình hình heo bệnh.

Thủ tướng Chính phủ Phạm Minh Chính: Phải giải quyết xong các yêu cầu, khó khăn, đề xuất của doanh nghiệp trong vòng 2 tuần

18:39 31/05/2025

(HGO) - Sáng ngày 31-5, Thủ tướng Chính phủ Phạm Minh Chính chủ trì cuộc Tọa đàm với doanh nghiệp, Hiệp hội doanh nghiệp để thực hiện hiệu quả Nghị quyết số 68-NQ/TW của Bộ Chính trị về phát triển kinh tế tư nhân.

THÔNG TIN CẦN BIẾT
Nhiều mây, có mưa, có nơi mưa vừa, mưa to và rải rác có dông. Gió tây nam cấp 3. Trong cơn dông có khả năng xảy ra lốc, sét và gió giật mạnh.

Thành lập Tổ Công tác thường trực tiếp nhận, hướng dẫn, giải đáp khó khăn, vướng mắc phát sinh trong quá trình sắp xếp tổ chức bộ máy

11:02 30/06/2025

(HGO) - Nhằm đảm bảo vận hành mô hình chính quyền địa phương 02 cấp thông suốt, hiệu quả, Bảo hiểm xã hội (BHXH) khu vực XXX vừa thành lập Tổ Công tác thường trực tiếp nhận, hướng dẫn, giải đáp khó khăn, vướng mắc phát sinh trong quá trình sắp xếp tổ chức bộ máy

Kính gửi Quý độc giả thân yêu !

08:11 30/06/2025

Kể từ số báo này, Báo Hậu Giang sẽ chính thức ngừng xuất bản, chia tay với Quý độc giả theo sự chỉ đạo của Thường trực Tỉnh ủy để sáp nhập về đơn vị hành chính mới thành phố Cần Thơ theo Nghị quyết số 202/2025/QH 15 ngày 12 tháng 6 năm 2025 của Quốc hội về việc sắp xếp đơn vị hành chính cấp tỉnh năm 2025.

“Hạnh phúc tuổi trẻ”

08:10 30/06/2025

Đây là quyển sách của triết gia Ấn Độ Jiddu Krishnamurti (1895-1986) dành cho những người trẻ.

Mãi nhớ Hậu Giang qua từng câu hát, lời ca !

08:09 30/06/2025

Miền đất Hậu Giang đã để lại trong ký ức bao người không chỉ qua âm nhạc, mà ở các thể loại nghệ thuật khác như văn, thơ, nhiếp ảnh...