会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【lịch đấu serie a】Nhiều mã độc mới qua mặt phần mềm chống mã độc!

【lịch đấu serie a】Nhiều mã độc mới qua mặt phần mềm chống mã độc

时间:2025-01-10 15:09:23 来源:88Point 作者:Thể thao 阅读:119次

Mới đây,ềumđộcmớiquamặtphầnmềmchốngmđộlịch đấu serie a Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Hãng Kaspersky đã phát hiện chiến dịch tấn công mã độc mới của nhóm tin tặc khét tiếng Lazarus nhắm vào các tổ chức trên toàn thế giới.

Minh họa nguồn Báo Quân đội nhân dân online.

Mã độc giả mạo phần mềm hợp pháp

Nhóm GReAT đã phát hiện một chuỗi cuộc tấn công mạng, trong đó các mục tiêu bị lây nhiễm qua phần mềm độc hại giả dạng phần mềm hợp pháp, được thiết kế để mã hóa lưu lượng truy cập web bằng chứng thư số (digital certificate).

Tuy nhiên các tổ chức trên toàn thế giới tiếp tục sử dụng phiên bản phần mềm bị trục trặc ngay cả sau khi các lỗ hổng được phát hiện và vá, điều này tạo cơ hội cho nhóm Lazarus thực hiện hành vi tấn công mạng.

Những kẻ tấn công mạng kiểm soát nạn nhân bằng phần mềm độc hại SIGNBT và sử dụng những kỹ thuật lẩn trốn tinh vi để tránh bị phát hiện. Ngoài việc đóng vai trò là điểm lây nhiễm đầu tiên, phần mềm độc hại này còn thu thập thông tin nhằm lập hồ sơ nạn nhân.

Các cuộc điều tra sâu hơn tiết lộ phần mềm độc hại của nhóm Lazarus nhiều lần nhắm đến nhà cung cấp phần mềm. Tần suất các cuộc tấn công diễn ra liên tục cho thấy động cơ phá vỡ chuỗi cung ứng phần mềm và quyết tâm đánh cắp mã nguồn quan trọng của công ty của nhóm tin tặc này.

“Các cuộc tấn công liên tục của nhóm tin tặc Lazarus là minh chứng cho việc thay đổi chiến thuật và nỗ lực tấn công của tội phạm mạng. Chúng hoạt động trên quy mô toàn cầu, nhắm mục tiêu vào nhiều ngành công nghiệp với nhiều phương thức hoạt động tinh vi.

Điều này cho thấy mối đe dọa vẫn còn hiện hữu và đòi hỏi mọi người sự cảnh giác cao độ”, ông Seongsu Park - trưởng bộ phận nghiên cứu bảo mật thuộc GReAT tại Kaspersky - cho biết.

Việt Nam là một trong những đích ngắm

Theo Công ty an ninh mạng Bkav, trong quý 3-2023, biến thể mới của nhiều dòng vi rút đánh cắp dữ liệu nổi tiếng như RedLine, Erbium... có xu hướng sử dụng các kỹ thuật qua mặt phần mềm diệt vi rút (AV) bằng cách giả mạo chữ ký số và lợi dụng tiến trình chuẩn trên máy tính trong các chiến dịch tấn công mới.

Những phần mềm diệt vi rút chỉ có chức năng quét tập tin thông thường, dễ bỏ qua các chương trình có chữ ký số. Lợi dụng kẽ hở này, hacker tạo ra vi rút giả mạo chữ ký số để qua mặt các AV này. Chỉ trong vài giây, vi rút có thể lây lan, đánh cắp dữ liệu và gửi về máy chủ, gây ra những thiệt hại khôn lường cho tổ chức, doanh nghiệp.

Các chuyên gia cho biết Việt Nam nằm trong số những quốc gia là đích nhắm tấn công bởi vi rút Erbium cùng với Mỹ, Pháp, Colombia, Tây Ban Nha, Ý, Ấn Độ và Malaysia. Erbium là phần mềm độc hại đánh cắp thông tin, được phát tán dưới dạng cài cắm trong các sản phẩm crack/cheat game để lấy cắp thông tin đăng nhập, thông tin ví tiền điện tử của nạn nhân.

Ông Nguyễn Tiến Đạt - tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav - phân tích: “Vi rút và các biến thể của chúng ngày càng trở nên tinh vi hơn. Phần mềm diệt vi rút thông thường sẽ khó giải quyết được chúng.

Người dùng nên lựa chọn sử dụng các giải pháp, phần mềm diệt vi rút có bản quyền, sử dụng công nghệ AI, tích hợp nhiều chức năng bảo vệ, đồng thời được cập nhật và hỗ trợ thường xuyên từ nhà cung cấp chuyên nghiệp để được bảo vệ toàn diện”.

Theo Đức Thiện – Tuổi trẻ online

(责任编辑:Thể thao)

相关内容
  • Đổi thay từ những tuyến đường kiểu mẫu
  • Nhận định, soi kèo Monza vs Cagliari, 18h30 ngày 5/1: Thất vọng cửa trên
  • Thời tiết hôm nay 02/1: Nam Bộ mưa tăng cùng thời điểm triều cường, Bắc Bộ rét đậm
  • Hải quan Lạng Sơn nỗ lực vì mục tiêu nâng cao năng lực thông quan hàng hóa
  • Đường 12 tỷ chưa nghiệm thu đã rạn nứt ở Đắk Lắk
  • Giải cứu nam thanh niên bị lừa sang Thái Lan bán thận
  • Hải quan Móng Cái (Quảng Ninh) tăng cường kiểm tra, giám sát đối với hàng hóa xuất nhập khẩu
  • Sở KH&CN TP.HCM: Đề xuất lương 120 triệu đồng/tháng chưa phải là cao
推荐内容
  • Kỷ luật 163 đảng viên, 2 tổ chức đảng
  • Triệt xoá sòng bạc của dân giang hồ, khách vào chơi phải biết ám hiệu
  • Quá nửa người dùng Việt Nam lo lắng về lừa đảo ngân hàng trực tuyến
  • Microsoft sa thải 1.850 nhân viên, ngừng sản xuất điện thoại thông minh
  • Lũ ngập tận nóc nhà, cụ bà thoát chết nhờ chiếc đệm hơi
  • Sửa đổi Luật Thuế tiêu thụ đặc biệt: Chính sách cần gắn với thực tiễn