Cảnh giác mã độc ẩn giấu trong phần mềm hợp pháp

Cảnh giác mã độc ẩn giấu trong phần mềm hợp pháp

Thứ 7, 20/07/2019 | 18:00
0
Các chuyên gia bảo mật của Kaspersky vừa phát hiện một thủ đoạn tấn công tinh vi của nhóm hacker Nga có thể ẩn giấu mã độc vào các phần mềm hợp pháp hòng qua mặt các bước kiểm duyệt.
Cuộc sống số - Cảnh giác mã độc ẩn giấu trong phần mềm hợp pháp

Nhóm Hacker có tên Turla khét tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016.

Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng “lẩn trốn” và giảm thiểu trường hợp bị phát hiện.

Theo đó, nhóm hacker đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Mã độc nguy hiểm và tinh vi

Topinambour là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng – lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Cách thức phòng tránh

Để giảm thiểu nguy cơ trở thành nạn nhân của các hoạt động tấn công mạng tinh vi, Kaspersky khuyên người dùng nên thực hiện các biện pháp sau:

- Đào tạo nâng cao nhận thức bảo mật cho nhân viên về cách nhận biết và phòng tránh những ứng dụng hoặc tệp có khả năng gây hại. Ví dụ, nhân viên không nên tải xuống và khởi chạy bất kỳ ứng dụng hoặc chương trình nào từ những nguồn không đáng tin cậy.

- Để phát hiện, điều tra và khắc phục kịp thời những đe dọa mạng điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response.

- Ngoài việc áp dụng phương pháp bảo vệ điểm cuối thiết yếu, hãy triển khai giải pháp bảo mật giúp công ty phát hiện các mối đe dọa tinh vi ở giai đoạn đầu, chẳng hạn như Kaspersky Anti Targeted Attack Platform.

Bá Di (Tổng hợp)

Hơn 25 triệu điện thoại Android nhiễm mã độc vì sử dụng kho ứng dụng 9Apps của Trung Quốc

Chủ nhật, 14/07/2019 | 13:40
Một Malware xuất phát từ kho ứng dụng 9Apps của Trung Quốc đang lây nhiễm sang hàng triệu điện thoại di động chạy hệ điều hành Android.

Bắt quả tang nhóm hacker 9X táo tợn tấn công hàng trăm website của doanh nghiệp để chiếm đoạt tài sản

Thứ 7, 01/06/2019 | 12:55
Hai anh em Tuấn Anh cùng 2 đối tượng nữ khác tìm cách xâm nhập vào lỗ hổng trên website của hàng trăm doanh nghiệp rồi chiếm đoạt tài sản. Trong chưa đầy 1 năm, các đối tượng đã chiếm đoạt số tiền 5 tỷ đồng.

Phim Game of Thrones bị hacker lợi dụng để phát tán phần mềm độc hại

Thứ 7, 06/04/2019 | 07:25
Hacker đang tích cực lợi dụng những series phim truyền hình ăn khách để phát tán phần mềm độc hại, trong đó có bộ phim Game of Thrones.
Cùng tác giả

Video: Chiến sa Mỹ chặn đầu, tìm cách bao vây xe quân sự của Nga ở Syria

Thứ 6, 19/06/2020 | 20:47
Căng thẳng giữa lực lượng quân sự của Mỹ và Nga tiếp tục leo thang ở khu vực Đông Bắc Syria. Xe quân sự của 2 bên liên tục có các hành vi chặn đường, khiêu khích lẫn nhau.

Video: Chiêm ngưỡng quy trình máy bay chiến đấu nạp nhiên liệu trên không

Thứ 6, 19/06/2020 | 09:41
Trong trường hợp máy bay chiến đấu hết nhiên liệu, không thể tiếp tục thực hiện nhiệm vụ, một máy bay khác sẽ được điều động đến hỗ trợ, nạp nhiên liệu trực tiếp cho máy bay chiến đấu ngay trên không.

Video: Máy bay ném bom Tu-95 của Nga "chạm mặt" F-22 khi bay lượn gần biên giới Mỹ

Thứ 7, 13/06/2020 | 20:00
Bộ chỉ huy không quân Mỹ đã lập tức điều động chiến đấu cơ F-22 đến vùng biển Alaska khi phát hiện máy bay ném bom Tu-95 xuất hiện gần biên giới nước này.

Video: Cận cảnh xe tuần tra của Nga đụng độ "nóng" chiến sa của Mỹ trên đất Syria

Thứ 6, 12/06/2020 | 21:33
Đoạn video ngắn ghi lại quá trình đối đầu căng thẳng giữa đoàn tuần tra của Nga và xe quân sự của quân đội Mỹ ở khu vực Đông Bắc Syria.

Chồng Tây của siêu mẫu Hà Anh: Người cùng một nền văn hóa còn khác biệt, nói gì Tây và Việt

Thứ 5, 11/06/2020 | 09:03
Xuất thân từ xứ sở sương mù, chàng trai đam mê phiêu lưu bỗng một ngày bén duyên với đất nước hình chữ S. Chàng trai này quyết định dừng chân nơi đây khi lỡ sa vào ánh mắt của người con gái Việt Nam. Xây dựng gia đình mới ở chốn xa lạ, chàng rể Tây nhận ra chẳng tiêu chuẩn nào từ phía Đông hay Tây thực sự quan trọng.
Cùng chuyên mục

Kia K3 giảm giá 21 triệu đồng để tăng sức cạnh tranh trong phân khúc

Thứ 3, 09/04/2024 | 11:55
Theo VAMA 2 tháng đầu năm 2024, Kia K3 duy trì vị trí thứ 2 trong phân khúc sedan hạng C tại Việt Nam.

Tesla sắp trình làng dự án được ấp ủ từ lâu của Elon Musk

Chủ nhật, 07/04/2024 | 19:33
Tháng 8 sắp tới sẽ chứng kiến một phương tiện hoàn toàn mới từ Tesla.

Muốn tắt Bluetooth? Android 15 nói không!

Chủ nhật, 07/04/2024 | 07:53
Android 15 sẽ tự động bật lại Bluetooth ngay cả khi bị tắt: Tiện lợi hay phiền toái?

Loạt laptop AI mới chạy vi xử lý "khủng" của Intel và pin tới 21 giờ

Thứ 6, 05/04/2024 | 14:57
HP vừa công bố loạt sản phẩm công nghệ cho văn phòng mới, gồm các dòng laptop mới được tích hợp AI.

Land Rover hé lộ thêm biển thể siêu mạnh cho dòng xe Defender

Thứ 4, 03/04/2024 | 14:53
Land Rover vừa hé lộ những hình ảnh đầu tiên về biến thể hiệu suất cao của dòng xe Defender.
     
Nổi bật trong ngày

3 tháng đầu năm, Nghệ An thu hút đầu tư gần 15.000 tỷ đồng

Thứ 5, 18/04/2024 | 07:00
Thu hút đầu tư tiếp tục là điểm nhấn trong bức tranh kinh tế-xã hội của tỉnh Nghệ An. Ba tháng đầu năm, thu hút đầu tư của tỉnh đạt gần 15.000 tỷ đồng.

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Giá vàng 18/4: Vàng SJC neo ở mốc 84 triệu đồng/lượng

Thứ 5, 18/04/2024 | 09:49
Giá vàng trong nước tăng trở lại mốc 84 triệu đồng/lượng trong khi giá vàng thế giới quay đầu đi xuống còn 2.367,4 USD/ounce.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.