Kaspersky Lab đã ghi nhận một trường hợp rất hiếm và bất thường khi một tội phạm mạng tấn công một tội phạm mạng khác.
Vào năm 2014, Hellsing, một nhóm gián điệp mạng không mấy danh tiếng chuyên tấn công vào chính phủ và các tổ chức ngoại giao ở châu Á, trở thành một mục tiêu tấn công theo phương pháp “Spear-phising – tấn công giả mạo” từ một nguồn khác và Hellsing quyết định đáp trả. Kaspersky Lab tin rằng việc này sẽ khởi đầu một trào lưu mới giữa các nhóm tội phạm mạng: chiến tranh APT (Những mối nguy hiểm cao thường trực – Advanced Persistent Threat).
Các chuyên gia tại Kaspersky Lab đã phát hiện ra vụ việc này khi đang nghiên cứu hoạt động của Naikon, một nhóm gián điệp mạng khác cũng nhắm vào các tổ chức trong khu vực Châu Á Thái Bình Dương. Các chuyên gia đã phát hiện rằng một trong những mục tiêu của Naikon đã cố gắng tấn công giả mạo bằng email có chứa phần mềm độc hại vào hệ thống của Naikon.
Mục tiêu đã truy vấn tính xác thực của email và không đọc email đó, sau đó đáp trả bằng việc gửi lại một email có kèm mã độc khác. Từ đó, Kaspersky Lab bắt đầu điều tra và phát hiện ra nhóm Hellsing. Phương pháp phản tấn công chỉ ra rằng Hellsing muốn nhận dạng Naikon và thu thập thông tin tình báo.
Các bài nghiên cứu chuyên sâu hơn về Hellsing đã phát hiện được dấu vết của các email tấn công giả mạo chứa kèm file độc được thiết kế để lan truyền phần mềm gián điệp trong các tổ chức khác nhau. Nếu một nạn nhân mở file đính kèm có chứa mã độc, hệ thống của họ sẽ bị nhiễm độc backdoor, giúp cho kẻ tấn công có thể tải xuống hoặc đăng lên, tự nâng cấp và gỡ bỏ tập tin. Theo khảo sát của Kaspersky Lab, gần 20 tổ chức bị Hellsing nhắm vào.
Kaspersky đã phát hiện và ngăn chặn phần mềm độc hại của Hellsing tại Malaysia, Philippines, Ấn Độ, Indonesia và Mỹ, đa số tổ chức bị tấn công tập trung ở Malaysia và Philippines. Hellsing cũng rất kén chọn thể loại tổ chức sẽ tấn công, chủ yếu là chính phủ và cơ quan ngoại giao.
“Trong quá khứ, các nhóm APT vô tình va chạm với nhau khi trộm danh sách địa chỉ liên lạc từ nạn nhân và sau đó gửi email hàng loạt đến những địa chỉ đó. Tuy nhiên, việc lên trước kế hoạch rõ ràng về mục tiêu tấn công có vẻ là cách tấn công lẫn nhau của các nhóm APT” – ông Costin Raiu, Giám đốc nghiên cứu toàn cầu và bộ phận phân tích tại Kaspersky Lab phát biểu. Theo phân tích của Kaspersky Lab, Hellsing đã hoạt động từ 2012 đến bây giờ.
Ô Lâu
Ngày 20/4/2015, Opera đã giới thiệu phiên bản mới Opera Mini 8 cho người dùng Android Việt. Phiên bản Opera Mininày đã được thay đổi giao diện một cách đáng kể và thêm nhiều tiện ích mới. Theo Opera, trình duyệt này đã giúp tiết kiệm hơn 20 tỷ MB dung lượng dữ liệu cho người dùng Việt chỉ trong tháng 12/2014.
Hôm nay, 1/4/2015, Công ty cổ phần VNG cho ra mắt sản phẩm YAP, một ứng dụng trên điện thoại di động thay thế tất cả những phiếu ưu đãi bằng giấy, các thẻ đóng dấu tích điểm từ các cửa hàng ăn uống, giải trí, tiêu dùng…
Kaspersky Lab vừa ra mắt ứng dụng miễn phí dành cho Android mang tên Kaspersky Phound. Ứng dụng Phound bắt nguồn từ cụm từ Phone và Hound – giúp tìm thiết bị thất lạc một cách nhanh chóng và giữ mọi thông tin giá trị được lưu trữ trên đó.
VoxyPAD là ứng dụng Android, cho phép hai (hoặc nhóm người) đang thực hiện cuộc gọi voice/ video hoặc đang chat có thể ghi chú, vẽ lên hình ảnh, hoặc đánh dấu, gạch dưới một đoạn văn trong tập tin word, hoặc khoanh tròn những sản phẩm cần mua trên web và sau đó chia sẻ cho bạn bè mà cuộc gọi không hề bị gián đoạn.
Khối tổ chức hành chính công, công nghệ điện toán đám mây với các hình thức thuê ngoài dịch vụ… đang là đích ngắm của xu hướng tấn công từ chối dịch vụ DDoS, đặc biệt với việc ngày càng phổ biến dịch vụ cho thuê tội phạm mạng trình độ cao để tấn công chỉ có giá với 2 USD/giờ.
USB 2.0 là Touch T08 và USB 3.0 Jewel J08 là 2 mẫu USB được thiết kế nhấn mạnh ở thời trang và sang trọng mà Silicon Power vừa giới thiệu.
Bạn đang muốn tìm người lau dọn nhà cửa, giặt quần áo, nấu ăn, chăm sóc em bé, hoặc sửa chữa các thiết bị trong gia đình…, nhưng bạn quá bận rộn và không biết tìm người ở đâu? Ứng dụng cung cấp dịch vụ giúp việc nhà online (ViecNha.vn) có thể là sự lựa chọn hợp lý cho bạn lúc này.
Tin từ Kaspersky tại Việt Nam cho hay, gần đây hãng đã nhận được nhiều yêu cầu hỗ trợ từ người dùng Việt Nam liên quan đến việc dữ liệu trong máy tính bị lây nhiễm mã độc Ransomware, loại mã độc mã hóa tập tin, dẫn đến trình trạng không thể phục hồi các tập tin đã bị mã hóa.
Chỉ cần cài đặt ứng dụng Taske trên điện thoại, ngồi ở nhà bạn cũng có thể tìm kiếm cho mình một người giúp việc ứng ý, ngược lại với người đi tìm việc cũng dễ dàng tìm thấy danh sách công việc mà các gia chủ đang cần.
Kaspersky Lab đã phát hiện một phần mềm độc hại mới với tên gọi Trojan-Banker.Win32.Chthonic (tiến hóa của Trojan Zeus khét tiếng) mục tiêu tấn công nhắm đến hệ thống ngân hàng trực tuyến và khách hàng. Danh sách nạn nhân của Chthonic đã lên đến 150 ngân hàng, 20 hệ thống thanh toán khác nhau tại 15 quốc gia.