Hiểm họa Olympic Destroyer tái xuất

Mối đe doạ Olympic Destroyer đang nhắm đến Đức, Pháp, Thuỵ Sĩ, Hà Lan, Ukraina và Nga, tập trung vào các tổ chức tham gia bảo vệ chống lại các mối đe doạ hoá học và sinh học - các nhà nghiên cứu tại Kaspersky Lab khẳng định.

Olympic Destroyer là mối đe doạ cấp cao tấn công vào các tổ chức, nhà cung cấp, đối tác của Thế vận hội Mùa đông 2018 ở Pyeongchang, Hàn Quốc, thực hiện hoạt động phá hoạt mạng lưới bằng sâu máy tính (worm). Các nhà nghiên cứu bảo mật của Kaspersky Lab đã phát hiện hoạt động của Olympic Destroyer trở lại, sử dụng chính bộ thăm dò và xâm nhập để tập trung vào mục tiêu ở châu Âu.
 

Nhân tố đe doạ đang phát tán phần mềm độc hại qua các tài liệu giả mạo gần giống với tài liệu vũ khí không gian mạng dùng để chuẩn bị cho khai mạc Olympic mùa đông. Một tài liệu “bẫy” như vậy liên quan đến “Spiez Convergence”, hội nghị về các đe doạ hoá-sinh diễn ra tại Thuỵ Sĩ và tổ chức bởi phòng nghiên cứu Spiez – tổ chức đóng vai trò chính trong cuộc điều tra tấn công Salisbury. Một tài liệu khác nhắm đến cơ quan kiểm định sức khoẻ và thú y ở Ukraina. Các nhà nghiên cứu đã phát hiện tài liệu giả mạo bằng tiếng Nga và tiếng Đức. 
 

Mục tiêu cuối cùng là trích xuất các tài liệu độc hại được thiết kế để cấp quyền truy cập chung cho các máy tính bị tổn hại. Một cơ chế mở và miễn phí, phổ biến như Powershell Empire, được sử dụng cho giai đoạn thứ hai của cuộc tấn công – các chuyên gia cho biết thêm.
 

Những kẻ tấn công sử dụng web server hợp lệ để điều hành và quản lí phần mềm độc hại. Các máy chủ sử dụng một hệ thống quản lí nội dung (CMS) phổ biến gọi là Joomla. Nhà nghiên cứu phát hiện một trong những máy chủ quản lí payload độc hại sử dụng phiên bản Joomla (v1.7.3) phát hành vào tháng 11/2011, cho thấy một biến thể lỗi thời của CMS đã được sử dụng để tấn công máy chủ.
 

Dựa trên phép đo từ xa của Kaspersky Lab và dữ liệu được đăng tải lên dịch vụ đa quét xác định được Olympic Destroyer muốn nhắm đến Đức, Pháp, Thuỵ Sĩ, Hà Lan, Ukraina và Nga.
 

Ông Vitaly Kamluk, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết:“Xuất hiện vào đầu năm nay, Olympic Destroyer với mánh khóe lừa đảo tinh vi đã thay đổi quy luật cuộc chơi hoàn toàn và dễ dàng khiến các nhà nghiên cứu mắc sai lầm khi chỉ thấy được một phần của bức tranh. Việc phân tích và ngăn chặn các mối đe doạ nên dựa vào hợp tác giữa cá nhân và chính phủ trên toàn thế giới. Chúng tôi tin rằng chia sẻ công khai các kết quả nghiên cứu, các nhà nghiên cứu bảo mật sẽ dễ dàng phát hiện ra tấn công và giảm thiểu tác nhân gây hại tại bất kì giai đoạn nào trong tương lai”. 
 

Trong cuộc tấn công trước, trong suốt Thế vận hội Mùa đông, giai đoạn thăm dò bắt đầu một vài tháng trước khi sâu máy tính tự điều chỉnh cấu trúc mạng. Rất có thể Olympic Destroyer đang chuẩn bị tấn công tương tự với động cơ mới. Đây là lí do tại sao chúng tôi khuyên các nhà nghiên cứu mối đe doạ hoá-sinh luôn cảnh giác cao và khởi động kiểm tra bảo mật ngoài lịch trình nếu có thể. Sản phẩm của Kaspersky Lab đã phát hiện và ngăn chặn thành công các phần mềm độc lại liên quan đến Olympic Destroyer.

Ô Lâu

 

 

Lừa đảo qua điện thoại tái xuất, VNPT cảnh báo khẩn

Trong những ngày gần đây tại Hà Nội và một số địa phương trên cả nước tái xuất hiện dấu hiệu lừa đảo qua điện thoại dưới hình thức cuộc gọi vào các máy điện thoại cố định và bằng nhiều cách yêu cầu nạp tiền vào tài khoản của chúng.

Huawei đầu tư 81 triệu USD xây dựng hệ sinh thái số tại Đông Nam Châu Á

Ngày 6/6, tại sự kiện Ngày Sáng tạo Huawei châu Á-Thái Bình Dương lần thứ tư được tổ chức ở Bangkok, Huawei đã ký kết Bản ghi nhớ hợp tác (MoU) với Chính phủ Thái Lan và đầu tư 81 triệu USD xây dựng hệ sinh thái số của Đông Nam Châu Á (Southeast Asia).

Snapdragon 850 của Qualcomm giúp máy tính Windows 10 chạy 25 tiếng

Snapdragon 850 không phải là một siêu SoC cho smartphone, đây là bước đi mới của Qualcomm nhắm vào thị trường máy tính. Các thiết bị Windows 10 chạy Nền tảng tính toán di động Snapdragon sẽ xuất hiện trên thị trường bán lẻ cuối năm nay.

Microchip PIC18 Q10 và ATtiny1607: nhiều lõi ngoại vi độc lập cho thiết kế đồ họa

Ngày 1/6, Microchip Technology đã giới thiệu hai dòng sản phẩm mới PIC18 Q10 và ATtiny1607 với nhiều Lõi Ngoại vi Độc lập (CIPs) giúp các nhà thiết kế đơn giản hóa việc phát triển và cho phép phản hồi nhanh với các sự kiện hệ thống.

Xiaomi mừng 8 tuổi với dải sản phẩm mang số phát

Xiaomi đã kỷ niệm năm thứ 8 thành lập với dải điện thoại thông minh flagship Mi 8-số phát cùng hững sản phẩm mới như Mi Band 3, Mi VR Standalone hợp tác cùng Oculus, và TV LED lớn nhất của Xiaomi, Mi TV 4 có kích thước 75 inch.

Samsung Pay thêm ngân hàng, rút tiền ATM và thanh toán qua Gear S3

Sau 6 tháng đi vào hoạt động, Samsung Pay đã có gần 400.000 lượt người dùng đăng ký và 500.000 giao dịch thành công qua Samsung Pay, nâng tổng giá trị giao dịch lên đến 350 tỷ đồng.

VTV Giải Trí có ứng dụng xem miễn phí kho phim truyền hình bản quyền

VTV Giải Trí cung cấp độc quyền các chương trình giải trí đặc sắc nhất của VTV bao gồm phim truyền hình dài tập, phim ngắn, các chương trình giải trí, truyền hình thực tế và game shows…có bản quyền và được kiểm định chất lượng nội dung trên môi trường trực tuyến qua web và app.

Người lớn tuổi – mồi ngon của tội phạm mạng

Theo một nghiên cứu từ Kaspersky Lab và B2B International, 84% người dùng ở tuổi 55 trở lên thường truy cập Internet tại nhà nhiều lần trong ngày, và 44% dành ít nhất 20 tiếng mỗi tuần cho Internet.

Mua vé tàu dễ dàng qua MoMo

Vé tàu đường sắt Việt Nam sẽ được bán trên ứng dụng ví điện tử MoMo. Chỉ với vài cái chạm để chọn, hành khách đã có thể lấy vé thuận tiện, an toàn.

ZooPark: phần mềm gián điệp nhắm vào tổ chức chính trị

Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện nhóm gián điệp mạng tinh vi mang tên ZooPark, nhắm tới người dùng Android ở các nước Trung Đông, phần lớn ở Iran. Sử dụng các trang web hợp pháp như một công cụ lây nhiễm, có vẻ chiến dịch này được chính phủ hậu thuẫn và nhắm đến các tổ chức chính trị cũng như nhiều mục tiêu khác trong khu vực này.