Phát hiện mã độc “CozyDuke” có liên quan đến mã độc Miniduke

Kaspersky Lab vừa công bố phát hiện một chiến dịch gián điệp mạng mới, sử dụng phần mềm độc hại để tấn công những tổ chức danh giá và chuyên biệt.

Các chuyên gia tại Kaspersky Lab đã tìm ra chức năng hoạt động và sự giống nhau trong cấu trúc giữa CozyDuke và các chiến dịch gián điệp mạng khác như MiniDuke, CosmicDuke và OnionDuke. Kaspersky tin rằng CozyDuke được điều hành bởi một người nói tiếng Nga. Kaspersky đã quan sát và nhận thấy MiniDuke và CosmicDuke vẫn còn hoạt động và nhắm vào các tổ chức ngoại giao và đại sứ quán, các công ty năng lượng, dầu mỏ, viễn thông, quân đội và viện nghiên cứu ở một số nước. 

Những mục tiêu tại Hoa Kỳ có thể bao gồm cả Nhà Trắng và Bộ Ngoại giao Hoa Kỳ, các tổ chức chính phủ và cả những công ty tại Đức, Hàn Quốc và Uzbekistan.

Mã độc CozyDuke thường tấn công giả mạo bằng email chứa đường link đến một website đã bị hack trước đó, thường nổi tiếng và hợp pháp như “diplomacy.pl” – chứa file nén có mã độc. Để đạt được mục đích, nhóm hacker này thường gửi những video dạng flash giả mạo, kèm mã độc dưới dạng tập tin đính kèm trong email.

CozyDuke sử dụng backdoor (khái niệm để chỉ một loại Trojan, sau khi được cài đặt vào máy nạn nhân sẽ tự mở ra một cổng dịch vụ cho phép kẻ tấn công có thể kết nối từ xa tới máy nạn nhân, từ đó nó sẽ nhận và thực hiện lệnh mà kẻ tấn công đưa ra) và mã độc dropper. Chương trình có mã độc này gửi thông tin của mục tiêu đến server điều khiển và khôi phục lại tập tin cấu hình và các modules khác thực hiện những chức năng mà hacker cần.

Ông Kurt Baumgartner, bộ phận Nghiên cứu và phân tích toàn cầu của Kaspersky Lab cho biết – Kaspersky Lab là tổ chức đầu tiên lên tiếng cảnh báo những cuộc tấn công MiniDuke vào năm 2013, vốn đã có những manh nha đầu tiên trước đó vào năm 2008. CozyDuke chắc chắn có liên hệ tới 2 chiến dịch kể trên, cũng như có mối liên quan tới OnionDuke. Và những chiến dịch gián điệp mạng này sẽ tiếp tục theo dõi mục tiêu. 

Ô Lâu

Tội phạm mạng tấn công tội phạm mạng

Kaspersky Lab đã ghi nhận một trường hợp rất hiếm và bất thường khi một tội phạm mạng tấn công một tội phạm mạng khác.

Opera Mini, mỗi tháng tiết kiệm hơn 20 tỷ MB dung lượng cho Việt Nam

Ngày 20/4/2015, Opera đã giới thiệu phiên bản mới Opera Mini 8 cho người dùng Android Việt. Phiên bản Opera Mininày đã được thay đổi giao diện một cách đáng kể và thêm nhiều tiện ích mới. Theo Opera, trình duyệt này đã giúp tiết kiệm hơn 20 tỷ MB dung lượng dữ liệu cho người dùng Việt chỉ trong tháng 12/2014.

YAP-ứng dụng thay thế tất cả coupon và phiếu tích điểm

Hôm nay, 1/4/2015, Công ty cổ phần VNG cho ra mắt sản phẩm YAP, một ứng dụng trên điện thoại di động thay thế tất cả những phiếu ưu đãi bằng giấy, các thẻ đóng dấu tích điểm từ các cửa hàng ăn uống, giải trí, tiêu dùng…

Tìm điện thoại mất với ứng dụng miễn phí Phound

Kaspersky Lab vừa ra mắt ứng dụng miễn phí dành cho Android mang tên Kaspersky Phound. Ứng dụng Phound bắt nguồn từ cụm từ Phone và Hound – giúp tìm thiết bị thất lạc một cách nhanh chóng và giữ mọi thông tin giá trị được lưu trữ trên đó.

Ứng dụng VoxyPAD: thoại, chat, ghi chú và chia sẻ dữ liệu

VoxyPAD là ứng dụng Android, cho phép hai (hoặc nhóm người) đang thực hiện cuộc gọi voice/ video hoặc đang chat có thể ghi chú, vẽ lên hình ảnh, hoặc đánh dấu, gạch dưới một đoạn văn trong tập tin word, hoặc khoanh tròn những sản phẩm cần mua trên web và sau đó chia sẻ cho bạn bè mà cuộc gọi không hề bị gián đoạn.

Xu hướng tấn công từ chối dịch vụ DDoS

Khối tổ chức hành chính công, công nghệ điện toán đám mây với các hình thức thuê ngoài dịch vụ… đang là đích ngắm của xu hướng tấn công từ chối dịch vụ DDoS, đặc biệt với việc ngày càng phổ biến dịch vụ cho thuê tội phạm mạng trình độ cao để tấn công chỉ có giá với 2 USD/giờ.

USB trở thành phụ kiện thời trang

USB 2.0 là Touch T08 và USB 3.0 Jewel J08 là 2 mẫu USB được thiết kế nhấn mạnh ở thời trang và sang trọng mà Silicon Power vừa giới thiệu.

Gọi giúp việc nhà online

Bạn đang muốn tìm người lau dọn nhà cửa, giặt quần áo, nấu ăn, chăm sóc em bé, hoặc sửa chữa các thiết bị trong gia đình…, nhưng bạn quá bận rộn và không biết tìm người ở đâu? Ứng dụng cung cấp dịch vụ giúp việc nhà online (ViecNha.vn) có thể là sự lựa chọn hợp lý cho bạn lúc này.

Đối phó với mã độc mã hóa dữ liệu, tống tiền

Tin từ Kaspersky tại Việt Nam cho hay, gần đây hãng đã nhận được nhiều yêu cầu hỗ trợ từ người dùng Việt Nam liên quan đến việc dữ liệu trong máy tính bị lây nhiễm mã độc Ransomware, loại mã độc mã hóa tập tin, dẫn đến trình trạng không thể phục hồi các tập tin đã bị mã hóa.

Ra mắt ứng dụng gọi giúp việc Taske

Chỉ cần cài đặt ứng dụng Taske trên điện thoại, ngồi ở nhà bạn cũng có thể tìm kiếm cho mình một người giúp việc ứng ý, ngược lại với người đi tìm việc cũng dễ dàng tìm thấy danh sách công việc mà các gia chủ đang cần.