Phát hiện công cụ gián điệp Dtrack tấn công các trung tâm tài chính và nghiên cứu

Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky đã phát hiện một công cụ gián điệp chưa từng được xác định trước đây được cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ.

Công cụ gián điệp này có tên gọi Dtrack, được cho là do nhóm Lazarus tạo nên, dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.

Năm 2018, các nhà nghiên cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc được tạo ra để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng. Sau những cuộc điều tra mở rộng bằng Kaspersky Attribution Engine và nhiều công cụ khác, các nhà nghiên cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, tuy nhiên các mẫu này rõ ràng không nhắm đến các máy ATM. Thay vào đó, các chức năng được liệt kê xác định rằng các phần mềm này là công cụ gián điệp, nay được biết đến với tên Dtrack. Các nhà nghiên cứu cũng cho rằng, 2 dòng phần mềm độc hại này không những có sự tương đồng với nhau mà còn với chiến dịch DarkSeoul năm 2013, có liên hệ đến Lazarus, một nhóm có tiếng thực hiện các cuộc tấn công có chủ đích chịu trách nhiệm cho nhiều hoạt động gián điệp mạng và các cuộc tấn công mạng.

Dtrack có thể được dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc. Tội phạm sau đó có thể thực hiện các hoạt động tấn công khác nhau như tải lên/xuống các tập tin và thực hiện các quy trình quan trọng – theo Kaspersky.

Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, đồng thời, các tổ chức này cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống. Nếu được cài cắm thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.

Phần mềm độc hại vừa được phát hiện này đang hoạt động và dựa trên phép đo từ xa của Kaspersky, và vẫn đang được sử dụng trong các cuộc tấn công mạng. Konstantin Zykov, nhà nghiên cứu về an ninh tại Nhóm nghiên cứu và phân tích toàn cầu của Kaspersly nhận định, số lượng lớn mẫu Dtrack tìm được cho thấy rằng Lazarus là một trong những tổ chức tấn công có chủ đích hoạt động năng nổ nhất, thường xuyên phát triển và tiến hóa các mối đe dọa trong một nỗ lực gây ảnh hưởng đến các ngành có quy mô lớn. Các trung tâm nghiên cứu hay tổ chức tài chính hoạt động chỉ trong lĩnh vực thương mại và không có liên kết gì với chính phủ cũng nên cân nhắc khả năng bị tấn công bởi một tổ chức đe dọa tinh vi và chuẩn bị sẵn sàng để ứng phó.

Ô Lâu

Lina.Review 4.0 – nền tảng đánh giá sản phẩm dành cho người dùng

Tập đoàn LINA NETWORK  vừa chính thức ra mắt nền tảng Lina.Review 4.0 – Đánh giá sản phẩm dành cho người dùng.

Viettel có giá trị thương hiệu nhất Việt Nam với mức định giá 4,3 tỷ USD

Brand Finance – công ty định giá thương hiệu hàng đầu thế giới – công bố danh sách Top 50 thương hiệu có giá trị nhất Việt Nam. Theo đó, Viettel là thương hiệu có giá trị nhất Việt Nam với hơn 4,3 tỷ USD.

Ark Complier trên Harmony OS của Huawei bị tố là “trò lừa đảo”

Ark Complier – trình biên dịch ứng dụng được Huawei công bố là công cụ tốt nhất cho lập trình viên để chuyển ứng dụng của họ từ Android sang hệ điều hành riêng Harmony OS của Huawei. Nhưng đối với những lập trình viên được trải nghiệm sớm chương trình này đều thất vọng vì cách làm ăn nửa vời của Huawei.

Chuyển động nhân sự thời công nghệ

Theo cùng quá trình số hóa mỗi ngày một bám rẽ sâu vào các hoạt động sản xuất kinh doanh, ngành nhân sự đứng trước những áp lực thay đổi và những triển vọng mới mẻ.

OYO vượt mốc 100 khách sạn tại Mỹ trong một thời gian ngắn

Chuỗi khách sạn OYO Hotels & Homes thông báo vượt mốc hơn 100 khách sạn hiện diện tại 21 tiểu bang và 60 thành phố ở Hoa Kỳ chỉ sau 3 tháng tham gia thị trường.

Khi cuộc chiến smartphone lấy bộ xử lý hình ảnh làm vũ khí

Giới phân tích cho rằng, những con chip AI/Machine Learning (học máy) này đã trở thành chiến trường mới nhất, nơi các nhà sản xuất smartphone cao cấp đang cạnh tranh.

Sony Show 2019 điểm đến cuối tuần của các bạn trẻ yêu công nghệ

Sự kiện Sony Show 2019 đang diễn ra tại Nhà Văn Hóa Thanh Niên thu hút đông đảo các bạn trẻ yêu công nghệ. Ngoài trải nghiệm những công nghệ mới nhất, khách tham quan còn được thưởng thức những màn trình diễn của Rap Acoustic từ các nghệ sĩ như Đen Vâu, Kimmese, Lynk Lee hay xem những trận so tài của những game thủ Play Station hàng đầu.

CEO Huawei hé lộ biện pháp “lách” để ứng dụng của Google có trên Mate 30

Dòng Mate 30 Series, đặc biệt là phiên bản Mate 30 Pro của Huawei được công bố chính thức với rất nhiều đặc điểm kỹ thuật vượt trội, nhưng điểm yếu chết người của dòng máy này vẫn lộ rõ khi đã thiếu vắng các dịch vụ Google.

Đến bệnh viện không dùng tiền mặt, không xếp hàng chờ đợi

Sáng nay, tại TT Hội nghị Quốc tế – TP.Hà Nội, Bộ Y tế tổ chức Hội nghị trực tuyến “Đẩy mạnh triển khai thanh toán điện tử không dùng tiền mặt trong y tế”, Bộ trưởng Bộ Y tế Nguyễn Thị Kim Tiến cho biết, cùng với Bệnh án điện tử, Thanh toán phí/Viện phí không dùng tiền mặt là nội dung quan trọng được Bộ Y tế đẩy mạnh triển khai.

Dữ liệu y tế được mua bán sôi động trên Dark Web

Các nhóm chuyên cho thuê hacker đã thêm lĩnh vực chăm sóc sức khỏe vào danh mục dịch vụ của chúng trên Dark Web, cho thấy dữ liệu y tế tiếp tục là một trong những mặt hàng được ưa chuộng nhất trên internet. Nghiên cứu của Kaspersky tiết lộ rằng, giá bán dữ liệu hiện rất rẻ, tùy thuộc vào loại lỗ hổng và mặt hàng mà khách ẩn danh yêu cầu.