Phát hiện nhóm tin tặc Lazarus khét tiếng tấn công hoạt động nghiên cứu vaccine Covid-19

Các nhà nghiên cứu của Kaspersky đã phát hiện hai sự cố tấn công APT nhắm vào những thực thể đang có hoạt động nghiên cứu về Covid-19, gồm một cơ quan của Bộ Y tế và một công ty dược phẩm. Hoạt động này có liên quan đến nhóm tin tặc Lazarus khét tiếng.

Đầu tiên là một vụ tấn công nhắm vào cơ quan Bộ Y tế. Hai máy chủ Windows của tổ chức đã bị phần mềm độc hại tinh vi xâm nhập vào ngày 27/10/2020. Phần mềm độc hại được Kaspersky biết đến có tên “wAgent”. Phân tích kỹ hơn cho thấy wAgent có cùng cơ chế lây nhiễm với phần mềm độc hại mà nhóm Lazarus đã sử dụng trước đó trong các cuộc tấn công vào những doanh nghiệp tiền điện tử.

Vụ tấn công thứ hai liên quan đến một công ty dược phẩm. Theo kết quả đo từ xa của Kaspersky, công ty này đã bị tấn công mạng vào ngày 25/9/2020. Công ty này đang phát triển vaccine Covid-19, và cũng là đơn vị được ủy quyền sản xuất và phân phối vắc-xin. Nhóm tin tặc đã phát tán mã độc Bookcode, trước đó được một nhà cung cấp bảo mật thông báo là có kết nối với Lazarus trong cuộc tấn công chuỗi cung ứng vào một công ty phần mềm Hàn Quốc. Các nhà nghiên cứu của Kaspersky cũng quan sát thấy ​​nhóm Lazarus đã từng phát tán phần mềm độc hại Bookcode để xâm phạm các website hoặc thực hiện tấn công lừa đảo.

Cả wAgent và Bookcode được sử dụng trong hai cuộc tấn công đều có những chức năng tương tự nhau (như là vai trò đầy đủ của một cửa hậu). Sau khi tấn công, người vận hành mã độc có thể kiểm soát máy của nạn nhân theo bất kỳ cách nào họ muốn.

Với những điểm trùng hợp được ghi nhận, các nhà nghiên cứu của Kaspersky tin rằng cả hai sự cố đều có liên quan đến nhóm Lazarus. Hiện nghiên cứu này vẫn đang được hãng tiếp tục theo dõi.

Ông Seongsu Park, Chuyên gia bảo mật tại Kaspersky cho biết: “Hai vụ tấn công này cho thấy mối quan tâm của nhóm Lazarus đối với thông tin tình báo liên quan đến COVID-19. Mặc dù nhóm tin tặc chủ yếu được biết đến với các hoạt động tài chính, nhưng cần lưu ý rằng Lazarus cũng có thể thực hiện các nghiên cứu chiến lược. Tất cả tổ chức hiện đang tham gia vào những hoạt động như nghiên cứu vắc-xin hoặc xử lý khủng hoảng nên cảnh giác cao độ đối với các cuộc tấn công mạng”.

Để giữ an toàn trước các mối đe dọa tinh vi, Kaspersky đề xuất các biện pháp bảo mật sau: Kaspersky Threat Intelligence Portal cấp quyền truy cập vào thông tin tình báo mối đe dọa an ninh mạng mới nhất (TI) của công ty. Quyền truy cập miễn phí vào các tính năng của sản phẩm cho phép người dùng kiểm tra tệp, URL và địa chỉ IP. Hoặc các tổ chức nếu muốn tiến hành tự điều tra có thể tham khảo Kaspersky Threat Attribution Engine – sản phẩm giúp đối chiếu mã độc được phát hiện với cơ sở dữ liệu phần mềm độc hại hiện có. Sau đó, dựa trên các điểm tương đồng về mã để quy về những chiến dịch APT đã được thực hiện. Trong trường hợp muốn phát hiện, điều tra và khắc phục kịp thời các sự cố điểm cuối thì tham khảo thêm giải pháp Kaspersky Endpoint Detection and Response.

Có thể bạn quan tâm
CMC Telecom vào TOP 10 nhà cung cấp SD-WAN khu vực APAC

Trong ấn phẩm đặc biệt 2020, Tạp chí CIO Advisor APAC hàng đầu tại Mỹ đã công bố danh sách các công ty nhận giải thưởng APAC Top 10 SD-WAN Solution Providers. CMC Telecom là doanh nghiệp Viễn thông Việt Nam duy nhất nhận giải thưởng này.

Bổ nhiệm Cristiano Amon điều hành Qualcomm trong kỷ nguyên 5G

Qualcomm, nhà cung cấp chip smartphone lớn nhất thế giới, vừa cho biết họ đã bổ nhiệm chủ tịch kiêm giám đốc bộ phận chip Cristiano Amon làm giám đốc điều hành mới.

Infobip cung cấp giải pháp tương tác khách hàng đa kênh mới tại Việt Nam

Conversations, một giải pháp trung tâm liên lạc đám mây mới cho phép các doanh nghiệp tích hợp các kênh giao tiếp phổ biến nhất thế giới và Moments, một hệ thống tương tác khách hàng đa kênh mới, đã được Infobip cung cấp tại thị trường Việt Nam.

Schneider Electric Việt Nam có Tổng giám đốc người Việt đầu tiên

Schneider Electric cho biết vừa bổ nhiệm ông Đồng Mai Lâm vào cương vị Tổng giám đốc Schneider Electric Việt Nam và Campuchia nhằm mở rộng và thực hiện chiến lược thấu hiểu thị trường bản địa.

Làm sao để tăng cường sự hiện diện của thương hiệu trên toàn cầu?

Amazon đã đưa ra 3 lời khuyên để người bán hàng trên không gian mạng xuyên biên giới tăng cường hiện diện toàn cầu và xây dựng thương hiệu quốc tế.

Hệ thống thu phí tự động không dừng của Viettel đưa vào vận hành

Hệ thống thu phí sử dụng đường bộ tự động không dừng (Hệ thống thu phí tự động không dừng) có tên gọi ePass đã chính thức được đưa vào vận hành.

Doanh thu giảm mạnh năm 2020 và những dấu hiệu tích cực cho năm 2021

Số liệu thống kê trên 10.000 nhà bán hàng tham gia khảo sát thường niên của Sapo cho thấy, năm 2020 là một năm khó khăn đối với những nhà bán hàng, đặc biệt trong các ngành dịch vụ ăn uống, lưu trú, nghỉ dưỡng… Tuy nhiên, đã có tín hiệu lạc quan và tin tưởng vào sự vực dậy của thị trường năm 2021.

Xiaomi tiếp tục theo đuổi chiến lược “Smartphone x AIoT”

Theo chia sẻ của Tổng giám đốc khu vực Đông Nam Á của Xiaomi toàn cầu, các thiết bị AIoT được phát triển xoay quanh smartphone để xây dựng một hệ sinh thái sống thông minh và góp phần gia tăng phạm vi tiếp cận của Xiaomi.

Globe Telecom đẩy nhanh hành trình chuyển lên đám mây của AWS

Globe Telecom, nhà khai thác mạng di động lớn ở Philippines với trên 80 triệu khách hàng, đã chuyển phần lớn cơ sở hạ tầng công nghệ của mình sang nền tảng đám mây Amazon Web Services (AWS) để đẩy nhanh quá trình chuyển đổi kỹ thuật số và cải thiện trải nghiệm của khách hàng.

Ngân hàng TMCP Hàng Hải Việt Nam chính thức niêm yết, mã MSB

1,175 tỷ cổ phiếu của Ngân hàng TMCP Hàng Hải Việt Nam với mã chứng khoán MSB chính thức niêm yết trên Sàn Chứng khoán TPHCM.