Chân dung những mã độc khét tiếng Quý II/2017

Phân tích hai cuộc tấn công WannaCry và ExPert diễn ra vào Quý II/2017, Kaspersky Lab cho rằng, các mã độc đã được phát tán trước khi trở nên sẵn sàng và đầy đủ, đây là một tình huống bất thường đối với những kẻ tấn công có nguồn lực tốt.

Những phát hiện của các báo cáo thông tin tình báo về các mối đe dọa này đã được trình bày trong Báo cáo Xu hướng APT trong Quý II do Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky thực hiện. Riêng trong Quý II/2017, nhóm này đã thực hiện 23 báo cáo riêng cho người đăng ký, với dữ liệu IOC và YARA để hỗ trợ pháp y và truy lùng phần mềm độc hại.

Cuộc tấn công WannaCry ngày 12/5 và cuộc tấn công của ExPetr vào ngày 27/6. Báo cáo cho hay, mặc dù bản chất và mục tiêu rất khác nhau, cả hai đều không có hiệu quả đáng ngạc nhiên như thiệt hại thông thường của ransomware. Chẳng hạn, trong trường hợp của WannaCry, sự lây lan toàn cầu nhanh chóng và nguy hiểm của nó đã gây chú ý đến tài khoản Bitcoin của kẻ tấn công, khiến chúng khó rút tiền. Mục đích thực sự của cuộc tấn công WannaCry là phá hủy dữ liệu. Các chuyên gia của Kaspersky Lab cũng đã khám phá thêm mối quan hệ giữa nhóm Lazarus và WannaCry. Hình mẫu của mã độc phá hoại cải trang thành ransomware đã xuất hiện một lần nữa trong cuộc tấn công ExPert. 
 

ExPert nhắm mục tiêu vào các tổ chức ở Ukraine, Nga và các nơi khác ở châu Âu cũng xuất hiện giống như ransomware, nhưng thật ra hoàn toàn là mã độc phá hoại. Động cơ đằng sau các cuộc tấn công của ExPert vẫn còn là một bí ẩn. Các chuyên gia của Kaspersky Lab đã thiết lập một liên kết (không chắc chắn) với mối đe dọa được biết đến là Black Energy.

Bên cạnh hai cuộc tấn công WannaCry và ExPert, Báo cáo cũng đặc biệt nhấn mạnh đến sự cố ba lỗ hổng zero-day của Windows đã bị nhóm hacker nói tiếng Nga Sofacy và Turla sử dụng trong Quý II/2017. Sofacy, còn được gọi là APT28 hoặc FancyBear, đã triển khai các cuộc tấn công chống lại một loạt các mục tiêu ở châu Âu, bao gồm các tổ chức chính phủ và chính trị. Các mối đe dọa cũng bị phát hiện thử nghiệm một số công cụ, đáng chú ý nhất là vụ chống lại một đảng viên Pháp trước cuộc bầu cử quốc gia.

Ô Lâu

 

Những phát hiện của các báo cáo thông tin tình báo về các mối đe dọa này đã được trình bày trong Báo cáo Xu hướng APT trong Quý II do Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky thực hiện. Riêng trong Quý II/2017, nhóm này đã thực hiện 23 báo cáo riêng cho người đăng ký, với dữ liệu IOC và YARA để hỗ trợ pháp y và truy lùng phần mềm độc hại.

Cuộc tấn công WannaCry ngày 12/5 và cuộc tấn công của ExPetr vào ngày 27/6. Báo cáo cho hay, mặc dù bản chất và mục tiêu rất khác nhau, cả hai đều không có hiệu quả đáng ngạc nhiên như thiệt hại thông thường của ransomware. Chẳng hạn, trong trường hợp của WannaCry, sự lây lan toàn cầu nhanh chóng và nguy hiểm của nó đã gây chú ý đến tài khoản Bitcoin của kẻ tấn công, khiến chúng khó rút tiền. Mục đích thực sự của cuộc tấn công WannaCry là phá hủy dữ liệu. Các chuyên gia của Kaspersky Lab cũng đã khám phá thêm mối quan hệ giữa nhóm Lazarus và WannaCry. Hình mẫu của mã độc phá hoại cải trang thành ransomware đã xuất hiện một lần nữa trong cuộc tấn công ExPert. 
 

ExPert nhắm mục tiêu vào các tổ chức ở Ukraine, Nga và các nơi khác ở châu Âu cũng xuất hiện giống như ransomware, nhưng thật ra hoàn toàn là mã độc phá hoại. Động cơ đằng sau các cuộc tấn công của ExPert vẫn còn là một bí ẩn. Các chuyên gia của Kaspersky Lab đã thiết lập một liên kết (không chắc chắn) với mối đe dọa được biết đến là Black Energy.

Bên cạnh hai cuộc tấn công WannaCry và ExPert, Báo cáo cũng đặc biệt nhấn mạnh đến sự cố ba lỗ hổng zero-day của Windows đã bị nhóm hacker nói tiếng Nga Sofacy và Turla sử dụng trong Quý II/2017. Sofacy, còn được gọi là APT28 hoặc FancyBear, đã triển khai các cuộc tấn công chống lại một loạt các mục tiêu ở châu Âu, bao gồm các tổ chức chính phủ và chính trị. Các mối đe dọa cũng bị phát hiện thử nghiệm một số công cụ, đáng chú ý nhất là vụ chống lại một đảng viên Pháp trước cuộc bầu cử quốc gia.

Ô Lâu

 

AdDays in Vietnam – tạo chìa mở cửa tiếp thị số Việt Nam

AdDays in Vietnam – mắt xích trong chuỗi hội thảo quốc tế AdDays in Asia – một trong những sự kiện lớn nhất trong lĩnh vực tiếp thị số (digital marketing) tại Việt Nam năm nay đã diễn ra trong 2 ngày 19 và 20/8/2017 với rất nhiều kiến thức, gợi ý và giải pháp.

Uber kỷ niệm 3 năm tại Việt nam, 4 triệu người dùng và thay đổi nhiều chính sách

18/8/2017, Uber đã tổ chức “Ngày hội Tài xế Công nghệ” nhằm kỷ niệm cột mốc 3 năm kể từ ngày đầu tiên gia nhập thị trường Việt Nam cùng với đó là việc công bố các chính sách mới.

Viettel giảm tới 99% cước Roaming quốc tế

Chào đón Sea Games 29 đang diễn ra ở Malaysia, Viettel triển khai chương trình khuyến mãi cho dịch vụ Roaming quốc tế với mức giảm lên tới 99% (chỉ còn 1.000đ/MB), cước thoại và nhận cuộc gọi khi chuyển vùng đều được giảm 80%, cước gửi tin nhắn giảm 65%.

Vừa trải nghiệm mua online giá tốt trên chợ cổ, vừa săn voucher

Từ ngày 22 – 25/8/2017, tham gia chương trình “Ngày hội toàn dân mua sắm trực tuyến” do Lazada khởi động, khách hàng sẽ được trải nghiệm không gian mua sắm online với những hình ảnh gợi nhớ về Việt Nam thời xa xưa, chơi trò “Truy tìm tem phiếu” cùng nhóm nghệ sĩ tài năng của “Sài Gòn 3 mét vuông”.

Trải nghiệm Bphone 2017, nhận quà

Trong 3 ngày (từ 16/8 đến 18/8), Công ty Cổ phần Đầu tư Thế Giới Di Động sẽ triển khai chương trình trải nghiệm Bphone 2017 tại 120 cửa hàng của Thế Giới Di Động dành cho khách hàng với nhiều hoạt động thú vị.

GP Batteries mở nhà máy và tung nhiều sản phẩm pin tại Việt Nam

GP Batteries International Limited (Hồng Kông), nhà sản xuất pin khá tiếng tăm trên thế giới đã tổ chức lễ ra mắt các sản phẩm mới tại thị trường Việt Nam thông qua nhà phân phối Vĩnh Xuân.

Kinh doanh online chưa phát triển xứng tầm với hạ tầng có sẵn

Việt Nam đang có nhiều lợi thế về số lượng người dân kết nối internet, hạ tầng công nghệ và dịch vụ hiện cũng đã hoàn toàn đáp ứng nhu cầu kết nối cao của người dùng, doanh nghiệp… Tuy nhiên, thương mại điện tử Việt Nam hiện vẫn chưa phát triển xứng tầm với hạ tầng có sẵn – đó là nhận định đã được các chuyên gia đưa ra tại Diễn đàn Tiếp thị trực tuyến 2017 (Vietnam Online Marketing Forum – VOMF).

Huawei và MapD hợp tác tăng tốc phân tích dữ liệu

Huawei và MapD Technologies (công ty về phân tích dữ liệu trên nền tảng bộ vi xử lý đồ họa – GPU) đã ký bản ghi nhớ hợp tác để thúc đẩy ứng dụng phân tích dữ liệu trên nền tảng GPU. Hợp tác nhằm tăng cường khả năng tương thích và kết nối giữa phần cứng FusionServer của Huawei và nền tảng phân tích MapD, cho phép các tổ chức tìm kiếm và hiển thị hóa hàng tỷ dòng dữ liệu trong vài mili giây.

Sự kết hợp của xu hướng tiếp thị đa kênh

Tiếp thị liên kết và tiếp thị qua các công cụ tìm kiếm; tiếp thị tự động và tiếp thị đa kênh; tiếp thị trên di động, mạng xã hội và tiếp thị nội dung… là những xu hướng tiếp thị mới mà các doanh nghiệp muốn nâng cao thị phần cần phải nắm vững để biết cách sử dụng hiệu quả nhất.

Vinaphone khuyến mại 50% cước thuê bao trả sau

Chào mừng Quốc khánh, VinaPhone đã triển khai chương trình khuyến mại 50% cước thuê bao tháng cho các khách hàng Tổ chức – doanh nghiệp hòa mạng mới trả sau.