ScarCruft – kẻ cắp dữ liệu từ thiết bị di động đáng gờm

Trong quá trình theo dõi, các nhà nghiên cứu của Kaspersky Lab vừa phát hiện ScarCruft - một nhóm hacker đầy tinh vi đến từ Hàn Quốc đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân.

ScarCruft - kẻ cắp dữ liệu từ thiết bị di động đáng gờm - Scarcruft Nannhancuatancongtheokhuvuc

ScarCruft tấn công có chủ đích theo khu vực

Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ và thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị.

Tương tự những cuộc tấn công APT khác, cuộc tấn công của ScarCruft diễn ra dưới dạng spear-phishing hoặc với sự thỏa hiệp của những trang web chiến lược – hay còn được gọi là thủ đoạn tấn công “watering-hole” attacks – sử dụng phương thức khai thác lỗ hổng bảo mật hoặc những thủ thuật khác nhằm tiêm mã độc vào thiết bị của khách truy cập. Giai đoạn đầu, mã độc này có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn, như sử dụng mã code thường được sử dụng trong tổ chức với mục đích kiểm tra thâm nhập hợp pháp. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là ROKRAT. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân và có thể chuyển tiếp thông tin đến bốn dịch vụ đám mây là Box, Dropbox, pCloud và Yandex.Disk.

xuất phát từ Hàn Quốc tấn công trước đó.

“Đây không phải lần đầu tiên chúng tôi nhận thấy ScarCruft và DarkHotel có hoạt động chồng chéo nhau. Chúng có điểm chung về mục tiêu, lợi ích, nhưng được trang bị công cụ, kỹ thuật và quy trình rất khác nhau. ScarCruft hành động thận trọng, nhưng bản thân thể hiện là nhóm hacker có mức độ tinh vi cao, tích cực phát triển và triển khai các công cụ tấn công mới” – ông Seongsu Park, nhà nghiên cứu bảo mật cấp cao, Nhóm Nghiên cứu và Phân tích toàn cầu mối đe dọa (GReAT), Kaspersky Lab cho hay.

Ô Lâu

  

Đà Nẵng quảng bá du lịch qua video sáng tạo TikTok

Trải nghiệm du lịch sáng tạo thông qua trào lưu #helloDaNang trên TikTok ghi nhận hơn 2.300 video được chia sẻ và gần 8 triệu lượt xem.

SIM rác: Dễ như mua rau, bất chấp vi phạm

“SIM 4G lướt web thả ga, tốc độ nhanh như internet Wi-Fi, gọi nội mạng miễn phí, gọi ngoại mạng 20 phút, sử dụng hết gia hạn lại chỉ 79.000 đồng/tháng…”, là những lời rao bán SIM rác nhan nhản khắp các vỉa hè ở TPHCM bất chấp nỗ lực đẩy lùi nạn SIM rác của Bộ TT&TT trong thời gian qua.

5G và cuộc đua đầy gây cấn

Không chỉ là cuộc đua của các nhà sản xuất công nghệ hàng đầu, mạng 5G còn đang là cuộc đua của các nhà mạng tại hầu hết các quốc gia trên toàn cầu.

iPhone XI sẽ khiến bạn thất vọng, đâu là những điểm trừ?

iPhone XI đang là sản phẩm được người dùng, đặc biệt là các iFan ngóng chờ và hi vọng rất nhiều trong thời gian qua. Tuy nhiên, với những thông tin được rò rỉ với độ chính xác cao gần đây, rất có thể, Apple chưa muốn đem tới một hình ảnh quá mới mẻ cho dòng điện thoại thế hệ tiếp theo của họ. Và đây là những điểm yếu khiến iPhone XI “kém sang” hơn các đối thủ.

Nhiều sản phẩm Apple mới đồng loạt lên kệ FPT Shop vào ngày mai

Ngay từ ngày 11/5, FPT Shop và F.Studio By FPT chính thức lên kệ bộ sản phẩm Apple phiên bản mới nhất năm 2019, gồm: Máy tính bảng iPad Mini 7.9 inch, iPad Air 10.5 inch, máy tính để bàn iMac và tai nghe không dây AirPods 2.

Viettel và Ericsson phối hợp thử nghiệm cuộc gọi 5G đầu tiên tại Việt Nam

Hôm nay, ngày 10/5/2019, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) cùng với Tập đoàn Ericsson (Thụy Điển) thực hiện kết nối chính thức lần đầu tiên trên mạng di động 5G tại Việt Nam.

Samsung RS5000, tủ lạnh mở rộng không gian lưu trữ, sang hóa bếp nhà

RS5000 trang bị công nghệ SpaceMax ™ giúp mở rộng không gian lưu trữ mà không tăng kích thước bên ngoài. Dòng tủ lạnh mới với công nghê SpaceMax có dung tích khủng lên tới 647 lít đối với dòng 2 cửa và 602 lít cho dòng 3 cửa.

Sẽ có khoảng 40 smartphone 5G đưa ra thị trường trong năm 2019

3 thách thức lớn của các nhà mạng triển khai 5G là phải đầu tư nhiều trạm thu phát sóng 5G hơn so với 4G, chi phí cao cho việc hiện đại hóa các trạm phát 5G, và sức ép phải nhanh chóng cung cấp dịch vụ ra thị trường.

10 điểm nổi bật của sự kiện Microsoft Build 2019

Dưới đây là 10 điểm mấu chốt đã được Microsoft trình bày tại hội nghị thường niên Microsoft Build 2019 dành cho các nhà phát triển công nghệ vừa diễn ra từ ngày 6-8/5 ở Washington, Hoa Kỳ.

Grab ra mắt dịch vụ đặt phòng khách sạn tại Việt Nam

Ngày 9/5, Grab công bố triển khai dịch vụ liên kết đặt phòng khách sạn cho khách hàng tại Việt Nam trên Agoda, và sắp tới trên Booking.com.