Nga bắt nhóm hacker nguy hiểm nhất kể từ những năm 1990

Theo dõi VGT trên

Cảnh sát và đặc nhiệm FSB Nga và Nhóm Group-IB đã bắt một nhóm l.ừa đ.ảo CNTT, trộm t.iền từ hơn 100 ngân hàng. Đây là nhóm hacker được đ.ánh giá là nguy hiểm nhất kể từ những năm 1990.

Nga bắt nhóm hacker nguy hiểm nhất kể từ những năm 1990 - Hình 1

Cơ quan điều tra Bộ Nội vụ và Công ty Group-IB đã tuyên bố triệt hạ một nhóm l.ừa đ.ảo CNTT, trộm t.iền các tài khoản ngân hàng. Theo đó, nhờ một chiến dịch chung của Cục “K” thuộc Bộ Nội vụ Nga, Cục 4 Bộ Nội vụ và Trung tâm An ninh thông tin FSB, một nhóm 8 người bị tình nghi ăn trộm t.iền từ hơn 100 ngân hàng trên khắp thế giới trong thời gian 2 năm qua đã sa lưới.

Cùng lúc, Ngân hàng Tiết kiệm Nga Sberbank ra thông báo về sự dính líu của nhóm người bị bắt với 27 vụ trộm đối với khách hàng của mình số t.iền lên tới hơn 10 triệu rúp (~7,1 tỷ đồng).

Theo Group-IB, các chuyên gia của họ đã được huy động vào cuộc điều tra. Đây là trường hợp thực tế đầu tiên trên thế giới xác định được trọn vẹn băng nhóm tội phạm: từ đối tượng tổ chức nhóm đến những người thực hiện, nhân viên thanh toán t.iền bị đ.ánh cắp… Lãnh đạo Group-IB Iliya Sachkov nói với CNews.ru rằng đây là “một trong những nhóm hacker nguy hiểm nhất kể từ những năm 1990″.

Theo thông báo của các cơ quan bảo vệ pháp luật Nga, trong vòng nửa năm, các hacker đã kịp trộm 60 triệu rúp (~42,7 tỷ đồng). Thế nhưng, theo đ.ánh giá của các chuyên gia Grup-IB, tổng t.iền bị băng nhóm đ.ánh cắp chỉ tính quý gần đây nhất đã lên tới 130 triệu rúp (~92,6 tỉ đồng). Đại diện Group-IB Irina Zubareva giải thích sự khác biệt giữa 2 con số này rằng các cơ quan bảo vệ pháp luật đưa ra kết luận dựa trên các bằng chứng tài liệu cụ thể còn Group-IB thì dựa trên đ.ánh giá của chuyên gia với các đối tượng hình sự.

Group-IB cho biết, những kẻ xấu đã bị phát hiện nhờ phân tích các phần mềm trojan, các máy chủ bot và các dữ liệu bị đ.ánh cắp, từ đó xác định những đối tượng khai thác botnet (mạng ma).

Video đang HOT

Theo thông báo của Cơ quan điều tra, để đ.ánh cắp số t.iền từ các tài khoản ngân hàng, những kẻ xấu đã sử dụng trojan Carberp và RDP-door lây nhiễm vào máy tính của các tổ chức sử dụng các hệ thống “Bank-Client” khác nhau. Để lây nhiễm vào các máy tính kế toán, theo Group-IB, kẻ xấu sử dụng cách bẻ khoá và lây nhiễm các website tin tức, cửa hàng trực tuyến và các trang web kế toán chuyên nghiệp.

T.iền từ tài khoản ngân hàng thông qua các khoản thanh toán trái phép sẽ rút sang các tài khoản được chuẩn bị đặc biệt theo lệnh cho các trojan từ các máy chủ ở xa tận Canada, Hà Lan; sau đó xuất ra các thẻ ngân hàng và được trả qua các ATM ở Moskva. Để che giấu hoạt động phạm tội của mình, những kẻ xấu đã thuê một công ty hợp pháp phục hồi các dữ liệu.

Cảnh sát và Group-IB không tiết lộ số nạn nhân nhưng thông báo rằng, cho đến tháng 10/2011, mạng ma của băng nhóm này hàng ngày tăng lên khoảng 30.000 máy tính.

Theo quyết định của Toà án quận Zamoskvortsky của Moskva, đối tượng cầm đầu băng nhóm tội phạm trên đã bị bắt giam. Anh trai của người này có tham gia vào nhóm đã được thả với khoảng 3 triệu rúp bảo lãnh, những thành viên còn lại được thả với điều khoản cấm đi khỏi nơi cư trú.

Bộ phận điều tra của Cục 4 Bộ Nội vụ Nga đã khởi tố vụ án hình sự theo điều 272 (Truy cập trái phép vào thông tin máy tính) và điều 273 (Tạo, sử dụng và lan truyền các phần mềm độc hại cho máy tính) và điều 158 (Ăn cắp) của Bộ luật Hình sự Nga. Theo đó, những kẻ xấu kia có thể bị kết án đến 10 năm tù giam.

Tuy nhiên, Kaspersky Lab tỏ ý hoài nghi về tính độc đáo của sự kiện này. Các chuyên gia của Kaspersky Lab đã nêu lại vụ các nhà sáng lập mạng ma Bredolab từng bị triệt hạ ở Hà Lan năm 2010 và mạng ma Bonnie and Clyde ở Brazil đã bị triệt hạ năm 2011 để làm ví dụ về việc các mắt xích của hệ thống l.ừa đ.ảo CNTT này đã bị vô hiệu từ trước. Các chuyên gia Kaspersky Lab cho biết, trường hợp các cơ quan bảo vệ pháp luật của Nga thực hiện vừa rồi chỉ có thể gọi là “hoàn tất triệt phá một nhóm tội phạm CNTT”.

“Mặc dù có thông báo về việc bắt gọn tất cả băng nhóm tội phạm, vẫn còn các câu hỏi mở về số phận của những tác giả trojan Carberp, về những người đã lập trình nó và bán nó ra thị trường chợ đen cũng như chủ sở hữu của “các mạng lưới đối tác” chịu trách nhiệm phát tán trojan này. Nếu họ vẫn ở ngoài tự do thì sắp tới, chúng ta sẽ còn chứng kiến những nhóm tội phạm mới sử dụng những phiên bản mới của Carberp”, Chuyên gia trưởng về virus của Kaspersky Lab Alexander Gostev nói.

Theo ICTnew

Xác định ngôn ngữ lập trình lạ của trojan Duqu khét tiếng

Các chuyên gia Kaspersky Lab với sự trợ giúp của cộng đồng lập trình thế giới đã nhận dạng được ngôn ngữ lập trình viết nên đoạn code của trojan Duqu vốn được cho là có ngôn ngữ riêng, "bí hiểm".

Kaspersky Lab tuyên bố đã nhận dạng được "ngôn ngữ lập trình lạ" dùng để viết mẩu code của trojan Duqu khét tiếng từng được sử dụng để tấn công các công trình công nghiệp của Iran. Các chuyên gia của Kaspersky Lab từng thông báo hôm 7/3 về việc khó nhận dạng ngôn ngữ lập trình dùng viết trojan nói trên.

Khó khăn trong nhận dạng liên quan tới mã của cái gọi là Framework Duqu. Mã này chịu trách nhiệm về hoạt động tương tác giữa máy tính nhiễm trojan với máy chủ của tin tặc. Theo thông báo của Công ty, các nghiên cứu về Framework Duqu tại Kaspersky Lab đã kéo dài từ tháng 11/2011. Suốt thời gian này, các chuyên gia của Kaspersky Lab đã mời các chuyên gia ở Microsoft cùng tiến hành đối chiếu gần 30 ngôn ngữ lập trình, bao gồm các ngôn ngữ kì lạ Brainfuck và Haskell. Tuy nhiên, họ đã không tìm ra ngôn ngữ dùng để tạo nên đoạn code tựa như Framework Duqu.

Sau vài tháng nghiên cứu, các chuyên gia Kaspersky Lab đã kêu gọi cộng đồng lập trình giúp đỡ. Những giả thuyết phổ biến nhất do các phóng viên gợi ý với Kaspersky Lab là các ngôn ngữ như LISP, Forth, rlang, Google Go, Delphi, OO C và các trình biên dịch cổ như C và một số ngôn ngữ khác.

Kaspersky Lab kết luận rằng Framework Duqu có nhiều khả năng được viết bằng C. Tuy nhiên, khi phát triển, các tác giả đã sử dụng phần mở rộng riêng nên có thể coi đó là một biến thể hiếm của C. Trình biên dịch có lẽ là MSVC 2008.

Xác định ngôn ngữ lập trình lạ của trojan Duqu khét tiếng - Hình 1

Trojan Duqu được sử dụng để tấn công theo mục tiêu là các công trình công nghiệp của Iran...

Lưu ý cách tiếp cận khác với thói thường của các tác giả Duqu, chuyên gia về vi rút của Kaspersky Lab Igor Sumenkov nhận định việc sử dụng biến thể của C thay vì C của các tác giả Duqu có thể gây mất lòng tin vào trình biên dịch C vốn đặc trưng cho các nhà phát triển với nhiều năm kinh nghiệm...

"Hai yếu tố này cho thấy rằng mã đã được viết bởi một nhóm nhà phát triển giàu kinh nghiệm của "trường phái cũ", những người muốn tạo ra một nền tảng di động và dễ dàng thay đổi cho các cuộc tấn công", các chuyên gia cho biết.

Chuyên gia chính về vi rút của Kaspersky Lab, Alexander Gostev lưu ý rằng các tác giả Duqu không chỉ là các nhà lập trình có thâm niên mà còn là những người có cả núi thời gian rỗi. Theo ý ông Gostev, các nhà phát triển đoạn mã đã bỏ ra rất nhiều thời gian mặc dù công việc có thể được làm nhanh và đơn giản hơn. "Họ không có nhiệm vụ phải làm nhanh việc này. Chúng tôi từng tưởng tượng hài hước rằng họ đang ngồi trong tù và làm việc này", Gostev nói.

Việc hiểu bản chất của đoạn mã Duqu giúp sẽ bổ ích cho việc tìm tòi, khám phá, các chuyên gia giải thích. Ngoài ra, không loại trừ trường hợp có thể tìm được các phần mềm hợp pháp sử dụng cùng phương pháp này. Cần biết rằng nguồn gốc của việc trojan Duqu và sâu Stuxnet gần gũi với nó tấn công các công trình hạt nhân của Irancho đến nay vẫn là bí ẩn.

Trojan Duqu nổi tiếng từ 1/9/2011. Theo các chuyên gia, trojan này được tạo ra để tấn công nhằm vào máy tính của các công trình công nghiệp và các tổ chức chính phủ, thương mại của Iran. Duqu đã được tạo nên trên nền tảng phần mềm chung với sâu máy tính nổi tiếng khác là Stuxnet. Năm 2011, Stuxnet đã lây nhiễm đến các trạm phát điện nguyên tử của Iran đồng thời thâm nhập vào mạng của hàng loạt xí nghiệp trên toàn thế giới.

Theo các chuyên gia Kaspersky Lab, cả hai trojan có cùng một nhóm tác giả. Khác với Stuxnet, Duqu không gây tác hại cho hệ thống bị lây nhiễm đến mức tổ chức phân phối và thiết lập các mô-đun trojan bổ sung vào hệ thống. Do Duqu dùng cho việc tấn công theo mục tiêu cụ thể, số máy tính bị nhiễm không lớn. Kaspersky Lab đang đ.ánh giá số sự cố gắn liền với Duqu.

"Không nghi ngờ về việc Stuxnet và Duqu được viết với sự quan tâm của một chính phủ nào đó, nhưng chính phủ nào thì không có bằng chứng", Alexander Gostev tuyên bố. Lưu ý là ngày 4/3, cựu lãnh đạo Cơ quan An ninh Quốc gia Mỹ (NSA) Michael Hayden trả lời phỏng vấn CBS đã cho biết "Stuxnet là ý tưởng tốt". Tuy nhiên, vị tướng không nói chính phủ nào đứng sau việc tạo nên trojan này mà Duqu là hậu duệ của nó.

Theo ICTnew

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Midu và Minh Đạt chính thức lộ diện, mẹ chồng có thái độ gây chú ý bên cạnh con dâu
18:08:23 29/06/2024
Vì sao dâu hào môn Midu chọn hoa cưới cầm tay có 1 loại dây leo quen thuộc trong vườn nhà?
19:07:36 29/06/2024
Mẹ ông Thích Minh Tuệ nhập viện sau nhiều lần bị làm phiền, em trai tuyên bố gắt
17:07:22 29/06/2024
Đám cưới Midu: Lan Ngọc bất ngờ lộ diện, Mai Phương Thúy hối hả, vợ chồng Trường Giang và nửa showbiz tề tựu
20:37:23 29/06/2024
Chồng Hằng Du Mục về Việt Nam 1 mình, đi chơi với gái xinh, vợ lủi thủi theo sau
17:27:27 29/06/2024
Bất ngờ với thực đơn cưới của Midu và doanh nhân Minh Đạt kém t.uổi
21:07:39 29/06/2024
CeCe Trương: Con gái Cẩm Vân - Khắc Triệu, từng bị tai nạn dập phổi, liệt tứ chi
18:20:30 29/06/2024
Chồng Hằng Du Mục đồng ý ly hôn, vẫn trách móc vợ, tự tin công khai "vợ 4"?
21:35:34 29/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tụ tập tại nhà riêng "mở tiệc" ma tuý

Pháp luật

22:26:08 29/06/2024
Chiều 29/6, Công an TP Sóc Trăng (tỉnh Sóc Trăng) cho biết vừa bắt quả tang Chu Quang Nam (SN 1979, ngụ phường 9, TP Sóc Trăng) đang tàng trữ, mua bán trái phép chất ma tuý.

Người thương binh giữa đêm mưa lao xuống hồ Quỳnh cứu n.ữ s.inh t.ự v.ẫn

Tin nổi bật

22:18:18 29/06/2024
Buồn chán chuyện gia đình, sau một hồi thẫn thờ đi vài vòng quanh hồ Quỳnh (phường Thanh Nhàn, quận Hai Bà Trưng, Hà Nội), cô gái trẻ lao mình xuống dòng nước đen thẫm tại đây. Rất may mắn, cô gái nhanh chóng được người dân phát hiện, c...

Cô dâu Midu diện váy cưới lộng lẫy, giá hơn 3 tỷ chuẩn dâu hào môn

Phong cách sao

22:03:53 29/06/2024
Chiều ngày 29/6, lễ cưới của Midu và doanh nhân Minh Đạt đã chính thức diễn ra. Trong những hình ảnh đầu tiên được chia sẻ trên MXH, cô dâu Midu xuất hiện vô cùng long lanh với layout makeup tông hồng.

Tuấn Hưng: Hương Baby giúp tôi bớt nóng nảy, sống có trách nhiệm

Sao việt

22:01:35 29/06/2024
Tham gia Anh trai vượt ngàn chông gai , Tuấn Hưng được Hương Baby, ủng hộ, hỗ trợ hết mình để anh cháy với đam mê âm nhạc.

Bích Trâm: Ca sĩ Thanh Hà là người mẹ thứ hai của tôi

Nhạc việt

21:42:10 29/06/2024
Sau chương trình Giọng hát Việt 2019 , Diêu Ngọc Bích Trâm vẫn giữ liên hệ với ca sĩ Thanh Hà và đàn chị cho nhiều lời khuyên về cách để nâng cao kỹ năng thanh nhạc cũng như phát triển con đường sự nghiệp.

Minh Dự: Vì không phải diễn viên ngôi sao nên tôi càng cố gắng

Hậu trường phim

21:27:51 29/06/2024
Nam diễn viên Minh Dự tiết lộ từng tổn thương sau thất bại của một dự án nên lơ khi đạo diễn Vũ Khắc Tuận mời đóng phim.

12 lý do nên ăn quả óc chó mỗi ngày

Sức khỏe

21:11:48 29/06/2024
Quả óc chó chứa nhiều chất dinh dưỡng cần thiết như acid béo omega-3 và chất chống oxy hóa. Loại hạt tốt cho sức khỏe này cũng dễ dàng kết hợp vào chế độ ăn uống.

Đây là loài tôm 'khó ăn' nhất hành tinh!

Lạ vui

20:59:41 29/06/2024
Nằm sâu trong lòng đại dương, nơi ánh sáng mặt trời không thể len lỏi, tồn tại một loài tôm có khả năng thích nghi phi thường và sở hữu ngoại hình kỳ dị: tôm núi lửa biển sâu - Rimicaris hybisae.

Belarus bổ sung hệ thống phòng không ở biên giới với Ukraine

Thế giới

20:26:10 29/06/2024
Trước đó cùng ngày, Bộ Quốc phòng Belarus tuyên bố sở hữu thông tin chứng minh Ukraine đã chuyển dịch binh sĩ, vũ khí và thiết bị quân sự đến khu vực Zhytomyr giáp với Belarus. Ukraine chưa phản hồi về thông tin này.

Nhật Kim Anh muốn giàu sang... trên màn ảnh

Tv show

20:17:45 29/06/2024
Nữ diễn viên, ca sĩ Nhật Kim Anh cho biết đã đóng nhiều vai diễn đau khổ, bị h.ành h.ạ trên màn ảnh nên cô muốn được đóng vai doanh nhân giàu sang, phú quý.

Tử vi hôm nay Chủ Nhật ngày 30/6/2024 của 12 cung hoàng đạo: Xử Nữ cẩn thận camera chạy bằng cơm, Bảo Bình được cấp trên khen ngợi

Trắc nghiệm

20:03:54 29/06/2024
Xem tử vi hằng ngày 12 cung hoàng đạo để biết về tình yêu, công việc và may mắn của Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên Bình, Bọ Cạp, Nhân Mã, Ma Kết, Bảo Bình, Song Ngư chi tiết nhất.