Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo

Theo dõi VGT trên

Nhóm tin tặc mã độc tống tiền ( ransomeware) Exotic Lily đã tạo hồ sơ giả mạo trên LinkedIn để tăng cường tính hợp pháp trong các nỗ lực tấn công mạng.

Theo Bloomberg, Google mới đây phát hiện một nhóm tin tặc ransomware đã sử dụng nhiều kỹ thuật khác nhau để cố gắng xâm nhập hàng trăm công ty trong năm ngoái, khai thác lỗ hổng Windows của Microsoft Corp và sử dụng công nghệ trí tuệ nhân tạo (AI) để tạo hồ sơ giả mạo trên LinkedIn.

Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo - Hình 1

Nhóm tin tặc Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới

Nhóm tin tặc được Google nêu ra trong công bố nghiên cứu hôm 17.3 có tên gọi là Exotic Lily, thường được biết đến như một nhà môi giới truy cập. Những nhóm như vậy chuyên đột nhập vào mạng máy tính của công ty, sau đó cung cấp quyền truy cập cho các tổ chức tội phạm mạng khác triển khai phần mềm độc hại khóa máy tính và đòi tiền chuộc.

Video đang HOT

Phát hiện trên giúp làm sáng tỏ mô hình “Ransomware-as-a-Service” (RaaS), chiến lược kinh doanh cho thuê ransomeware của tội phạm mạng, trong đó các nhóm tin tặc khác nhau tập hợp tài nguyên để tống tiền nạn nhân, sau đó chia số tiền thu được. Theo quan sát của Google, Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới. Nhóm này thường khai thác lỗ hổng trong MSHTML, công cụ trình duyệt độc quyền dành cho Windows. Microsoft đã phát hành bản sửa lỗi bảo mật cho lỗ hổng Windows vào cuối năm 2021.

“Cho đến tháng 11.2021, Exotic Lily dường như đang nhắm mục tiêu vào các ngành cụ thể như công nghệ thông tin, an ninh mạng và chăm sóc sức khỏe. Nhưng đến tháng cuối năm, chúng tôi đã thấy họ tấn công nhiều tổ chức và ngành khác nhau, với trọng tâm ít cụ thể hơn”, Google cho biết.

Google cũng quan sát thấy Exotic Lily có liên quan đến nhóm ransomware nổi tiếng nói tiếng Nga Conti, vốn bị cáo buộc sử dụng ransomware kỹ thuật số để thu về 200 triệu USD vào năm ngoái. Conti hiện rơi vào tình trạng hỗn loạn sau khi một loạt nội dung trò chuyện nội bộ bị rò rỉ, trong đó bao gồm cả chiến thuật tấn công mạng mà nhóm này sử dụng.

Theo Google, điều làm cho Exotic Lily trở nên khác biệt là mức độ tương tác con người đằng sau mỗi cuộc tấn công của nhóm. Việc tạo hồ sơ LinkedIn giả để thêm tính hợp pháp cho các email độc hại đòi hỏi Exotic Lily phải nỗ lực thêm rất nhiều. Một trong những hồ sơ giả mạo trên LinkedIn được Google trích dẫn là về một nhân viên hư cấu của Amazon, lấy địa chỉ ở Vương quốc Anh.

Các nhóm tin tặc đôi khi sẽ sử dụng một dịch vụ công khai để tạo ảnh đại diện hồ sơ giả dựa vào AI. “Phân tích hoạt động giao tiếp của các hồ sơ giả cho thấy họ thường thực hiện công việc văn phòng khá điển hình. Biểu hiện phân phối giờ làm việc gợi ý rằng họ có thể đang làm việc theo múi giờ Trung hoặc Đông Âu”, trích báo cáo của Google.

Nhóm tin tặc REvil đột ngột biến mất sau cảnh báo của ông Biden

Nhóm tin tặc đứng sau các vụ tấn công mã độc tống tiền (ransomware) nổi tiếng gần đây nhắm vào JBS và Kaseya đã đột ngột biến mất.

Nhóm tin tặc REvil đột ngột biến mất sau cảnh báo của ông Biden - Hình 1

REvil thực hiện không ít các cuộc tấn công ransomware trên diện rộng

Theo Bloomberg, nhóm tin tặc được cho đến từ Nga REvil dường như đã biến mất khỏi mạng web đen, nơi chúng duy trì một số trang ghi lại các hoạt động của mình, trong đó có một trang được gọi là "happy blog" (blog hạnh phúc). Hiện vẫn chưa biết các web này đang tạm thời ngưng hoạt động hay REvil, hoặc cũng có khả năng là cơ quan thực thi pháp luật, đã chuyển tất cả cơ sở hạ tầng vào trạng thái ngoại tuyến (offline).

"Còn quá sớm để nói về điều đó, nhưng tôi chưa bao giờ thấy tất cả cơ sở hạ tầng của REvil trong tình trạng ngoại tuyến như thế này. Tôi không thể tìm thấy bất kỳ cơ sở hạ tầng nào của họ đang hoạt động trực tuyến. Trang tống tiền của họ đã biến mất, tất cả các cổng thanh toán và chức năng trò chuyện của họ đều ngoại tuyến", Allan Liska, nhà phân tích mối đe dọa cấp cao tại công ty an ninh mạng Recorded Future Inc, nói.

Tình trạng bất thường trên diễn ra chỉ vài ngày sau khi Tổng thống Mỹ Joe Biden cho biết đã thúc ép Tổng thống Nga Vladimir Putin hành động chống lại tin tặc ở Nga, vốn được cho là nguyên nhân gây ra các cuộc tấn công ransomware nghiêm trọng gần đây nhắm vào các công ty lớn của Mỹ. "Tôi đã nói rất rõ với ông ấy rằng Mỹ biết mỗi khi có một cuộc tấn công ransomware đến từ Nga, mặc dù nó không được nhà nước tài trợ. Chúng tôi mong ông ấy sẽ hành động", ông Biden nói với các phóng viên.

Hiện các đại diện từ Cục Điều tra Liên bang Mỹ, Cơ quan An ninh mạng và Cơ sở hạ tầng và Nhà Trắng đều không trả lời yêu cầu bình luận. Người phát ngôn Điện Kremlin Dmitry Peskov cũng từ chối trả lời, nói rằng ông không biết về việc ngừng hoạt động của REvil.

Ông Peskov hôm 12.7 cho biết Nga đang chờ thông tin chi tiết từ Mỹ về các cuộc tấn công mạng được cho là tiến hành từ lãnh thổ Nga. "Chính quyền Mỹ nói rằng tin tặc đã tấn công một số công ty Mỹ từ lãnh thổ của Nga, nhưng tối thiểu họ cũng cần cung cấp một số thông tin cơ sở cho những kết luận đó". Đáp lại, Nhà Trắng cho biết đã chia sẻ thông tin về tội phạm mạng với chính phủ Nga.

Chính quyền ông Biden gần đây xác định việc chống lại các nhóm tội phạm mạng là ưu tiên an ninh quốc gia hàng đầu trong bối cảnh các cuộc tấn công ransomware ngày càng gia tăng mạnh mẽ. DarkSide, nhóm tin tặc nghi ngờ đến từ Nga, bị cáo buộc đã thực hiện cuộc tấn công ransomware nhằm vào đường ống dẫn nhiên liệu lớn nhất nước Mỹ Colonial Pipeline. Nhóm này đã đóng các trang web đen của mình ngay sau đó. Theo các chuyên gia an ninh mạng, hiện vẫn chưa rõ liệu DarkSide thực sự ngưng hoạt động hay chỉ đổi tên nhóm thành một tên mới.

REvil cũng thực hiện không ít các cuộc tấn công ransomware trên diện rộng, ảnh hưởng đến hàng trăm công ty trên toàn cầu. Nhóm này bị cáo buộc đứng sau cuộc tấn công ransomware nhằm vào nhà cung cấp thịt khổng lồ JBS SA hồi cuối tháng 5.2021, với số tiền chuộc lên đến 11 triệu USD. Đầu tháng này, REvil nhắm mục tiêu vào hãng phần mềm Kaseya và các khách hàng của công ty, gây ảnh hưởng đến hoạt động của gần 1.500 doanh nghiệp trong lĩnh vực gia công phần mềm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ái nữ sao Việt vừa ra đời đã nhận quà khủng: Người chuyển nóng 200 triệu, người tặng trang sức bằng vàngÁi nữ sao Việt vừa ra đời đã nhận quà khủng: Người chuyển nóng 200 triệu, người tặng trang sức bằng vàng
15:01:24 24/01/2025
Người phụ nữ vào siêu thị chỉ mua trứng nhưng lại bị cảnh sát bắt giữ: Lộ chiêu thức tinh vi chiếm đoạt gần 345 triệu đồngNgười phụ nữ vào siêu thị chỉ mua trứng nhưng lại bị cảnh sát bắt giữ: Lộ chiêu thức tinh vi chiếm đoạt gần 345 triệu đồng
15:01:43 24/01/2025
Sốc: Han So Hee - Ryu Jun Yeol lén lút tái hợp, gặp nhau tại Pháp?Sốc: Han So Hee - Ryu Jun Yeol lén lút tái hợp, gặp nhau tại Pháp?
13:27:15 24/01/2025
Chấn động MXH: Đặng Luân thoát phong sát?Chấn động MXH: Đặng Luân thoát phong sát?
12:56:44 24/01/2025
Bố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việcBố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việc
17:37:59 24/01/2025
HIEUTHUHAI nhận mưa lời khen từ Trấn Thành vì một câu nóiHIEUTHUHAI nhận mưa lời khen từ Trấn Thành vì một câu nói
14:45:43 24/01/2025
Nhặt đứa trẻ sơ sinh bị bỏ rơi giữa trời lạnh giá về nuôi, nhiều năm sau người đàn ông nghèo rớt mồng tơi nhận về một thứNhặt đứa trẻ sơ sinh bị bỏ rơi giữa trời lạnh giá về nuôi, nhiều năm sau người đàn ông nghèo rớt mồng tơi nhận về một thứ
16:19:51 24/01/2025
Shark Bình khoe thành quả quà Tết do đích thân vợ làm, nhưng phản ứng của Phương Oanh mới gây chú ýShark Bình khoe thành quả quà Tết do đích thân vợ làm, nhưng phản ứng của Phương Oanh mới gây chú ý
12:50:09 24/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bắt giữ đối tượng mua nguyên liệu về tự sản xuất pháo rồi đem bán

Bắt giữ đối tượng mua nguyên liệu về tự sản xuất pháo rồi đem bán

Pháp luật

18:35:45 24/01/2025
Ngày 24/1, Công an huyện Bến Lức, tỉnh Long An đang tạm giữ Nguyễn Minh Tiến (SN 2008, ngụ ấp 6, xã Thạnh Lợi, huyện Bến Lức) để điều tra làm rõ hành vi sản xuất và mua bán pháo nổ.
Tỉ phú Musk có mục tiêu mới: Mỹ đỡ tốn 179 triệu USD nhờ bỏ đồng 1 xu

Tỉ phú Musk có mục tiêu mới: Mỹ đỡ tốn 179 triệu USD nhờ bỏ đồng 1 xu

Thế giới

18:30:41 24/01/2025
Nhóm cố vấn chống lãng phí do tỉ phú Elon Musk lãnh đạo đang nhắm đến việc cắt giảm chi tiêu liên bang Mỹ đối với việc đúc tiền xu tốn kém.
Onana trả giá cho sai lầm

Onana trả giá cho sai lầm

Sao thể thao

18:20:27 24/01/2025
Tại MU, Onana là thủ môn bắt chính tại 2 giải đấu lớn nhất, đó là Premier League và Europa League. Trong khi đó, Altay Bayindir được HLV Ruben Amorim trao cơ hội ở 2 giải đấu cúp quốc nội là FA Cup và Carabao Cup.
Chồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyết

Chồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyết

Sao châu á

17:40:15 24/01/2025
Vào ngày 23/1, Tòa án quận Suwon chi nhánh Seongnam đã tuyên án tù giam 2 năm 6 tháng dành cho phát thanh viên Yoo Young Jae với tội danh tấn công tình dục chị vợ.
Vợ Quang Hải lộ mặt mộc kém sắc đưa con trai đi dạo, nhan sắc khác hẳn lúc "lên đồ" quẩy tưng bừng tất niên

Vợ Quang Hải lộ mặt mộc kém sắc đưa con trai đi dạo, nhan sắc khác hẳn lúc "lên đồ" quẩy tưng bừng tất niên

Netizen

17:21:44 24/01/2025
Mới đây, nàng WAG để lại ấn tượng khi đăng tải video về hoạt động mà cô cùng con trai Lido vào mỗi buổi sáng hàng ngày.
Dino Game nâng cấp tại Dinogame.app – Hành trình khủng long đầy thú vị

Dino Game nâng cấp tại Dinogame.app – Hành trình khủng long đầy thú vị

Mọt game

16:43:34 24/01/2025
Dino Game – tựa game huyền thoại từng gắn bó với những phút giây mất mạng trên trình duyệt Google Chrome, nay đã được nâng cấp toàn diện tại Dinogame.app
Tử vi 12 cung hoàng đạo ngày 24/1: Bạch Dương, Bọ Cạp phát tài trông thấy

Tử vi 12 cung hoàng đạo ngày 24/1: Bạch Dương, Bọ Cạp phát tài trông thấy

Trắc nghiệm

16:29:22 24/01/2025
Tử vi 12 cung hoàng đạo ngày 24/1 dự đoán vận trình sự nghiệp, tài lộc, tình duyên giúp bạn chủ động ứng phó vận xui hay may mắn đến với mình.
Nồi chiên không dầu bị rỉ sét: Chỉ cần làm cách này là vết rỉ sét được làm sạch dễ dàng

Nồi chiên không dầu bị rỉ sét: Chỉ cần làm cách này là vết rỉ sét được làm sạch dễ dàng

Sáng tạo

16:09:55 24/01/2025
Hãy áp dụng ngay mẹo làm sạch dưới đây, chắc chắn sẽ làm sạch vết rỉ sét ở trong nồi chiên không dầu một cách dễ dàng và nhanh chóng.
"Anh trai say Hi" bị "ném đá" chính thức lên tiếng về sai lầm của bản thân

"Anh trai say Hi" bị "ném đá" chính thức lên tiếng về sai lầm của bản thân

Sao việt

14:58:08 24/01/2025
Bước ra khỏi Anh trai say Hi, Hùng Huỳnh trở thành một trong những ca sĩ thăng hạng tên tuổi và được đông đảo khán giả quan tâm, yêu mến.
Con gái 18 tuổi của Brad Pitt và Angelina Jolie mặc cá tính, đam mê nhảy

Con gái 18 tuổi của Brad Pitt và Angelina Jolie mặc cá tính, đam mê nhảy

Sao âu mỹ

14:49:07 24/01/2025
Shiloh Jolie, con gái của nữ diễn viên Angelina Jolie và tài tử Brad Pitt, thu hút sự chú ý của giới săn tin. Cô con gái 18 tuổi của cặp sao nổi tiếng mặc theo phong cách phi giới tính.
Gấu nước là gì mà gần như không thể tiêu diệt kể cả đốt cháy, đóng băng ở nhiệt độ âm 200 độ

Gấu nước là gì mà gần như không thể tiêu diệt kể cả đốt cháy, đóng băng ở nhiệt độ âm 200 độ

Lạ vui

14:19:33 24/01/2025
Tardigrades (gấu nước) là loài động vật gần như cực nhỏ có thể sống sót trong một số điều kiện khắc nghiệt nhất trên Trái đất, bao gồm nhiệt độ đóng băng, áp suất nghiền nát và thậm chí cả chân không của không gian.