Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo

Theo dõi VGT trên

Nhóm tin tặc mã độc tống tiền ( ransomeware) Exotic Lily đã tạo hồ sơ giả mạo trên LinkedIn để tăng cường tính hợp pháp trong các nỗ lực tấn công mạng.

Theo Bloomberg, Google mới đây phát hiện một nhóm tin tặc ransomware đã sử dụng nhiều kỹ thuật khác nhau để cố gắng xâm nhập hàng trăm công ty trong năm ngoái, khai thác lỗ hổng Windows của Microsoft Corp và sử dụng công nghệ trí tuệ nhân tạo (AI) để tạo hồ sơ giả mạo trên LinkedIn.

Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo - Hình 1

Nhóm tin tặc Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới

Nhóm tin tặc được Google nêu ra trong công bố nghiên cứu hôm 17.3 có tên gọi là Exotic Lily, thường được biết đến như một nhà môi giới truy cập. Những nhóm như vậy chuyên đột nhập vào mạng máy tính của công ty, sau đó cung cấp quyền truy cập cho các tổ chức tội phạm mạng khác triển khai phần mềm độc hại khóa máy tính và đòi tiền chuộc.

Video đang HOT

Phát hiện trên giúp làm sáng tỏ mô hình “Ransomware-as-a-Service” (RaaS), chiến lược kinh doanh cho thuê ransomeware của tội phạm mạng, trong đó các nhóm tin tặc khác nhau tập hợp tài nguyên để tống tiền nạn nhân, sau đó chia số tiền thu được. Theo quan sát của Google, Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới. Nhóm này thường khai thác lỗ hổng trong MSHTML, công cụ trình duyệt độc quyền dành cho Windows. Microsoft đã phát hành bản sửa lỗi bảo mật cho lỗ hổng Windows vào cuối năm 2021.

“Cho đến tháng 11.2021, Exotic Lily dường như đang nhắm mục tiêu vào các ngành cụ thể như công nghệ thông tin, an ninh mạng và chăm sóc sức khỏe. Nhưng đến tháng cuối năm, chúng tôi đã thấy họ tấn công nhiều tổ chức và ngành khác nhau, với trọng tâm ít cụ thể hơn”, Google cho biết.

Google cũng quan sát thấy Exotic Lily có liên quan đến nhóm ransomware nổi tiếng nói tiếng Nga Conti, vốn bị cáo buộc sử dụng ransomware kỹ thuật số để thu về 200 triệu USD vào năm ngoái. Conti hiện rơi vào tình trạng hỗn loạn sau khi một loạt nội dung trò chuyện nội bộ bị rò rỉ, trong đó bao gồm cả chiến thuật tấn công mạng mà nhóm này sử dụng.

Theo Google, điều làm cho Exotic Lily trở nên khác biệt là mức độ tương tác con người đằng sau mỗi cuộc tấn công của nhóm. Việc tạo hồ sơ LinkedIn giả để thêm tính hợp pháp cho các email độc hại đòi hỏi Exotic Lily phải nỗ lực thêm rất nhiều. Một trong những hồ sơ giả mạo trên LinkedIn được Google trích dẫn là về một nhân viên hư cấu của Amazon, lấy địa chỉ ở Vương quốc Anh.

Các nhóm tin tặc đôi khi sẽ sử dụng một dịch vụ công khai để tạo ảnh đại diện hồ sơ giả dựa vào AI. “Phân tích hoạt động giao tiếp của các hồ sơ giả cho thấy họ thường thực hiện công việc văn phòng khá điển hình. Biểu hiện phân phối giờ làm việc gợi ý rằng họ có thể đang làm việc theo múi giờ Trung hoặc Đông Âu”, trích báo cáo của Google.

Nhóm tin tặc REvil đột ngột biến mất sau cảnh báo của ông Biden

Nhóm tin tặc đứng sau các vụ tấn công mã độc tống tiền (ransomware) nổi tiếng gần đây nhắm vào JBS và Kaseya đã đột ngột biến mất.

Nhóm tin tặc REvil đột ngột biến mất sau cảnh báo của ông Biden - Hình 1

REvil thực hiện không ít các cuộc tấn công ransomware trên diện rộng

Theo Bloomberg, nhóm tin tặc được cho đến từ Nga REvil dường như đã biến mất khỏi mạng web đen, nơi chúng duy trì một số trang ghi lại các hoạt động của mình, trong đó có một trang được gọi là "happy blog" (blog hạnh phúc). Hiện vẫn chưa biết các web này đang tạm thời ngưng hoạt động hay REvil, hoặc cũng có khả năng là cơ quan thực thi pháp luật, đã chuyển tất cả cơ sở hạ tầng vào trạng thái ngoại tuyến (offline).

"Còn quá sớm để nói về điều đó, nhưng tôi chưa bao giờ thấy tất cả cơ sở hạ tầng của REvil trong tình trạng ngoại tuyến như thế này. Tôi không thể tìm thấy bất kỳ cơ sở hạ tầng nào của họ đang hoạt động trực tuyến. Trang tống tiền của họ đã biến mất, tất cả các cổng thanh toán và chức năng trò chuyện của họ đều ngoại tuyến", Allan Liska, nhà phân tích mối đe dọa cấp cao tại công ty an ninh mạng Recorded Future Inc, nói.

Tình trạng bất thường trên diễn ra chỉ vài ngày sau khi Tổng thống Mỹ Joe Biden cho biết đã thúc ép Tổng thống Nga Vladimir Putin hành động chống lại tin tặc ở Nga, vốn được cho là nguyên nhân gây ra các cuộc tấn công ransomware nghiêm trọng gần đây nhắm vào các công ty lớn của Mỹ. "Tôi đã nói rất rõ với ông ấy rằng Mỹ biết mỗi khi có một cuộc tấn công ransomware đến từ Nga, mặc dù nó không được nhà nước tài trợ. Chúng tôi mong ông ấy sẽ hành động", ông Biden nói với các phóng viên.

Hiện các đại diện từ Cục Điều tra Liên bang Mỹ, Cơ quan An ninh mạng và Cơ sở hạ tầng và Nhà Trắng đều không trả lời yêu cầu bình luận. Người phát ngôn Điện Kremlin Dmitry Peskov cũng từ chối trả lời, nói rằng ông không biết về việc ngừng hoạt động của REvil.

Ông Peskov hôm 12.7 cho biết Nga đang chờ thông tin chi tiết từ Mỹ về các cuộc tấn công mạng được cho là tiến hành từ lãnh thổ Nga. "Chính quyền Mỹ nói rằng tin tặc đã tấn công một số công ty Mỹ từ lãnh thổ của Nga, nhưng tối thiểu họ cũng cần cung cấp một số thông tin cơ sở cho những kết luận đó". Đáp lại, Nhà Trắng cho biết đã chia sẻ thông tin về tội phạm mạng với chính phủ Nga.

Chính quyền ông Biden gần đây xác định việc chống lại các nhóm tội phạm mạng là ưu tiên an ninh quốc gia hàng đầu trong bối cảnh các cuộc tấn công ransomware ngày càng gia tăng mạnh mẽ. DarkSide, nhóm tin tặc nghi ngờ đến từ Nga, bị cáo buộc đã thực hiện cuộc tấn công ransomware nhằm vào đường ống dẫn nhiên liệu lớn nhất nước Mỹ Colonial Pipeline. Nhóm này đã đóng các trang web đen của mình ngay sau đó. Theo các chuyên gia an ninh mạng, hiện vẫn chưa rõ liệu DarkSide thực sự ngưng hoạt động hay chỉ đổi tên nhóm thành một tên mới.

REvil cũng thực hiện không ít các cuộc tấn công ransomware trên diện rộng, ảnh hưởng đến hàng trăm công ty trên toàn cầu. Nhóm này bị cáo buộc đứng sau cuộc tấn công ransomware nhằm vào nhà cung cấp thịt khổng lồ JBS SA hồi cuối tháng 5.2021, với số tiền chuộc lên đến 11 triệu USD. Đầu tháng này, REvil nhắm mục tiêu vào hãng phần mềm Kaseya và các khách hàng của công ty, gây ảnh hưởng đến hoạt động của gần 1.500 doanh nghiệp trong lĩnh vực gia công phần mềm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao Việt 28/2: Đan Trường thân thiết bên vợ cũ, Bảo Thanh kỷ niệm 15 năm cướiSao Việt 28/2: Đan Trường thân thiết bên vợ cũ, Bảo Thanh kỷ niệm 15 năm cưới
07:19:03 28/02/2025
Chân dung sao nam hạng A gây bê bối chấn động, có 6 con rơi khắp châu Á cùng loạt file ghi âm chấm dứt cả sự nghiệpChân dung sao nam hạng A gây bê bối chấn động, có 6 con rơi khắp châu Á cùng loạt file ghi âm chấm dứt cả sự nghiệp
06:47:27 28/02/2025
Vì sao người bị đánh trước Bệnh viện Từ Dũ đòi bồi thường gần 250 triệu?Vì sao người bị đánh trước Bệnh viện Từ Dũ đòi bồi thường gần 250 triệu?
07:27:50 28/02/2025
TPHCM: Bắt khẩn cấp thanh niên đánh nhân viên bảo vệ bất tỉnh trên phố đi bộ Nguyễn HuệTPHCM: Bắt khẩn cấp thanh niên đánh nhân viên bảo vệ bất tỉnh trên phố đi bộ Nguyễn Huệ
09:19:22 28/02/2025
Bố chồng gọi con dâu vào phòng đưa cho 10 triệu nhờ mua một thứ, nghe xong tôi tức đỏ mặt, yêu cầu họp gia đình ngayBố chồng gọi con dâu vào phòng đưa cho 10 triệu nhờ mua một thứ, nghe xong tôi tức đỏ mặt, yêu cầu họp gia đình ngay
08:01:32 28/02/2025
Nữ diễn viên 22 tuổi mất tích với tình tiết vô cùng kỳ lạ, gia đình tuyệt vọng cầu cứuNữ diễn viên 22 tuổi mất tích với tình tiết vô cùng kỳ lạ, gia đình tuyệt vọng cầu cứu
06:37:43 28/02/2025
Hậu "sóng gió" đập hộp xe 7 tỷ, Lọ Lem bị soi ngoại hình thay đổi khác lạHậu "sóng gió" đập hộp xe 7 tỷ, Lọ Lem bị soi ngoại hình thay đổi khác lạ
06:33:43 28/02/2025
Hành khách bị ép ngồi cạnh người vừa qua đời trên máy bayHành khách bị ép ngồi cạnh người vừa qua đời trên máy bay
07:16:08 28/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chúc mừng 3 con giáp 'vận đỏ như son' vào đúng ngày 1/3/2025, Thần Tài hộ mệnh, quý nhân trợ lực, sự nghiệp thăng hoa nhanh chóng, tiền tiêu không hết

Chúc mừng 3 con giáp 'vận đỏ như son' vào đúng ngày 1/3/2025, Thần Tài hộ mệnh, quý nhân trợ lực, sự nghiệp thăng hoa nhanh chóng, tiền tiêu không hết

Trắc nghiệm

11:18:08 28/02/2025
Con đường sự nghiệp của người tuổi Dần sẽ diễn ra hanh thông, suôn sẻ. Người tuổi này có được nhiều cơ hội thể hiện năng lực, bản lĩnh của mình nhờ vào sự thông minh, sáng suốt của mình.
Mẹ Bắp lên tiếng về chiến dịch gây quỹ trên Give.Asia và mối quan hệ với gia đình chồng cũ

Mẹ Bắp lên tiếng về chiến dịch gây quỹ trên Give.Asia và mối quan hệ với gia đình chồng cũ

Netizen

11:06:41 28/02/2025
Sau livestream 4 tiếng với Phạm Thoại, chị Thu Hòa (mẹ Bắp) đã chia sẻ thêm về các tranh cãi liên quan đến câu chuyện từ thiện của mình.
Bộ đôi nhà thiết kế gây sốt khi bị "áp giải" trên sàn diễn thời trang

Bộ đôi nhà thiết kế gây sốt khi bị "áp giải" trên sàn diễn thời trang

Thời trang

11:06:22 28/02/2025
Show thời trang Thu - Đông 2025 của DSquared2 tại Tuần lễ thời trang Milan trở thành tâm điểm chú ý khi quy tụ dàn sao đình đám như Doechii, Naomi Campbell, Irina Shayk...
"Nữ hoàng công sở" Hàn Quốc gợi ý cho phụ nữ trên 40 tuổi 4 kiểu trang phục đẹp từ xuân sang hè

"Nữ hoàng công sở" Hàn Quốc gợi ý cho phụ nữ trên 40 tuổi 4 kiểu trang phục đẹp từ xuân sang hè

Phong cách sao

11:01:41 28/02/2025
Phong cách của Han Ji Min toát lên sự thanh lịch, sang trọng dù chỉ xoay quanh những item quen thuộc đối với chị em. Muốn mặc đẹp từ xuân sang hè, nàng công sở nên tham khảo 4 kiểu đồ sau đây của Han Ji Min trong phim Love Scout .
Ông Trump không tin mình từng gọi Tổng thống Ukraine là 'nhà độc tài'

Ông Trump không tin mình từng gọi Tổng thống Ukraine là 'nhà độc tài'

Thế giới

11:01:02 28/02/2025
Người đứng đầu nước Mỹ cho biết thêm, các bước hướng tới một thỏa thuận hòa bình nhằm chấm dứt cuộc xung đột giữa Nga và Ukraine đang tiến triển khá nhanh chóng và ông hy vọng thỏa thuận sẽ nhanh chóng được ký hoặc không diễn ra.
Chàng trai sinh tồn bằng kem đánh răng khi leo bộ núi tuyết Trung Quốc

Chàng trai sinh tồn bằng kem đánh răng khi leo bộ núi tuyết Trung Quốc

Lạ vui

10:57:00 28/02/2025
Tôn Lượng (18 tuổi) vừa được giải cứu thành công sau 10 ngày lạc đường ở vùng núi phía tây bắc Trung Quốc, trong điều kiện thời tiết lạnh buốt.
Mẹ 2 con ở TP.HCM chia sẻ: Ở tuổi 40, bạn không thể mua sắm mà không cần suy nghĩ nữa!

Mẹ 2 con ở TP.HCM chia sẻ: Ở tuổi 40, bạn không thể mua sắm mà không cần suy nghĩ nữa!

Sáng tạo

10:55:03 28/02/2025
Tôi đã học cách hành động trong khả năng của mình, suy nghĩ ngược lại và thậm chí sử dụng phương pháp quy đổi tiền lương theo giờ và thậm chí là phương pháp quy đổi giờ học .
Rashford đã không muốn trở lại MU

Rashford đã không muốn trở lại MU

Sao thể thao

10:51:42 28/02/2025
Theo báo chí Anh, tiền đạo sinh năm 1997 Marcus Rashford muốn được gắn bó lâu dài với Aston Villa sau khi hết hợp đồng cho mượn từ MU.
Hóa chất lạ nghi là dầu bị đổ trên đèo Prenn

Hóa chất lạ nghi là dầu bị đổ trên đèo Prenn

Tin nổi bật

10:42:30 28/02/2025
Một vệt nhỏ hơn cũng xuất hiện gần đoạn giao giữa đèo Prenn và lối vào Khu du lịch quốc gia hồ Tuyền Lâm. Ngoài ra, một vệt khác được phát hiện gần cuối đèo Prenn, theo hướng từ Liên Khương lên Đà Lạt.
Dầu ô liu và dầu dừa, loại nào tốt cho sức khỏe hơn?

Dầu ô liu và dầu dừa, loại nào tốt cho sức khỏe hơn?

Sức khỏe

10:35:55 28/02/2025
Mặc dù cả hai loại dầu đều có lợi cho sức khỏe nhưng dầu ô liu nguyên chất được coi là lành mạnh hơn. Mặc dù dầu ô liu có thể không phải là thực phẩm hoàn hảo nhưng nó có ít nhược điểm hơn dầu dừa.
Cách nào giúp bắp chân thon gọn?

Cách nào giúp bắp chân thon gọn?

Làm đẹp

09:43:55 28/02/2025
Khi bắp chân thon gọn sẽ giúp nhìn đôi chân dài đẹp hơn. Thực hiện việc tập luyện kết hợp với chế độ dinh dưỡng hợp lý là giải pháp tốt nhất giúp thu gọn bắp chân.