Hacker Iran tấn công các công ty hàng không vũ trụ Mỹ

Theo dõi VGT trên

Ba hacker Iran bị Mỹ truy tố với tội danh tấn công mạng vào hệ thống các công ty chuyên về vệ tinh và hàng không vũ trụ của Mỹ.

Theo thông báo của Bộ Tư pháp Mỹ ngày 17/9, nhóm hacker do chính phủ Iran hậu thuẫn gồm Said Pourkarim Arabi, Mohammad Reza Espargham và Mohammad Bayati đã thực hiện chiến dịch tấn công kéo dài nhiều năm, bắt đầu từ tháng 7/2015, nhắm vào một loạt tổ chức của Mỹ ở trong nước và nước ngoài, đánh cắp thông tin liên quan đến thương mại và tài sản trí tuệ.

Hacker Iran tấn công các công ty hàng không vũ trụ Mỹ - Hình 1

Nhóm hacker Iran bị Mỹ truy tố.

Theo tài liệu tòa án, cả ba hacker hoạt động bằng cách tạo email và hồ sơ trực tuyến giả mạo danh tính của các cá nhân (thường là công dân Mỹ) làm trong lĩnh vực vệ tinh và hàng không vũ trụ, sau đó phát tán email kèm mã độc đính. Nếu nạn nhân bấm vào liên kết, phần mềm độc hại sẽ lây lan toàn hệ thống.

Nhóm hacker được cho là đã chọn mục tiêu từ danh sách 1.800 tài khoản trực tuyến của cá nhân có liên kết với công ty hàng không, vệ tinh, tổ chức chính phủ. Những người này hiện cư trú ở Australia, Israel, Singapore, Mỹ và Anh.

Cục Điều tra Liên bang Mỹ FBI cho biết, sau khi lây nhiễm mã độc trên máy tính nạn nhân, hacker dùng những công cụ chuyên dụng như Mimikatz, NanoCore và một backdoor khác để tìm dữ liệu có giá trị và gửi về máy chủ từ xa. Các công cụ này được thiết kế tinh vi để ẩn nấp trên máy tính mà nạn nhân không thể phát hiện nhằm thu thập dữ liệu cho những lần sau.

Video đang HOT

Đứng đầu nhóm là Arabi, 34 tuổi, được cho là thành viên của Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), từng tấn công vào công ty ở Mỹ và Anh.

Thành viên thứ hai là Espargham, nổi tiếng trong giới hacker mũ trắng. Trong nhiều năm, người này đã phát hiện nhiều lỗi bảo mật nghiêm trọng, trong đó lỗ hổng bảo mật bên trong phần mềm Winrar. Espargham là thành viên của OWASP Foundation, một tổ chức nổi tiếng trong lĩnh vực an ninh mạng.

Tuy nhiên, quan chức Mỹ khẳng định Espargham cũng là hacker mũ đen khét tiếng với biệt danh “Reza Darkcoder ” và “MRSCO”, đứng đầu tổ chức tin tặc Dark Coders Team chuyên tấn công các doanh nghiệp trên toàn cầu.

Hacker thứ ba là Bayati, có vai trò tương tự Espargham, chuyên cung cấp các phần mềm độc hại tinh vi trong những cuộc tấn công.

Cũng trong ngày 17/9, Bộ Tài chính Mỹ cũng áp đặt lệnh trừng phạt với Rana Intelligence Computing Company, công ty được cho là bình phong của một nhóm hacker do Iran bảo trợ với tên gọi APT39.

Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào

Cuối 2019, một tin nhắn có vẻ vô hại từ LinkedIn được gửi tới nhân viên các công ty quân đội và hàng không vũ trụ ở châu Âu và Trung Đông.

"Chúng tôi chào đón những tài năng như bạn và mong muốn bạn sẽ làm việc cho công ty chúng tôi", tin nhắn dường như được gửi từ một nhà tuyển dụng cho một công ty đối thủ. Nếu trả lời, các kỹ sư sẽ nhận được tin nhắn tiếp theo kèm file mô tả công việc.

Tệp tin chứa danh sách các vị trí và mức lương hào phóng tương ứng. Khi người nhận đọc thông tin, máy tính của họ âm thầm bị kiểm soát từ xa. Mã độc ẩn trong tệp tin giúp kẻ tấn công đọc được toàn bộ file và email trên máy.

Danh sách công việc hấp dẫn kia không có thật. Nhà tuyển dụng cũng vậy.

Thay vào đó, hãng bảo mật F-Secure và ESET phát hiện ra tin nhắn được gửi từ Lazarus - nhóm hacker khét tiếng của Triều Tiên. Lazarus bị cáo buộc đứng sau hàng loạt chiến dịch tấn công mạng từ năm 2009. Trong đó, ba vụ nổi tiếng nhất là làm tê liệt mạng lưới của Sony Pictures trong nhiều tuần năm 2014, đánh cắp 81 triệu USD từ ngân hàng trung ương Bangladesh năm 2016 và được cho là kẻ phát tán mã độc tống tiền WannaCry năm 2017.

Ngay khi hacker chiếm được quyền điều khiển máy tính, tài khoản LinkedIn giả mạo cũng biến mất. Sau đó, chúng sử dụng hòm thư của nạn nhân để tìm kiếm hóa đơn, các khoản giao dịch... cũng như gửi email tới các đơn vị thanh toán, đề nghị chuyển tiền tới một tài khoản ngân hàng mới (được kiểm soát bởi Lazarus).

Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào - Hình 1

Tin tặc Triều Tiên kiếm được hàng tỷ USD. Ảnh: ZDNet.

Theo Telegraph, trường hợp trên chỉ là một ví dụ cho thấy kiểu tấn công điển hình của tin tặc Triều Tiên. Các chiến dịch nhìn chung đơn giản về bản chất, nhưng đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện.

Trong báo cáo năm 2019, Liên Hiệp Quốc ước tính Triều Tiên kiếm được hai tỷ USD bằng cách huy động các nhóm tin tặc tấn công vào các tổ chức tài chính ở nước ngoài. Số tiền này nhiều khả năng được sử dụng để phục vụ cho chương trình phát triển vũ khí hạt nhân.

Những năm gần đây, Triều Tiên còn để mắt tới tiền điện tử. Công ty Kaspersky cho biết Lazarus đã thực hiện 5 trong số 14 cuộc tấn công vào các sàn giao dịch tiền điện tử từ tháng 2/2017 đến tháng 9/2018 và thu về hơn 571 triệu USD.

Các cuộc tấn công mạng có nguồn gốc từ Triều Tiên không hề giảm xuống trong giai đoạn bùng phát Covid-19. Công ty bảo mật SanSec (Hà Lan) phát hiện hàng loạt cửa hàng trực tuyến trên thế giới nằm trong tầm ngắm của hacker từ tháng 5/2020, trong đó nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire's.

Hacker đánh lừa nạn nhân, chủ yếu là nhân viên bán lẻ, tải tiện ích bên thứ ba, hoặc dụ dỗ bấm vào liên kết chứa mã độc. Sau khi xâm nhập vào hệ thống, phần mềm độc hại nhằm tới trang thanh toán của website thương mại điện tử, âm thầm ghi lại chi tiết các thẻ thanh toán và gửi tới một máy chủ từ xa.

SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP trong cuộc tấn công trên từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên, như Lazarus Group, sử dụng trong quá khứ.

"Trong khi đa số các hacker được chính phủ hậu thuẫn chỉ tham gia hoạt động gián điệp mạng, hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, đánh cắp tiền bạc của các quốc gia khác", trang ZDNet nhận xét.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Giá iPhone sẽ tăng vì một 'siêu công nghệ' khiến người dùng sẵn sàng móc cạn víGiá iPhone sẽ tăng vì một 'siêu công nghệ' khiến người dùng sẵn sàng móc cạn ví
09:29:50 21/04/2025
Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồngNgười mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng
16:09:14 22/04/2025
Danh sách những mẫu Galaxy được cập nhật One UI 8Danh sách những mẫu Galaxy được cập nhật One UI 8
15:42:00 21/04/2025
Samsung gia hạn thay thế miễn phí màn hình điện thoại bị sọcSamsung gia hạn thay thế miễn phí màn hình điện thoại bị sọc
13:38:07 21/04/2025
Sạc từ ổ cắm USB âm tường có nhanh hơn củ sạc thường?Sạc từ ổ cắm USB âm tường có nhanh hơn củ sạc thường?
13:40:04 21/04/2025
Windows 11 giúp dễ dàng sao chép văn bản từ hình ảnhWindows 11 giúp dễ dàng sao chép văn bản từ hình ảnh
13:54:07 21/04/2025
Xu hướng đáng lo ngại: Dùng ChatGPT đoán địa điểm trong ảnhXu hướng đáng lo ngại: Dùng ChatGPT đoán địa điểm trong ảnh
09:35:52 21/04/2025
iPhone thất thế trước đối thủ Trung Quốc tại thị trường cạnh tranh nhất thế giớiiPhone thất thế trước đối thủ Trung Quốc tại thị trường cạnh tranh nhất thế giới
10:58:40 21/04/2025

Tin đang nóng

Phiên tòa xử vụ kiện cháy xe 5 tỷ đồng của ca sĩ Duy Mạnh: Tình tiết sự việc nghe mà "sốc"Phiên tòa xử vụ kiện cháy xe 5 tỷ đồng của ca sĩ Duy Mạnh: Tình tiết sự việc nghe mà "sốc"
19:53:45 22/04/2025
Công an vào cuộc vụ người phụ nữ cầm dao rạch biển pa nô chào mừngCông an vào cuộc vụ người phụ nữ cầm dao rạch biển pa nô chào mừng
21:08:42 22/04/2025
Nữ "quái xế" tông xe làm tử vong cô gái dừng đèn đỏ bị tuyên phạt 8 năm 6 tháng tùNữ "quái xế" tông xe làm tử vong cô gái dừng đèn đỏ bị tuyên phạt 8 năm 6 tháng tù
21:11:00 22/04/2025
Sĩ quan thông tin SN 2000 sở hữu profile siêu xịn: Từng gây sốt khi lên VTV1, visual đời thường tuyệt đối điện ảnhSĩ quan thông tin SN 2000 sở hữu profile siêu xịn: Từng gây sốt khi lên VTV1, visual đời thường tuyệt đối điện ảnh
19:51:55 22/04/2025
Hội Điện ảnh Việt Nam đề nghị Bộ Công an vào cuộc vụ Quyền LinhHội Điện ảnh Việt Nam đề nghị Bộ Công an vào cuộc vụ Quyền Linh
21:59:33 22/04/2025
Biệt thự mặt tiền TP.HCM rộng 2300m2 từng thuộc sở hữu của một nữ NSND có tiếngBiệt thự mặt tiền TP.HCM rộng 2300m2 từng thuộc sở hữu của một nữ NSND có tiếng
22:38:49 22/04/2025
Chỉ bằng 2 câu phỏng vấn của mc Long Vũ, Minh Hà để lộ điểm đặc biệt: Có phải chỉ đơn giản là "bà mẹ 4 con"?Chỉ bằng 2 câu phỏng vấn của mc Long Vũ, Minh Hà để lộ điểm đặc biệt: Có phải chỉ đơn giản là "bà mẹ 4 con"?
23:15:18 22/04/2025
Khoảnh khắc xúc động nhất Coachella: Mẹ của Jennie - Lisa bật khóc, tự hào nhìn 2 cô con gái tỏa sáng khắp thế giới!Khoảnh khắc xúc động nhất Coachella: Mẹ của Jennie - Lisa bật khóc, tự hào nhìn 2 cô con gái tỏa sáng khắp thế giới!
20:41:08 22/04/2025

Tin mới nhất

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

16:14:57 22/04/2025
Thói quen lịch sự tưởng chừng vô hại này hóa ra lại đang ngốn của OpenAI một khoản tiền khổng lồ, ước tính lên tới hàng chục triệu USD mỗi năm.
Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

16:01:18 22/04/2025
Microsoft ngày 18.4 phát cảnh báo về một lỗi nghiêm trọng đang ảnh hưởng đến ứng dụng Outlook Classic. Theo đó, lỗi khiến mức sử dụng CPU có thể tăng tới 50% dù người dùng chỉ đang soạn email hoặc gõ văn bản.
TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

15:51:56 22/04/2025
Hãng sản xuất chip lớn nhất thế giới TSMC cảnh báo về hạn chế trong việc ngăn chặn sản phẩm của mình lọt vào tay các công ty bị Mỹ trừng phạt như Huawei.
Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

15:40:40 22/04/2025
Ổ điện thời công nghệ giờ đây cũng chuyển mình để tích hợp thêm nhiều tính năng phụ trợ cho cuộc sống hiện đại mà không cần tới các bộ đổi nguồn (củ/cốc sạc) cồng kềnh.
Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

15:27:41 22/04/2025
Cụ thể, chỉ trong vòng 6 tháng, Xiaomi đã cung cấp bản cập nhật HyperOS 2 cho 116 thiết bị tại tám khu vực khác nhau. Danh sách các thiết bị đã được cập nhật trải dài ở nhiều dòng sản phẩm.
Google có khả năng mất trình duyệt Chrome

Google có khả năng mất trình duyệt Chrome

14:40:39 22/04/2025
Sau nhiều năm chống đỡ các cáo buộc chống độc quyền, hàng phòng thủ của Google dường như đang sụp đổ trên cả hai mặt trận.
Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

12:49:32 22/04/2025
Khán giả có thể theo dõi Lễ diễu binh 30.4 theo nhiều góc máy tùy chọn trên ứng dụng di động nhờ công nghệ chọn luồng hình ảnh được áp dụng.
iPhone có thể bị hỏng khi cập nhật phiên bản iOS 18.4.1

iPhone có thể bị hỏng khi cập nhật phiên bản iOS 18.4.1

12:41:13 22/04/2025
Nhiều người dùng đã phản ánh về sự cố nghiêm trọng sau khi cài đặt bản nâng cấp iOS mới nhất có thể khiến một số iPhone không sử dụng được.
CEO Tim Cook lo lắng tột độ trước nguy cơ sản xuất iPhone 17 bị trì hoãn

CEO Tim Cook lo lắng tột độ trước nguy cơ sản xuất iPhone 17 bị trì hoãn

08:28:56 22/04/2025
CEO Apple Tim Cook đang tỏ ra lo lắng về các vấn đề phát sinh trong chuỗi cung ứng có thể ảnh hưởng đến việc sản xuất iPhone 17 theo kế hoạch.
Australia và Việt Nam thành lập trung tâm công nghệ chiến lược

Australia và Việt Nam thành lập trung tâm công nghệ chiến lược

20:05:54 21/04/2025
Đối tác công nghệ của trung tâm, Nokia, dự đoán 5G và công nghệ 5G thế hệ sau có thể đóng góp tới 8.000 tỷ USD vào GDP toàn cầu vào năm 2030. Điều này mở ra tiềm năng trưởng mới cho cả Việt Nam và Australia.
Big Tech chuyển mình bước vào kỷ nguyên lượng tử

Big Tech chuyển mình bước vào kỷ nguyên lượng tử

20:01:21 21/04/2025
Theo dữ liệu từ LinkedIn, mức lương cho các vị trí lĩnh vực máy tính lượng tử dao động từ 150.000 USD tới hơn 500.000 USD/năm, tùy theo vai trò và công ty, cho thấy sự quan tâm ngày càng lớn từ phía nhà tuyển dụng.
UAE sắp trở thành quốc gia đầu tiên ban hành luật bằng AI

UAE sắp trở thành quốc gia đầu tiên ban hành luật bằng AI

19:54:38 21/04/2025
Tuần trước, chính phủ UAE đã phê duyệt việc thành lập một cơ quan đặc biệt - Văn phòng Tình báo Quy định, chịu trách nhiệm triển khai AI trong quá trình ban hành luật. Trí tuệ nhân tạo dự kiến sẽ đẩy nhanh quá trình ban hành luật lên 70...

Có thể bạn quan tâm

Mỹ nhân Việt mới 17 tuổi đã được săn đón tới tận cửa lớp học, hút 3 triệu view nhờ mặt mộc đẹp tuyệt đối

Mỹ nhân Việt mới 17 tuổi đã được săn đón tới tận cửa lớp học, hút 3 triệu view nhờ mặt mộc đẹp tuyệt đối

Hậu trường phim

23:25:41 22/04/2025
Nét đẹp rất đặc biệt, vừa ngây thơ vừa có sự cá tính, sắc sảo khiến Minh Anh nổi tiếng ngay cả khi dự án phim của mình còn chưa công chiếu.
Bộ phim khiến ai xem cũng mắc cỡ: Lời thoại sến sẩm, nữ phụ làm khán giả nói ngay câu này

Bộ phim khiến ai xem cũng mắc cỡ: Lời thoại sến sẩm, nữ phụ làm khán giả nói ngay câu này

Phim việt

23:17:33 22/04/2025
Bộ phim Tái Sinh Gặp Ngay Chủ Tịch gây bão mạng vì những tình tiết, lời thoại nghe mà thấy mắc cỡ thay các diễn viên.
Silver Surfer tái xuất, Galactus lộ diện: 'Fantastic Four' mở màn kỷ nguyên diệt vong mới của MCU!

Silver Surfer tái xuất, Galactus lộ diện: 'Fantastic Four' mở màn kỷ nguyên diệt vong mới của MCU!

Phim âu mỹ

23:12:20 22/04/2025
Ngoài Captain America: Brave new world và Thunderbolts*, The Fantastic Four: First Steps (tựa Việt: Bộ 4 siêu đẳng: Bước đi đầu tiên) là tác phẩm thứ 3 của Marvel Studios trong năm nay.
3 nam diễn viên nổi tiếng quê Long An, có người lấy vợ kém 26 tuổi

3 nam diễn viên nổi tiếng quê Long An, có người lấy vợ kém 26 tuổi

Sao việt

23:05:00 22/04/2025
Long An - vùng đất Cửa ngõ miền Tây là quê hương của 3 nam diễn viên nổi tiếng: Quách Ngọc Tuyên, Tiết Cương và Hứa Minh Đạt.
Á hậu Hoàn vũ giỏi 4 thứ tiếng bị tước danh hiệu vì thi Miss World

Á hậu Hoàn vũ giỏi 4 thứ tiếng bị tước danh hiệu vì thi Miss World

Sao châu á

22:56:59 22/04/2025
Á hậu 3 Miss Universe 2024 - Suchata Chuangsri đến từ Thái Lan bị thu hồi danh hiệu sau khi xác nhận sẽ đại diện quốc gia tại Miss World 2025.
Ca sĩ Bảo Trâm Idol nhiều lần vấp ngã sau khi 'một bước lên tiên'

Ca sĩ Bảo Trâm Idol nhiều lần vấp ngã sau khi 'một bước lên tiên'

Nhạc việt

22:54:44 22/04/2025
Ngày 24/4, sau thời gian dài học thanh nhạc, ca sĩ Bảo Trâm - Top 3 Vietnam Idol 2012 sẽ trở lại đường đua âm nhạc bằng minishow Chỉ còn những rung động với Dương Edward.
Ngôi sao sở hữu 105 triệu người theo dõi trên Instagram khoe chân dài miên man, thả dáng "flexing" trên 1 núi tiền

Ngôi sao sở hữu 105 triệu người theo dõi trên Instagram khoe chân dài miên man, thả dáng "flexing" trên 1 núi tiền

Nhạc quốc tế

22:45:21 22/04/2025
Sáng 22/4 (theo giờ Việt Nam), Lisa tung video performance cho ca khúc Rapunzel - track thứ 7 trong album Alter Ego.
Tóc Tiên hé lộ lý do tham gia show sống còn sau chiến thắng ở 'Chị đẹp'

Tóc Tiên hé lộ lý do tham gia show sống còn sau chiến thắng ở 'Chị đẹp'

Tv show

22:35:12 22/04/2025
Chị đẹp Tóc Tiên tự tin có thế mạnh riêng khi cạnh tranh cùng hai anh trai Kay Trần, Soobin trong show sống còn mới.
Từ bỏ AUKUS: Lối đi khôn ngoan hơn cho Australia để bảo vệ đất nước?

Từ bỏ AUKUS: Lối đi khôn ngoan hơn cho Australia để bảo vệ đất nước?

Thế giới

22:13:48 22/04/2025
Ngoài ra còn có những lý do chính đáng về mặt quân sự và công nghệ tại sao Australia nên định hình an ninh của mình xung quanh phòng thủ chiến lược.
Chồng đưa 10 triệu/tháng nhưng đùng 1 cái đòi vợ phải xuất 180 triệu để đầu tư làm ăn, không được như ý thì đổ cho tôi mang tiền đi nuôi nhân tình

Chồng đưa 10 triệu/tháng nhưng đùng 1 cái đòi vợ phải xuất 180 triệu để đầu tư làm ăn, không được như ý thì đổ cho tôi mang tiền đi nuôi nhân tình

Góc tâm tình

21:24:50 22/04/2025
Qua tìm hiểu, tôi phát hiện ra cái gọi là cơ hội vàng của anh thực chất là... Tôi luôn tự hào rằng mình có một người chồng chịu khó làm ăn
Hàng nghìn người xuống đường Lê Duẩn xem tổng hợp luyện diễu binh 30-4

Hàng nghìn người xuống đường Lê Duẩn xem tổng hợp luyện diễu binh 30-4

Tin nổi bật

21:19:35 22/04/2025
Từ chiều 22-4, hàng nghìn người dân đổ về các ngã đường trung tâm quận 1 để chờ xem các khối tổng hợp luyện lần thứ 2 cho sự kiện diễu binh 30-4.