Hacker ngụy trang USB chứa mã độc thành “quà tặng” gửi đến nhiều công ty Mỹ

Theo dõi VGT trên

Một nhóm hacker có tên FIN7 được cho là đứng sau hành động này.

Hôm thứ Năm vừa qua, FBI cảnh báo rằng một nhóm hacker đã sử dụng dịch vụ gửi thư ở Mỹ để gửi các ổ USB chứa đầy phần mềm độc hại tới những công ty trong ngành quốc phòng, giao thông vận tải và bảo hiểm. Bọn tội phạm sau đó hy vọng sẽ có nhân viên đủ cả tin để đưa chúng vào máy tính của họ, từ đó tạo cơ hội cho cuộc tấn công ransomware hoặc triển khai phần mềm độc hại khác.

Hacker ngụy trang USB chứa mã độc thành quà tặng gửi đến nhiều công ty Mỹ - Hình 1

Một nhóm hacker có tên FIN7 được cho là chủ mưu hành động này, chúng đã làm cho các bưu kiện trông vô hại.

Trong một số trường hợp, các gói hàng trông như thể chúng được gửi bởi Bộ Y tế và Dịch vụ Nhân sinh Mỹ, với ghi chú giải thích rằng các ổ USB chứa thông tin quan trọng về hướng dẫn COVID-19. Trong các trường hợp khác, chúng được gửi như thể thông qua Amazon, cùng với “hộp quà trang trí chứa thư cảm ơn giả mạo, thẻ quà tặng giả mạo và USB”, theo cảnh báo của FBI.

Kế hoạch này dường như đã diễn ra trong ít nhất vài tháng, FBI cho biết họ đã bắt đầu nhận được báo cáo về hoạt động như vậy từ tháng 8 năm ngoái.

Hacker ngụy trang USB chứa mã độc thành quà tặng gửi đến nhiều công ty Mỹ - Hình 2

Video đang HOT

FIN7 là một nhóm tội phạm mạng tinh vi, được báo cáo là đã đánh cắp hơn 1 tỷ USD thông qua các âm mưu tấn công tài chính khác nhau. Trong quá khứ, nhóm này cũng đã được cho là có liên quan với các ransomware khét tiếng, chẳng hạn như DarkSide và BlackMatter, và vào tháng 9 năm ngoái, các nhà nghiên cứu bảo mật đã báo cáo rằng FIN7 còn tạo ra một công ty an ninh mạng giả mạo để tuyển dụng nhân tài CNTT cho các hoạt động của mình.

Việc cắm USB lạ vào máy tính nghe có vẻ như rất khó có thể xảy ra, nhưng một nghiên cứu năm 2016 của Đại học Illinois và Đại học Michigan cho thấy có khoảng 50% khả năng đó xảy ra. Và đối với một công ty, chỉ cần 1 người nhẹ dạ cả tin là cũng đủ để mở cửa cho hacker thâm nhập. Nhìn chung, nếu một người lạ ngẫu nhiên tặng bạn chiếc USB làm quà, tốt nhất đừng đụng đến nó.

Người phụ nữ U60 làm thủ lĩnh nhóm hacker

Người phụ nữ trung niên gia nhập nhóm tin tặc Trickbot khi mới học lập trình được 6 năm.

Alla Witte, người phụ nữ Latvia bị cáo buộc là nhân vật chủ chốt trong tổ chức tội phạm mạng có tên Trickbot. Trước khi tham gia nhóm tin tặc vào tháng 10/2018, Witte chỉ là lập trình viên nghiệp dư, mới vào nghề được 6 năm.

Lấy biệt danh là "Max", cáo trạng cho biết Witte đã tham gia viết mã độc tống tiền (ransomware) cho Trickbot. Đầu năm nay, Witte bị bắt giữ tại Miami (Mỹ) nhưng được chuyển đến Cleveland cùng 6 thành viên trong nhóm Trickbot, chuyên thực hiện các vụ lừa đảo, đánh cắp dữ liệu và lây nhiễm ransomware từ Nga, Ukraine và Belarus.

Ngày 4/6, Witte xuất hiện trước thẩm phán để nghe cáo trạng nhưng không đưa ra biện hộ. Alex Holden, nhà sáng lập công ty điều tra an ninh mạng Hold Security cho rằng nếu Witte hợp tác, thông tin từ người phụ nữ 55 tuổi có thể hỗ trợ lực lượng đặc nhiệm của Bộ Tư pháp Mỹ, tập trung vào ransomware và hoạt động tội phạm mạng.

Người phụ nữ U60 làm thủ lĩnh nhóm hacker - Hình 1

Nữ hacker 55 tuổi bị bắt do tham gia nhóm tội phạm mạng Trickbot.

Dựa vào thông tin trên mạng xã hội VK tại Nga, Witte lớn lên ở thành phố Rostov-on-Don của Nga. Bà tốt nghiệp Đại học Latvia, sau đó làm quản lý bán hàng và giáo viên vào những năm 1980. Đến cuối thập niên 1990, Witte dành sự quan tâm cho công nghệ.

Sau khi kết hôn năm 2007, gia đình Witte chuyển từ Hà Lan đến Suriname. Năm 2013, Bà tham gia khóa học chuyên ngành lập trình web. Đến tháng 10/2018, người phụ nữ này gia nhập nhóm tin tặc Trickbot.

Trong tuần đầu làm cho Trickbot, Witte đã viết mã để theo dõi hàng trăm người từ xa. Sau vài tháng, bà đăng tải video hướng dẫn cách sử dụng phần mềm theo dõi. Một năm sau khi gia nhập nhóm tin tặc, Witte đã viết mã cho trang điều khiển Trickbot, dùng để theo dõi quá trình lây nhiễm từng mã độc.

Witte tiếp tục viết mã điều khiển sự lây nhiễm của ransomware Trickbot, bao gồm thông báo cho nạn nhân rằng máy tính của họ đã bị mã hóa.

Khi mới gia nhập Trickbot, Witte không có biểu hiện hoặc hành động bất thường. Bạn bè vẫn gửi ảnh mèo nhân dịp Giáng sinh và rủ chơi game, theo tin nhắn được thu thập trên VK.

Trong khi đa số tin tặc là nam, Holden không tin khi biết Witte là phụ nữ. "Bà ta đã kết hợp niềm đam mê công nghệ tuổi xế chiều với cuộc sống của một tội phạm mạng, kẻ viết ra phần mềm độc hại và ransomware ảnh hưởng đến nhiều người", Holden cho biết.

Người phụ nữ U60 làm thủ lĩnh nhóm hacker - Hình 2

Trickbot là tên nhóm tin tặc, mã độc và botnet độc hại. Ảnh: CIO Mexico.

Trickbot là tên nhóm tin tặc, mã độc và botnet - thuật ngữ dành cho mạng lưới máy tính bị chi phối và điều khiển bởi máy tính khác. Theo Malwarebytes , nhóm tin tặc này chịu trách nhiệm quản lý botnet, bán mã độc cho các bên để tấn công mục tiêu.

Sau khi bị tấn công, máy tính trở thành một phần của botnet Trickbot, được hacker sử dụng để lây nhiễm hoặc đánh cắp dữ liệu. Theo công ty an ninh mạng Eclypsium, botnet của Trickbot là một trong những nguồn khai thác phổ biến nhất cho các cuộc tấn công ransomware hiện nay.

Từ khi bị phát hiện vào năm 2016, các bên kiểm soát Trickbot đã đánh cắp hàng chục đến hàng trăm triệu USD từ các ngân hàng, trường đại học và chính quyền tại Mỹ.

Theo Bloomberg , các nạn nhân của Trickbot đã phản ánh vụ việc lên chính quyền địa phương trong suốt 5 năm. Bộ Tư pháp Mỹ từ chối tiết lộ chi tiết tình huống bắt giữ Witte, chỉ nói rằng bà đang sống với gia đình tại Suriname, bị cảnh sát bắt khi đặt chân đến Miami.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Danh tính 11 nạn nhân tử vong trong vụ cháy quán cà phêDanh tính 11 nạn nhân tử vong trong vụ cháy quán cà phê
20:22:09 19/12/2024
Vào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệmVào tiệm tạp hóa hỏi mua dao rồi bất ngờ tấn công nữ chủ tiệm
21:19:11 19/12/2024
Phản hồi phía Diệp Lâm Anh về màn tái ngộ chồng cũ gây "chấn động" MXHPhản hồi phía Diệp Lâm Anh về màn tái ngộ chồng cũ gây "chấn động" MXH
18:43:52 19/12/2024
Chàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phêChàng trai 20 tuổi kể lại khoảnh khắc lao vào cứu hộ trong vụ cháy quán cà phê
20:15:36 19/12/2024
Bức ảnh "bóc trần" style hẹn hò bất ngờ của thái tử tài phiệt và siêu sao Kpop Lisa (BLACKPINK)Bức ảnh "bóc trần" style hẹn hò bất ngờ của thái tử tài phiệt và siêu sao Kpop Lisa (BLACKPINK)
18:06:28 19/12/2024
Chị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờChị đẹp đạp gió: Rộ tin Châu Tuyết Vân bị loại, hành động của chính chủ gây nghi ngờ
19:40:22 19/12/2024
Kẻ tống tiền cố diễn viên "Ký sinh trùng" nhận án tùKẻ tống tiền cố diễn viên "Ký sinh trùng" nhận án tù
17:04:08 19/12/2024
Showbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồngShowbiz có 1 nam ca sĩ huyền thoại "chạy" 100 show mỗi năm cứu vợ diễn viên vỡ nợ 7.000 tỷ đồng
19:49:38 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mẹ suýt vô tình gây họa khi đưa con gái 8 tuổi ra đường lớn tập xe

Mẹ suýt vô tình gây họa khi đưa con gái 8 tuổi ra đường lớn tập xe

Netizen

22:49:49 19/12/2024
Đang di chuyển trên đường mòn Hồ Chí Minh (đoạn qua địa phận Hương Khê, Hà Tĩnh), ô tô tải bất ngờ bị bé gái đi xe đạp cùng chiều tạt ngang đầu để sang đường.
Nhiều chị em hỏng mặt, vỡ mộng đẹp cấp tốc đón Tết

Nhiều chị em hỏng mặt, vỡ mộng đẹp cấp tốc đón Tết

Sức khỏe

22:43:56 19/12/2024
Theo bác sĩ, số lượng bệnh nhân gặp biến chứng do sử dụng các dịch vụ làm đẹp cấp tốc trong thời gian qua đã tăng gấp 2-3 lần so với bình thường.
Khán giả bình phim Việt: 'Không thời gian' đâu chỉ là câu chuyện của người lính

Khán giả bình phim Việt: 'Không thời gian' đâu chỉ là câu chuyện của người lính

Hậu trường phim

22:43:34 19/12/2024
Không thời gian được giới thiệu là bộ phim hướng đến kỷ niệm 80 năm ngày thành lập Quân đội nhân dân Việt Nam và nói thật tôi đã lo đây là một bộ phim tuyên truyền, không nhiều cảm xúc.
Mie khóc nức nở trước cô bé mất 3 người thân, phải nương tựa bà 60 tuổi

Mie khóc nức nở trước cô bé mất 3 người thân, phải nương tựa bà 60 tuổi

Tv show

22:41:15 19/12/2024
Hoàn cảnh của Bùi Thị Thanh Hiên trong Mái ấm gia đình Việt khiến DJ Mie và ca sĩ Isaac không kìm được nước mắt vì xót xa.
Bắt nữ kế toán xã tham ô gần 200 triệu đồng

Bắt nữ kế toán xã tham ô gần 200 triệu đồng

Pháp luật

22:38:39 19/12/2024
Được giao nhiệm vụ thu ngân sách trên địa bàn, nữ kế toán của xã nghèo thuộc huyện biên giới Ea Súp (Đắk Lắk) đã chiếm đoạt gần 200 triệu đồng.
Nga cảnh báo Mỹ về nguy cơ thảm họa hạt nhân

Nga cảnh báo Mỹ về nguy cơ thảm họa hạt nhân

Thế giới

22:36:23 19/12/2024
Moscow cảnh báo các động thái của Mỹ nhằm chống lại Nga, Trung Quốc và Triều Tiên có thể dẫn tới thảm họa hạt nhân.
Angelina Jolie cản trở cuộc hôn nhân thứ ba của Brad Pitt?

Angelina Jolie cản trở cuộc hôn nhân thứ ba của Brad Pitt?

Sao âu mỹ

22:32:33 19/12/2024
Theo nhiều nguồn tin, Brad Pitt có thể đã sẵn sàng bước tiếp vào cuộc hôn nhân mới nhưng Angelina Jolie nhiều khả năng đang ngăn cản kế hoạch của anh.
NSƯT Minh Nhí: "Tôi chỉ mong con đi làm đừng để bị ăn hiếp, đừng để vất vả"

NSƯT Minh Nhí: "Tôi chỉ mong con đi làm đừng để bị ăn hiếp, đừng để vất vả"

Sao việt

22:27:16 19/12/2024
NSƯT Minh Nhí luôn tự hào vì con giữ được bản tính hiền lành, chân thật, tốt bụng và tinh thần không ngừng học tập dù va vấp không ít.
Dani Olmo và câu chuyện phơi bày nỗi đau của Barcelona

Dani Olmo và câu chuyện phơi bày nỗi đau của Barcelona

Sao thể thao

22:19:25 19/12/2024
Như một câu nói nổi tiếng từng nói: Tiền không mua được hạnh phúc . Tuy nhiên, trong bóng đá, tiền lại là yếu tố quyết định rất lớn đến thành công.
Điều bí ẩn về giống mèo cam đã được làm sáng tỏ

Điều bí ẩn về giống mèo cam đã được làm sáng tỏ

Lạ vui

22:17:43 19/12/2024
Cái gì tạo nên màu sắc khác biệt của mèo cam? Có đúng là mèo cam kém thông minh hơn những giống mèo khác không? Những câu hỏi này đã có lời giải đáp.
50 hộ dân gấp rút di tản vì sạt lở đê bao sông Cổ Chiên

50 hộ dân gấp rút di tản vì sạt lở đê bao sông Cổ Chiên

Tin nổi bật

22:12:41 19/12/2024
Tối 18/12, tin từ UBND xã An Bình (huyện Long Hồ, Vĩnh Long) cho biết, địa bàn xã vừa xảy ra vụ sạt lở đê bao sông Cổ Chiên. Sự cố làm ảnh hưởng 50 hộ dân và 55ha vườn cây ăn trái.