Hiểm họa RAT tấn công trên toàn châu Á
Các nhà nghiên cứu về an ninh mạng đang cảnh báo người dùng Internet về một chiến dịch tấn công quy mô lớn chưa từng có, sử dụng các công nghệ và kỹ thuật tinh vi nhằm công kích ngầm vào các chính phủ, các tổ chức trên khắp châu Á.
Hãng bảo mật Trend Micro đã gọi chiến dịch này là Naikon, dựa vào chuỗi HTTP user-agent mang tên “” NOKIAN95/WEB” được tìm thấy trong những đợt tấn công có chủ đích trên khắp lãnh thổ Ấn Độ, Malaysia, Singapore, Việt Nam và những nơi khác.
Theo Maharlito Aquino, nhà phân tích hiểm họa của Trend Micro, những cuộc tấn công này được thực hiện với cách thức quen thuộc là dùng một email lừa đảo “spear-phishing” mang những thông điệp có liên quan đến các vấn đề ngoại giao ở khu vực Châu Á Thái Bình Dương. Các mục tiêu tấn công nhằm vào từ các chính phủ cho đến phương tiện truyền thông, các tổ chức năng lượng, viễn thông…
Tập tin đính kèm email mang mã độc khai thác một lỗ hổng trong Windows Common Controls có tên CVE-2012-0158, từng được sử dụng trong chiến dịch “Safe” được phát hiện bởi các nhà nghiên cứu hồi tháng trước và được cho là có liên quan đến “ thế giới ngầm tội phạm mạng ở Trung Quốc”. Khi tập tin đính kèm được mở, nạn nhân chỉ nhìn thấy một “văn bản mồi”, tuy nhiên trong thực tế BKDR_RARSTONE Remote Access Tool (RAT) đang xâm nhập vào hệ thống người dùng.
Phương thức hoạt động của BKDR_RARSTONE.
Được phát hiện đầu tiên vào hồi tháng 2 và sau đó được dùng trong các cuộc tấn công bằng email sử dụng dòng tiêu đề “Boston Marathon Bombings” để thu hút người xem, RARSTONE dùng một số kỹ thuật để tránh né sự phát hiện của các công cụ an ninh thông thường. Chẳng hạn, RAT thực hiện tải thành phần cửa hậu ( backdoor) của nó từ một máy chủ C&C trực tiếp vào bộ nhớ, che giấu nó khỏi những phần mềm quét file thông thường.
Theo Aquino, điều khiến RARSTONE khác biệt với PlugX và những RAT khác là ở khả năng lấy thông tin của các phần mềm cài đặt từ Uninstall Registry Keys. Điều này có nghĩa là nó biết được những ứng dụng nào đã được cài đặt vào hệ thống và bằng cách nào để gỡ bỏ chúng. RARSTONE cũng sử dụng SSL để mã hóa việc truyền đạt thông tin giữa nó và máy chủ C&C, điều đó không chỉ giúp bảo vệ kết nối này mà còn giúp nó trà trộn vào lưu lượng truyền tải thông thường. Những kẻ tấn công cũng có ý muốn che giấu những đợt tấn công của mình bằng việc sử dụng các tên miền DNS động hay đăng ký bảo vệ riêng tư.
Không có bất kỳ thông tin chính xác về những gì mà những kẻ tấn công đang nhắm đến trong chiến dịch này, dù BKDR_RARSTONE có thể thực hiện tất cả các “chiêu” backdoor thông thường như truy cập, download/upload dữ liệu, tự cập nhật, thay đổi những thiết lập trên máy tính.
Hiện Trend Micro đã kêu gọi các tổ chức tăng cường hàng rào phòng thủ chống lại những cuộc tấn công dạng này bằng việc bổ sung những công cụ để giám sát sự an toàn của dữ liệu và kiểm soát sự xâm nhập từ bên ngoài.
Video đang HOT
Theo VNE
Toàn cảnh scandal theo dõi người dùng Internet chấn động của Mỹ
Sau tròn một tuần chương trình do thám quy mô lớn của Mỹ được đăng trên Guardian và Washington Post, các cuộc tranh cãi xung quanh việc PRISM là gì và thực sự hoạt động ra sao vẫn diễn ra dù nhiều bên liên quan đã lên tiếng.
Ngày 6/6, hai tờ báo lớn của Anh và Mỹ tuyên bố đang nắm trong tay tài liệu mật được trình bày dưới dạng slide thuyết trình dài 41 trang về một dự án mang tên PRISM, trong đó Cơ quan Anh ninh Quốc gia (NSA) và Cục điều tra liên bang Mỹ (FBI) có khả năng truy cập trực tiếp vào máy chủ để lấy các đoạn chat, e-mail, ảnh, video...của người dùng từ 9 công ty Internet và công nghệ hàng đầu là Yahoo, Apple, Microsoft, Google, Facebook, PalTalk, AOL, Skype, YouTube.
Scandal theo dõi thông tin người dùng đang gây xôn xao thế giới.
PRISM là gì?
PRISM là một hệ thống được NSA sử dụng để tiếp cận các nội dung giao tiếp trên mạng của người dùng dịch vụ Internet. Tài liệu rò rỉ đã ghi rõ PRISM có thể "thu thập thông tin trực tiếp từ máy chủ" của các công ty trên. Tổng thống Mỹ BarackObama và Giám đốc Cơ quan tình báo quốc gia Mỹ James Clapper đã thừa nhận sự tồn tại của dự án, nhưng khẳng định đây là chương trình "quan trọng và hoàn toàn hợp pháp", được Quốc hội cho phép và được tòa án kiểm soát chặt chẽ. "Thông tin thu thập được từ chương trình này là những tin tức tình báo quan trọng nhất, có giá trị nhất, được sử dụng để bảo vệ đất nước trước nguy cơ tấn công khủng bố", ông Clapper tuyên bố.
9 công ty Internet trên có tham gia vào chương trình này?
Hiện chưa rõ việc truy cập vào máy chủ của Apple, Google, Facebook... là hoạt động đã nhận được sự chấp thuận từ các hãng, hay do NSA âm thầm thực hiện mà không thông báo với các bên liên quan.
Những công ty Internet được nhắc đến trong chương trình PRISM.
Trong bài viết với tiêu đề: "What the...?" (Cái quái quỷ gì thế?), Larry Page, CEO của Google, bày tỏ sự tức giận trước những nghi ngờ rằng họ bắt tay với chính phủ Mỹ để theo dõi người dùng. Ông khẳng định "mọi nhận định Google đã mở 'cổng hậu' và tiết lộ thông tin cá nhân cho chính phủ là hoàn toàn sai sự thật".
Tất cả các hãng nằm trong danh sách bị nghi vấn cũng trả lời rõ ràng rằng họ không thỏa hiệp với chính phủ mà chỉ chia sẻ thông tin trong từng trường hợp cụ thể khi có lệnh từ các cơ quan có thẩm quyền. Thậm chí, Steve Dowling, phát ngôn viên của Apple, cho hay: "Chúng tôi chưa bao giờ nghe đến PRISM. Không tổ chức nào được quyền truy cập vào máy chủ của chúng tôi, còn muốn được cung cấp dữ liệu thì phải mang theo lệnh của tòa".
Chưa thể xác định các công ty nói dối hay không, nhưng phản ứng quyết liệt của họ khiến nhiều người tin họ "vô tội". Tuy nhiên, các hãng cũng chỉ phủ nhận việc cho phép chính phủ truy cập "trực tiếp" vào server chứ vẫn cung cấp thông tin khi có lệnh. Theo New York Times, "trong một số trường hợp, dữ liệu được gửi đến chính phủ qua mạng từ máy chủ của công ty đó". Các dữ liệu "được chia sẻ sau khi luật sư công ty nhận được yêu cầu của FISA (Foreign Intelligence Surveillance Act - Cơ quan Giám sát tình báo nước ngoài) chứ không được gửi đi hay truy cập tự động".
Một nguồn tin khác cũng khẳng định với trang CNet rằng PRISM "là một quá trình hợp pháp và các công ty phải tuân theo". Nói cách khác, cụm từ "truy cập trực tiếp" không có nghĩa các công ty mở cửa máy chủ cho NSA vào lục lọi tự do, mà chỉ thể hiện là NSA sẽ nhận được thông tin như ảnh, video, chat... của một cá nhân hay một nhóm (chẳng hạn kẻ bị tình nghi là khủng bố) từ Facebook, Google sau khi họ này nhận được lệnh yêu cầu.
Ai là người tiết lộ chương trình tuyệt mật PRISM
Đó là Edward Snowden, cựu nhân viên CIA 29 tuổi và được cho là đang ở Hong Kong từ ngày 20/5. Lý do anh này quyết định tiết lộ thông tin về PRISM là để bảo vệ "sự tự do cơ bản của mọi người trên khắp thế giới". Anh này đang được coi như người hùng nhưng cũng bị gán tội danh "kẻ phản bội". Đáng chú ý là Snowden đề nghị công khai danh tính của mình.
Edward Snowden, người cung cấp thông tin về PRISM cho báo chí.
Snowden từng làm về an ninh mạng cho CIA đến năm 2007 và có cơ hội tiếp cận một loạt tài liệu mật. Năm 2009, Snowden bắt đầu làm cho Booz Allen Hamilton, một nhà thầu của NSA, ở Hawaii. Anh này cho hay còn nhiều thông tin bí mật khác sẽ tiếp tục được công bố thời gian tới.
PRISM nhắm đến những nước nào?
Một công cụ mang tên Boundless Informant bị rò rỉ cho thấy NSA đã thu thập tới gần 100 tỷ mẫu dữ liệu (data report) trên toàn cầu, trong đó Mỹ chiếm khoảng 3 tỷ, trong giai đoạn kéo dài 30 ngày kết thúc vào tháng 3/2013. Iran đứng đầu với 14 tỷ, theo sát là Pakistan với 13,5 tỷ dữ liệu. Jordan, Ai Cập và Ấn Độ cũng nằm trong diện bị theo dõi sát sao. Mức độ do thám được chia theo màu sắc, trong đó xanh lá cây nhẹ nhất, tăng dần lên là vàng, cam và cao nhất là đỏ.
Bản đồ về mức độ thu thập thông tin ở các nước của Mỹ.
Trong số khoảng 61.000 mục tiêu của NSA, Snowden cho hay có hàng nghìn máy tính nằm ở Trung Quốc. Báo South China Morning Post nói đã nhìn thấy những tài liệu Snowden cung cấp nhưng không thể kiểm chứng tính xác thực của chúng.
Vụ kiện 20 tỷ USD
Trong khi mọi việc còn gây tranh cãi, bốn nhà hoạt động Larry Clayman, Charles Strange, Matt Garrison và Michael Ferrari đã kiện các bên liên quan vì xâm phạm quyền riêng tư của người dùng. 12 công ty trong danh sách bị kiện gồm Sprint, T-Mobile, AT&T, Facebook, Google, Microsoft, Skype, YouTube, Apple, PalTalk, AOL và Yahoo. Ngoài CEO của các hãng này, đơn kiện cũng liệt kê cả Tổng thống Mỹ Barack Obama, Bộ trưởng Bộ tư pháp Eric Holder và Giám đốc NSA Keith Alexander.
Vụ kiện tìm kiếm khoản bồi thường lên đến 20 tỷ USD cho những thiệt hại gây ra cho người dùng cũng như phí tòa án. Bên cạnh đó, tổ chức phi lợi nhuận American Civil Liberties Union cũng đang lên kế hoạch kiện chính phủ Mỹ vì do thám công dân trên Internet.
Theo VNE
Trojan nguy hiểm nhất từng thấy trên Android Backdoor.AndroidOS.Obad.a có khả năng tự gửi tin nhắn, tải và cài đặt phần mềm độc hại cũng như chiếm quyền điều khiển từ xa. Android phổ biến đồng nghĩa với tính an toàn ngày càng bị đe dọa. Nhà nghiên cứu Roman Unuchek của Kaspersky mới đây cho biết ông và nhóm của mình đã tình cờ phát hiện một trojan được coi...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Argentina tiếp tục đối mặt với sóng nhiệt
Thế giới
17:00:45 06/03/2025
Người mang dòng máu quý hiếm nhất thế giới qua đời
Lạ vui
16:36:19 06/03/2025
Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang
Hậu trường phim
16:24:25 06/03/2025
Nguyên nhân Quý Bình mắc bạo bệnh hơn 1 năm nhưng không cho người đến thăm
Sao việt
16:20:35 06/03/2025
Hotboy ĐT Việt Nam tuổi trẻ tài cao: 28 tuổi lái siêu xe, sở hữu biệt thự to nhất phố
Sao thể thao
16:14:04 06/03/2025
Ana de Armas thu hút nhiều ngôi sao Hollywood trong đó có Tom Cruise
Sao âu mỹ
16:01:06 06/03/2025
Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời
Tin nổi bật
14:25:20 06/03/2025
Phó Thủ tướng gửi thư khen Công an Đắk Lắk liên tiếp triệt phá 3 chuyên án lớn
Pháp luật
14:14:39 06/03/2025