Hiểm họa RAT tấn công trên toàn châu Á

Theo dõi VGT trên

Các nhà nghiên cứu về an ninh mạng đang cảnh báo người dùng Internet về một chiến dịch tấn công quy mô lớn chưa từng có, sử dụng các công nghệ và kỹ thuật tinh vi nhằm công kích ngầm vào các chính phủ, các tổ chức trên khắp châu Á.

Hãng bảo mật Trend Micro đã gọi chiến dịch này là Naikon, dựa vào chuỗi HTTP user-agent mang tên “” NOKIAN95/WEB” được tìm thấy trong những đợt tấn công có chủ đích trên khắp lãnh thổ Ấn Độ, Malaysia, Singapore, Việt Nam và những nơi khác.

Theo Maharlito Aquino, nhà phân tích hiểm họa của Trend Micro, những cuộc tấn công này được thực hiện với cách thức quen thuộc là dùng một email lừa đảo “spear-phishing” mang những thông điệp có liên quan đến các vấn đề ngoại giao ở khu vực Châu Á Thái Bình Dương. Các mục tiêu tấn công nhằm vào từ các chính phủ cho đến phương tiện truyền thông, các tổ chức năng lượng, viễn thông…

Tập tin đính kèm email mang mã độc khai thác một lỗ hổng trong Windows Common Controls có tên CVE-2012-0158, từng được sử dụng trong chiến dịch “Safe” được phát hiện bởi các nhà nghiên cứu hồi tháng trước và được cho là có liên quan đến “ thế giới ngầm tội phạm mạng ở Trung Quốc”. Khi tập tin đính kèm được mở, nạn nhân chỉ nhìn thấy một “văn bản mồi”, tuy nhiên trong thực tế BKDR_RARSTONE Remote Access Tool (RAT) đang xâm nhập vào hệ thống người dùng.

Hiểm họa RAT tấn công trên toàn châu Á - Hình 1

Phương thức hoạt động của BKDR_RARSTONE.

Được phát hiện đầu tiên vào hồi tháng 2 và sau đó được dùng trong các cuộc tấn công bằng email sử dụng dòng tiêu đề “Boston Marathon Bombings” để thu hút người xem, RARSTONE dùng một số kỹ thuật để tránh né sự phát hiện của các công cụ an ninh thông thường. Chẳng hạn, RAT thực hiện tải thành phần cửa hậu ( backdoor) của nó từ một máy chủ C&C trực tiếp vào bộ nhớ, che giấu nó khỏi những phần mềm quét file thông thường.

Theo Aquino, điều khiến RARSTONE khác biệt với PlugX và những RAT khác là ở khả năng lấy thông tin của các phần mềm cài đặt từ Uninstall Registry Keys. Điều này có nghĩa là nó biết được những ứng dụng nào đã được cài đặt vào hệ thống và bằng cách nào để gỡ bỏ chúng. RARSTONE cũng sử dụng SSL để mã hóa việc truyền đạt thông tin giữa nó và máy chủ C&C, điều đó không chỉ giúp bảo vệ kết nối này mà còn giúp nó trà trộn vào lưu lượng truyền tải thông thường. Những kẻ tấn công cũng có ý muốn che giấu những đợt tấn công của mình bằng việc sử dụng các tên miền DNS động hay đăng ký bảo vệ riêng tư.

Không có bất kỳ thông tin chính xác về những gì mà những kẻ tấn công đang nhắm đến trong chiến dịch này, dù BKDR_RARSTONE có thể thực hiện tất cả các “chiêu” backdoor thông thường như truy cập, download/upload dữ liệu, tự cập nhật, thay đổi những thiết lập trên máy tính.

Hiện Trend Micro đã kêu gọi các tổ chức tăng cường hàng rào phòng thủ chống lại những cuộc tấn công dạng này bằng việc bổ sung những công cụ để giám sát sự an toàn của dữ liệu và kiểm soát sự xâm nhập từ bên ngoài.

Video đang HOT

Theo VNE

Toàn cảnh scandal theo dõi người dùng Internet chấn động của Mỹ

Sau tròn một tuần chương trình do thám quy mô lớn của Mỹ được đăng trên Guardian và Washington Post, các cuộc tranh cãi xung quanh việc PRISM là gì và thực sự hoạt động ra sao vẫn diễn ra dù nhiều bên liên quan đã lên tiếng.

Ngày 6/6, hai tờ báo lớn của Anh và Mỹ tuyên bố đang nắm trong tay tài liệu mật được trình bày dưới dạng slide thuyết trình dài 41 trang về một dự án mang tên PRISM, trong đó Cơ quan Anh ninh Quốc gia (NSA) và Cục điều tra liên bang Mỹ (FBI) có khả năng truy cập trực tiếp vào máy chủ để lấy các đoạn chat, e-mail, ảnh, video...của người dùng từ 9 công ty Internet và công nghệ hàng đầu là Yahoo, Apple, Microsoft, Google, Facebook, PalTalk, AOL, Skype, YouTube.

Toàn cảnh scandal theo dõi người dùng Internet chấn động của Mỹ - Hình 1

Scandal theo dõi thông tin người dùng đang gây xôn xao thế giới.

PRISM là gì?

PRISM là một hệ thống được NSA sử dụng để tiếp cận các nội dung giao tiếp trên mạng của người dùng dịch vụ Internet. Tài liệu rò rỉ đã ghi rõ PRISM có thể "thu thập thông tin trực tiếp từ máy chủ" của các công ty trên. Tổng thống Mỹ BarackObama và Giám đốc Cơ quan tình báo quốc gia Mỹ James Clapper đã thừa nhận sự tồn tại của dự án, nhưng khẳng định đây là chương trình "quan trọng và hoàn toàn hợp pháp", được Quốc hội cho phép và được tòa án kiểm soát chặt chẽ. "Thông tin thu thập được từ chương trình này là những tin tức tình báo quan trọng nhất, có giá trị nhất, được sử dụng để bảo vệ đất nước trước nguy cơ tấn công khủng bố", ông Clapper tuyên bố.

9 công ty Internet trên có tham gia vào chương trình này?

Hiện chưa rõ việc truy cập vào máy chủ của Apple, Google, Facebook... là hoạt động đã nhận được sự chấp thuận từ các hãng, hay do NSA âm thầm thực hiện mà không thông báo với các bên liên quan.

Toàn cảnh scandal theo dõi người dùng Internet chấn động của Mỹ - Hình 2

Những công ty Internet được nhắc đến trong chương trình PRISM.

Trong bài viết với tiêu đề: "What the...?" (Cái quái quỷ gì thế?), Larry Page, CEO của Google, bày tỏ sự tức giận trước những nghi ngờ rằng họ bắt tay với chính phủ Mỹ để theo dõi người dùng. Ông khẳng định "mọi nhận định Google đã mở 'cổng hậu' và tiết lộ thông tin cá nhân cho chính phủ là hoàn toàn sai sự thật".

Tất cả các hãng nằm trong danh sách bị nghi vấn cũng trả lời rõ ràng rằng họ không thỏa hiệp với chính phủ mà chỉ chia sẻ thông tin trong từng trường hợp cụ thể khi có lệnh từ các cơ quan có thẩm quyền. Thậm chí, Steve Dowling, phát ngôn viên của Apple, cho hay: "Chúng tôi chưa bao giờ nghe đến PRISM. Không tổ chức nào được quyền truy cập vào máy chủ của chúng tôi, còn muốn được cung cấp dữ liệu thì phải mang theo lệnh của tòa".

Chưa thể xác định các công ty nói dối hay không, nhưng phản ứng quyết liệt của họ khiến nhiều người tin họ "vô tội". Tuy nhiên, các hãng cũng chỉ phủ nhận việc cho phép chính phủ truy cập "trực tiếp" vào server chứ vẫn cung cấp thông tin khi có lệnh. Theo New York Times, "trong một số trường hợp, dữ liệu được gửi đến chính phủ qua mạng từ máy chủ của công ty đó". Các dữ liệu "được chia sẻ sau khi luật sư công ty nhận được yêu cầu của FISA (Foreign Intelligence Surveillance Act - Cơ quan Giám sát tình báo nước ngoài) chứ không được gửi đi hay truy cập tự động".

Một nguồn tin khác cũng khẳng định với trang CNet rằng PRISM "là một quá trình hợp pháp và các công ty phải tuân theo". Nói cách khác, cụm từ "truy cập trực tiếp" không có nghĩa các công ty mở cửa máy chủ cho NSA vào lục lọi tự do, mà chỉ thể hiện là NSA sẽ nhận được thông tin như ảnh, video, chat... của một cá nhân hay một nhóm (chẳng hạn kẻ bị tình nghi là khủng bố) từ Facebook, Google sau khi họ này nhận được lệnh yêu cầu.

Ai là người tiết lộ chương trình tuyệt mật PRISM

Đó là Edward Snowden, cựu nhân viên CIA 29 tuổi và được cho là đang ở Hong Kong từ ngày 20/5. Lý do anh này quyết định tiết lộ thông tin về PRISM là để bảo vệ "sự tự do cơ bản của mọi người trên khắp thế giới". Anh này đang được coi như người hùng nhưng cũng bị gán tội danh "kẻ phản bội". Đáng chú ý là Snowden đề nghị công khai danh tính của mình.

Toàn cảnh scandal theo dõi người dùng Internet chấn động của Mỹ - Hình 3

Edward Snowden, người cung cấp thông tin về PRISM cho báo chí.

Snowden từng làm về an ninh mạng cho CIA đến năm 2007 và có cơ hội tiếp cận một loạt tài liệu mật. Năm 2009, Snowden bắt đầu làm cho Booz Allen Hamilton, một nhà thầu của NSA, ở Hawaii. Anh này cho hay còn nhiều thông tin bí mật khác sẽ tiếp tục được công bố thời gian tới.

PRISM nhắm đến những nước nào?

Một công cụ mang tên Boundless Informant bị rò rỉ cho thấy NSA đã thu thập tới gần 100 tỷ mẫu dữ liệu (data report) trên toàn cầu, trong đó Mỹ chiếm khoảng 3 tỷ, trong giai đoạn kéo dài 30 ngày kết thúc vào tháng 3/2013. Iran đứng đầu với 14 tỷ, theo sát là Pakistan với 13,5 tỷ dữ liệu. Jordan, Ai Cập và Ấn Độ cũng nằm trong diện bị theo dõi sát sao. Mức độ do thám được chia theo màu sắc, trong đó xanh lá cây nhẹ nhất, tăng dần lên là vàng, cam và cao nhất là đỏ.

Toàn cảnh scandal theo dõi người dùng Internet chấn động của Mỹ - Hình 4

Bản đồ về mức độ thu thập thông tin ở các nước của Mỹ.

Trong số khoảng 61.000 mục tiêu của NSA, Snowden cho hay có hàng nghìn máy tính nằm ở Trung Quốc. Báo South China Morning Post nói đã nhìn thấy những tài liệu Snowden cung cấp nhưng không thể kiểm chứng tính xác thực của chúng.

Vụ kiện 20 tỷ USD

Trong khi mọi việc còn gây tranh cãi, bốn nhà hoạt động Larry Clayman, Charles Strange, Matt Garrison và Michael Ferrari đã kiện các bên liên quan vì xâm phạm quyền riêng tư của người dùng. 12 công ty trong danh sách bị kiện gồm Sprint, T-Mobile, AT&T, Facebook, Google, Microsoft, Skype, YouTube, Apple, PalTalk, AOL và Yahoo. Ngoài CEO của các hãng này, đơn kiện cũng liệt kê cả Tổng thống Mỹ Barack Obama, Bộ trưởng Bộ tư pháp Eric Holder và Giám đốc NSA Keith Alexander.

Vụ kiện tìm kiếm khoản bồi thường lên đến 20 tỷ USD cho những thiệt hại gây ra cho người dùng cũng như phí tòa án. Bên cạnh đó, tổ chức phi lợi nhuận American Civil Liberties Union cũng đang lên kế hoạch kiện chính phủ Mỹ vì do thám công dân trên Internet.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bài đăng cuối cùng chỉ 2 từ gây nghẹn lòng của Quý Bình trước khi qua đời vì bạo bệnhBài đăng cuối cùng chỉ 2 từ gây nghẹn lòng của Quý Bình trước khi qua đời vì bạo bệnh
14:25:07 06/03/2025
SỐC: Diễn viên Quý Bình qua đời ở tuổi 42SỐC: Diễn viên Quý Bình qua đời ở tuổi 42
12:59:21 06/03/2025
Thông tin tang lễ của diễn viên Quý BìnhThông tin tang lễ của diễn viên Quý Bình
16:27:42 06/03/2025
Lý do diễn viên Quý Bình đột ngột qua đời ở tuổi 42Lý do diễn viên Quý Bình đột ngột qua đời ở tuổi 42
14:45:19 06/03/2025
Tình trạng khó hiểu của Quý Bình và vợ doanh nhân trước khi nam diễn viên qua đờiTình trạng khó hiểu của Quý Bình và vợ doanh nhân trước khi nam diễn viên qua đời
16:08:00 06/03/2025
Trấn Thành - Ngọc Lan và cả showbiz đồng loạt tiếc thương trước sự ra đi của Quý BìnhTrấn Thành - Ngọc Lan và cả showbiz đồng loạt tiếc thương trước sự ra đi của Quý Bình
15:54:41 06/03/2025
Cạy vảy vết thương ở đầu gối, người đàn ông ở Hòa Bình bất ngờ kéo ra được giun rồng dài 10cmCạy vảy vết thương ở đầu gối, người đàn ông ở Hòa Bình bất ngờ kéo ra được giun rồng dài 10cm
15:18:56 06/03/2025
ViruSs gây tranh cãi với phát ngôn: "Bài này phải đổi thành Xuân Hinh kết hợp với Hòa Minzy, Masew, Tuấn Cry"ViruSs gây tranh cãi với phát ngôn: "Bài này phải đổi thành Xuân Hinh kết hợp với Hòa Minzy, Masew, Tuấn Cry"
12:04:07 06/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Argentina tiếp tục đối mặt với sóng nhiệt

Argentina tiếp tục đối mặt với sóng nhiệt

Thế giới

17:00:45 06/03/2025
Nhiều tuyến tàu điện ngầm đã bị dừng hoạt động. Hiện nhà chức trách nước này đang điều tra nguyên nhân gây mất điện và không loại trừ khả năng phạt tiền các nhà phân phối điện nếu chứng minh được có những hành vi bất cẩn.
Người mang dòng máu quý hiếm nhất thế giới qua đời

Người mang dòng máu quý hiếm nhất thế giới qua đời

Lạ vui

16:36:19 06/03/2025
James Harrison - người đã hiến máu hơn 1.100 lần trong suốt 6 thập kỷ, giúp phát triển một loại thuốc cứu sống hàng triệu em bé - vừa qua đời ở tuổi 88.
Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang

Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang

Hậu trường phim

16:24:25 06/03/2025
Nhìn lại hành trình sự nghiệp vẻ vang của Quý Bình, khán giả không khỏi xót xa cho phận đời ngắn ngủi của nam nghệ sĩ.
Nguyên nhân Quý Bình mắc bạo bệnh hơn 1 năm nhưng không cho người đến thăm

Nguyên nhân Quý Bình mắc bạo bệnh hơn 1 năm nhưng không cho người đến thăm

Sao việt

16:20:35 06/03/2025
Ngọc Lan cho biết trong thời gian điều trị bệnh, Quý Bình không cho ai vào thăm vì không muốn mọi người thấy hình ảnh không đẹp của mình
Hotboy ĐT Việt Nam tuổi trẻ tài cao: 28 tuổi lái siêu xe, sở hữu biệt thự to nhất phố

Hotboy ĐT Việt Nam tuổi trẻ tài cao: 28 tuổi lái siêu xe, sở hữu biệt thự to nhất phố

Sao thể thao

16:14:04 06/03/2025
Tiền vệ Nguyễn Hoàng Đức vừa hé lộ những khoảnh khắc lái chiếc xế hộp bạc tỉ. Trong những năm vừa qua, tiền vệ sinh năm 1998 là một trong những cầu thủ có thu nhập cực khủng. Nhìn cách mà Hoàng Đức mua xe, xây nhà cho bố mẹ mới thấy già...
Ana de Armas thu hút nhiều ngôi sao Hollywood trong đó có Tom Cruise

Ana de Armas thu hút nhiều ngôi sao Hollywood trong đó có Tom Cruise

Sao âu mỹ

16:01:06 06/03/2025
Ana de Armas luôn giữ mối quan hệ tốt với nhiều ngôi sao hạng A của Hollywood, trong đó có ngôi sao Tom Cruise.
Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời

Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời

Tin nổi bật

14:25:20 06/03/2025
Ông Thành Chu (người tố cáo trên mạng xã hội) cho biết, nội dung giải trình của Công ty CP Thanh Bình An Lạc Viên là chưa đúng sự thật.
Phó Thủ tướng gửi thư khen Công an Đắk Lắk liên tiếp triệt phá 3 chuyên án lớn

Phó Thủ tướng gửi thư khen Công an Đắk Lắk liên tiếp triệt phá 3 chuyên án lớn

Pháp luật

14:14:39 06/03/2025
Sau khi triệt phá thành công 3 chuyên án sản xuất giá đỗ ủ hóa chất, cà phê và phân bón giả, Công an tỉnh Đắk Lắk đã được Phó Thủ tướng Bùi Thanh Sơn gửi thư khen ngợi.
Mỹ nhân bóng đá 18 tuổi xinh đẹp phổng phao, sở hữu chiều cao ấn tượng, cái tên khiến ai cũng phải "Yêu"

Mỹ nhân bóng đá 18 tuổi xinh đẹp phổng phao, sở hữu chiều cao ấn tượng, cái tên khiến ai cũng phải "Yêu"

Netizen

14:04:16 06/03/2025
Cái tên được người hâm mộ bóng đá nhắc nhiều nhất lúc này khi theo dõi giải bóng đá nữ U19 quốc gia 2025 là Lê Hồng Yêu. Nữ cầu thủ sinh năm 2007 quê Thanh Hoá, thi đấu ở vị trí trung vệ cho CLB Phong Phú Hà Nam