Kaspersky: Các chiến dịch tấn công mạng vào Đông Nam Á đầu tiên của Naikon

Theo dõi VGT trên

Ngày 21/05/2015, hãng bảo mật Kaspersky đã phát hành báo cáo mang tên “The MsnMM Campaigns” (Các chiến dịch MsnMM), cung cấp thêm thông tin về các chiến dịch đầu tiên của nhóm tin tặc Trung Quốc – Naikon.

Trong hơn nửa thập kỷ, nhóm tin tặc Naikon đã tiến hành nhiều chiến dịch tấn công vào các mục tiêu nhạy cảm tại Đông Nam Á và khu vực xung quanh Biển Đông. Nhóm này chủ yếu nhắm mục tiêu vào các quốc gia như Việt Nam, Myanmar, Singapore, Philippines, Malaysia và Lào.

Kaspersky: Các chiến dịch tấn công mạng vào Đông Nam Á đầu tiên của Naikon - Hình 1

tin tặc Naikon tấn công vào các mục tiêu nhạy cảm tại Đông Nam Á và khu vực xung quanh Biển Đông

Các nạn nhân của Naikon bao gồm các cơ quan chính phủ, các bộ ngành, các doanh nghiệp đầu tư, tổ chức quân sự, thực thi pháp luật và kiểm soát biên giới, các đại sứ quán, giảng viên đại học cũng nhiều tổ chức khác.

Tài liệu của Kaspersky cung cấp một số thông tin về các cửa hậu mà Naikon đã sử dụng. Ví dụ, các cửa hậu MsnMM bắt đầu với các tên nội bộ như “WinMM” và “SsIMM”. Cách đặt tên của chúng là để giả mạo MSN Talk và Msn Gaming Zone. Trong khi đó cửa hậu “naikon” lại xuất phát từ chuỗi tác nhân người dùng “NOKIAN95″. Các công cụ giai đoạn 2 của nhóm tin tặc này vẫn chưa được xác định.

Naikon nỗ lực đánh cắp các thông tin chính trị, quân sự và kinh tế nhạy cảm; đánh chặn các thông tin liên lạc và duy trì sự giám sát trên các hệ thống của nạn nhân thông qua các chiến dịch MsnMM. Các kỹ thuật và bộ công cụ của chúng thay đổi nhiều chi tiết nhỏ qua thời gian và dường như được điều hành bởi các cá nhân nói tiếng Trung Quốc.

Cơ sở hạ tầng của nhóm, dựa trên các ứng dụng web định vị chủ yếu qua các tên miền dns động, bị trùng lắp trong các chiến dịch này. Các công nghệ và phương thức tấn công của APT khá đơn giản nhưng đạt hiệu quả cao.

Video đang HOT

Kaspersky: Các chiến dịch tấn công mạng vào Đông Nam Á đầu tiên của Naikon - Hình 2

chiến dịch đầu tiên của nhóm tin tặc Trung Quốc

Phần lớn nội dung tài liệu của Naikon, cũng như việc triển khai chúng, trùng với các sự kiện chính trị nhạy cảm. Các chiến dịch đầu tiên của Naikon sử dụng các cửa hậu exe_exchange, winMM và sys10. Các chiến dịch MsnMM được bắt đầu phát động vào đầu năm 2014 sau đó giảm xuống trước khi tăng trở lại vào cuối năm 2014 và đầu năm 2015.

Về tương tác với các nhóm tin tặc khác, có một điểm thú vị cần lưu ý là các nạn nhân của Naikon trùng với các nạn nhân của nhóm tin tặc mang tên Cycdek. Cycdek cũng là một nhóm ATP (tấn công dai dẳng và có chủ đích) nhưng yếu hơn. Bên cạnh đó, nhóm APT30 không chỉ có danh sách nạn nhân giống với Naikon mà bộ công cụ của hai nhóm cũng có những điểm tương đồng nhỏ nhưng đáng chú ý. Và các chiến dịch sau này của NAikon đã dẫn đến một cuộc đụng độ giữa nhóm này với một nhóm APT khác mang tên Hellsing.

Trong khi báo cáo của Kaspersky phân tích về các hoạt động trong quá khứ của Naikon thì nhóm này vẫn đang tiếp tục hoạt động và triển khai thêm một codebase trong thời gian gần đây. Các mục tiêu hàng đầu của Naikon trong năm 2015 là các tổ chức tại Myanmar, Campuchia, Việt Nam, Thái Lan và Lào.

Theo NTD

TQ bị tố đánh cắp cả kho dữ liệu mật về F-35 Mỹ

Tin tặc Trung Quốc đã tấn công và lấy cắp 50 TB dữ liệu mật về chiến đấu cơ tối tân F-35 của Mỹ, tương đương với 5 lần số thông tin trong Thư viện Quốc hội Mỹ.

Những tài liệu tuyệt mật vừa được cựu nhân viên Cơ quan An ninh Quốc gia Mỹ (NSA) Edward Snowden tiết lộ thông qua trang Der Spiegel cho thấy các tin tặc Trung Quốc đã đánh cắp tới 50 terabyte (TB) thông tin mật về chiếc chiến đấu cơ F-35 tối tân nhất hiện nay của Mỹ.

Tài liệu mật do Snowden rò rỉ cho thấy những thông tin bị Trung Quốc đánh cắp có các dữ liệu về hệ thống radar, thông số kỹ thuật của động cơ cũng như các thiết kế để giảm nhiệt khí thải của chiến đấu cơ F-35.

TQ bị tố đánh cắp cả kho dữ liệu mật về F-35 Mỹ - Hình 1

Chiến đấu cơ tối tân F-35 của Mỹ

Những tài liệu rò rỉ này đã xác nhận thông tin do báo chí Mỹ đưa ra hồi tháng Ba năm ngoái, trong đó Ủy ban Khoa học Quốc phòng Mỹ tại Lầu Năm Góc khẳng định rằng những cuộc "tấn công mạng" từ bên ngoài đã khiến thông tin về bản thiết kế của F-35 đã bị đánh cắp.

Hồi năm ngoái, Mỹ cho rằng những sơ suất của hãng Lockheed Martin đã khiến các dữ liệu này bị đánh cắp từ năm 2007, tuy nhiên đến năm 2013, các quan chức Mỹ tự tin rằng thông tin về chiến đấu cơ F-35 đã được bảo vệ tốt hơn rất nhiều.

Các quan chức Mỹ tin rằng những tin tặc thực hiện các cuộc tấn công này đều có liên quan đến chính phủ Trung Quốc, và 50 TB dữ liệu mà họ đánh cắp được đã giúp Trung Quốc "tiết kiệm 25 năm nghiên cứu và phát triển", theo tuyên bố của một quan chức quân sự Mỹ.

Theo tờ Der Spiegel của Đức, số thông tin 50 TB mà tin tặc Trung Quốc đánh cắp được về chương trình phát triển chiến đấu cơ F-35 tương đương với 5 lần số thông tin mà Thư viện Quốc hội Mỹ lưu trữ.

Sau khi những thông tin này bị đánh cắp, Trung Quốc đã sản xuất và trình làng chiến đấu cơ thế hệ thứ năm J-31 có thiết kế và tính năng gần như nguyên xi F-35 của Mỹ, mặc dù loại chiến đấu cơ "nhái" này vẫn bị các chuyên gia quân sự chê tơi bời về khả năng thực tế của nó.

TQ bị tố đánh cắp cả kho dữ liệu mật về F-35 Mỹ - Hình 2

J-31 của Trung Quốc được cho là một "bản nhái" của F-35

Ngay sau khi thông tin trên được tờ Der Spiegel công bố, Bắc Kinh đã vội vàng lên tiếng phản bác. Người phát ngôn Bộ Ngoại giao Trung Quốc Hồng Lỗi tuyên bố: "Những chứng cứ trên được sử dụng để đưa ra các cáo buộc vô căn cứ đối với Trung Quốc là hoàn toàn không phù hợp".

Tuy nhiên, Der Spiegel lại cho rằng thiết kế F-35 chỉ là một phần trong số những thông tin mật khổng lồ mà tin tặc Trung Quốc đã đánh cắp được của Mỹ. Trong số những thông tin tuyệt mật bị đánh cắp còn có dữ liệu về hàng chục hệ thống vũ khí hiện đại như Hệ thống Phòng thủ Tên lửa AEGIS, thiết kế Tàu Chiến đấu Ven biển và công nghệ súng điện từ.

Từ năm 2013 đến nay, thông qua nhiều tờ báo khác nhau, Snowden đã tiết lộ hàng ngàn tài liệu mật liên quan đến an ninh, quốc phòng của Mỹ, trong đó chủ yếu là chương trình do thám toàn cầu của NSA.

Chính phủ Mỹ muốn truy tố Snowden với tội danh gián điệp, tuy nhiên hiện Snowden đang được tị nạn tạm thời ở Nga, trong khi Nga không hề muốn dẫn độ cựu nhân viên tình báo này trở về Mỹ.

Theo Khampha

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Sự cố chấn động điền kinh: VĐV bị đối thủ vụt gậy vào đầu, nghi vỡ hộp sọSự cố chấn động điền kinh: VĐV bị đối thủ vụt gậy vào đầu, nghi vỡ hộp sọ
21:03:05 09/03/2025
Nga ồ ạt phóng tên lửa từ nhiều hướng, Ukraine báo động cả nướcNga ồ ạt phóng tên lửa từ nhiều hướng, Ukraine báo động cả nước
05:35:23 09/03/2025
Hungary: Châu Âu sẽ bị "phá hủy" nếu tiếp tục hỗ trợ quân sự cho UkraineHungary: Châu Âu sẽ bị "phá hủy" nếu tiếp tục hỗ trợ quân sự cho Ukraine
16:10:38 09/03/2025
Ông Putin: Nga sẽ không rút khỏi lãnh thổ đã giành được từ UkraineÔng Putin: Nga sẽ không rút khỏi lãnh thổ đã giành được từ Ukraine
22:20:36 09/03/2025
Ba Lan tuyên bố cứng rắn về việc tỷ phú Musk tắt Starlink tại UkraineBa Lan tuyên bố cứng rắn về việc tỷ phú Musk tắt Starlink tại Ukraine
05:45:26 10/03/2025
Ông Elon Musk bị Nhà Trắng hạn chế quyền hành?Ông Elon Musk bị Nhà Trắng hạn chế quyền hành?
08:17:18 10/03/2025
Trung Quốc gửi thông điệp cứng rắn đến Đài LoanTrung Quốc gửi thông điệp cứng rắn đến Đài Loan
17:39:29 10/03/2025
Ông Trump dồn dập tung "vũ khí" buộc Ukraine ngừng bắn với NgaÔng Trump dồn dập tung "vũ khí" buộc Ukraine ngừng bắn với Nga
19:57:24 09/03/2025

Tin đang nóng

Bị chỉ trích "khóc không có giọt nước mắt" trong đám tang Quý Bình, một nữ nghệ sĩ lên tiếngBị chỉ trích "khóc không có giọt nước mắt" trong đám tang Quý Bình, một nữ nghệ sĩ lên tiếng
20:08:14 10/03/2025
'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư
22:30:04 10/03/2025
Nghẹn ngào khoảnh khắc Lê Phương đưa 1 người đặc biệt đến tiễn biệt nghệ sĩ Quý BìnhNghẹn ngào khoảnh khắc Lê Phương đưa 1 người đặc biệt đến tiễn biệt nghệ sĩ Quý Bình
20:13:58 10/03/2025
Hũ đựng tro cốt của Kim Sae Ron bị xâm phạm, gia đình còn phá nát tài sản cô để lại?Hũ đựng tro cốt của Kim Sae Ron bị xâm phạm, gia đình còn phá nát tài sản cô để lại?
20:11:04 10/03/2025
Nóng: Kim Soo Hyun trực tiếp lên tiếng về tin hẹn hò Kim Sae Ron 15 tuổi, quấy rối cố diễn viênNóng: Kim Soo Hyun trực tiếp lên tiếng về tin hẹn hò Kim Sae Ron 15 tuổi, quấy rối cố diễn viên
21:38:23 10/03/2025
Mỹ nhân Việt đăng quang Miss Global làm mẹ đơn thân từ năm 18 tuổiMỹ nhân Việt đăng quang Miss Global làm mẹ đơn thân từ năm 18 tuổi
22:10:12 10/03/2025
Netizen "đào" lại những hình ảnh năm 2015, khi Kim Soo Hyun 28 tuổi và Kim Sae Ron 15 tuổiNetizen "đào" lại những hình ảnh năm 2015, khi Kim Soo Hyun 28 tuổi và Kim Sae Ron 15 tuổi
22:51:45 10/03/2025
Drama không hồi kết: Trịnh Sảng bị tố làm "tiểu tam" nhận bao nuôi và mang thai với đại gia, con trai bà cả đích thân bóc phốtDrama không hồi kết: Trịnh Sảng bị tố làm "tiểu tam" nhận bao nuôi và mang thai với đại gia, con trai bà cả đích thân bóc phốt
23:38:32 10/03/2025

Tin mới nhất

Bước ngoặt địa chính trị: Washington rút dần cam kết bảo vệ đồng minh châu Á?

Bước ngoặt địa chính trị: Washington rút dần cam kết bảo vệ đồng minh châu Á?

04:25:44 11/03/2025
Theo đó, Tổng thống Trump dự kiến sẽ yêu cầu cả Tokyo và Seoul phải chi trả nhiều hơn cho quân đội Mỹ đồn trú trên lãnh thổ của hai nước này, đồng thời đe dọa rút quân nếu các điều khoản đưa ra không được đáp ứng.
Iran tham vấn với Nga, Trung Quốc về chương trình hạt nhân

Iran tham vấn với Nga, Trung Quốc về chương trình hạt nhân

04:24:12 11/03/2025
Một ngày sau, Iran cho biết sẽ cân nhắc thảo luận với Mỹ về vấn đề hạt nhân nếu các cuộc đàm phán chỉ giới hạn trong phạm vi về quan ngại liên quan đến việc quân sự hóa.
Ấn Độ: Máy bay của Air India bị đe dọa đánh bom

Ấn Độ: Máy bay của Air India bị đe dọa đánh bom

04:18:49 11/03/2025
Chuyến bay AI 119 đã được lên lịch bay lại vào lúc 5h ngày 11/3 và tất cả hành khách đã được cung cấp chỗ ở tại khách sạn, bữa ăn và các hỗ trợ khác.
Syria chấm dứt chiến dịch quân sự tại vùng ven biển phía Tây

Syria chấm dứt chiến dịch quân sự tại vùng ven biển phía Tây

04:16:54 11/03/2025
Trong một tuyên bố, người phát ngôn Bộ Quốc phòng Hassan Abdul Ghany nói rõ: Các lực lượng của chúng tôi đã vô hiệu hóa các nhóm an ninh tại một số thị trấn ở các tỉnh Latakia và Tartus. Vì thế, Bộ tuyên bố chấm dứt chiến dịch quân sự .
Rơi máy bay chở 5 người tại Mỹ

Rơi máy bay chở 5 người tại Mỹ

04:14:27 11/03/2025
Cục hàng không liên bang Mỹ (FAA) cho biết một chiếc máy bay Beechcraft Bonanza chở 5 người đã bị rơi ở Pennsylvania trong chiều 9/3 theo giờ địa phương.
Hàn Quốc công bố kết quả điều tra sơ bộ vụ máy bay ném bom nhầm

Hàn Quốc công bố kết quả điều tra sơ bộ vụ máy bay ném bom nhầm

21:15:50 10/03/2025
Không quân Hàn Quốc khi đó thông báo lỗi thả bom sai vị trí là do phi công của máy bay đầu tiên nhập nhầm tọa độ mục tiêu trước khi cất cánh.
Tỉ phú Musk kêu gọi Mỹ rời NATO lẫn Liên Hiệp Quốc

Tỉ phú Musk kêu gọi Mỹ rời NATO lẫn Liên Hiệp Quốc

21:02:47 10/03/2025
Tỉ phú Elon Musk đã lên tiếng kêu gọi Mỹ rời khỏi Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) và cho rằng chuyện Mỹ phải tự chi trả cho công tác bảo vệ châu Âu là không hợp lý .
Mật vụ Mỹ bắn hạ tay súng gần Nhà Trắng

Mật vụ Mỹ bắn hạ tay súng gần Nhà Trắng

20:39:48 10/03/2025
Rạng sáng 9.3 (giờ Washington D.C), Mật vụ Mỹ đã bắn một tay súng trong một vụ chạm trán gần Nhà Trắng, theo Reuters.
Ukraine tấn công sâu vào lãnh thổ Nga?

Ukraine tấn công sâu vào lãnh thổ Nga?

20:36:31 10/03/2025
Máy bay không người lái của Ukraine đã tấn công một cơ sở công nghiệp ở cộng hòa Chuvashia thuộc Nga trong đêm 8.3 và rạng sáng 9.3, theo lãnh đạo Chuvashia Oleg Nikolayev.
Hàn Quốc: Hàng chục ngàn người xuống đường sau khi ông Yoon Suk Yeol được thả

Hàn Quốc: Hàng chục ngàn người xuống đường sau khi ông Yoon Suk Yeol được thả

20:29:24 10/03/2025
Yonhap đưa tin hàng chục ngàn người ở cả hai phe ủng hộ và phản đối xuống đường tại thủ đô Seoul trong hôm nay 9.3, sau khi Tổng thống Hàn Quốc bị luận tội Yoon Suk Yeol được thả.
Nga tăng cường áp lực quân sự: Tín hiệu cứng rắn trước đàm phán Mỹ - Ukraine

Nga tăng cường áp lực quân sự: Tín hiệu cứng rắn trước đàm phán Mỹ - Ukraine

20:06:53 10/03/2025
Viện Nghiên cứu Chiến tranh (ISW), một tổ chức tư vấn có trụ sở tại Mỹ chuyên theo dõi diễn biến trên chiến trường, cho biết lực lượng Nga đã tăng cường chiến dịch đa hướng nhằm xóa bỏ vị trí còn lại của quân đội Ukraine tại Kursk trong...
Lập kỷ lục Guinness thế giới nhờ mặt có nhiều lông

Lập kỷ lục Guinness thế giới nhờ mặt có nhiều lông

19:46:25 10/03/2025
Mới đây, Patidar đã đến Milan (Italy) tham dự chương trình Lo Show dei Record, nơi kỷ lục của anh được chính thức công nhận. Tôi thực sự không biết nói gì. Tôi rất hạnh phúc khi nhận được danh hiệu này! , Patidar phấn khích chia sẻ.

Có thể bạn quan tâm

Lương hưu của bố 50 triệu/tháng, trước lúc mất ông cho chúng tôi 100 triệu, nhìn số tiền ông cho em dâu mà tôi không thể bình tĩnh được

Lương hưu của bố 50 triệu/tháng, trước lúc mất ông cho chúng tôi 100 triệu, nhìn số tiền ông cho em dâu mà tôi không thể bình tĩnh được

Góc tâm tình

05:17:59 11/03/2025
Bố nằm viện nhiều tháng, chỉ có vợ chồng tôi chăm sóc, còn em dâu không đoái hoài đến. Vậy mà giờ lại nhận được số tiền thừa kế khủng.
Cận cảnh căn bếp có giá 600 triệu đồng: Nhìn sơ qua là thấy toàn đồ bếp siêu xịn xò

Cận cảnh căn bếp có giá 600 triệu đồng: Nhìn sơ qua là thấy toàn đồ bếp siêu xịn xò

Sáng tạo

00:58:39 11/03/2025
Mới đây, một khu bếp có trị giá khoảng 600 triệu được cư dân mạng quan tâm, nhiều người cho rằng, giá trị căn bếp chưa xứng với số tiền.
Bruno Fernandes ngồi cùng mâm với Mohamed Salah & Erling Haaland

Bruno Fernandes ngồi cùng mâm với Mohamed Salah & Erling Haaland

Sao thể thao

00:56:14 11/03/2025
Người hùng của MU, Bruno Fernandes ngồi cùng mâm với Mohamed Salah và Erling Haaland, sau khi ghi bàn thắng tuyệt đẹp từ cú đá phạt vào lưới Arsenal.
Bà mẹ nhờ ChatGPT hướng nghiệp cho con, ai ngờ tìm đúng ngành yêu thích, câu nói 28 chữ cuối cùng mới sốc

Bà mẹ nhờ ChatGPT hướng nghiệp cho con, ai ngờ tìm đúng ngành yêu thích, câu nói 28 chữ cuối cùng mới sốc

Netizen

00:55:41 11/03/2025
Chị Lý, một người mẹ ở Bắc Kinh, luôn lo lắng về tương lai của con trai mình - Tiểu Minh, một học sinh trung học đang đứng trước kỳ thi đại học căng thẳng.
Top 5 con giáp được hưởng tài lộc dồi dào trong tuần mới

Top 5 con giáp được hưởng tài lộc dồi dào trong tuần mới

Trắc nghiệm

23:24:12 10/03/2025
Tuần mới đến mang theo những cơ hội và vận may bất ngờ, đặc biệt là trong chuyện tiền bạc và tài lộc.Nếu bạn thuộc top 5 con giáp may mắn dưới đây, hãy sẵn sàng đón nhận những điều tốt đẹp nhất!
Mỹ nhân Hàn gây sốt MXH vì hóa Bạch Tuyết đẹp hơn bản gốc, từ làn da cho đến mái tóc đều như "xé truyện bước ra"

Mỹ nhân Hàn gây sốt MXH vì hóa Bạch Tuyết đẹp hơn bản gốc, từ làn da cho đến mái tóc đều như "xé truyện bước ra"

Hậu trường phim

23:23:53 10/03/2025
Ngày 10/3, đoàn phim Bạch Tuyết (Snow White) đã tung một đoạn video nhạc phim Waiting On A Wish do nữ ca sĩ Suzy thể hiện.
Quỷ Nhập Tràng: Hù dọa chất lượng nhưng kịch bản thì không!

Quỷ Nhập Tràng: Hù dọa chất lượng nhưng kịch bản thì không!

Phim việt

23:17:32 10/03/2025
Có thể nói Quỷ Nhập Tràng là một phim kinh dị có đầu tư chỉn chu và đánh trúng thị hiếu khán giả Việt khi thích những cảnh hù dọa chất lượng.
Đám cưới đang viral khắp MXH: Chú rể đẹp trai vô địch thiên hạ, cô dâu xinh yêu "hết nước chấm"

Đám cưới đang viral khắp MXH: Chú rể đẹp trai vô địch thiên hạ, cô dâu xinh yêu "hết nước chấm"

Phim châu á

23:09:00 10/03/2025
Ngày 9/3, Sina đưa tin cảnh hôn lễ của hai diễn viên Trương Lăng Hách và Từ Nhược Hàm trong bộ phim ngôn tình lãng mạn Yêu Em đang gây bão khắp MXH Trung Quốc.
Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con

Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con

Tv show

22:47:49 10/03/2025
Trong cuộc trò chuyện, cả hai đưa ra những yêu cầu về chuyện hôn nhân và đồng ý hẹn hò khi tìm được tiếng nói chung.
Tình bạn gần 2 thập kỷ đáng ngưỡng mộ của Dương Mịch - Lưu Thi Thi

Tình bạn gần 2 thập kỷ đáng ngưỡng mộ của Dương Mịch - Lưu Thi Thi

Sao châu á

22:45:26 10/03/2025
Sau tin đồn tình bạn rạn nứt, kể từ năm 2022, mỗi dịp sinh nhật Lưu Thi Thi, Dương Mịch đều kiên trì gửi lời chúc mừng đúng giờ.
Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt

Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt

Sao âu mỹ

22:42:20 10/03/2025
Nhiều nguồn tin cho biết mối hiềm khích kéo dài hàng thập kỷ này bắt đầu khi họ đóng chung trong phim Interview With the Vampire năm 1994 và cho đến nay vẫn còn âm ỉ với Tom Cruise.