Kaspersky: Các chiến dịch tấn công mạng vào Đông Nam Á đầu tiên của Naikon

Theo dõi VGT trên

Ngày 21/05/2015, hãng bảo mật Kaspersky đã phát hành báo cáo mang tên “The MsnMM Campaigns” (Các chiến dịch MsnMM), cung cấp thêm thông tin về các chiến dịch đầu tiên của nhóm tin tặc Trung Quốc – Naikon.

Trong hơn nửa thập kỷ, nhóm tin tặc Naikon đã tiến hành nhiều chiến dịch tấn công vào các mục tiêu nhạy cảm tại Đông Nam Á và khu vực xung quanh Biển Đông. Nhóm này chủ yếu nhắm mục tiêu vào các quốc gia như Việt Nam, Myanmar, Singapore, Philippines, Malaysia và Lào.

Kaspersky: Các chiến dịch tấn công mạng vào Đông Nam Á đầu tiên của Naikon - Hình 1

tin tặc Naikon tấn công vào các mục tiêu nhạy cảm tại Đông Nam Á và khu vực xung quanh Biển Đông

Các nạn nhân của Naikon bao gồm các cơ quan chính phủ, các bộ ngành, các doanh nghiệp đầu tư, tổ chức quân sự, thực thi pháp luật và kiểm soát biên giới, các đại sứ quán, giảng viên đại học cũng nhiều tổ chức khác.

Tài liệu của Kaspersky cung cấp một số thông tin về các cửa hậu mà Naikon đã sử dụng. Ví dụ, các cửa hậu MsnMM bắt đầu với các tên nội bộ như “WinMM” và “SsIMM”. Cách đặt tên của chúng là để giả mạo MSN Talk và Msn Gaming Zone. Trong khi đó cửa hậu “naikon” lại xuất phát từ chuỗi tác nhân người dùng “NOKIAN95″. Các công cụ giai đoạn 2 của nhóm tin tặc này vẫn chưa được xác định.

Naikon nỗ lực đ.ánh cắp các thông tin chính trị, quân sự và kinh tế nhạy cảm; đ.ánh chặn các thông tin liên lạc và duy trì sự giám sát trên các hệ thống của nạn nhân thông qua các chiến dịch MsnMM. Các kỹ thuật và bộ công cụ của chúng thay đổi nhiều chi tiết nhỏ qua thời gian và dường như được điều hành bởi các cá nhân nói tiếng Trung Quốc.

Cơ sở hạ tầng của nhóm, dựa trên các ứng dụng web định vị chủ yếu qua các tên miền dns động, bị trùng lắp trong các chiến dịch này. Các công nghệ và phương thức tấn công của APT khá đơn giản nhưng đạt hiệu quả cao.

Video đang HOT

Kaspersky: Các chiến dịch tấn công mạng vào Đông Nam Á đầu tiên của Naikon - Hình 2

chiến dịch đầu tiên của nhóm tin tặc Trung Quốc

Phần lớn nội dung tài liệu của Naikon, cũng như việc triển khai chúng, trùng với các sự kiện chính trị nhạy cảm. Các chiến dịch đầu tiên của Naikon sử dụng các cửa hậu exe_exchange, winMM và sys10. Các chiến dịch MsnMM được bắt đầu phát động vào đầu năm 2014 sau đó giảm xuống trước khi tăng trở lại vào cuối năm 2014 và đầu năm 2015.

Về tương tác với các nhóm tin tặc khác, có một điểm thú vị cần lưu ý là các nạn nhân của Naikon trùng với các nạn nhân của nhóm tin tặc mang tên Cycdek. Cycdek cũng là một nhóm ATP (tấn công dai dẳng và có chủ đích) nhưng yếu hơn. Bên cạnh đó, nhóm APT30 không chỉ có danh sách nạn nhân giống với Naikon mà bộ công cụ của hai nhóm cũng có những điểm tương đồng nhỏ nhưng đáng chú ý. Và các chiến dịch sau này của NAikon đã dẫn đến một cuộc đụng độ giữa nhóm này với một nhóm APT khác mang tên Hellsing.

Trong khi báo cáo của Kaspersky phân tích về các hoạt động trong quá khứ của Naikon thì nhóm này vẫn đang tiếp tục hoạt động và triển khai thêm một codebase trong thời gian gần đây. Các mục tiêu hàng đầu của Naikon trong năm 2015 là các tổ chức tại Myanmar, Campuchia, Việt Nam, Thái Lan và Lào.

Theo NTD

TQ bị tố đ.ánh cắp cả kho dữ liệu mật về F-35 Mỹ

Tin tặc Trung Quốc đã tấn công và lấy cắp 50 TB dữ liệu mật về chiến đấu cơ tối tân F-35 của Mỹ, tương đương với 5 lần số thông tin trong Thư viện Quốc hội Mỹ.

Những tài liệu tuyệt mật vừa được cựu nhân viên Cơ quan An ninh Quốc gia Mỹ (NSA) Edward Snowden tiết lộ thông qua trang Der Spiegel cho thấy các tin tặc Trung Quốc đã đ.ánh cắp tới 50 terabyte (TB) thông tin mật về chiếc chiến đấu cơ F-35 tối tân nhất hiện nay của Mỹ.

Tài liệu mật do Snowden rò rỉ cho thấy những thông tin bị Trung Quốc đ.ánh cắp có các dữ liệu về hệ thống radar, thông số kỹ thuật của động cơ cũng như các thiết kế để giảm nhiệt khí thải của chiến đấu cơ F-35.

TQ bị tố đ.ánh cắp cả kho dữ liệu mật về F-35 Mỹ - Hình 1

Chiến đấu cơ tối tân F-35 của Mỹ

Những tài liệu rò rỉ này đã xác nhận thông tin do báo chí Mỹ đưa ra hồi tháng Ba năm ngoái, trong đó Ủy ban Khoa học Quốc phòng Mỹ tại Lầu Năm Góc khẳng định rằng những cuộc "tấn công mạng" từ bên ngoài đã khiến thông tin về bản thiết kế của F-35 đã bị đ.ánh cắp.

Hồi năm ngoái, Mỹ cho rằng những sơ suất của hãng Lockheed Martin đã khiến các dữ liệu này bị đ.ánh cắp từ năm 2007, tuy nhiên đến năm 2013, các quan chức Mỹ tự tin rằng thông tin về chiến đấu cơ F-35 đã được bảo vệ tốt hơn rất nhiều.

Các quan chức Mỹ tin rằng những tin tặc thực hiện các cuộc tấn công này đều có liên quan đến chính phủ Trung Quốc, và 50 TB dữ liệu mà họ đ.ánh cắp được đã giúp Trung Quốc "tiết kiệm 25 năm nghiên cứu và phát triển", theo tuyên bố của một quan chức quân sự Mỹ.

Theo tờ Der Spiegel của Đức, số thông tin 50 TB mà tin tặc Trung Quốc đ.ánh cắp được về chương trình phát triển chiến đấu cơ F-35 tương đương với 5 lần số thông tin mà Thư viện Quốc hội Mỹ lưu trữ.

Sau khi những thông tin này bị đ.ánh cắp, Trung Quốc đã sản xuất và trình làng chiến đấu cơ thế hệ thứ năm J-31 có thiết kế và tính năng gần như nguyên xi F-35 của Mỹ, mặc dù loại chiến đấu cơ "nhái" này vẫn bị các chuyên gia quân sự chê tơi bời về khả năng thực tế của nó.

TQ bị tố đ.ánh cắp cả kho dữ liệu mật về F-35 Mỹ - Hình 2

J-31 của Trung Quốc được cho là một "bản nhái" của F-35

Ngay sau khi thông tin trên được tờ Der Spiegel công bố, Bắc Kinh đã vội vàng lên tiếng phản bác. Người phát ngôn Bộ Ngoại giao Trung Quốc Hồng Lỗi tuyên bố: "Những chứng cứ trên được sử dụng để đưa ra các cáo buộc vô căn cứ đối với Trung Quốc là hoàn toàn không phù hợp".

Tuy nhiên, Der Spiegel lại cho rằng thiết kế F-35 chỉ là một phần trong số những thông tin mật khổng lồ mà tin tặc Trung Quốc đã đ.ánh cắp được của Mỹ. Trong số những thông tin tuyệt mật bị đ.ánh cắp còn có dữ liệu về hàng chục hệ thống vũ khí hiện đại như Hệ thống Phòng thủ Tên lửa AEGIS, thiết kế Tàu Chiến đấu Ven biển và công nghệ s.úng điện từ.

Từ năm 2013 đến nay, thông qua nhiều tờ báo khác nhau, Snowden đã tiết l.ộ h.àng ngàn tài liệu mật liên quan đến an ninh, quốc phòng của Mỹ, trong đó chủ yếu là chương trình do thám toàn cầu của NSA.

Chính phủ Mỹ muốn truy tố Snowden với tội danh gián điệp, tuy nhiên hiện Snowden đang được tị nạn tạm thời ở Nga, trong khi Nga không hề muốn dẫn độ cựu nhân viên tình báo này trở về Mỹ.

Theo Khampha

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Nhiều bệnh nhân ung thư nằm chờ c.hết bỗng khỏi bệnh, vì sao?
06:43:55 27/06/2024
Mỹ truy quét gian lận ngành y tế, gần 200 người bị buộc tội
07:55:30 28/06/2024
Amazon lên phương án cạnh tranh với Temu và Shein
15:49:12 27/06/2024
Cái kết cho tài xế cố tình 'thay áo' siêu xe để tránh bị phạt chạy quá tốc độ
09:12:10 28/06/2024
Mỹ triệt phá các đường dây gian lận y tế
18:22:37 28/06/2024
Quân đội Israel yêu cầu người dân phía Đông thành phố Gaza sơ tán
13:57:39 28/06/2024
Tổng thống Biden và ông Trump tranh luận về Tổng thống Putin
19:12:22 28/06/2024
Cảnh báo mới sau khi đồng yen giảm xuống mức thấp nhất trong 38 năm
05:55:18 28/06/2024

Tin đang nóng

Hai nam nghệ sĩ đưa t.iền cho vợ giữ: Người mất trắng, người giàu có, dinh thự trải từ Việt Nam sang Mỹ
22:55:25 28/06/2024
Thông tin chính thức về nghi vấn Thúy Ngân đã âm thầm sinh con đầu lòng
19:32:08 28/06/2024
Thảm đỏ thất vọng nhất hôm nay: Lưu Diệc Phi bị 1 sao nữ lấn át hoàn toàn, Đường Yên lộ dáng gầy g.ây s.ốc
19:27:32 28/06/2024
2 quý tử nhà Jeon Ji Hyun lần đầu lộ diện, visual ra sao mà gây bão mạng?
20:51:26 28/06/2024
Sao nữ gen Z bị tố là "tiểu tam", thản nhiên cùng chồng mỹ nhân Câu Chuyện Hoa Hồng vào khách sạn
19:37:07 28/06/2024
Mỹ nhân phim Việt xuống sắc đến không nhận ra, bị chê già đi vài t.uổi chỉ vì thay đổi kiểu tóc
19:44:35 28/06/2024
Lý Hào Nam về nhà sau 6 tháng biệt tăm, từng điều trị tâm thần, bị đồn qua đời
21:34:01 28/06/2024
Anh Jae Hyun sau 5 năm ly hôn Goo Hye Sun
21:12:45 28/06/2024

Tin mới nhất

Bolivia: Tổng thống Luis Arce khẳng định không liên quan âm mưu đảo chính

21:00:07 28/06/2024
Đến ngày 27/6, Bộ trưởng Nội vụ Bolivia Carlos Eduardo Castillo xác nhận cảnh sát nước này đã bắt giữ ít nhất 17 sĩ quan quân đội dính líu đến hành vi tổ chức âm mưu đảo chính ở quốc gia Nam Mỹ.

Nam Phi thử nghiệm tiêm chất phóng xạ vào sừng tê giác để ngăn săn trộm

20:33:23 28/06/2024
Giáo sư Nithaya Chetty tại Đại học Witwatersrand cho biết liều lượng phóng xạ đưa vào sừng tê giác rất thấp và tác động tiêu cực tiềm tàng đối với động vật đã được thử nghiệm rộng rãi.

Người Palestine tại Liban lo sợ xảy ra xung đột Israel - Hezbollah

20:30:53 28/06/2024
Tại trại tị nạn Shatila của người Palestine ở Beirut, nhiều người lo sợ cho gia đình và những người Palestine khác. Họ lo ngại cho các khu dân cư đông đúc ở Liban, trong đó có trại tị nạn của người Palestine.

Tổng thống Zelensky: Ukraine không muốn kéo dài xung đột với Nga

20:25:33 28/06/2024
Đây là lần hiếm hoi ông Zelensky đưa ra nhận xét về mức độ thiệt hại và thương vong mà Ukraine phải gánh chịu trong cuộc xung đột kéo dài 2 năm rưỡi.

Hãng dược phẩm Kobayashi điều tra thêm 76 trường hợp t.ử v.ong liên quan thực phẩm chức năng

20:09:25 28/06/2024
Ngoài ra, hàng chục người khác báo cáo những vấn đề sức khỏe liên quan đến thận sau khi sử dụng sản phẩm. Kobayashi đã đưa ra lời xin lỗi và thu hồi sản phẩm.

Indonesia thanh tra trung tâm dữ liệu của chính phủ sau vụ tấn công mạng

20:05:25 28/06/2024
Tuần trước, trung tâm dữ liệu quốc gia của Indonesia đã bị tin tặc tấn công đòi khoản t.iền chuộc 8 triệu USD. Vụ tấn công mạng làm gián đoạn một số dịch vụ của chính phủ, đáng chú ý nhất là hoạt động của các sân bay.

Đức, Pháp và Ba Lan hợp lực để hồi sinh Tam giác Weimar

19:58:58 28/06/2024
Bộ trưởng Quốc phòng Đức Boris Pistorius cùng người đồng cấp Ba Lan và Pháp đã công bố kế hoạch mua tên lửa tầm xa, thiết lập cơ chế để cùng mua vũ khí tấn công chính xác như tên lửa hành trình.

Doanh số iPhone tại Trung Quốc tăng mạnh nhờ chính sách giảm giá sâu

19:55:56 28/06/2024
Công ty Trung Quốc này đang sắp đạt đến mốc một tỷ thiết bị tiêu dùng hoạt động chạy hệ điều hành nội bộ của mình. Điều này cho thấy công ty bị Mỹ trừng phạt này đang cạnh tranh mạnh mẽ với Apple trong phân khúc cao cấp.

Trung Quốc: Sông Trường Giang chứng kiến trận lũ đầu tiên của năm 2024

19:53:22 28/06/2024
Theo thông báo của Bộ Thủy lợi Trung Quốc, do bị ảnh hưởng của mưa lớn kéo dài, nhiều sông nhánh kết nối với Hồ Bà Dương và Hồ Động Đình, 2 hồ nước ngọt lớn nhất Trung Quốc, đã chứng kiến lũ lớn.

Khám phá 'núi lưỡi dao' ngoạn mục ở Trung Quốc

19:20:25 28/06/2024
Ban đầu là một lưu vực sông, kỳ quan thiên nhiên này sở hữu những sườn núi dốc được hình thành từ những thác nước và qua thời gian bị mưa gió bào mòn.

Pháp cứu trên 150 người di cư tại eo biển Manche

19:10:29 28/06/2024
Chính phủ Anh cho biết, đầu tháng này, hơn 880 người di cư bất hợp pháp đã vượt eo biển Manche để đến nước này, con số cao nhất trong một ngày tính từ đầu năm đến nay.

Sập mái che sân bay ở thủ đô New Delhi, ít nhất 1 người t.hiệt m.ạng

18:14:50 28/06/2024
Các nhân viên y tế đang cấp cứu những người bị thương. Lực lượng chức năng tiếp tục tìm kiếm nhằm đảm bảo rằng không còn ai kẹt lại trong các ô tô bị đè.

Có thể bạn quan tâm

Nhiều hoạt động du lịch ở Tuần Du lịch Quảng Bình năm 2024

Du lịch

00:55:09 29/06/2024
Tuần du lịch Quảng Bình sẽ được tổ chức từ ngày 6 - 13/7 với nhiều hoạt động về du lịch, văn hóa, nghệ thuật độc đáo, quảng bá, giới thiệu các sản phẩm, dịch vụ du lịch mới.

11 ngôi sao gây thất vọng sau vòng bảng EURO 2024

Sao thể thao

23:44:34 28/06/2024
Câu chuyện của các bảng đấu của EURO 2024 đã khép lại với những bất ngờ thú vị từ những ngựa ô, cũng như sự sa sút khó hiểu của những ông lớn.

Khai quật ngôi mộ cổ bí ẩn tìm thấy 'kho báu' chứa đầy vàng

Lạ vui

23:18:26 28/06/2024
Một nhóm khảo cổ học người Ba Lan và Armenia đã phát hiện ra một ngôi mộ cổ chứa đầy vàng trong quá trình khai quật ở Metsamor, Armenia.

Review The Secret Of Us tập 2: Earn xin lỗi bác sĩ, tình địch xuất hiện

Phim châu á

23:14:13 28/06/2024
Đoạn đối thoại giữa bà Russamee Thananusak và Earn là nút thắt kịch tính bởi tạo thêm tình huống để diễn viên thể hiện tâm lý nhân vật. Khi hay tin Fahlada đang hẹn hò, Earn rơi vào trạng thái băn khoăn, ngờ vực.

Chông gai đầu tiên của các "Anh tài": Dài cổ chờ 2 tiếng chưa thấy MV đâu!

Tv show

23:12:59 28/06/2024
Vào tầm lúc 19h30, fanpage chương trình đã đưa ra thông báo MV hoãn giờ công chiếu nhưng không nói cụ thể cột mốc thời gian mới, chỉ khẳng định vẫn sẽ lên sóng trong tối 28/6.

MC Minh Trang thời sự 19h ngoài đời khác hẳn trên sóng VTV, Võ Hoài Nam suy tư

Sao việt

23:09:43 28/06/2024
MC Minh Trang - gương mặt quen thuộc của bản tin Thời sự 19h của VTV cuốn hút khi đăng ảnh ngoài đời. Vua bãi rác Võ Hoài Nam triết lý về hạnh phúc.

3 món ngon dễ làm lại cực kỳ đưa cơm từ loại quả mùa hè thanh mát, giải nhiệt

Ẩm thực

22:37:56 28/06/2024
Đang vào mùa sấu, bạn có thể tranh thủ làm 3 món ngon từ loại quả mùa hè này. Quả sấu thanh mát, giải nhiệt dùng để chế biến món ăn ngon cực kỳ đưa cơm dưới đây.

Em Chè ĐTCL livestream giải đề thi THPT quốc gia, điểm số khiến người xem phải giật mình bất ngờ

Netizen

22:25:32 28/06/2024
Là một trong những nhân tố đầy triển vọng trong bộ mônĐấu Trường Chân Lý,Em Chèluôn biết cách thu hút người xem bằng những content đầy sáng tạo và thậm chí, không kém phần độc lạ ở thời điểm hiện tại.

Sốc: Jisoo (BLACKPINK) xuất hiện trong hồ sơ tội phạm ở phim tài liệu

Hậu trường phim

22:14:51 28/06/2024
Trong 1 phân cảnh, ekip Detective Brooks Stories g.ây s.ốc khi sử dụng hình ảnh Jisoo (BLACKPINK) để minh họa cho phần hồ sơ của... 1 nữ tội phạm.

Cosplay sát thủ Akali, người đẹp khoe lưng trần nuột hơn AI

Cosplay

22:14:02 28/06/2024
Trong LMHT,Akalilà vị tướng nữ được rất nhiều người yêu thích và sử dụng. Không những có tạo hình mạnh mẽ, xinh đẹp và đầy cá tính, nữ ninja còn sở hữu cho mình bộ kỹ năng rất mạnh.

Dàn sao trẻ sáng bừng màn ảnh trong bom tấn phòng vé dịp hè 'Lốc xoáy tử thần'

Phim âu mỹ

21:54:09 28/06/2024
Mùa hè năm nay, điện ảnh Hollywood sẽ mang trở lại màn ảnh một tác phẩm hứa hẹn của thể loại phim thảm họa, với quy mô và kinh phí đầu tư khủng.