Kaspersky tuyên bố xóa sổ hoạt động nhóm tin tặc Lazarus
Novetta và Kaspersky vừa hợp tác để xóa sổ hoạt động của Lazarus – nhóm tin tặc chuyên phá hoại dữ liệu và thực hiện hoạt động gián điệp mạng.
Tin tặc phá hoại dữ liệu hiện là vấn đề gây nhức nhối trên toàn cầu – Ảnh: AFP
Theo Kaspersky, Lazarus được cho là những kẻ đứng sau cuộc tấn công vào hãng Sony Pictures Entertainment (SPE) vào năm 2014.
Theo đó, ngay sau khi nhóm tin tặc nói trên tấn công vào SPE, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky đã bắt tay vào điều tra với mẫu phần mềm độc hại Destover được sử dụng công khai trong cuộc tấn công này.
Phân tích thời gian của bộ mẫu thử cho thấy mẫu đầu tiên xuất hiện từ rất lâu vào năm 2009, 5 năm trước cuộc tấn công khét tiếng vào Sony. Số lượng mẫu thử mới tăng đáng kể từ năm 2010. Điều này cho thấy nhóm Lazarus là một mối đe dọa đã có từ lâu.
Nghiên cứu còn cho thấy, Lazarus còn những mối liên hệ giữa phần mềm độc hại được dùng trong nhiều chiến dịch, ví dụ chiến dịch DarkSeoul nhắm vào ngân hàng và đài phát thanh Seoul (Hàn Quốc) và vụ việc hãng Sony Pictures.
Bằng cách phân tích những mẫu phần mềm độc hại được tìm thấy trong các vụ việc an ninh mạng, Kaspersky và chuyên gia bảo mật từ các hãng khác đã xác định được nhiều cuộc tấn công do nhóm Lazarus tiến hành.
Video đang HOT
Phương pháp đặc biệt được tội phạm sử dụng nhằm xóa dấu vết hoạt động trên hệ thống bị lây nhiễm cùng với thủ pháp lẩn trốn khỏi sản phẩm diệt virus cũng giúp các nhà nghiên cứu phát hiện nhiều cách tấn công liên quan nhau.
Thành Luân
Theo Thanhnien
Kinh nghiệm phòng chống phần mềm độc hại trên di động
Phần mềm độc hại đang là mối đe dọa cho người dùng các thiết bị di động, do đó bạn cần phải có những biện pháp loại bỏ và bảo vệ mình, theo hãng bảo mật Trend Micro.
Với việc thiết bị cầm tay đang ngày càng phổ biến thì không quá bất ngờ khi chúng trở thành mục tiêu mới nhất cho các phần mềm độc hại, virus hoặc tấn công lừa đảo. Chúng đang nhắm mục tiêu vào người dùng thiết bị Android của Google và iOS của Apple, với hình thức phổ biến là hiển thị một cảnh báo pop-up thông báo lỗi hệ thống giả mạo và cảnh báo nhằm tối ưu hóa trình duyệt.
Một thông điệp giả mạo đưa ra nhằm dụ dỗ người dùng cài đặt phần mềm độc hại trên iPhone - Ảnh chụp màn hình
Theo Trend Micro, những thông điệp này có thể trông giống như quảng cáo có nguồn gốc từ trang web mà bạn đang truy cập để chờ đợi người dùng nhấp chuột vào một liên kết trong hộp thoại hiện ra nhằm tìm cách truy cập thông tin cá nhân của bạn.
Cách loại bỏ phần mềm độc hại khỏi thiết bị di động
- Đóng trình duyệt web hoàn toàn: Trên thiết bị iOS, bạn hãy nhấp đúp vào nút Home, sau đó vuốt trình duyệt Safari lên trên để thoát khỏi ứng dụng. Đối với người dùng Android, hãy nhấp vào biểu tượng ứng dụng, sau đó vuốt tất cả thẻ trình duyệt đang mở sang bên phải màn hình.
- Làm sạch dữ liệu và lịch sử duyệt web: Truy cập vào ứng dụng Settings trên thiết bị iOS, nhấp vào Safari và chọn Clear History and Web Data. Trên thiết bị Android, bạn hãy nhấp vào các tùy chọn Clear data và Clear cache thường được tìm thấy dưới phần Storage & USB của ứng dụng Settings (các phiên bản Android khác nhau có cách truy cập khác nhau).
Dọn dẹp dữ liệu và lịch sử duyệt web có thể sẽ giúp bạn loại bỏ phần mềm độc hại - Ảnh chụp màn hình
Bảo vệ trước phần mềm độc hại trên di động trong tương lai
- Luôn cập nhật lên phiên bản hệ điều hành mới nhất cho thiết bị. Điều này thường giúp ngăn chặn phần mềm độc hại khai thác các lỗi được tìm thấy trong các phiên bản trước đó.
- Tránh nhấp vào liên kết khả nghi trong email và truy cập một trang web không rõ ràng. Trước và sau một địa chỉ web, hãy kiểm tra địa chỉ URL có chính xác hay không, bởi những kẻ lừa đảo thường sử dụng các liên kết tương tự để lừa người dùng nếu không chú ý kỹ.
- Chặn pop-up trong trình duyệt web sẽ giúp ngăn chặn trang web hiển thị cảnh báo sai hoặc có thể gây nguy hiểm cho thiết bị của bạn.
App Store được đánh giá là kho ứng dụng an toàn hơn Google Play - Ảnh: AFP
- Hãy cẩn thận khi tải ứng dụng. Trong khi cửa hàng ứng dụng của Apple thường lọc các ứng dụng nguy hiểm thì một số phần mềm độc hại được biết đến là có khả năng lọt qua bộ lọc của công ty. Người dùng Android, đặc biệt cài đặt ứng dụng ngoài Google Play Store, nên thật thận trọng.
Với việc sử dụng điện thoại đang ngày càng tăng, điều quan trọng nhất là đảm bảo thiết bị của bạn được bảo vệ, thực hành thói quen duyệt web an toàn và giúp người khác tìm hiểu cách để giữ mình an toàn.
Kiến Văn
Theo Thanhnien
Phát hiện trojan trên Android chuyên đánh cắp tài khoản ngân hàng Hãng bảo mật của Kaspersky vừa phát hiện một loại trojan tấn công vào giao dịch tài chính trên Android, có thể phớt lờ đi giải pháp bảo mật của Google Play để tạo ra các ứng dụng giả mạo, nhằm qua mặt người dùng. Tin tặc thường xuyên tạo ra những mã độc mới để tấn công người dùng - Ảnh: AFP...