Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware

Theo dõi VGT trên

Các nhà nghiên cứu từ Kaspersky đã phát hiện một loạt tấn công sử dụng khung mã độc tiên tiến, có tên là MATA, nhắm mục tiêu vào các hệ điều hành Windows, Linux và macOS.

Được sử dụng bắt đầu từ mùa xuân năm 2018, MATA có liên kết với Lazarus – một nhóm tấn công APT nổi tiếng “hung hãn” của Triều Tiên.

Thường có khá hiếm bộ công cụ chứa mã độc nhắm mục tiêu đến nhiều nền tảng, vì đòi hỏi phải đầu tư đáng kể. Chúng thường được sử dụng với mục đích dài hạn, giúp tin tặc tăng lợi nhuận thông qua nhiều cuộc tấn công lan rộng theo thời gian. Trong các trường hợp được phát hiện bởi Kaspersky, MATA có thể nhắm mục tiêu đến ba nền tảng – Windows, Linux và macOS – cho thấy tin tặc đã lên kế hoạch sử dụng nó cho nhiều mục đích khác nhau. MATA bao gồm một số thành phần, như trình tải, bộ điều phối (quản lý và điều phối quy trình khi thiết bị bị nhiễm mã độc) và các trình cắm.

Theo các nhà nghiên cứu của Kaspersky, các dấu vết cho thấy MATA đã hoạt động vào khoảng tháng 4 năm 2018. Kể từ đó, tin tặc đứng sau khung mã độc tiên tiến này đã tăng cường tiếp cận để xâm nhập vào các công ty trên toàn thế giới. MATA được sử dụng cho một số cuộc tấn công nhằm đánh cắp cơ sở dữ liệu của khách hàng và phát tán ransomware – mã độc có khả năng chặn truy cập vào hệ thống máy tính cho đến khi nạn nhân chi trả tiền chuộc.

Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware - Hình 1

Video đang HOT

Theo Kaspersky, các nạn nhân của MATA trải rộng khắp, từ Ba Lan, Đức, Thổ Nhĩ Kỳ, Hàn Quốc, Nhật Bản, đến Ấn Độ, cho thấy nhóm tin tặc không tập trung vào một lãnh thổ nhất định. Hơn nữa, Lazarus đã tấn công các hệ thống thuộc nhiều ngành khác nhau, như phát triển phần mềm, thương mại điện tử và cung cấp dịch vụ internet.

Các nhà nghiên cứu của Kaspersky cũng cho rằng có sự liên kết giữa MATA với nhóm Lazarus, được biết đến với những hoạt động tấn công tinh vi, thường xuyên thực hiện các cuộc tấn công mạng nhắm vào tổ chức tài chính. Một số nhà nghiên cứu, bao gồm tại Kaspersky, trước đây đã báo cáo về việc nhóm tin tặc này đang nhắm mục tiêu vào các ngân hàng và công ty tài chính lớn, như cuộc tấn công ATMDtrack và chiến dịch AppleJeus. Loạt tấn công mới cho thấy nhóm tin tặc vẫn đang tiếp tục hoạt động.

Seongsu Park, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Hàng loạt tấn công này cho thấy Lazarus sẵn sàng đầu tư nguồn lực quan trọng để phát triển bộ công cụ và mở rộng phạm vi tấn công đến các tổ chức mục tiêu – để săn lùng cả tiền và dữ liệu. Hơn nữa, việc tạo mã độc tấn công nền tảng Linux và macOS chỉ ra rằng tin tặc đã có quá nhiều công cụ khai thác nền tảng Windows. Cách tiếp cận này thường được tìm thấy trong các nhóm APT dày dặn kinh nghiệm. Chúng tôi cho rằng MATA sẽ ngày càng tinh vi hơn và đề xuất các tổ chức cần chú ý hơn đến bảo mật dữ liệu, vì đây vẫn là một trong những tài nguyên quan trọng và có giá trị nhất bị ảnh hưởng nếu hệ thống bị tấn công.”

Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware - Hình 2

Để tránh trở thành nạn nhân của mã độc đa nền tảng, các nhà nghiên cứu của Kaspersky đề xuất các biện pháp:

Cài đặt sản phẩm bảo mật mạng chuyên dụng, như Kaspersky Endpoint Security for Business trên tất cả các điểm cuối của Windows, Linux và MacOS. Điều này sẽ cho phép bảo vệ thiết bị khỏi các mối đe dọa không gian mạng cũng như trang bị tính năng kiểm soát an ninh mạng cho mỗi hệ điều hành.

Cung cấp cho Trung tâm điều hành an ninh (SOC) quyền truy cập vào Thông tin tình báo mối đe dọa an ninh mạng để cập nhật mọi công cụ, kỹ thuật và chiến thuật mới được sử dụng bởi các nhóm tin tặc.

Luôn tạo bản sao dự phòng cho dữ liệu của doanh nghiệp, do đó doanh nghiệp có thể khôi phục khẩn cấp dữ liệu bị mất hoặc bị khóa do ransomware.

Kaspersky giới thiệu công cụ hỗ trợ thông tin tấn công APT

Kaspersky vừa giới thiệu giải pháp cung cấp thông tin mối đe dọa cho các nhà phân tích SOC và đội ứng phó sự cố bằng cách đối chiếu mã độc với mẫu phần mềm độc hại, từng được phát tán bởi các nhóm APT.

Kaspersky giới thiệu công cụ hỗ trợ thông tin tấn công APT - Hình 1

Hacker thường xuyên có nhiều phương thức khác nhau tấn công người dùng

Sử dụng phương pháp độc quyền của mình, Kaspersky Threat Attribution Engine giúp đối chiếu mã độc được phát hiện với mẫu mã độc có trong một trong những cơ sở dữ liệu phần mềm độc hại lớn nhất trong ngành.

Dựa trên sự tương đồng về mã, phần mềm giúp nhận diện sự liên quan giữa mã độc với nhóm hoặc chiến dịch APT (dạng tấn công có chủ đích). Thông tin này giúp các chuyên gia bảo mật ưu tiên đối phó các mối đe dọa rủi ro cao, thay vì tập trung vào những sự cố ít nghiêm trọng hơn.

Bằng việc biết ai đang tấn công công ty và với mục đích gì, bộ phận an ninh mạng có thể nhanh chóng đưa ra kế hoạch ứng phó sự cố phù hợp. Tuy nhiên, nhận diện tin tặc đứng sau một cuộc tấn công là nhiệm vụ đầy thách thức, không chỉ đòi hỏi lượng lớn thông tin tình báo mối đe dọa an ninh mạng, mà còn cần những kỹ năng phù hợp để phân tích những thông tin đó. Để tự động hóa việc phân loại và nhận dạng phần mềm độc hại tinh vi, Kaspersky giới thiệu công cụ Kaspersky Threat Attribution Engine.

Giải pháp được phát triển từ một công cụ nội bộ được sử dụng bởi Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT). Trước đó, Kaspersky Threat Attribution Engine đã được sử dụng trong quá trình điều tra các chiến dịch tấn công iOS implant LightSpy, TajMahal, ShadowHammer, ShadowPad và Dtrack campaigns.

Để xác định mối đe dọa có liên quan đến một nhóm hoặc chiến dịch APT đã biết hay không, và cụ thể là mối đe dọa nào, Kaspersky Threat Attribution Engine sẽ tự động phân tách tệp độc hại mới tìm thấy thành các mảnh nhị phân nhỏ. Sau đó, công cụ tiến hành so sánh với các mảnh trong bộ hơn 60.000 tệp liên quan đến tấn công APT của Kaspersky. Để chính xác hơn, giải pháp cũng kết hợp một cơ sở dữ liệu lớn các tệp có trong danh sách trắng. Việc này cải thiện đáng kể chất lượng của việc phân loại phần mềm độc hại và nhận dạng tấn công, từ đó phục vụ cho hoạt động phản ứng sự cố.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tro cốt của diễn viên Quý Bình chưa được rải xuống biển theo di nguyện, lý do là gì?Tro cốt của diễn viên Quý Bình chưa được rải xuống biển theo di nguyện, lý do là gì?
06:45:18 11/03/2025
Nữ tài xế đạp nhầm chân ga tông chết chủ tiệm rửa ô tôNữ tài xế đạp nhầm chân ga tông chết chủ tiệm rửa ô tô
06:27:14 11/03/2025
Thùy Tiên nỗ lực cứu vớt nhan sắc sau khi bị "ống kính hung thần" dìm thê thảm, lộ cả rổ khuyết điểm giữa trời TâyThùy Tiên nỗ lực cứu vớt nhan sắc sau khi bị "ống kính hung thần" dìm thê thảm, lộ cả rổ khuyết điểm giữa trời Tây
06:21:20 11/03/2025
Sao Việt 11/3: Bạn gái kém 36 tuổi mặc hở bạo dự sự kiện cùng Việt AnhSao Việt 11/3: Bạn gái kém 36 tuổi mặc hở bạo dự sự kiện cùng Việt Anh
08:06:12 11/03/2025
Nữ chính 'Cha tôi, người ở lại' gần 30 tuổi gây sốt với vai nữ sinh lớp 10 trong veoNữ chính 'Cha tôi, người ở lại' gần 30 tuổi gây sốt với vai nữ sinh lớp 10 trong veo
07:03:59 11/03/2025
Ai đã đẩy Kim Sae Ron vào đường cùng, khiến cô phải đăng ảnh thân mật với Kim Soo Hyun?Ai đã đẩy Kim Sae Ron vào đường cùng, khiến cô phải đăng ảnh thân mật với Kim Soo Hyun?
06:25:11 11/03/2025
Bạch Lộc vĩnh viễn không quên người giúp mình đổi đời: Lưu giữ 1 tin nhắn suốt 12 nămBạch Lộc vĩnh viễn không quên người giúp mình đổi đời: Lưu giữ 1 tin nhắn suốt 12 năm
06:01:27 11/03/2025
Chấn động giữa đêm: Kim Soo Hyun sắp bị đệ đơn tố cáo vì quan hệ tình dục với trẻ vị thành niên?Chấn động giữa đêm: Kim Soo Hyun sắp bị đệ đơn tố cáo vì quan hệ tình dục với trẻ vị thành niên?
06:00:32 11/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Điều tra nguyên nhân gây hỏa hoạn ở xưởng sơn kèm nhiều tiếng nổ lớn

Điều tra nguyên nhân gây hỏa hoạn ở xưởng sơn kèm nhiều tiếng nổ lớn

Tin nổi bật

12:25:09 11/03/2025
Sau khoảng 2 giờ đồng hồ nỗ lực dập lửa, đám cháy cơ bản được khống chế. Vụ cháy không thiệt hại về người nhưng nhiều tài sản, nguyên vật liệu bên trong xưởng sơn rộng hơn 500m2 bị cháy rụi hoàn toàn, ước tính thiệt hại hàng trăm triệu ...
Ăn cá bổ dưỡng nhưng tránh 4 loại có thể gây ung thư

Ăn cá bổ dưỡng nhưng tránh 4 loại có thể gây ung thư

Sức khỏe

12:22:10 11/03/2025
Ngoài ra, cá nướng thường được chiên hoặc áp chảo, chất dinh dưỡng trong cá sẽ bị phá hủy ở nhiệt độ cao, làm giảm đáng kể giá trị dinh dưỡng của cá. Do đó, nên giảm tần suất ăn cá nướng và lựa chọn phương pháp nấu ăn lành mạnh hơn.
Người đàn ông nhặt được 'vỏ sò' sau đó phát hiện ra mình may mắn khi còn sống

Người đàn ông nhặt được 'vỏ sò' sau đó phát hiện ra mình may mắn khi còn sống

Lạ vui

12:18:53 11/03/2025
Một người lặn biển ở Biển Đỏ của Ai Cập nghĩ rằng mình đã bắt gặp một vỏ sò tuyệt đẹp, nhưng sau đó mới nhận ra mình may mắn như thế nào khi còn sống.
Trúng số độc đắc đúng ngày 11/3/2025, 3 con giáp giàu lên trông thấy, tiền tiêu không phải nghĩ

Trúng số độc đắc đúng ngày 11/3/2025, 3 con giáp giàu lên trông thấy, tiền tiêu không phải nghĩ

Trắc nghiệm

11:58:49 11/03/2025
Ngày 11/3/2025, đúng vào thời điểm cát khí hội tụ, những con giáp này sẽ gặp vận may cực kỳ lớn, với cơ hội trúng số độc đắc, tài lộc không ngừng đổ về.
Độ tuổi nào là thời điểm thích hợp để bắt đầu sử dụng collagen?

Độ tuổi nào là thời điểm thích hợp để bắt đầu sử dụng collagen?

Làm đẹp

11:57:35 11/03/2025
Collagen không chỉ hỗ trợ tăng cường hệ miễn dịch bằng cách thúc đẩy hoạt động của các lợi khuẩn, mà còn giúp cải thiện vấn đề táo bón và duy trì làn da căng mịn. Đặc biệt hơn, collagen còn góp phần nâng cao hiệu suất hoạt động của não ...
Báo Trung: Gia đình Kim Sae Ron nắm giữ 200 ảnh tình cảm của con gái và Kim Soo Hyun, có cả bằng chứng yêu năm 16 tuổi?

Báo Trung: Gia đình Kim Sae Ron nắm giữ 200 ảnh tình cảm của con gái và Kim Soo Hyun, có cả bằng chứng yêu năm 16 tuổi?

Sao châu á

11:34:47 11/03/2025
Blogger săn tin giải trí hàng đầu xứ Trung khẳng định gia đình Kim Sae Ron đang nắm trong tay 200 bức ảnh tình cảm của con gái và Kim Soo Hyun
Ấn tượng với hình ảnh nữ chiến sĩ công an trình diễn áo dài

Ấn tượng với hình ảnh nữ chiến sĩ công an trình diễn áo dài

Thời trang

11:09:29 11/03/2025
Thông qua các tác phẩm này, nhà thiết kế muốn tôn vinh hình ảnh chiếc áo dài trong đời sống xã hội, đề cao vẻ đẹp, vai trò của phụ nữ nói chung và người phụ nữ công an thành phố Hải Phòng nói riêng.
Hành trình yêu thương, biết ôn cùng tiktoker Nguyễn Phương Anh

Hành trình yêu thương, biết ôn cùng tiktoker Nguyễn Phương Anh

Netizen

10:37:00 11/03/2025
Trong một thế giới ngày càng bận rộn và đầy áp lực, hạnh phúc dường như trở thành một điều xa xỉ đối với nhiều người
Giáo hoàng Francis đã vượt qua giai đoạn nguy kịch

Giáo hoàng Francis đã vượt qua giai đoạn nguy kịch

Thế giới

10:16:57 11/03/2025
"Tuy nhiên, do tình trạng lâm sàng phức tạp của Giáo Hoàng và nhiễm trùng nghiêm trọng tại thời điểm nhập viện, việc tiếp tục điều trị bằng dược lý trong môi trường bệnh viện vẫn sẽ cần thiết trong một khoảng thời gian" - Vatican nói th...
Sergio Ramos lại tỏa sáng ở giải VĐQG Mexico

Sergio Ramos lại tỏa sáng ở giải VĐQG Mexico

Sao thể thao

10:14:48 11/03/2025
Trung vệ kỳ cựu Sergio Ramos ghi bàn thứ hai kể từ khi chuyển đến giải VĐQG Mexico thi đấu cho CLB Monterrey, với cú đánh đầu từ phạt góc sở trường làm tung lưới Cruz Azul.
Hòn đảo tỷ phú với những bãi biển đẹp ngỡ ngàng

Hòn đảo tỷ phú với những bãi biển đẹp ngỡ ngàng

Du lịch

09:18:23 11/03/2025
St Barthelemy, quốc đảo nhỏ bé ở vùng Caribe, nổi tiếng với những bãi biển tuyệt đẹp và thu hút một số nhân vật giàu có nhất thế giới.