Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware

Theo dõi VGT trên

Các nhà nghiên cứu từ Kaspersky đã phát hiện một loạt tấn công sử dụng khung mã độc tiên tiến, có tên là MATA, nhắm mục tiêu vào các hệ điều hành Windows, Linux và macOS.

Được sử dụng bắt đầu từ mùa xuân năm 2018, MATA có liên kết với Lazarus – một nhóm tấn công APT nổi tiếng “hung hãn” của Triều Tiên.

Thường có khá hiếm bộ công cụ chứa mã độc nhắm mục tiêu đến nhiều nền tảng, vì đòi hỏi phải đầu tư đáng kể. Chúng thường được sử dụng với mục đích dài hạn, giúp tin tặc tăng lợi nhuận thông qua nhiều cuộc tấn công lan rộng theo thời gian. Trong các trường hợp được phát hiện bởi Kaspersky, MATA có thể nhắm mục tiêu đến ba nền tảng – Windows, Linux và macOS – cho thấy tin tặc đã lên kế hoạch sử dụng nó cho nhiều mục đích khác nhau. MATA bao gồm một số thành phần, như trình tải, bộ điều phối (quản lý và điều phối quy trình khi thiết bị bị nhiễm mã độc) và các trình cắm.

Theo các nhà nghiên cứu của Kaspersky, các dấu vết cho thấy MATA đã hoạt động vào khoảng tháng 4 năm 2018. Kể từ đó, tin tặc đứng sau khung mã độc tiên tiến này đã tăng cường tiếp cận để xâm nhập vào các công ty trên toàn thế giới. MATA được sử dụng cho một số cuộc tấn công nhằm đánh cắp cơ sở dữ liệu của khách hàng và phát tán ransomware – mã độc có khả năng chặn truy cập vào hệ thống máy tính cho đến khi nạn nhân chi trả tiền chuộc.

Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware - Hình 1

Video đang HOT

Theo Kaspersky, các nạn nhân của MATA trải rộng khắp, từ Ba Lan, Đức, Thổ Nhĩ Kỳ, Hàn Quốc, Nhật Bản, đến Ấn Độ, cho thấy nhóm tin tặc không tập trung vào một lãnh thổ nhất định. Hơn nữa, Lazarus đã tấn công các hệ thống thuộc nhiều ngành khác nhau, như phát triển phần mềm, thương mại điện tử và cung cấp dịch vụ internet.

Các nhà nghiên cứu của Kaspersky cũng cho rằng có sự liên kết giữa MATA với nhóm Lazarus, được biết đến với những hoạt động tấn công tinh vi, thường xuyên thực hiện các cuộc tấn công mạng nhắm vào tổ chức tài chính. Một số nhà nghiên cứu, bao gồm tại Kaspersky, trước đây đã báo cáo về việc nhóm tin tặc này đang nhắm mục tiêu vào các ngân hàng và công ty tài chính lớn, như cuộc tấn công ATMDtrack và chiến dịch AppleJeus. Loạt tấn công mới cho thấy nhóm tin tặc vẫn đang tiếp tục hoạt động.

Seongsu Park, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Hàng loạt tấn công này cho thấy Lazarus sẵn sàng đầu tư nguồn lực quan trọng để phát triển bộ công cụ và mở rộng phạm vi tấn công đến các tổ chức mục tiêu – để săn lùng cả tiền và dữ liệu. Hơn nữa, việc tạo mã độc tấn công nền tảng Linux và macOS chỉ ra rằng tin tặc đã có quá nhiều công cụ khai thác nền tảng Windows. Cách tiếp cận này thường được tìm thấy trong các nhóm APT dày dặn kinh nghiệm. Chúng tôi cho rằng MATA sẽ ngày càng tinh vi hơn và đề xuất các tổ chức cần chú ý hơn đến bảo mật dữ liệu, vì đây vẫn là một trong những tài nguyên quan trọng và có giá trị nhất bị ảnh hưởng nếu hệ thống bị tấn công.”

Lazarus sử dụng khung mã độc đa nền tảng trong hàng loạt tấn công gián điệp và ransomware - Hình 2

Để tránh trở thành nạn nhân của mã độc đa nền tảng, các nhà nghiên cứu của Kaspersky đề xuất các biện pháp:

Cài đặt sản phẩm bảo mật mạng chuyên dụng, như Kaspersky Endpoint Security for Business trên tất cả các điểm cuối của Windows, Linux và MacOS. Điều này sẽ cho phép bảo vệ thiết bị khỏi các mối đe dọa không gian mạng cũng như trang bị tính năng kiểm soát an ninh mạng cho mỗi hệ điều hành.

Cung cấp cho Trung tâm điều hành an ninh (SOC) quyền truy cập vào Thông tin tình báo mối đe dọa an ninh mạng để cập nhật mọi công cụ, kỹ thuật và chiến thuật mới được sử dụng bởi các nhóm tin tặc.

Luôn tạo bản sao dự phòng cho dữ liệu của doanh nghiệp, do đó doanh nghiệp có thể khôi phục khẩn cấp dữ liệu bị mất hoặc bị khóa do ransomware.

Kaspersky giới thiệu công cụ hỗ trợ thông tin tấn công APT

Kaspersky vừa giới thiệu giải pháp cung cấp thông tin mối đe dọa cho các nhà phân tích SOC và đội ứng phó sự cố bằng cách đối chiếu mã độc với mẫu phần mềm độc hại, từng được phát tán bởi các nhóm APT.

Kaspersky giới thiệu công cụ hỗ trợ thông tin tấn công APT - Hình 1

Hacker thường xuyên có nhiều phương thức khác nhau tấn công người dùng

Sử dụng phương pháp độc quyền của mình, Kaspersky Threat Attribution Engine giúp đối chiếu mã độc được phát hiện với mẫu mã độc có trong một trong những cơ sở dữ liệu phần mềm độc hại lớn nhất trong ngành.

Dựa trên sự tương đồng về mã, phần mềm giúp nhận diện sự liên quan giữa mã độc với nhóm hoặc chiến dịch APT (dạng tấn công có chủ đích). Thông tin này giúp các chuyên gia bảo mật ưu tiên đối phó các mối đe dọa rủi ro cao, thay vì tập trung vào những sự cố ít nghiêm trọng hơn.

Bằng việc biết ai đang tấn công công ty và với mục đích gì, bộ phận an ninh mạng có thể nhanh chóng đưa ra kế hoạch ứng phó sự cố phù hợp. Tuy nhiên, nhận diện tin tặc đứng sau một cuộc tấn công là nhiệm vụ đầy thách thức, không chỉ đòi hỏi lượng lớn thông tin tình báo mối đe dọa an ninh mạng, mà còn cần những kỹ năng phù hợp để phân tích những thông tin đó. Để tự động hóa việc phân loại và nhận dạng phần mềm độc hại tinh vi, Kaspersky giới thiệu công cụ Kaspersky Threat Attribution Engine.

Giải pháp được phát triển từ một công cụ nội bộ được sử dụng bởi Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT). Trước đó, Kaspersky Threat Attribution Engine đã được sử dụng trong quá trình điều tra các chiến dịch tấn công iOS implant LightSpy, TajMahal, ShadowHammer, ShadowPad và Dtrack campaigns.

Để xác định mối đe dọa có liên quan đến một nhóm hoặc chiến dịch APT đã biết hay không, và cụ thể là mối đe dọa nào, Kaspersky Threat Attribution Engine sẽ tự động phân tách tệp độc hại mới tìm thấy thành các mảnh nhị phân nhỏ. Sau đó, công cụ tiến hành so sánh với các mảnh trong bộ hơn 60.000 tệp liên quan đến tấn công APT của Kaspersky. Để chính xác hơn, giải pháp cũng kết hợp một cơ sở dữ liệu lớn các tệp có trong danh sách trắng. Việc này cải thiện đáng kể chất lượng của việc phân loại phần mềm độc hại và nhận dạng tấn công, từ đó phục vụ cho hoạt động phản ứng sự cố.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thảm cảnh của ác nữ đẹp nhất màn ảnh: Nghèo túng đến nỗi phải nhặt đồ ăn thừa, nhan sắc tụt dốc thê thảm không nhận raThảm cảnh của ác nữ đẹp nhất màn ảnh: Nghèo túng đến nỗi phải nhặt đồ ăn thừa, nhan sắc tụt dốc thê thảm không nhận ra
23:41:18 20/02/2025
'Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối''Diễn viên Đình Thế mất ở tuổi 22 mà không kịp nói lời trăng trối'
23:13:59 20/02/2025
Nóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người HànNóng: Lễ thụ táng Từ Hy Viên bị hoãn đột ngột vì hành động này của chồng người Hàn
21:42:07 20/02/2025
HÓNG: Gil Lê hủy theo dõi Xoài Non?HÓNG: Gil Lê hủy theo dõi Xoài Non?
23:22:59 20/02/2025
Bắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủngBắt gặp "tiểu tam đáng ghét nhất Kbiz" bụng bầu khệ nệ, cùng người tình U70 đi dự sự kiện khủng
21:44:25 20/02/2025
Cặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điềuCặp đôi Hoa ngữ hôn dữ dội tới 70 lần ở phim mới: Nhà trai phát ngượng, lên mạng cầu xin khán giả 1 điều
23:43:18 20/02/2025
Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)Nóng: Lee Min Ho ra tuyên bố giữa đêm về hành động gây rắc rối của Park Bom (2NE1)
23:17:38 20/02/2025
Cô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệuCô gái tự bịa chuyện "đánh thuốc mê" bị xử phạt 7,5 triệu
23:37:21 20/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cha tôi, người ở lại: Những câu thoại ứa nước mắt trong tập 1 - 3

Cha tôi, người ở lại: Những câu thoại ứa nước mắt trong tập 1 - 3

Phim việt

07:34:11 21/02/2025
Ba tập đầu tiên của bộ phim Cha tôi, người ở lại khiến khán giả xúc động trước tình cảm ấm áp giữa năm bố con và cả những giọt nước mắt cho những đứa trẻ bị mẹ bỏ rơi
2NE1 - nhóm nhạc nữ Kpop tiên phong ăn mặc độc lạ, diện toàn hàng hiệu

2NE1 - nhóm nhạc nữ Kpop tiên phong ăn mặc độc lạ, diện toàn hàng hiệu

Phong cách sao

07:32:03 21/02/2025
Ở thời kỳ đỉnh cao, 4 cô gái 2NE1 không ngại thử nghiệm phong cách táo bạo và trở thành những thần tượng đầu tiên mạnh tay đầu tư vào trang phục hàng hiệu trong các sản phẩm âm nhạc.
Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân

Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân

Pháp luật

07:12:42 21/02/2025
Biết việc con trai có quan hệ ngoài luồng với chị H., Tân thuê người đánh gãy chân và tạt axit vào người chị H., với chi phí là 200 triệu đồng.
Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt

Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt

Phim châu á

07:03:32 21/02/2025
Tuần qua, bộ phim ma hài Thái Lan Rider: Giao hàng cho ma là phim nước ngoài có doanh thu cao nhất tại thị trường điện ảnh Việt Nam
Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên

Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên

Du lịch

06:48:15 21/02/2025
Với hang động kỳ bí, dòng suối mát lành và hệ sinh thái phong phú, khu du lịch sinh thái Phượng Hoàng mang đến cho du khách những trải nghiệm hòa mình vào thiên nhiên một cách trọn vẹn.
Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)

Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)

Nhạc quốc tế

06:41:21 21/02/2025
Sự trở lại của thành viên đẹp nhất BLACKPINK làm dấy lên nhiều ý kiến trái chiều khi cô liên tục gây tranh cãi về kỹ năng.
Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá

Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá

Sao châu á

06:36:33 21/02/2025
Chiều 20/2, ký giả từ tờ Edaily đã đăng tải bài viết chỉ trích Lee Jin Ho, đồng thời vạch trần trò lố và những lời nói dối của cựu phóng viên này.
Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng

Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng

Thế giới

06:29:12 21/02/2025
Dù vậy, Yak-130M là minh chứng cho chiến lược của Nga trong việc kết hợp khả năng mua sắm với tính linh hoạt chiến thuật, nhằm thu hút các quốc gia có ngân sách quốc phòng hạn chế.
Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích

Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích

Ẩm thực

06:03:15 21/02/2025
Khi món ăn hoàn thành, bạn mở nắp nồi hấp ra, mùi thơm của thịt quyện với hương tỏi xông thẳng vào mũi, cực hấp dẫn...
'Điệp viên 007' Daniel Craig rút khỏi dự án siêu anh hùng của DC

'Điệp viên 007' Daniel Craig rút khỏi dự án siêu anh hùng của DC

Hậu trường phim

06:00:47 21/02/2025
Theo nhiều nguồn tin, cựu điệp viên 007 Daniel Craig sẽ không tham gia dự án chuyển thể sắp tới thuộc vũ trụ siêu anh hùng DC, dù cuối năm 2024 ông được dự đoán sẽ góp mặt.
'Nosferatu' - phim ma cà rồng xuất sắc ra rạp Việt

'Nosferatu' - phim ma cà rồng xuất sắc ra rạp Việt

Phim âu mỹ

05:58:11 21/02/2025
Nosferatu (Ma cà rồng Nosferatu), một trong những phim kinh dị xuất sắc năm 2024, sẽ chiếu thương mại tại rạp Việt từ ngày 28.2.