Mã độc DarkHotel chọn nạn nhân trước khi tấn công

Theo dõi VGT trên

Các chuyên gia bảo mật Kaspersky khẳng định mã độc DarkHotel không tấn công ngẫu nhiên mọi nạn nhân, mà đã có sự sắp đặt và chuẩn bị kĩ lưỡng từ trước về đối tượng cần đánh cắp dữ liệu.

Mã độc DarkHotel chọn nạn nhân trước khi tấn công - Hình 1

Người dùng Wi-Fi công cộng tại các khách sạn nên cẩn thận trước phần mềm gián điệp Darkhotel.

Trong thông cáo báo chí vừa phát đi, hãng bảo mật Kaspersky Lab cho biết mục tiêu gần đây nhất của DarkHotel chính là các nhà điều hành và nhân viên cấp cao đang đầu tư, kinh doanh và làm việc tại khu vực châu Á – Thái Bình Dương.

Theo PC World, có vài yếu tố then chốt cho thấy DarkHotel hoàn toàn khác biệt so với nhiều mối hiểm họa phổ biến trên không gian mạng, tuy nhiên nổi bật nhất là 2 yếu tố sau:

Thứ nhất, DarkHotel được thiết kế không nhằm vào bất kì quốc gia, cơ quan chính phủ hay quan chức nào. Thay vào đó, nạn nhân mục tiêu của DarkHotel là những người có lí lịch cá nhân “có giá trị” như Tổng giám đốc điều hành, Phó Chủ tịch, Giám đốc các bộ phận như kinh doanh và tiếp thị cũng như đội ngũ chuyên viên nghiên cứu và phát triển thuộc hàng “có số” tại các công ty, tập đoàn. Hay nói cách khác, mục tiêu của DarkHotel gần như không phải là bí mật quốc gia, mà là những thông tin liên quan đến hoạt động sản xuất, kinh doanh của doanh nghiệp.

Video đang HOT

Thứ hai, cách thức tấn công của DarkHotel được các chuyên gia tại Kasperksy Lab đánh giá là không có gì phức tạp mặc dù các báo cáo từ Kaspersky Lab cũng chỉ ra rằng có vài điểm tiên tiến trong các cuộc tấn công song tin tặc vẫn chủ yếu khai thác khả năng bảo mật kém trong kết nối Wi-Fi công cộng ở các khách sạn.

Cũng theo PCWorld, các chuyên gia bảo mật Kaspersky Lab đã đến một số khách sạn nơi mã độc DarkHotel được phát hiện, tuy nhiên “họ đã không thể hấp dẫn được các cuộc tấn công DarkHotel”. Và điều đó đã chỉ ra rằng, các cuộc tấn công không phải là ngẫu nhiên, thay vào đó chúng nhắm vào khách lưu trú cụ thể.

Kaspersky Lab cho biết, có khoảng 90% lây nhiễm mã độc DarkHotel được phát hiện ở Nhật Bản, Đài Loan, Trung Quốc, Nga và Hàn Quốc, và kể từ năm 2008 đến nay đã có khoảng hàng ngàn trường hợp bị lây nhiễm mã độc này.

Được biết, mối đe dọa mang tên Darkhotel đã tồn tại từ khá lâu. Trong vài năm trở lại đây, Darkhotel đã thực hiện thành công một số cuộc tấn công vào những cá nhân “cao cấp” với phương pháp và kĩ thuật vượt ra khỏi hành vi tội phạm ảo điển hình.

Về cách thức tấn công và lây nhiễm, đại diện Kaspersky Lab cho biết sau khi các mục tiêu tấn công là những khách hàng đã hoàn tất thủ tục lấy phòng (check-in) tại khách sạn và kết nối với mạng Wi-Fi ở đây (đăng nhập bằng số phòng) thì tin tặc sử dụng những thủ thuật khiến nạn nhân phải tải về và cài đặt một bản cập nhật phần mềm hợp pháp cho thanh công cụ của Google, Adobe Flash hay Windows Messenger nhưng thực chất là một mã độc có chức năng “mở cửa hậu” trên máy tính cá nhân.

Cũng theo Kaspersky Lab, kẻ xấu còn lợi dụng mã độc vừa cài cắm này để xác định tầm quan trọng của các nạn nhân, rồi mơi quyết định có nên đê nạn nhân tiếp tục tải về các phần mềm độc hại “nguy hiểm hơn” hay không.

Đáng chú ý, sau khi khách trả phòng, DarkHotel sẽ tự xóa sạch mọi dấu vết.

Các chuyên gia Kaspersky Lab khuyến cáo, nếu phải đi công tác xa trong và ngoài nước, người dùng tốt nhất nên sử dụng các đường truyên VPN tin cậy khi truy cập Wi-Fi công công. Không chỉ vậy, hãy tập cho mình thói quen cẩn thận xem xét nguồn gốc các gói cập nhật có được xác nhận từ nhà cung cấp hay không.

Ngoài ra, còn một cách khác để bảo vệ mình chính là cài đặt các phần mềm bảo mật Internet uy tín và mạnh mẽ, giúp bảo vệ người dùng khỏi vi rút máy tính cũng như nhiều mối đe dọa từ không gian mạng.

Theo PC World VN.

Wi-Fi khách sạn - Nguy cơ đe doạ tiềm ẩn

Kaspersky Lab công bố phát hiện phần mềm gián điệp mang tên "Darkhotel" tấn công người dùng thông qua Wi-Fi khách sạn.

Wi-Fi khách sạn - Nguy cơ đe doạ tiềm ẩn - Hình 1

Cac chuyên gia cua Kaspersky Lab vưa phat hiên ra môt môi đe doa co tên Darkhotel đa tôn tai tư lâu. Muc tiêu cua no la ăn căp dư liêu nhay cam tư cac nhân viên hay đi công tac ơ nươc ngoai. Sau khi cuộc tấn công hoàn tất và vị khách rời đi, Darkhotel sẽ xoá mọi dấu vết.

"Darkhotel" tấn công mục tiêu của mình trong khi họ đang ở trong những khách sạn sang trọng. Nhóm tội phạm mạng này không bao giờ theo đuổi một mục tiêu đến hai lần. Chúng thực hiện các hoạt động cực kì chính xác, lấy đi tất cả các dữ liệu có giá trị từ lần tiếp xúc đầu tiên, xóa dấu vết và thâm nhập vào cơ sở dữ liệu rồi chờ đợi mục tiêu tiếp theo.

Tội phạm mạng Darkhotel hiện vẫn có thể xâm nhập một cách thuận lợi vào mạng lưới Wi-Fi khách sạn. Mạng lưới này đã cung cấp cho chúng rất nhiều thông tin truy cập trong những năm qua. Ngay cả đối với những hệ thống được cho là bí mật và an toàn, tội phạm mạng vẫn có cách để tiếp cận. Sau khi các mục tiêu đã hoàn tất thủ tục check-in khách sạn và kết nối với Wi-Fi ở đây, họ sẽ sử dụng số phòng cua mình để đăng nhập. Những kẻ tấn công sẽ chờ đến lúc ấy rồi sử dụng thủ thuật nào đó để khiến phải tải về và cài đặt một bản cập nhật phần mềm hợp pháp như thanh công cụ của Google, Adobe Flash hay Windows Messenger mà không hề biết rằng thực chất đó là một backdoor. Backdoor được cài vào máy tính của nạn nhân sẽ bắt đầu lây nhiễm, gây hại. Đây chính là cách hoạt động của phần mềm gián điệp Darkhotel.

Kurt Baumgartner, chuyên gia nghiên cứu bảo mật chính của Kaspersky Lab, cho biết: "Trong vài năm qua, một nhân tô vơi tên là Darkhotel đã thực hiện một số cuộc tấn công thành công đối với cá nhân cao cấp, phương pháp sử dụng và kĩ thuật vượt ra khỏi hành vi tội phạm ảo điển hình.Tôi pham mang Darkhotel sơ hữu quyền quản lí, khả năng tấn công dựa trên phương pháp toán học, khả năng tấn công bằng phân tích crypto và các nguồn lực khác. Với những yếu tố này, no đủ sức để lợi dụng mạng lưới thương mại đáng tin cậy và nhăm vào các mục tiêu cụ thể với độ chính xác cao."

Theo Thongtincongnghe.com

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Danh tính nam tài xế ô tô tránh xe máy, đâm bé gái tử vong ở Tuyên QuangDanh tính nam tài xế ô tô tránh xe máy, đâm bé gái tử vong ở Tuyên Quang
14:43:24 23/12/2024
Vợ Duy Mạnh gây choáng khi khoe tậu nhà ở trung tâm phố cổ, người đứng tên trên sổ đỏ mới gây chú ýVợ Duy Mạnh gây choáng khi khoe tậu nhà ở trung tâm phố cổ, người đứng tên trên sổ đỏ mới gây chú ý
12:01:49 23/12/2024
Chìm phà chở 14 người ở Quảng Nam, nhiều xe máy bị rơi xuống sôngChìm phà chở 14 người ở Quảng Nam, nhiều xe máy bị rơi xuống sông
13:41:34 23/12/2024
Hoắc Kiến Hoa khó chịu ra mặt khi đưa vợ con đi chơi, biết nguyên nhân netizen liền quay xeHoắc Kiến Hoa khó chịu ra mặt khi đưa vợ con đi chơi, biết nguyên nhân netizen liền quay xe
11:11:32 23/12/2024
Bão số 10 hình thành trên Biển Đông, tên quốc tế là PabukBão số 10 hình thành trên Biển Đông, tên quốc tế là Pabuk
14:35:11 23/12/2024
Văn Toàn nói lời đặc biệt với Hoà Minzy nhân kỷ niệm 10 năm ca hát, hứa hẹn chuyện "trăm năm"Văn Toàn nói lời đặc biệt với Hoà Minzy nhân kỷ niệm 10 năm ca hát, hứa hẹn chuyện "trăm năm"
12:00:13 23/12/2024
Camera bắt cận cảnh chồng giấu mặt của Minh Hằng đi "giám sát" vợ, phản ứng sau đó gây chú ýCamera bắt cận cảnh chồng giấu mặt của Minh Hằng đi "giám sát" vợ, phản ứng sau đó gây chú ý
10:38:00 23/12/2024
Sao Việt bị gọi sai tên trên thảm đỏ: Người giận dỗi, người im lặng cho quaSao Việt bị gọi sai tên trên thảm đỏ: Người giận dỗi, người im lặng cho qua
11:24:10 23/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đài phun nước biểu tượng Trevi ở Rome mở cửa trở lại

Đài phun nước biểu tượng Trevi ở Rome mở cửa trở lại

Thế giới

16:36:07 23/12/2024
Trước đó, trong thời gian bảo trì, du khách vẫn có thể chiêm ngưỡng đài phun nước từ một lối đi bộ đặc biệt và thực hiện truyền thống ném đồng xu cầu may vào một chiếc "giỏ".
Hôm nay nấu gì: Bữa tối nhiều món ngon miệng lại ấm cúng

Hôm nay nấu gì: Bữa tối nhiều món ngon miệng lại ấm cúng

Ẩm thực

16:34:16 23/12/2024
Bữa tối nhiều món ngon miệng lại ấm cúng. Cả nhà mà được ngồi quây quần bên mâm cơm nóng hổi, thơm nức này trong mùa đông thì còn gì bằng.
50 triệu người soi bằng chứng "thái tử phi" Trương Thiên Ái đang bí mật mang thai sau drama tình tay ba chấn động

50 triệu người soi bằng chứng "thái tử phi" Trương Thiên Ái đang bí mật mang thai sau drama tình tay ba chấn động

Sao châu á

16:27:48 23/12/2024
Theo tờ Sohu, những ngày cuối năm 2024, blogger Trương Tiểu Hàn gây chấn động với thông tin 1 nữ diễn viên hàng đầu showbiz Hoa ngữ đang bí mật mang thai.
Hình ảnh "lạ" xuất hiện bên đường trong đêm khiến nhiều người lạnh sống lưng

Hình ảnh "lạ" xuất hiện bên đường trong đêm khiến nhiều người lạnh sống lưng

Netizen

16:25:41 23/12/2024
Một người ngồi bên đường vào buổi tối đã giật mình khi nhìn thấy một cái bóng trắng đứng bất động trước cổng nhà và quyết định ghi lại rồi chia sẻ lên mạng xã hội khiến nhiều người giật mình thảng thốt.
Không thời gian: Hùng và bố căng thẳng

Không thời gian: Hùng và bố căng thẳng

Phim việt

15:47:15 23/12/2024
Trong trích đoạn giới thiệu Không thời gian tập 17, ông Cường (NSND Trung Anh) - bố của Hùng (Duy Khánh) lên đơn vị thăm con trai.
Khánh Vân không tin nổi khi chồng hơn 17 tuổi làm điều này sau hôn lễ

Khánh Vân không tin nổi khi chồng hơn 17 tuổi làm điều này sau hôn lễ

Sao việt

15:44:24 23/12/2024
Khánh Vân cho hay cô không tin nổi khi chồng lần đầu vừa chia sẻ lại viết lên tiếng, vừa trực tiếp phản hồi khi vợ gặp thị phi.
Nữ MC được Hoài Linh dẫn sang Mỹ: "Vợ anh ấy gọi điện khủng bố, xúc phạm tôi"

Nữ MC được Hoài Linh dẫn sang Mỹ: "Vợ anh ấy gọi điện khủng bố, xúc phạm tôi"

Tv show

15:40:46 23/12/2024
Ngay khi vừa mang bầu thì tôi phát hiện ra chồng vẫn còn vợ cũ, chưa li hôn. Tôi khóc như mưa - MC Thu Thảo chia sẻ.
Hai người tử vong khi va chạm với xe tải tại nút giao cao tốc Diễn Châu - Bãi Vọt

Hai người tử vong khi va chạm với xe tải tại nút giao cao tốc Diễn Châu - Bãi Vọt

Tin nổi bật

14:39:34 23/12/2024
Vụ tai nạn nghiêm trọng xảy ra vào khoảng 22h ngày 22/12 tại nút giao giữa quốc lộ 8 với lối vào cao tốc Diễn Châu - Bãi Vọt thuộc địa phận thôn Quang Chiêm, xã Thanh Bình Thịnh, huyện Đức Thọ, Hà Tĩnh.
Điều tra vụ nhân viên bảo vệ tử vong trước cơ sở massage ở TPHCM

Điều tra vụ nhân viên bảo vệ tử vong trước cơ sở massage ở TPHCM

Pháp luật

14:39:07 23/12/2024
Đến trưa nay (23/12) Công an quận Tân Bình vẫn đang phối hợp cùng các phòng nghiệp vụ Công an TPHCM phong toả hiện trường, khám nghiệm tử thi, điều tra nguyên nhân tử vong của người đàn ông trước cơ sở massage trên địa bàn.