Mã độc DarkHotel chọn nạn nhân trước khi tấn công

Theo dõi VGT trên

Các chuyên gia bảo mật Kaspersky khẳng định mã độc DarkHotel không tấn công ngẫu nhiên mọi nạn nhân, mà đã có sự sắp đặt và chuẩn bị kĩ lưỡng từ trước về đối tượng cần đánh cắp dữ liệu.

Mã độc DarkHotel chọn nạn nhân trước khi tấn công - Hình 1

Người dùng Wi-Fi công cộng tại các khách sạn nên cẩn thận trước phần mềm gián điệp Darkhotel.

Trong thông cáo báo chí vừa phát đi, hãng bảo mật Kaspersky Lab cho biết mục tiêu gần đây nhất của DarkHotel chính là các nhà điều hành và nhân viên cấp cao đang đầu tư, kinh doanh và làm việc tại khu vực châu Á – Thái Bình Dương.

Theo PC World, có vài yếu tố then chốt cho thấy DarkHotel hoàn toàn khác biệt so với nhiều mối hiểm họa phổ biến trên không gian mạng, tuy nhiên nổi bật nhất là 2 yếu tố sau:

Thứ nhất, DarkHotel được thiết kế không nhằm vào bất kì quốc gia, cơ quan chính phủ hay quan chức nào. Thay vào đó, nạn nhân mục tiêu của DarkHotel là những người có lí lịch cá nhân “có giá trị” như Tổng giám đốc điều hành, Phó Chủ tịch, Giám đốc các bộ phận như kinh doanh và tiếp thị cũng như đội ngũ chuyên viên nghiên cứu và phát triển thuộc hàng “có số” tại các công ty, tập đoàn. Hay nói cách khác, mục tiêu của DarkHotel gần như không phải là bí mật quốc gia, mà là những thông tin liên quan đến hoạt động sản xuất, kinh doanh của doanh nghiệp.

Video đang HOT

Thứ hai, cách thức tấn công của DarkHotel được các chuyên gia tại Kasperksy Lab đánh giá là không có gì phức tạp mặc dù các báo cáo từ Kaspersky Lab cũng chỉ ra rằng có vài điểm tiên tiến trong các cuộc tấn công song tin tặc vẫn chủ yếu khai thác khả năng bảo mật kém trong kết nối Wi-Fi công cộng ở các khách sạn.

Cũng theo PCWorld, các chuyên gia bảo mật Kaspersky Lab đã đến một số khách sạn nơi mã độc DarkHotel được phát hiện, tuy nhiên “họ đã không thể hấp dẫn được các cuộc tấn công DarkHotel”. Và điều đó đã chỉ ra rằng, các cuộc tấn công không phải là ngẫu nhiên, thay vào đó chúng nhắm vào khách lưu trú cụ thể.

Kaspersky Lab cho biết, có khoảng 90% lây nhiễm mã độc DarkHotel được phát hiện ở Nhật Bản, Đài Loan, Trung Quốc, Nga và Hàn Quốc, và kể từ năm 2008 đến nay đã có khoảng hàng ngàn trường hợp bị lây nhiễm mã độc này.

Được biết, mối đe dọa mang tên Darkhotel đã tồn tại từ khá lâu. Trong vài năm trở lại đây, Darkhotel đã thực hiện thành công một số cuộc tấn công vào những cá nhân “cao cấp” với phương pháp và kĩ thuật vượt ra khỏi hành vi tội phạm ảo điển hình.

Về cách thức tấn công và lây nhiễm, đại diện Kaspersky Lab cho biết sau khi các mục tiêu tấn công là những khách hàng đã hoàn tất thủ tục lấy phòng (check-in) tại khách sạn và kết nối với mạng Wi-Fi ở đây (đăng nhập bằng số phòng) thì tin tặc sử dụng những thủ thuật khiến nạn nhân phải tải về và cài đặt một bản cập nhật phần mềm hợp pháp cho thanh công cụ của Google, Adobe Flash hay Windows Messenger nhưng thực chất là một mã độc có chức năng “mở cửa hậu” trên máy tính cá nhân.

Cũng theo Kaspersky Lab, kẻ xấu còn lợi dụng mã độc vừa cài cắm này để xác định tầm quan trọng của các nạn nhân, rồi mơi quyết định có nên đê nạn nhân tiếp tục tải về các phần mềm độc hại “nguy hiểm hơn” hay không.

Đáng chú ý, sau khi khách trả phòng, DarkHotel sẽ tự xóa sạch mọi dấu vết.

Các chuyên gia Kaspersky Lab khuyến cáo, nếu phải đi công tác xa trong và ngoài nước, người dùng tốt nhất nên sử dụng các đường truyên VPN tin cậy khi truy cập Wi-Fi công công. Không chỉ vậy, hãy tập cho mình thói quen cẩn thận xem xét nguồn gốc các gói cập nhật có được xác nhận từ nhà cung cấp hay không.

Ngoài ra, còn một cách khác để bảo vệ mình chính là cài đặt các phần mềm bảo mật Internet uy tín và mạnh mẽ, giúp bảo vệ người dùng khỏi vi rút máy tính cũng như nhiều mối đe dọa từ không gian mạng.

Theo PC World VN.

Wi-Fi khách sạn - Nguy cơ đe doạ tiềm ẩn

Kaspersky Lab công bố phát hiện phần mềm gián điệp mang tên "Darkhotel" tấn công người dùng thông qua Wi-Fi khách sạn.

Wi-Fi khách sạn - Nguy cơ đe doạ tiềm ẩn - Hình 1

Cac chuyên gia cua Kaspersky Lab vưa phat hiên ra môt môi đe doa co tên Darkhotel đa tôn tai tư lâu. Muc tiêu cua no la ăn căp dư liêu nhay cam tư cac nhân viên hay đi công tac ơ nươc ngoai. Sau khi cuộc tấn công hoàn tất và vị khách rời đi, Darkhotel sẽ xoá mọi dấu vết.

"Darkhotel" tấn công mục tiêu của mình trong khi họ đang ở trong những khách sạn sang trọng. Nhóm tội phạm mạng này không bao giờ theo đuổi một mục tiêu đến hai lần. Chúng thực hiện các hoạt động cực kì chính xác, lấy đi tất cả các dữ liệu có giá trị từ lần tiếp xúc đầu tiên, xóa dấu vết và thâm nhập vào cơ sở dữ liệu rồi chờ đợi mục tiêu tiếp theo.

Tội phạm mạng Darkhotel hiện vẫn có thể xâm nhập một cách thuận lợi vào mạng lưới Wi-Fi khách sạn. Mạng lưới này đã cung cấp cho chúng rất nhiều thông tin truy cập trong những năm qua. Ngay cả đối với những hệ thống được cho là bí mật và an toàn, tội phạm mạng vẫn có cách để tiếp cận. Sau khi các mục tiêu đã hoàn tất thủ tục check-in khách sạn và kết nối với Wi-Fi ở đây, họ sẽ sử dụng số phòng cua mình để đăng nhập. Những kẻ tấn công sẽ chờ đến lúc ấy rồi sử dụng thủ thuật nào đó để khiến phải tải về và cài đặt một bản cập nhật phần mềm hợp pháp như thanh công cụ của Google, Adobe Flash hay Windows Messenger mà không hề biết rằng thực chất đó là một backdoor. Backdoor được cài vào máy tính của nạn nhân sẽ bắt đầu lây nhiễm, gây hại. Đây chính là cách hoạt động của phần mềm gián điệp Darkhotel.

Kurt Baumgartner, chuyên gia nghiên cứu bảo mật chính của Kaspersky Lab, cho biết: "Trong vài năm qua, một nhân tô vơi tên là Darkhotel đã thực hiện một số cuộc tấn công thành công đối với cá nhân cao cấp, phương pháp sử dụng và kĩ thuật vượt ra khỏi hành vi tội phạm ảo điển hình.Tôi pham mang Darkhotel sơ hữu quyền quản lí, khả năng tấn công dựa trên phương pháp toán học, khả năng tấn công bằng phân tích crypto và các nguồn lực khác. Với những yếu tố này, no đủ sức để lợi dụng mạng lưới thương mại đáng tin cậy và nhăm vào các mục tiêu cụ thể với độ chính xác cao."

Theo Thongtincongnghe.com

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng kiếm tiền tỷ, vợ Quang Hải đắn đo không dám mua túi Hermes 600 triệu, tiết lộ số tiền trong tài khoản cuối nămChồng kiếm tiền tỷ, vợ Quang Hải đắn đo không dám mua túi Hermes 600 triệu, tiết lộ số tiền trong tài khoản cuối năm
20:50:22 22/01/2025
Giảm 9kg, "cơ trưởng đẹp trai nhất Việt Nam" flex thứ ai cũng choáng trong đám cưới với "phú bà" U30Giảm 9kg, "cơ trưởng đẹp trai nhất Việt Nam" flex thứ ai cũng choáng trong đám cưới với "phú bà" U30
21:55:34 22/01/2025
Bảo Thanh khoe sổ đỏ, NSND Hồng Vân trẻ đẹp không ngờBảo Thanh khoe sổ đỏ, NSND Hồng Vân trẻ đẹp không ngờ
23:23:12 22/01/2025
Nữ diễn viên Việt từng được khen đẹp đúng chuẩn khuôn vàng thước ngọc, giờ U60 nhan sắc thế nào?Nữ diễn viên Việt từng được khen đẹp đúng chuẩn khuôn vàng thước ngọc, giờ U60 nhan sắc thế nào?
23:09:26 22/01/2025
Mỹ nhân đẹp hoàn hảo khiến Trấn Thành vừa gặp đã "rung động", nhan sắc trăm năm có mộtMỹ nhân đẹp hoàn hảo khiến Trấn Thành vừa gặp đã "rung động", nhan sắc trăm năm có một
23:06:57 22/01/2025
Thất kinh với giây phút chiếc xe kẹp 4 loạng choạng hướng thẳng gầm xe container lao tớiThất kinh với giây phút chiếc xe kẹp 4 loạng choạng hướng thẳng gầm xe container lao tới
21:41:33 22/01/2025
Phản ứng sốc của Hoa hậu Thiên Ân khi 1 sao nam bị tát sưng mặtPhản ứng sốc của Hoa hậu Thiên Ân khi 1 sao nam bị tát sưng mặt
23:16:46 22/01/2025
Nhan sắc giả dối của Triệu Lệ DĩnhNhan sắc giả dối của Triệu Lệ Dĩnh
23:02:34 22/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Những loài chim trèo cây độc lạ, ít người biết

Những loài chim trèo cây độc lạ, ít người biết

Lạ vui

06:45:06 23/01/2025
Họ Trèo cây (Sittidae) gồm những loài chim nhỏ có tập tính trèo dọc theo thân và cành cây để săn tìm côn trùng ẩn dưới vỏ cây. Phần lớn các loài trèo cây là chim đồng rừng, mặc dù có một vài loài thích nghi với môi trường sống núi đá.
Camera ghi cảnh đôi vợ chồng làm ngân hàng ngã ra sàn nhà sau khi nhận thưởng Tết, biết con số mà thèm

Camera ghi cảnh đôi vợ chồng làm ngân hàng ngã ra sàn nhà sau khi nhận thưởng Tết, biết con số mà thèm

Netizen

06:44:12 23/01/2025
Mới đây trên MXH lan truyền đoạn clip ghi lại cảnh một người phụ nữ vừa đi làm về đã lập tức mở điện thoại, mắt chăm chăm nhìn vào màn hình với thái độ đầy hào hứng xen lẫn hồi hộp.
Thụy Vân tiết lộ bí quyết ăn Tết mà không sợ béo

Thụy Vân tiết lộ bí quyết ăn Tết mà không sợ béo

Làm đẹp

06:39:14 23/01/2025
Tết là dịp thưởng thức nhiều món ngon nên việc giữ dáng là một thử thách , Á hậu Thụy Vân nói và cho biết cô phải áp dụng những bí quyết ăn Tết mà không tăng cân.
Đôi chân khó tin của mỹ nữ cao chưa đến 1m6

Đôi chân khó tin của mỹ nữ cao chưa đến 1m6

Người đẹp

06:35:56 23/01/2025
Yuqi (Tống Vũ Kỳ) là một trong những nữ idol nhận được nhiều sự yêu thích nhờ nhan sắc xinh đẹp cùng tài năng nổi bật.
Syria hủy thỏa thuận cho Nga hiện diện tại quân cảng Tartus?

Syria hủy thỏa thuận cho Nga hiện diện tại quân cảng Tartus?

Thế giới

06:24:34 23/01/2025
Truyền thông Syria đưa tin chính quyền mới ở Damascus đã hủy thỏa thuận cho phép Nga duy trì hiện diện quân sự dài hạn ở Địa Trung Hải, vốn được ký kết khi ông Bashar al-Assad còn là Tổng thống Syria.
Nguyên nhân gây sưng mộng răng

Nguyên nhân gây sưng mộng răng

Sức khỏe

06:20:02 23/01/2025
Sưng mộng răng là một trong các giai đoạn của viêm nướu răng, nếu tình trạng này tiếp tục kéo dài và không được điều trị kịp thời có thể dẫn đến nhiễm khuẩn, sưng viêm và áp xe răng.
Campuchia giải cứu một công dân Mỹ bị bắt cóc ở Thái Lan

Campuchia giải cứu một công dân Mỹ bị bắt cóc ở Thái Lan

Pháp luật

06:16:06 23/01/2025
Cảnh sát Campuchia thông báo họ đã giải cứu một công dân Mỹ bị bắt cóc tại thủ đô Bangkok của Thái Lan và sau đó bị đưa đến giam giữ tại Campuchia.
Màn ảnh Hàn đầu năm 2025: Hyun Bin thống trị, Song Joong Ki mờ nhạt

Màn ảnh Hàn đầu năm 2025: Hyun Bin thống trị, Song Joong Ki mờ nhạt

Hậu trường phim

06:01:27 23/01/2025
Hyun Bin và Song Joong Ki đều đang tích cực quảng bá cho bộ phim mới nhất của mình, nhưng kết quả phòng vé của họ lại hoàn toàn khác biệt.
Cặp đôi ngôn tình bị đồn phim giả tình thật vì chemistry quá cháy, nhà gái vô tư ôm ấp nhà trai sát rạt

Cặp đôi ngôn tình bị đồn phim giả tình thật vì chemistry quá cháy, nhà gái vô tư ôm ấp nhà trai sát rạt

Phim châu á

06:00:45 23/01/2025
Bộ phim Motel California tuy không quá nổi tiếng nhưng mới đây lại bất ngờ trở thành chủ đề hot tại Hàn, lý do là bởi tin đồn hẹn hò của cặp chính Lee Se Young - Na In Woo.
Uyên Linh: Tôi và Quốc Thiên chưa một lần cãi vã

Uyên Linh: Tôi và Quốc Thiên chưa một lần cãi vã

Nhạc việt

05:59:52 23/01/2025
Trong hậu trường Hoa xuân ca , Quốc Thiên - Uyên Linh có những tiết lộ tình bạn của cả hai, đồng thời nói về sự thay đổi sau show thực tế.
Cách làm miến trộn thịt bò thơm ngon

Cách làm miến trộn thịt bò thơm ngon

Ẩm thực

05:56:09 23/01/2025
Miến trộn thịt bò là một món ăn ngon miệng, giàu dinh dưỡng, dễ làm với hương vị hài hòa từ thịt bò mềm, miến dai và rau củ tươi mát.