Mã độc dịch vụ, công cụ nguy hiểm mới của giới tội phạm mạng

Theo dõi VGT trên

Các nhà nghiên cứu an ninh mạng cảnh báo về tình trạng gia tăng một công cụ nguy hiểm mới của tội phạm mạngmã độc dịch vụ

Mã độc dịch vụ, công cụ nguy hiểm mới của giới tội phạm mạng - Hình 1
Các chuyên gia cảnh báo các cuộc tấ.n côn.g bằng mã độc đang gia tăng.

Farnetwork – ví dụ điển hình của phương thức mã độc dịch vụ

Các chuyên gia của công ty an ninh mạng quốc tế Group-IB đã theo dõi hoạt động của tổ chức tội phạm mạng Farnetwork và thu được những thông tin hết sức đáng chú ý về xu hướng sử dụng các mã độc dịch vụ của giới tội phạm mạng thời gian gần đây.

Thông tin cho thấy, trong 4 năm qua, Farnetwork có liên quan đến ít nhất 5 chương trình mã độc khác nhau, hoạt động trên mô hình “mã độc dịch vụ” (Ransomware-as-a-Service/RaaS), tức là thuê ngoài nhiều chức năng và giai đoạn của một cuộc tấ.n côn.g mã độc điển hình, chỉ trao một phần nhỏ tiề.n chuộc cho các nhà thiết kế mã độc ban đầu.

Với phương thức này, nhà phát triển phần mềm sẽ cung cấp mã độc hoàn chỉnh cho tin tặc, sau đó tin tặc sẽ tùy chỉnh theo nhu cầu riêng của mình và sử dụng nó trong các cuộc tấ.n côn.g mạng.

Nhà phân tích mối đ.e dọ.a an ninh mạng của Group-IB Nikolay Kichatov cho biết, Farnetwork bắt đầu tham gia hoạt động tội phạm mạng vào năm 2019. Trong thời gian này, Farnetwork đã tham gia vào một số dự án liên quan đến các mã độc Jsworm, Nefilim, Karma và Nemty, bao gồm cả việc phát triển và quản lý chúng.

Video đang HOT

Farnetwork có nhiều tên gọi khác, bao gồm Farnetworkit, Farnetworkl, Jingo, Jsworm, Piparkuka và Razvrat. Vào năm 2022, Farnetwork bắt đầu phát triển và phân phối mã độc Nokoyawa.

Cùng lúc đó, tin tặc đã tung ra dịch vụ botnet (mạng máy tính ma) của riêng chúng với cùng tên Farnetwork để cung cấp cho các khách hàng quyền truy cập vào hệ thống mạng của các tổ chức bị xâm nhập.

Kể từ đầu năm 2023, Farnetwork đã tuyển dụng hàng loạt ứng viên tham gia phát tán mã độc Nokoyawa, yêu cầu họ sử dụng thông tin đăng nhập bị đán.h cắp để nâng cấp đặc quyền và phát tán mã độc mã hóa dữ liệu của nạ.n nhâ.n.

Bằng cách phát tán mã độc thông qua các chiến dịch lừ.a đả.o và quảng cáo, thông tin đán.h cắp sẽ được tin tặc bán trên thị trường ngầm, nơi các tin tặc khác có thể mua được quyền truy cập ban đầu vào các địa chỉ được nhắm trước.

Theo công bố của các chuyên gia Group-IB, trong mô hình RaaS của Farnetwork, thông thường các tin tặc trực tiếp thực hiện các cuộc tấ.n côn.g mạng sẽ nhận được 65% số tiề.n thu được, chủ sở hữu botnet – 20% và nhà phát triển mã độc – 15%.

Kể từ tháng 10/2023, mã độc Nokoyawa đã ngừng hoạt động, nhưng Group-IB tin rằng Farnetwork sẽ lại xuất hiện dưới một cái tên khác và với chương trình RaaS mới.

Sự hình thành của “hệ sinh thái mã độc” cực kỳ nguy hiểm

Trên thực tế, botnet Farnetwork nêu trên chỉ đóng vai trò là nhà môi giới truy cập ban đầu (IAB). Mô hình này cho phép ngay cả các tin tặc thiếu kinh nghiệm cũng có thể sử dụng quyền truy cập đã được cấp để dễ dàng xâm nhập vào hệ thống mạng của các tổ chức nhắm đến, gia tăng hiệu quả và tốc độ lây lan của mã độc.

Điều này đang thay đổi bản chất của hoạt động tội phạm mạng. Thực tế là các tổ chức tội phạm mạng đang có xu hướng thu gọn cơ cấu và tạo ra mạng lưới các đối tác chuyên môn khiến chúng trở nên ít bộc lộ hơn trước các hoạt động triệt phá của cơ quan thực thi pháp luật.

Điều đó tạo ra một thị trường gồm các nhóm nhỏ hơn, thậm chí cả các nhà thầu riêng lẻ, có thể phát triển các bộ công cụ chuyên sâu để nâng cao hiệu quả của cuộc tấ.n côn.g bằng mã độc, tương tự như cách một chuyên gia về bẻ khóa két sắt góp phần giúp một vụ cướp ngân hàng thành công.

Như vậy, thay vì thực hiện một cuộc tấ.n côn.g từ đầu đến cuối, tin tặc có thể nhắm mục tiêu vào nạ.n nhâ.n cụ thể và sau đó thuê một loạt nhà thầu để thực hiện chuỗi nhiệm vụ liên quan (thiết kế, phát tán, điều khiển mã độc và khai thác dữ liệu, thương lượng với nạ.n nhâ.n, chuyển tiề.n…). Mỗi nhiệm vụ này đều yêu cầu các kỹ năng chuyên biệt.

Xu hướng này đang tạo ra một “hệ sinh thái mã độc” vô cùng nguy hiểm và có khả năng thích ứng cực kỳ cao trong bối cảnh các cơ quan chức năng đang ráo riết áp dụng các biện pháp ngày càng cứng rắn để chống lại tội phạm mạng.

Tờ WSJ: Trung Quốc đồng ý thảo luận về kiểm soát vũ khí hạt nhân với Mỹ

Theo tờ Thời báo phố Wall (WSJ), Trung Quốc đã đồng ý thảo luận về kiểm soát vũ khí hạt nhân với Mỹ vào tuần tới.

Đây là cuộc thảo luận đầu tiên như vậy kể từ thời chính quyền của Tổng thống Obama.

Tờ WSJ: Trung Quốc đồng ý thảo luận về kiểm soát vũ khí hạt nhân với Mỹ - Hình 1
Ảnh: Reuters

WSJ dẫn lời các quan chức Mỹ cho hay, cuộc gặp dự kiến diễn ra vào thứ Hai (6/11) và sẽ tập trung vào cách giảm nguy cơ hiểu nhầm, tránh chạy đua vũ trang 3 bên nguy hiểm giữa Mỹ, Trung Quốc và Nga.

Tuy nhiên, cuộc thảo luận không phải là khởi đầu cho đàm phán chính thức về việc đặt giới hạn cho lực lượng hạt nhân của mỗi bên như Washington đã làm lâu nay với Moscow, tờ báo Mỹ cho hay.

Phát ngôn viên Bộ Ngoại giao Mỹ hiện chưa bình luận gì về thông tin trên.

Một quan chức cấp cao của Mỹ ngày 31/10 nói, Mỹ và Trung Quốc đã đồng ý trên nguyên tắc về việc Tổng thống Joe Biden và Chủ tịch Tập Cận Bình sẽ gặp nhau tại San Francisco vào tháng 11.

Tờ WSJ cho biết thêm, kiểm soát và không phổ biến vũ khí hạt nhân là một trong số các chủ đề hóc búa sẽ được thảo luận trong cuộc gặp giữa hai nhà lãnh đạo Mỹ và Trung Quốc.

Những tháng gần đây, Mỹ và Trung Quốc đã có loạt cam kết ngoại giao song phương, phần lớn theo yêu cầu của Mỹ, để cứu vãn mối quan hệ đang xấu đi sau khi Mỹ bắ.n rơi khinh khí cầu Trung Quốc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Hé lộ thêm tình tiết về cáo buộc ông Trump lật ngược bầu cử
07:19:05 04/10/2024
Mỹ nêu đặc điểm của quân đội Nga khiến phương Tây lo lắng
18:21:32 04/10/2024
Em gái ông Kim Jong-un phản ứng về cuộc duyệt binh quy mô lớn của Hàn Quốc
10:03:43 04/10/2024
Căng thẳng Trung Đông đ.e dọ.a kinh tế toàn cầu
07:13:52 04/10/2024
Campuchia 'bật đèn xanh' cho hải quân Mỹ đến căn cứ Ream
06:15:06 04/10/2024
FBI truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp
22:04:04 04/10/2024
FBI buộ.c tộ.i 5 người Trung Quốc che giấu việc đến khu quân sự Mỹ
09:09:59 04/10/2024
Vợ ông Trump ủng hộ quyền phá thai
09:29:44 04/10/2024

Tin đang nóng

Primmy Trương lần đầu khoe diện mạo quý tử, được nhận xét là "phiên bản mini" của Phan Thành
18:12:42 05/10/2024
Vụ Phan Đạt đăng đàn tố đồng nghiệp: Phương Lan xin lỗi, làm rõ thái độ với 3 sao Vbiz
16:46:10 05/10/2024
Thiên Sứ Tội Lỗi lại gây phẫn nộ vì tình tiết dung tục, Baifern Pimchanok sao nhận phim rẻ tiề.n thế này?
17:12:20 05/10/2024
Team Quang Linh lại có biến, 1 thành viên tỏ thái độ, bằng mặt không bằng lòng?
17:31:55 05/10/2024
Clip Hoa hậu Quế Anh ngập ngừng vì bị ông Nawat chất vấn trực tiếp
17:33:51 05/10/2024
Mailisa từ chối mua kim cương bà Hằng, chi gấp đôi đối phương để từ thiện bão lũ
17:01:00 05/10/2024
Xôn xao ảnh ngôi mộ chú cún mang họ Nguyễn, 7 triệu người tràn vào tranh luận
18:22:09 05/10/2024
Phạm Văn Phương bỏ lỡ lễ trao giải vì chăm con đi thi
19:35:26 05/10/2024

Tin mới nhất

Né thuế quan, Trung Quốc đang 'rải' nhà máy khắp thế giới

21:40:37 05/10/2024
Thủ tướng Italy Giorgia Meloni đã ký một biên bản ghi nhớ hợp tác công nghiệp trong chuyến thăm của bà vào tháng 7, liên quan đến cả xe điện và năng lượng tái tạo.

80 cảnh sát Pakistan bị thương trong đụng độ với người biểu tình

21:37:45 05/10/2024
Những người biểu tình có kế hoạch tập trung tại khu vực đỏ của thủ đô Islamabad, nơi có tòa nhà Quốc hội và nhiều đại sứ quán, bất chấp lệnh cấm tụ tập, nhằm gây sức ép đòi trả tự do cho ông Khan.

Phát huy sức trẻ Việt Nam tại Australia

21:35:36 05/10/2024
Tham tán Công sứ hy vọng SVAU sẽ nêu cao tinh thần đoàn kết, khát vọng, sáng tạo, kết nối các cộng đồng sinh viên quốc tế, kết nối với các thế hệ trẻ tiếp theo để xây dựng lực lượng kế cận, phát huy các thành tích đã đạt được của hội.

G7 thông qua kế hoạch trấn áp nạn buôn người

21:32:45 05/10/2024
Trong tuyên bố chung, các nước G7 kêu gọi thành lập các đơn vị thực thi pháp luật chuyên về các tội phạm và điều tra liên quan đến buôn lậu người di cư và buôn bá.n ngườ.i nếu các nước chưa có sẵn các đơn vị này.

Cảnh báo mùa đông lạnh hơn bình thường sẽ ảnh hưởng tới dân du mục Mông Cổ

21:06:41 05/10/2024
Mùa đông năm 2023, Mông Cổ đã phải đối mặt với điều kiện mùa đông khắc nghiệt được gọi là dzud , kèm theo lượng tuyết rơi kỷ lục kể từ năm 1975. Khoảng 90% lãnh thổ bị tuyết phủ dày tới 100cm.

Thái Lan: Nước sông dâng cao kỷ lục, Chiang Mai tiếp tục hứng chịu lũ lụt nghiêm trọng

21:03:40 05/10/2024
Công viên voi tự nhiên là trung tâm cứu hộ và bảo tồn voi tại vùng nông thôn của Chiang Mai. Kể từ khi thành lập vào những năm 1990, khu bảo tồn này đã giải cứu được hơn 200 con voi khỏi ngành du lịch và khai thác gỗ.

Kế hoạch hai mũi nhọn của Tổng thống Biden nhằm bảo vệ Ukraine khi hết nhiệm kỳ

20:29:14 05/10/2024
Vị tổng thống cao tuổ.i đương nhiên muốn để lại di sản chính sách đối ngoại. Những tiến triển vào phút chót về Ukraine sẽ là một chiến thắng cuối cùng đáng nhớ của ông.

Quân đội Israel yêu cầu người dân ở trung tâm Gaza sơ tán

20:27:46 05/10/2024
Lệnh sơ tán của IDF có kèm theo bản đồ liệt kê các khu nhà cần sơ tán, theo đó, người dân Palestine sống ở các khu vực gần Hành lang Netzarim ở trung tâm Gaza đã được cảnh báo phải di dời.

Tổng thống Indonesia cảm ơn quân đội bảo đảm sự thống nhất, ổn định chính trị

20:24:17 05/10/2024
Hơn 100 nghìn binh sĩ từ các lực lượng cùng hàng nghìn trang thiết bị quốc phòng đã được triển khai tham gia diễu binh và các hoạt động biểu dương lực lượng tại buổi lễ.

Căng thẳng thương mại Nga - Kazakhstan nổi lên liên quan đến vận chuyển ngũ cốc

20:21:03 05/10/2024
Đại diện của Liên minh Ngũ cốc Kazakhstan Evgeny Karabanov nhận định rằng tình hình hiện tại có thể dẫn đến một cuộc chiến tranh thương mại chính thức.

Iraq: Đán.h bom ven đường làm 4 người bị thương

20:07:14 05/10/2024
Các lực lượng an ninh Iraq tuyên bố có khả năng truy quét tàn quân IS mà không cần hỗ trợ, vì nhóm này không gây ra mối đ.e dọ.a đáng kể nào.

Hãng hàng không Emirates cấm mang máy nhắn tin và bộ đàm lên máy bay

20:04:40 05/10/2024
Loạt vụ nổ máy nhắn tin và bộ đàm hồi tháng trước đã làm ít nhất 37 người thiệ.t mạn.g và gần 3.000 người bị thương trên khắp lãnh thổ Liban.

Có thể bạn quan tâm

Một nam nghệ sĩ bị hiểu lầm ăn cơm từ thiện: Thà bán tài sản chứ không xin ai một đồng

Sao việt

21:54:03 05/10/2024
Tấn Beo thà bán tài sản nhà cửa chứ không xin ai một đồng nào hết, nên khán giả cứ yên tâm, không đến mức phải ăn cơm từ thiện.

Trò cưng ông Troussier chật vật ở tuyển Việt Nam mới

Sao thể thao

21:53:37 05/10/2024
Nửa năm sau khi HLV Philippe Troussier ra đi, Nguyễn Thái Sơn không còn là bất khả xâm phạm ở đội tuyển Việt Nam.

Triệu Lệ Dĩnh che giấu 2 bí mật 'xấu hổ', ngôi Thị hậu sắp 'ngã ngựa"?

Sao châu á

21:31:55 05/10/2024
Triệu Lệ Dĩnh mới giành ngôi Thị hậu Phi Thiên cách đây không lâu nhờ vai Hứa Bán Hạ trong phim truyền hình chính kịch Gió thổi bán hạ . Đây là sự công nhận rất lớn dành cho sự kính nghiệp, cũng như những nỗ lực của cô trong việc chuyển...

Leonardo DiCaprio hạnh phúc bên bạn gái siêu mẫu kém 23 tuổ.i

Sao âu mỹ

21:08:33 05/10/2024
Leonardo DiCaprio được nhìn thấy đang âu yếm bạn gái siêu mẫu Vittoria Ceretti trên một ban công đẹp như tranh vẽ ở Rome.

'Nữ hoàng vai phụ' Thụy Mười tiết lộ bạn diễn nam ăn ý nhất trong nghề

Tv show

20:58:06 05/10/2024
Trong chương trình Kính đa chiều , nghệ sĩ Thụy Mười thẳng thắn chia sẻ quan điểm của mình về vai trò của bạn diễn trên sân khấu.

Phim điện ảnh mới chưa thể ra rạp, Thúy Diễm nói gì?

Hậu trường phim

20:55:21 05/10/2024
Trước thông tin tác phẩm điện ảnh Bà già đi bụi chưa thể công chiếu rộng rãi, Thúy Diễm nói cô có chút tiếc nuối và mong có một phép màu cho phim.

Cô dâu bật khóc khi được mẹ chồng tặng vòng tay bằng vàng

Netizen

20:27:04 05/10/2024
Cô dâu xúc động, không kìm được nước mắt vì được mẹ chồng tặng chiếc vòng tay bằng vàng trước khi đám cưới diễn ra.

Nga cảnh báo đáp trả nếu Mỹ lại tiến hành các vụ thử hạt nhân

19:57:05 05/10/2024
Quan chức Nga lưu ý: Chúng tôi đã chờ đợi 23 năm. Đó là hồi kết của câu chuyện. Điều gì sẽ xảy ra tiếp theo là một câu hỏi chưa có câu trả lời. Câu trả lời hoàn toàn phụ thuộc vào chính sách mà Mỹ và các đồng minh sẽ theo đuổi .

Lisa bị giễu cợt

Nhạc quốc tế

19:47:14 05/10/2024
Việc chế giễu Lisa vì cô gửi đề cử cho Grammy là hành động độc hại , chỉ nhằm hạ bệ nghệ sĩ. Năm qua, Lisa phá vỡ nhiều kỷ lục âm nhạc ấn tượng, dẫn đầu trong dàn nghệ sĩ nữ solo của Kpop.

Vĩnh Long: Chủ trại hòm livestream, xúc phạm trụ trì bị phạt 15 triệu đồng

Xã hội

19:43:44 05/10/2024
Cho rằng trụ trì ở Vĩnh Long làm ảnh hưởng đến việc kinh doanh của mình, ông L.H.N đã đến chùa tìm để hỏi cho ra lẽ. Không gặp được trụ trì, người này ra cổng livestream với câu từ khó nghe.

Thực đơn 3 món hao cơm dễ nấu trong mùa thu, có món dưỡng ẩm bổ phổi lại giúp tiêu hóa tốt

Ẩm thực

17:21:32 05/10/2024
Cùng khám phá và thực hiện thực đơn này để mang đến những bữa cơm thu thú vị, bổ dưỡng cho gia đình và bạn bè ngay thôi nào!