Mã độc dịch vụ, công cụ nguy hiểm mới của giới tội phạm mạng
Các nhà nghiên cứu an ninh mạng cảnh báo về tình trạng gia tăng một công cụ nguy hiểm mới của tội phạm mạng – mã độc dịch vụ
Các chuyên gia cảnh báo các cuộc tấn công bằng mã độc đang gia tăng.
Farnetwork – ví dụ điển hình của phương thức mã độc dịch vụ
Các chuyên gia của công ty an ninh mạng quốc tế Group-IB đã theo dõi hoạt động của tổ chức tội phạm mạng Farnetwork và thu được những thông tin hết sức đáng chú ý về xu hướng sử dụng các mã độc dịch vụ của giới tội phạm mạng thời gian gần đây.
Thông tin cho thấy, trong 4 năm qua, Farnetwork có liên quan đến ít nhất 5 chương trình mã độc khác nhau, hoạt động trên mô hình “mã độc dịch vụ” (Ransomware-as-a-Service/RaaS), tức là thuê ngoài nhiều chức năng và giai đoạn của một cuộc tấn công mã độc điển hình, chỉ trao một phần nhỏ tiền chuộc cho các nhà thiết kế mã độc ban đầu.
Với phương thức này, nhà phát triển phần mềm sẽ cung cấp mã độc hoàn chỉnh cho tin tặc, sau đó tin tặc sẽ tùy chỉnh theo nhu cầu riêng của mình và sử dụng nó trong các cuộc tấn công mạng.
Nhà phân tích mối đe dọa an ninh mạng của Group-IB Nikolay Kichatov cho biết, Farnetwork bắt đầu tham gia hoạt động tội phạm mạng vào năm 2019. Trong thời gian này, Farnetwork đã tham gia vào một số dự án liên quan đến các mã độc Jsworm, Nefilim, Karma và Nemty, bao gồm cả việc phát triển và quản lý chúng.
Video đang HOT
Farnetwork có nhiều tên gọi khác, bao gồm Farnetworkit, Farnetworkl, Jingo, Jsworm, Piparkuka và Razvrat. Vào năm 2022, Farnetwork bắt đầu phát triển và phân phối mã độc Nokoyawa.
Cùng lúc đó, tin tặc đã tung ra dịch vụ botnet (mạng máy tính ma) của riêng chúng với cùng tên Farnetwork để cung cấp cho các khách hàng quyền truy cập vào hệ thống mạng của các tổ chức bị xâm nhập.
Kể từ đầu năm 2023, Farnetwork đã tuyển dụng hàng loạt ứng viên tham gia phát tán mã độc Nokoyawa, yêu cầu họ sử dụng thông tin đăng nhập bị đánh cắp để nâng cấp đặc quyền và phát tán mã độc mã hóa dữ liệu của nạn nhân.
Bằng cách phát tán mã độc thông qua các chiến dịch lừa đảo và quảng cáo, thông tin đánh cắp sẽ được tin tặc bán trên thị trường ngầm, nơi các tin tặc khác có thể mua được quyền truy cập ban đầu vào các địa chỉ được nhắm trước.
Theo công bố của các chuyên gia Group-IB, trong mô hình RaaS của Farnetwork, thông thường các tin tặc trực tiếp thực hiện các cuộc tấn công mạng sẽ nhận được 65% số tiền thu được, chủ sở hữu botnet – 20% và nhà phát triển mã độc – 15%.
Kể từ tháng 10/2023, mã độc Nokoyawa đã ngừng hoạt động, nhưng Group-IB tin rằng Farnetwork sẽ lại xuất hiện dưới một cái tên khác và với chương trình RaaS mới.
Sự hình thành của “hệ sinh thái mã độc” cực kỳ nguy hiểm
Trên thực tế, botnet Farnetwork nêu trên chỉ đóng vai trò là nhà môi giới truy cập ban đầu (IAB). Mô hình này cho phép ngay cả các tin tặc thiếu kinh nghiệm cũng có thể sử dụng quyền truy cập đã được cấp để dễ dàng xâm nhập vào hệ thống mạng của các tổ chức nhắm đến, gia tăng hiệu quả và tốc độ lây lan của mã độc.
Điều này đang thay đổi bản chất của hoạt động tội phạm mạng. Thực tế là các tổ chức tội phạm mạng đang có xu hướng thu gọn cơ cấu và tạo ra mạng lưới các đối tác chuyên môn khiến chúng trở nên ít bộc lộ hơn trước các hoạt động triệt phá của cơ quan thực thi pháp luật.
Điều đó tạo ra một thị trường gồm các nhóm nhỏ hơn, thậm chí cả các nhà thầu riêng lẻ, có thể phát triển các bộ công cụ chuyên sâu để nâng cao hiệu quả của cuộc tấn công bằng mã độc, tương tự như cách một chuyên gia về bẻ khóa két sắt góp phần giúp một vụ cướp ngân hàng thành công.
Như vậy, thay vì thực hiện một cuộc tấn công từ đầu đến cuối, tin tặc có thể nhắm mục tiêu vào nạn nhân cụ thể và sau đó thuê một loạt nhà thầu để thực hiện chuỗi nhiệm vụ liên quan (thiết kế, phát tán, điều khiển mã độc và khai thác dữ liệu, thương lượng với nạn nhân, chuyển tiền…). Mỗi nhiệm vụ này đều yêu cầu các kỹ năng chuyên biệt.
Xu hướng này đang tạo ra một “hệ sinh thái mã độc” vô cùng nguy hiểm và có khả năng thích ứng cực kỳ cao trong bối cảnh các cơ quan chức năng đang ráo riết áp dụng các biện pháp ngày càng cứng rắn để chống lại tội phạm mạng.
Mỹ khởi động sáng kiến 'Shields Ready' bảo vệ các cơ sở hạ tầng trọng yếu
Mỹ khởi động sáng kiến 'Shields Ready' nhằm tăng cường biện pháp bảo vệ các cơ sở hạ tầng trọng yếu trước các mối đe dọa an ninh mạng trong nước.
Các cơ sở hạ tầng trọng yếu của Mỹ có nguy cơ trở thành mục tiêu của các cuộc tấn công mạng trong tương lai.
Mỹ đang rốt ráo thực hiện các bước đi mới nhằm tăng cường an ninh cho các cơ sở hạ tầng trọng yếu trong bối cảnh gia tăng các mối đe dọa về an ninh mạng.
Sáng kiến "Shields Ready", được phát triển bởi các cơ quan trọng yếu của Mỹ trong lĩnh vực an ninh như Bộ An ninh Nội địa (DHS), Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) và Cơ quan Quản lý Khẩn cấp Liên bang (FEMA), nhằm mục đích chuẩn bị cho những nguy cơ tiềm ẩn và cải thiện khả năng phục hồi của các quy trình, hệ thống và cơ sở vật chất hạ tầng trọng yếu nhất.
"Shields Ready" là thành tố bổ sung quan trọng cho chương trình "Shields Up" của CISA và chương trình "Ready" của FEMA hiện đang được triển khai.
"Shields Ready" gồm các biện pháp bao quát và mang tính chiến lược hơn, tập trung bảo vệ các cơ sở hạ tầng trọng yếu trước nguy cơ gián đoạn có thể xảy ra, cũng như xây dựng năng lực phục hồi tốt hơn cho các hệ thống, cơ sở và quy trình ngay từ trước khi xảy ra khủng hoảng hoặc sự cố.
Trước mắt, trọng tâm của "Shields Ready" là chống lại các mối đe dọa an ninh mạng từ các quốc gia thù địch và các cuộc tấn công bằng mã độc.
Vào tháng 5/2023, nghiên cứu của công ty dịch vụ an ninh mạng Bridewell (Mỹ) đã tiết lộ sự gia tăng các mối đe dọa trên khắp nước Mỹ khi những kẻ tấn công khai thác yếu tố con người. Nghiên cứu chỉ ra rằng áp lực kinh tế và làm việc từ xa có thể làm gia tăng các mối đe dọa an ninh mạng, trong khi các tác nhân tiêu cực từ các quốc gia thù địch và các cuộc tấn công bằng mã độc tiếp tục gây ra rủi ro an ninh đáng kể.
Sáng kiến "Shields Ready" tập trung vào bốn nội dung chính, gồm: Xác định các hệ thống cơ sở hạ tầng trọng yếu và nắm bắt sự phụ thuộc của chúng vào các cơ sở hạ tầng khác; Phân tích các mối đe dọa có thể làm gián đoạn hoạt động của cơ sở hạ tầng trọng yếu, đánh giá các lỗ hổng và thiệt hại tiềm ẩn; Xây dựng kế hoạch quản lý chiến lược để giảm thiểu rủi ro đã xác định, đồng thời tạo kế hoạch ứng phó và phục hồi để giải quyết nhanh chóng sự cố với thời gian ngừng hoạt động tối thiểu; Nghiên cứu các hoạt động ứng phó và khắc phục sự cố thường xuyên trong điều kiện thực tế, điều chỉnh các kế hoạch chiến lược.
Jen Easterly - Giám đốc CISA, nhấn mạnh Mỹ cần phải có thêm các công cụ và nguồn lực đáng kể để ứng phó và phục hồi hiệu quả hoạt động của các hệ thống cơ sở hạ tầng trọng yếu trước các mối đe dọa về an ninh mạng.
Trong khi đó, Bộ trưởng DHS Alejandro Mayorkas lưu ý rằng việc cộng tác với các đối tác và cung cấp cho họ các công cụ cần thiết sẽ cho phép DHS tăng cường sứ mệnh của mình trong việc bảo vệ cơ sở hạ tầng trọng yếu và ứng phó với những thách thức ngày càng trở nên phức tạp.
Tờ WSJ: Trung Quốc đồng ý thảo luận về kiểm soát vũ khí hạt nhân với Mỹ Theo tờ Thời báo phố Wall (WSJ), Trung Quốc đã đồng ý thảo luận về kiểm soát vũ khí hạt nhân với Mỹ vào tuần tới. Đây là cuộc thảo luận đầu tiên như vậy kể từ thời chính quyền của Tổng thống Obama. Ảnh: Reuters WSJ dẫn lời các quan chức Mỹ cho hay, cuộc gặp dự kiến diễn ra vào thứ...
![Ý tưởng gây sốc của Tổng thống Trump về Dải Gaza](https://t.vietgiaitri.com/2025/2/2/y-tuong-gay-soc-cua-tong-thong-trump-ve-dai-gaza-600x432-f7b-7372962-250x180.webp)
![Hé lộ kế hoạch mới của ông Trump về xung đột Nga-Ukraine](https://t.vietgiaitri.com/2025/2/1/he-lo-ke-hoach-moi-cua-ong-trump-ve-xung-dot-nga-ukraine-600x432-ff5-7370647-250x180.webp)
![Iran công bố tên lửa đạn đạo mới nhất](https://t.vietgiaitri.com/2025/2/2/nghien-cuu-chien-ham-trung-quoc-cung-luoi-tieu-diet-co-the-danh-bai-ham-doi-my-600x432-026-7371520-250x180.webp)
![Phản ứng dữ dội sau đề xuất chấn động của ông Trump về Gaza](https://t.vietgiaitri.com/2025/2/2/ong-trump-tai-dat-ap-luc-toi-da-len-iran-600x432-4d3-7372339-250x180.webp)
![Ông Trump rút Mỹ khỏi cơ quan trực thuộc Liên Hiệp Quốc](https://t.vietgiaitri.com/2025/2/2/ong-trump-rut-my-khoi-co-quan-truc-thuoc-lien-hiep-quoc-600x432-a7a-7372616-250x180.webp)
![Ông Trump cấm người chuyển giới tham gia các môn thể thao dành cho nữ](https://t.vietgiaitri.com/2025/2/2/ong-trump-cam-nguoi-chuyen-gioi-tham-gia-cac-mon-the-thao-danh-cho-nu-600x432-a49-7373039-250x180.webp)
![Nga sắp cho chạy thử 'chiến hạm mạnh nhất thế giới' sau cuộc đại tu?](https://t.vietgiaitri.com/2025/2/3/nga-sap-cho-chay-thu-chien-ham-manh-nhat-the-gioi-sau-cuoc-dai-tu-600x432-d1c-7373414-250x180.webp)
![Máy bay rơi gần trung tâm thương mại ở Mỹ, nhiều người thương vong](https://t.vietgiaitri.com/2025/2/1/may-bay-roi-gan-trung-tam-thuong-mai-o-my-nhieu-nguoi-thuong-vong-600x432-53f-7370020-250x180.webp)
![Triều Tiên lần đầu chỉ trích chính quyền Tổng thống Trump](https://t.vietgiaitri.com/2025/2/2/trieu-tien-lan-dau-chi-trich-chinh-quyen-tong-thong-trump-600x432-014-7371562-250x180.webp)
![Rộ tin ông Putin muốn gặp ông Trump ở UAE hoặc Ả Rập Xê Út](https://t.vietgiaitri.com/2025/2/2/ro-tin-ong-putin-muon-gap-ong-trump-o-uae-hoac-a-rap-xe-ut-600x432-c0d-7371585-250x180.webp)
![Mỹ chuẩn bị kế hoạch rút quân khỏi Syria?](https://t.vietgiaitri.com/2025/2/2/my-chuan-bi-ke-hoach-rut-quan-khoi-syria-600x432-a14-7372947-250x180.webp)
Tiêu điểm
Tin đang nóng
Tin mới nhất
![Tổng thống Ukraine tuyên bố sẵn sàng đàm phán với Nga với một điều kiện](https://t.vietgiaitri.com/2025/2/5/tong-thong-ukraine-tuyen-bo-san-sang-dam-phan-voi-nga-voi-mot-dieu-kien-600x432-b71-7379146-250x180.webp)
Tổng thống Ukraine tuyên bố sẵn sàng đàm phán với Nga với một điều kiện
![Điện Kremlin yêu cầu Mỹ làm rõ phát ngôn của Phó Tổng thống Vance](https://t.vietgiaitri.com/2025/2/5/dien-kremlin-yeu-cau-my-lam-ro-phat-ngon-cua-pho-tong-thong-vance-600x432-44e-7379142-250x180.webp)
Điện Kremlin yêu cầu Mỹ làm rõ phát ngôn của Phó Tổng thống Vance
![Căng thẳng leo thang giữa Iran và Liban liên quan đến hoạt động hàng không](https://t.vietgiaitri.com/2025/2/5/cang-thang-leo-thang-giua-iran-va-liban-lien-quan-den-hoat-dong-hang-khong-600x432-4a9-7379144-250x180.webp)
Căng thẳng leo thang giữa Iran và Liban liên quan đến hoạt động hàng không
![Cơn bão sa thải bắt đầu ở Mỹ, 200.000 người sẽ mất việc trong đợt đầu tiên](https://t.vietgiaitri.com/2025/2/5/con-bao-sa-thai-bat-dau-o-my-200000-nguoi-se-mat-viec-trong-dot-dau-tien-600x432-074-7379140-250x180.webp)
Cơn bão sa thải bắt đầu ở Mỹ, 200.000 người sẽ mất việc trong đợt đầu tiên
![Kế hoạch cử 5.000 binh sỹ Anh gìn giữ hòa bình tại Ukraine liệu có khả thi?](https://t.vietgiaitri.com/2025/2/5/ke-hoach-cu-5000-binh-sy-anh-gin-giu-hoa-binh-tai-ukraine-lieu-co-kha-thi-600x432-f70-7379138-250x180.webp)
Kế hoạch cử 5.000 binh sỹ Anh gìn giữ hòa bình tại Ukraine liệu có khả thi?
![Nga phản ứng trước vụ tấn công nhà máy hạt nhân Chernobyl](https://t.vietgiaitri.com/2025/2/5/nga-phan-ung-truoc-vu-tan-cong-nha-may-hat-nhan-chernobyl-600x432-f0c-7379136-250x180.webp)
Nga phản ứng trước vụ tấn công nhà máy hạt nhân Chernobyl
![WSJ: Mỹ có thể sử dụng các biện pháp gây sức ép với Nga về thỏa thuận chấm dứt xung đột tại Ukraine](https://t.vietgiaitri.com/2025/2/5/wsj-my-co-the-su-dung-cac-bien-phap-gay-suc-ep-voi-nga-ve-thoa-thuan-cham-dut-xung-dot-tai-ukraine-600x432-32d-7379134-250x180.webp)
WSJ: Mỹ có thể sử dụng các biện pháp gây sức ép với Nga về thỏa thuận chấm dứt xung đột tại Ukraine
![Giri choco - Truyền thống ngọt ngào ngày Valentine đang dần biến mất ở Nhật Bản](https://t.vietgiaitri.com/2025/2/5/giri-choco-truyen-thong-ngot-ngao-ngay-valentine-dang-dan-bien-mat-o-nhat-ban-600x432-792-7379132-250x180.webp)
Giri choco - Truyền thống ngọt ngào ngày Valentine đang dần biến mất ở Nhật Bản
![Nhật Bản: Nhà máy điện hạt nhân Fukushima bắt đầu tháo dỡ bể chứa nước](https://t.vietgiaitri.com/2025/2/5/nhat-ban-nha-may-dien-hat-nhan-fukushima-bat-dau-thao-do-be-chua-nuoc-600x432-977-7379128-250x180.webp)
Nhật Bản: Nhà máy điện hạt nhân Fukushima bắt đầu tháo dỡ bể chứa nước
![Củng cố niềm tin và động lực cho hợp tác ASEAN - Trung Quốc](https://t.vietgiaitri.com/2025/2/5/cung-co-niem-tin-va-dong-luc-cho-hop-tac-asean-trung-quoc-600x432-b63-7379126-250x180.webp)
Củng cố niềm tin và động lực cho hợp tác ASEAN - Trung Quốc
![Slovakia: Ukraine mua khí đốt Nga qua EU sau khi khóa van trung chuyển](https://t.vietgiaitri.com/2025/2/5/slovakia-ukraine-mua-khi-dot-nga-qua-eu-sau-khi-khoa-van-trung-chuyen-600x432-264-7379105-250x180.webp)
Slovakia: Ukraine mua khí đốt Nga qua EU sau khi khóa van trung chuyển
![Mỹ công bố kế hoạch áp thuế với hàng loạt quốc gia](https://t.vietgiaitri.com/2025/2/5/dich-vu-viet-ten-nguoi-yeu-cu-len-banh-roi-nem-cho-soi-an-vao-dip-valentine-600x432-896-7379103-250x180.webp)
Mỹ công bố kế hoạch áp thuế với hàng loạt quốc gia
Có thể bạn quan tâm
![SM tiết lộ những sản phẩm âm nhạc sẽ ra mắt trong nửa đầu năm 2025](https://t.vietgiaitri.com/2025/2/5/sm-tiet-lo-nhung-san-pham-am-nhac-se-ra-mat-trong-nua-dau-nam-2025-600x432-f52-7379173-250x180.webp)
SM tiết lộ những sản phẩm âm nhạc sẽ ra mắt trong nửa đầu năm 2025
Nhạc quốc tế
07:40:42 15/02/2025![Bom tấn game Marvel giảm giá 85%, xuống mức thấp nhất trên Steam cho game thủ](https://t.vietgiaitri.com/2025/2/5/bom-tan-game-marvel-giam-gia-85-xuong-muc-thap-nhat-tren-steam-cho-game-thu-600x432-4e4-7379171-250x180.webp)
Bom tấn game Marvel giảm giá 85%, xuống mức thấp nhất trên Steam cho game thủ
Mọt game
07:38:39 15/02/2025![Tình tin đồn Lee Min Ho lộ bằng chứng hẹn hò, nội dung tin nhắn thao túng tâm lý gây sốc](https://t.vietgiaitri.com/2025/2/5/tinh-tin-don-lee-min-ho-lo-bang-chung-hen-ho-noi-dung-tin-nhan-thao-tung-tam-ly-gay-soc-600x432-0ec-7379168-250x180.webp)
Tình tin đồn Lee Min Ho lộ bằng chứng hẹn hò, nội dung tin nhắn thao túng tâm lý gây sốc
Sao châu á
07:37:43 15/02/2025![Tổ chức sòng bạc trong nhà kho, bố trí người nấu nướng phục vụ](https://t.vietgiaitri.com/2025/2/5/to-chuc-song-bac-trong-nha-kho-bo-tri-nguoi-nau-nuong-phuc-vu-600x432-af2-7379164-250x180.webp)
Tổ chức sòng bạc trong nhà kho, bố trí người nấu nướng phục vụ
Pháp luật
07:34:36 15/02/2025![Justin Bieber công khai "thả thính" gái lạ, lộ dấu hiệu hôn nhân rạn nứt ngay ngày Valentine?](https://t.vietgiaitri.com/2025/2/5/justin-bieber-cong-khai-tha-thinh-gai-la-lo-dau-hieu-hon-nhan-ran-nut-ngay-ngay-valentine-600x432-348-7379162-250x180.webp)
Justin Bieber công khai "thả thính" gái lạ, lộ dấu hiệu hôn nhân rạn nứt ngay ngày Valentine?
Sao âu mỹ
07:33:34 15/02/2025![Đang đi siêu thị, người phụ nữ 'tá hỏa' vì điện thoại nổ cháy quần](https://t.vietgiaitri.com/2025/2/5/dang-di-sieu-thi-nguoi-phu-nu-ta-hoa-vi-dien-thoai-no-chay-quan-600x432-cf1-7379005-250x180.webp)
Đang đi siêu thị, người phụ nữ 'tá hỏa' vì điện thoại nổ cháy quần
Netizen
07:29:37 15/02/2025![Mourinho hạ nhục Icardi](https://t.vietgiaitri.com/2025/2/5/mourinho-ha-nhuc-icardi-600x432-965-7379033-250x180.webp)
Mourinho hạ nhục Icardi
Sao thể thao
07:25:29 15/02/2025![Cách nấu hủ tiếu Nam Vang thơm ngon đơn giản](https://t.vietgiaitri.com/2025/2/5/mai-cuoi-tuan-roi-lam-ngay-bao-tu-heo-nuong-muoi-ot-thom-lung-gion-ngon-an-suong-mieng-600x432-018-7378810-250x180.webp)
Cách nấu hủ tiếu Nam Vang thơm ngon đơn giản
Ẩm thực
07:18:34 15/02/2025![Tình trẻ kém 11 tuổi chính thức công khai Diệp Lâm Anh vào đúng ngày 14/2](https://t.vietgiaitri.com/2025/2/5/tinh-tre-kem-11-tuoi-chinh-thuc-cong-khai-diep-lam-anh-vao-dung-ngay-142-600x432-564-7379150-250x180.webp)
Tình trẻ kém 11 tuổi chính thức công khai Diệp Lâm Anh vào đúng ngày 14/2
Sao việt
06:21:35 15/02/2025![Nữ thần học đường bị chê tan nát chỉ vì quá đẹp, visual cực phẩm phá hỏng cả nguyên tác](https://t.vietgiaitri.com/2025/2/5/nu-than-hoc-duong-bi-che-tan-nat-chi-vi-qua-dep-visual-cuc-pham-pha-hong-ca-nguyen-tac-600x432-346-7379085-250x180.webp)
Nữ thần học đường bị chê tan nát chỉ vì quá đẹp, visual cực phẩm phá hỏng cả nguyên tác
Phim châu á
05:58:17 15/02/2025![Giúp việc đòi lương 15 triệu/tháng, còn dọa không đáp ứng sẽ nghỉ, tôi định cho nghỉ thật nhưng chồng bảo phải giữ lại bằng mọi giá!](https://t.vietgiaitri.com/2025/2/5/giup-viec-doi-luong-15-trieuthang-con-doa-khong-dap-ung-se-nghi-toi-dinh-cho-nghi-that-nhung-chong-bao-phai-giu-lai-bang-moi-gia-600x432-359-7379124-250x180.webp)