Một kỹ thuật gián điệp đầy tinh vi của Trung Quốc vừa bị phát hiện

Theo dõi VGT trên

Ẩn sâu bên trong một phần mềm thuế hết sức bình thường hóa ra lại là một phần mềm gián điệp cực kỳ tinh viphức tạp.

Một kỹ thuật gián điệp đầy tinh vi của Trung Quốc vừa bị phát hiện - Hình 1

Công ty an ninh mạng Trustwave vừa phát hành một báo cáo chi tiết về việc phát hiện ra một loại phần mềm độc hại mới, ẩn trong phần mềm thuế của Trung Quốc .

Sự việc bắt đầu vào tháng 4 năm nay, khi bộ phận SpiderLabs của công ty đã thực hiện việc kiểm tra bảo mật toàn diện cho một khách hàng. Trong quá trình này, họ phát hiện sự tồn tại của một phần mềm độc hại ẩn bên trong phần mềm thuế của Trung Quốc, được đặt tên là GoldenSpy. Nó đã cài đặt một cửa hậu cho phép kẻ tấn công truy cập hoàn toàn vào mạng của công ty.

Công ty nói trên là một nhà cung cấp công nghệ toàn cầu, với các hoạt động kinh doanh quan trọng có liên quan tới các tổ chức chính phủ tại Mỹ, Úc, Anh và gần đây đã mở văn phòng tại Trung Quốc. Và khi mở hoạt động tại Trung Quốc, ngân hàng địa phương của họ đã yêu cầu công ty phải cài đặt gói phần mềm có tên là Intelligent Tax (Thuế thông minh), một sản phẩm do Golden Tax Department of Aisino Corporation phát triển, phục vụ cho việc nộp thuế tại địa phương.

Một kỹ thuật gián điệp đầy tinh vi của Trung Quốc vừa bị phát hiện - Hình 2

Tuy nhiên, sự việc không chỉ có vậy. Báo cáo mới của Trustwave nhấn mạnh rằng họ cũng đã phát hiện ra một phần mềm gián điệp mới, ẩn bên trong một phần mềm thuế khác, loại được sử dụng để thanh toán VAT cho các doanh nghiệp hoạt động tại Trung Quốc. Mặc dù phần mềm độc hại mới này – thứ mà công ty đang gọi là GoldenHelper – cũng được phân phối thông qua phần mềm thuế, nhưng nó hoàn toàn khác với GoldenSpy ở trên.

Video đang HOT

Cụ thể, chiến dịch phần mềm độc hại GoldenHelper đã hoạt động vào năm 2018 và hơn nửa năm 2019, trước khi nó đột ngột ngừng hoạt động vào tháng 7 năm ngoái. Trong toàn bộ thời gian, nó đã bị ẩn trong phần mềm lập hóa đơn China’s Golden Tax, thứ được các doanh nghiệp sử dụng để hạch toán và nộp thuế VAT.

Và sau một báo cáo bảo mật có liên quan được đưa ra vào tháng 7 năm ngoái, Trustwave nhận thấy rằng một chương trình đã được đưa vào phần mềm thuế nói trên, và nhiệm vụ của nó là xóa tất cả dấu vết của phần mềm độc hại từng tồn tại. Mặc dù Trustware không nói ai đứng sau GoldenHelper tại thời điểm này, nhưng họ tin rằng loạt phần mềm gián điệp này là một phần của chiến dịch tầm cỡ quốc gia.

“Hiện tại, các tổ chức hoạt động tại Trung Quốc đều phải sử dụng phần mềm thuế của địa phương để tiếp tục kinh doanh ở đó”, Phó chủ tịch bộ phận Phát hiện và ứng phó mối đe dọa mạng tại Trustwave, Brian Hussey, chia sẻ trên blog công ty. “Trustwave SpiderLabs hiểu rằng phần mềm hóa đơn thuế VAT là yêu cầu của chính phủ và khuyến nghị rằng bất kỳ hệ thống nào lưu trữ ứng dụng của bên thứ ba cũng có tiềm năng thêm cửa hậu vào hệ thống mạng của bạn, hãy cách ly và theo dõi chặt chẽ và có quy trình nghiêm ngặt trong quá trình sử dụng.”

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android

Một chiến dịch tấn công tinh vi nhắm vào người dùng thiết bị Android, được cho là khá giống hoạt động của nhóm tin tặc OceanLotus mới được phát hiện.

Được đặt tên là PhantomLance, chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi - là những phần mềm dùng để thu thập dữ liệu của nạn nhân, cùng các chiến thuật phát tán thông minh - như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.

Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.

Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.

Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạn nhân bị tấn công.

Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 1

Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt

Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấn công có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.

Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạn nhân. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.

Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấn công khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.

Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 2

Các quốc gia đứng đầu về các vụ tấn công bởi PhantomLance

Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấn công thiết bị.

Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.

Việt Nam là một trong những quốc gia có số vụ tấn công hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.

Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấn công thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.

Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lễ nhập quan của diễn viên Quý Bình: Vợ và người thân buồn bã, tăng cường thắt chặt an ninhLễ nhập quan của diễn viên Quý Bình: Vợ và người thân buồn bã, tăng cường thắt chặt an ninh
13:47:50 07/03/2025
Nghẹn lòng khoảnh khắc mẹ và gia đình chuẩn bị tang lễ của nghệ sĩ Quý Bình, 1 nam diễn viên bần thần đến viếngNghẹn lòng khoảnh khắc mẹ và gia đình chuẩn bị tang lễ của nghệ sĩ Quý Bình, 1 nam diễn viên bần thần đến viếng
12:45:41 07/03/2025
Lộ cách xưng hô cho thấy mối quan hệ thật sự giữa Xuân Hinh và Hòa MinzyLộ cách xưng hô cho thấy mối quan hệ thật sự giữa Xuân Hinh và Hòa Minzy
13:09:24 07/03/2025
Cuộc hôn nhân hạnh phúc ngắn ngủi của Quý Bình và vợ doanh nhânCuộc hôn nhân hạnh phúc ngắn ngủi của Quý Bình và vợ doanh nhân
14:43:51 07/03/2025
Dàn Anh Trai - Chị Đẹp đồng loạt thông báo hủy show tại Đà Lạt trước giờ G, với cùng 1 lý do!Dàn Anh Trai - Chị Đẹp đồng loạt thông báo hủy show tại Đà Lạt trước giờ G, với cùng 1 lý do!
13:32:41 07/03/2025
NSƯT Xuân Hinh than thở gì với Hòa Minzy?NSƯT Xuân Hinh than thở gì với Hòa Minzy?
13:50:46 07/03/2025
Vai diễn cuối cùng của Quý BìnhVai diễn cuối cùng của Quý Bình
13:54:09 07/03/2025
Clip gây phẫn nộ ở Quảng Trị: Hai người phụ nữ cãi nhau rồi ném cốc thủy tinh khiến một em bé vô tội đổ máuClip gây phẫn nộ ở Quảng Trị: Hai người phụ nữ cãi nhau rồi ném cốc thủy tinh khiến một em bé vô tội đổ máu
15:44:56 07/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhận nhiều 'gạch đá', Lê Bống lên tiếng khẳng định diễn xuất là đam mê

Nhận nhiều 'gạch đá', Lê Bống lên tiếng khẳng định diễn xuất là đam mê

Hậu trường phim

17:04:36 07/03/2025
Lê Bống khẳng định diễn xuất là đam mê thực sự của cô và cô sẽ theo đuổi sự nghiệp này một cách chuyên nghiệp.
Mỹ muốn bán tòa nhà FBI và trụ sở của một loạt bộ ngành hàng đầu

Mỹ muốn bán tòa nhà FBI và trụ sở của một loạt bộ ngành hàng đầu

Thế giới

16:57:48 07/03/2025
Chính quyền Tổng thống Mỹ Donald Trump cho biết họ đang cân nhắc bán một số bất động sản gồm trụ sở của Bộ Tư pháp, Cục Điều tra liên bang (FBI) và tòa nhà từng là khách sạn sang trọng của ông Trump.
Noo Phước Thịnh mang loạt hit đến "Cuộc hẹn cuối tuần"

Noo Phước Thịnh mang loạt hit đến "Cuộc hẹn cuối tuần"

Tv show

16:55:41 07/03/2025
Nhân vật chính của Cuộc hẹn cuối tuần lần này là nam ca sĩ Noo Phước Thịnh. Đây là lần đầu anh đến với chương trình.
Những chặng đường bụi bặm - Tập 6: Chú Thụy mặc kệ Nguyên với đống nợ 3 tỷ 6

Những chặng đường bụi bặm - Tập 6: Chú Thụy mặc kệ Nguyên với đống nợ 3 tỷ 6

Phim việt

16:44:46 07/03/2025
Theo chú Thụy, Nguyên không hề thay đổi. Việc Nguyên nói đi tìm hũ tro cốt của bố bị mất trên thực tế là để trốn nợ mà thôi.
Nam ca sĩ lận đận nhất showbiz xuất gia sau khi bị bạn gái người mẫu "đá" để chạy theo CEO của 3 tập đoàn

Nam ca sĩ lận đận nhất showbiz xuất gia sau khi bị bạn gái người mẫu "đá" để chạy theo CEO của 3 tập đoàn

Sao châu á

16:38:10 07/03/2025
Ngày 7/3, tờ Sohu đưa tin Lý Nhật Lãng gây xôn xao khi chia sẻ hình ảnh đã cạo trọc đầu và quyết định đến Ấn Độ tu tập.
Hojlund như phát điên vì Dalot

Hojlund như phát điên vì Dalot

Sao thể thao

16:33:46 07/03/2025
Chân sút Rasmus Hojlund của MU hoàn toàn không thể chấp nhận cách xử lý thiếu tinh tế đến từ người đồng đội Diogo Dalot.
Vụ Hoa hậu Thuỳ Tiên xin lỗi: Lộ phát ngôn bất nhất về vai trò đối với nhãn hàng kẹo rau

Vụ Hoa hậu Thuỳ Tiên xin lỗi: Lộ phát ngôn bất nhất về vai trò đối với nhãn hàng kẹo rau

Sao việt

16:27:11 07/03/2025
Vụ ồn ào viên kẹo rau liên quan đến Quang Linh Vlogs - Hằng Du Mục và Hoa hậu Thuỳ Tiên thu hút sự quan tâm của dư luận suốt những ngày qua.
Mẹ đảm 37 tuổi trở nên nổi tiếng vì sở hữu khu vườn "hoành tráng" như "thế giới cổ tích"!

Mẹ đảm 37 tuổi trở nên nổi tiếng vì sở hữu khu vườn "hoành tráng" như "thế giới cổ tích"!

Sáng tạo

15:49:07 07/03/2025
Sở hữu một sân vườn với hoa nở quanh năm, đầy màu sắc, trái cây và rau quả thơm ngát là mơ ước của rất nhiều người.
Cặp đôi vượt qua 50.000 ứng viên đến đảo hoang làm bạn với cá mập, hải cẩu

Cặp đôi vượt qua 50.000 ứng viên đến đảo hoang làm bạn với cá mập, hải cẩu

Netizen

15:47:15 07/03/2025
Một cặp vợ chồng trẻ quyết định từ bỏ những tiện nghi hiện đại ở thành phố để bắt đầu cuộc sống mới trên hòn đảo xa xôi Great Blasket trong 6 tháng, với vai trò là người trông giữ nơi này.
Chủ mưu vụ "thổi giá đất Sóc Sơn" 30 tỷ đồng/m2 lĩnh 36 tháng tù

Chủ mưu vụ "thổi giá đất Sóc Sơn" 30 tỷ đồng/m2 lĩnh 36 tháng tù

Pháp luật

15:20:35 07/03/2025
Sáng 6/3, TAND TP Hà Nội mở phiên tòa xét xử sơ thẩm án Vi phạm quy định về hoạt động bán đấu giá tài sản theo quy định tại Điều 218 BLHS.
Tình cũ kể quá khứ bị Kanye West ép mặc hở bạo, khoe thân

Tình cũ kể quá khứ bị Kanye West ép mặc hở bạo, khoe thân

Sao âu mỹ

15:09:43 07/03/2025
Người mẫu Amber Rose - bạn gái cũ của Kanye West, tố nam rapper từng ép mình mặc đồ hở hang, khoe thân và giải thích lý do ngôi sao tai tiếng này muốn làm vậy.