Một kỹ thuật gián điệp đầy tinh vi của Trung Quốc vừa bị phát hiện

Theo dõi VGT trên

Ẩn sâu bên trong một phần mềm thuế hết sức bình thường hóa ra lại là một phần mềm gián điệp cực kỳ tinh viphức tạp.

Một kỹ thuật gián điệp đầy tinh vi của Trung Quốc vừa bị phát hiện - Hình 1

Công ty an ninh mạng Trustwave vừa phát hành một báo cáo chi tiết về việc phát hiện ra một loại phần mềm độc hại mới, ẩn trong phần mềm thuế của Trung Quốc .

Sự việc bắt đầu vào tháng 4 năm nay, khi bộ phận SpiderLabs của công ty đã thực hiện việc kiểm tra bảo mật toàn diện cho một khách hàng. Trong quá trình này, họ phát hiện sự tồn tại của một phần mềm độc hại ẩn bên trong phần mềm thuế của Trung Quốc, được đặt tên là GoldenSpy. Nó đã cài đặt một cửa hậu cho phép kẻ tấn công truy cập hoàn toàn vào mạng của công ty.

Công ty nói trên là một nhà cung cấp công nghệ toàn cầu, với các hoạt động kinh doanh quan trọng có liên quan tới các tổ chức chính phủ tại Mỹ, Úc, Anh và gần đây đã mở văn phòng tại Trung Quốc. Và khi mở hoạt động tại Trung Quốc, ngân hàng địa phương của họ đã yêu cầu công ty phải cài đặt gói phần mềm có tên là Intelligent Tax (Thuế thông minh), một sản phẩm do Golden Tax Department of Aisino Corporation phát triển, phục vụ cho việc nộp thuế tại địa phương.

Một kỹ thuật gián điệp đầy tinh vi của Trung Quốc vừa bị phát hiện - Hình 2

Tuy nhiên, sự việc không chỉ có vậy. Báo cáo mới của Trustwave nhấn mạnh rằng họ cũng đã phát hiện ra một phần mềm gián điệp mới, ẩn bên trong một phần mềm thuế khác, loại được sử dụng để thanh toán VAT cho các doanh nghiệp hoạt động tại Trung Quốc. Mặc dù phần mềm độc hại mới này – thứ mà công ty đang gọi là GoldenHelper – cũng được phân phối thông qua phần mềm thuế, nhưng nó hoàn toàn khác với GoldenSpy ở trên.

Video đang HOT

Cụ thể, chiến dịch phần mềm độc hại GoldenHelper đã hoạt động vào năm 2018 và hơn nửa năm 2019, trước khi nó đột ngột ngừng hoạt động vào tháng 7 năm ngoái. Trong toàn bộ thời gian, nó đã bị ẩn trong phần mềm lập hóa đơn China’s Golden Tax, thứ được các doanh nghiệp sử dụng để hạch toán và nộp thuế VAT.

Và sau một báo cáo bảo mật có liên quan được đưa ra vào tháng 7 năm ngoái, Trustwave nhận thấy rằng một chương trình đã được đưa vào phần mềm thuế nói trên, và nhiệm vụ của nó là xóa tất cả dấu vết của phần mềm độc hại từng tồn tại. Mặc dù Trustware không nói ai đứng sau GoldenHelper tại thời điểm này, nhưng họ tin rằng loạt phần mềm gián điệp này là một phần của chiến dịch tầm cỡ quốc gia.

“Hiện tại, các tổ chức hoạt động tại Trung Quốc đều phải sử dụng phần mềm thuế của địa phương để tiếp tục kinh doanh ở đó”, Phó chủ tịch bộ phận Phát hiện và ứng phó mối đe dọa mạng tại Trustwave, Brian Hussey, chia sẻ trên blog công ty. “Trustwave SpiderLabs hiểu rằng phần mềm hóa đơn thuế VAT là yêu cầu của chính phủ và khuyến nghị rằng bất kỳ hệ thống nào lưu trữ ứng dụng của bên thứ ba cũng có tiềm năng thêm cửa hậu vào hệ thống mạng của bạn, hãy cách ly và theo dõi chặt chẽ và có quy trình nghiêm ngặt trong quá trình sử dụng.”

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android

Một chiến dịch tấn công tinh vi nhắm vào người dùng thiết bị Android, được cho là khá giống hoạt động của nhóm tin tặc OceanLotus mới được phát hiện.

Được đặt tên là PhantomLance, chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi - là những phần mềm dùng để thu thập dữ liệu của nạn nhân, cùng các chiến thuật phát tán thông minh - như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.

Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.

Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.

Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạn nhân bị tấn công.

Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 1

Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt

Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấn công có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.

Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạn nhân. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.

Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấn công khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.

Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.

Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android - Hình 2

Các quốc gia đứng đầu về các vụ tấn công bởi PhantomLance

Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấn công thiết bị.

Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.

Việt Nam là một trong những quốc gia có số vụ tấn công hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.

Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấn công thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.

Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ 4 người chết ở Hà Nội: 3 thi thể được tìm thấy dưới gầm giườngVụ 4 người chết ở Hà Nội: 3 thi thể được tìm thấy dưới gầm giường
07:31:09 18/01/2025
Bức ảnh xấu hổ nhất cuộc đời Song Hye KyoBức ảnh xấu hổ nhất cuộc đời Song Hye Kyo
05:59:09 18/01/2025
Bạn trai tin đồn của Diệp Lâm Anh: Kém 11 tuổi, quán quân cuộc thi người mẫuBạn trai tin đồn của Diệp Lâm Anh: Kém 11 tuổi, quán quân cuộc thi người mẫu
08:00:33 18/01/2025
"Tình cũ" Kim Tae Hee khuynh đảo màn ảnh suốt 6 năm giờ danh tiếng tụt dốc, diễn đỉnh nhưng đóng phim nào cũng "xịt""Tình cũ" Kim Tae Hee khuynh đảo màn ảnh suốt 6 năm giờ danh tiếng tụt dốc, diễn đỉnh nhưng đóng phim nào cũng "xịt"
05:59:44 18/01/2025
Chuyện gì đang xảy ra với Hoa hậu Phạm Hương ở Mỹ?Chuyện gì đang xảy ra với Hoa hậu Phạm Hương ở Mỹ?
06:24:49 18/01/2025
Lật mở hồ sơ tội ác lừa đảo, tra tấn man rợ, buôn người xuyên biên giới của em chồng Triệu VyLật mở hồ sơ tội ác lừa đảo, tra tấn man rợ, buôn người xuyên biên giới của em chồng Triệu Vy
06:34:58 18/01/2025
Công ty tặng vé số cho nhân viên rồi đòi lại khi có người trúng hơn 20 tỷ đồngCông ty tặng vé số cho nhân viên rồi đòi lại khi có người trúng hơn 20 tỷ đồng
10:14:31 18/01/2025
Nữ diễn viên Việt duy nhất đóng chính phim Hàn, sau 11 năm thành đại mỹ nhân khó ai địch nổiNữ diễn viên Việt duy nhất đóng chính phim Hàn, sau 11 năm thành đại mỹ nhân khó ai địch nổi
08:50:07 18/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Song Joong Ki lâm khủng hoảng trầm trọng: Bị soi thô lỗ với vợ, khóc lóc giả tạo

Song Joong Ki lâm khủng hoảng trầm trọng: Bị soi thô lỗ với vợ, khóc lóc giả tạo

Sao châu á

11:49:41 18/01/2025
Nam thần sinh năm 1985 bỗng nhận về cơn mưa gạch đá sau những màn lộ diện này và nguyên nhân xuất phát từ phát ngôn, hành động của anh.
EU công bố gói viện trợ 235 triệu euro cho Syria

EU công bố gói viện trợ 235 triệu euro cho Syria

Thế giới

11:45:33 18/01/2025
Chính phủ chuyển tiếp Syria đã vận động hành lang để Mỹ và EU dỡ bỏ các lệnh trừng phạt, nhưng một số chính phủ châu Âu vẫn còn do dự và muốn có thời gian để xem chính quyền mới ở Syria thực hiện quyền lực của mình như thế nào.
Vụ Jack bất ngờ được "minh oan" bê bối ngoại tình: Thiên An đối chất căng, nam ca sĩ phản ứng ra sao?

Vụ Jack bất ngờ được "minh oan" bê bối ngoại tình: Thiên An đối chất căng, nam ca sĩ phản ứng ra sao?

Sao việt

11:44:56 18/01/2025
Tối muộn 17/1, một tài khoản tên T.V - nhân vật tự nhận là cô gái trong vụ đăng bài tố Jack bắt cá hai tay , có con với Thiên An vào năm 2021 bất ngờ lên tiếng tiết lộ nhiều thông tin gây sốc.
Ngôi nhà tập thể tầng 2 rộng 38m2 của cô gái 35 tuổi được dân mạng trầm trồ vì có đến tận 2 phòng ngủ

Ngôi nhà tập thể tầng 2 rộng 38m2 của cô gái 35 tuổi được dân mạng trầm trồ vì có đến tận 2 phòng ngủ

Sáng tạo

10:23:05 18/01/2025
Ngôi nhà nhỏ này được cải tạo từ tầng hai của một nhà tập thể cũ, diện tích chỉ khoảng 38m2, tuy nhỏ nhưng mỗi không gian đều được tận dụng tối đa, thậm chí không có nửa mét vuông bị lãng phí.
Nhận miễn phí tựa game giá trị gần 200k, yêu cầu trí thông minh cực cao của người chơi

Nhận miễn phí tựa game giá trị gần 200k, yêu cầu trí thông minh cực cao của người chơi

Mọt game

10:22:26 18/01/2025
Kết thúc sự kiện Mystery Box, Epic Games Store lại quay trở về thời gian biểu trước đó của mình với việc mang tới một tựa game miễn phí mỗi tuần cho người dùng.
Công ty chủ quản đăng tải thông tin về mối quan hệ của mỹ nhân Gen Z và Will 365

Công ty chủ quản đăng tải thông tin về mối quan hệ của mỹ nhân Gen Z và Will 365

Netizen

10:10:50 18/01/2025
Sở dĩ, cộng đồng mạng dấy lên nghi vấn iu đương giữa cặp đôi là bởi thời gian gần đây, cả hai xuất hiện chung trong nhiều đoạn clip với nhau.
Lén đặt camera trong nhà, sau 2 ngày, tôi lập tức thuê giúp việc, đồng thời chuyển hết tiền lương cho vợ

Lén đặt camera trong nhà, sau 2 ngày, tôi lập tức thuê giúp việc, đồng thời chuyển hết tiền lương cho vợ

Góc tâm tình

09:50:10 18/01/2025
Vợ cứ than thở hoài nên tôi bực bội, quyết định lắp camera để xem cô ấy ở nhà làm những gì?Chồng đòi đưa con riêng về ăn Tết, tôi bình tĩnh hỏi một
Mê mẩn sắc hoa anh đào rực rỡ bung nở trên tuyến đường biên viễn xứ Nghệ

Mê mẩn sắc hoa anh đào rực rỡ bung nở trên tuyến đường biên viễn xứ Nghệ

Du lịch

09:40:54 18/01/2025
Mỗi dịp cận kề Tết cổ truyền, hàng cây anh đào bên tuyến đường tỉnh 543D ở biên giới Kỳ Sơn, Nghệ An bung nở đỏ rực cả một vùng biên viễn khiến bất cứ ai cũng phải xiêu lòng.
Đến Thung lũng Chết, người đàn ông quay được cảnh hầu hết du khách không bao giờ nhìn thấy

Đến Thung lũng Chết, người đàn ông quay được cảnh hầu hết du khách không bao giờ nhìn thấy

Lạ vui

09:17:18 18/01/2025
Một video ghi lại cảnh tượng ban đêm kỳ diệu tại Thung lũng Chết ở California, Mỹ đang lan truyền mạnh mẽ trên TikTok, thu hút nhiều sự chú ý.
Váy chữ A thanh lịch, sang trọng nhưng cực kỳ linh hoạt cho mùa cuối năm

Váy chữ A thanh lịch, sang trọng nhưng cực kỳ linh hoạt cho mùa cuối năm

Thời trang

09:03:52 18/01/2025
Xóa bỏ suy nghĩ rằng trang phục thanh lịch, sang trọng thường không thoải mái, chân váy chữ A, váy chữ A liền thân mang đến sự thuận tiện và linh hoạt tuyệt vời.
Barcelona ép Fati ra đi để đón sao Man United?

Barcelona ép Fati ra đi để đón sao Man United?

Sao thể thao

08:58:42 18/01/2025
Theo tờ Givemesport, Barca đã sẵn sàng chiêu mộ Rashford ngay trong kỳ chuyển nhượng tháng 1 này. Fati được đồn đoán sắp rời Barca.