Mỹ cảnh báo mã độc mới có nguồn gốc Trung Quốc

Theo dõi VGT trên

Tổng cộng 3 cơ quan, bộ ngành của chính phủ Mỹ hợp lực công bố cảnh báo liên quan đến mã độc bắt nguồn từ Trung Quốc, mà theo phía điều tra có dính líu chính quyền Bắc Kinh.

Mỹ cảnh báo mã độc mới có nguồn gốc Trung Quốc - Hình 1

Mã độc Taidoor đã len lỏi tại châu Á và Mỹ từ năm 2008

Theo trang ZDNet, mã độc vừa bị phanh phui là Taidoor, một dạng chương trình trojan cho phép tin tặc thực hiện đòn tấn công và kiểm soát máy tính của các nạn nhân từ xa (RAT). Để đưa ra cảnh báo lần này, cần đến sự hợp lực của các nhà điều tra thuộc Cục An ninh mạng và an ninh cơ sở hạ tầng thuộc Bộ An ninh nội địa (DHS CISA), Bộ Tư lệnh chỉ huy tác chiến an ninh mạng (CyberCom) thuộc Bộ Quốc phòng và Cục Điều tra liên bang Mỹ ( FBI). Đây là lần thứ hai bộ ba này phối hợp và công bố các cảnh báo an ninh mạng. Lần đầu tiên diễn ra vào tháng 2, với nội dung liên quan đến 6 dạng mã độc mới, mà theo họ do nhóm tin tặc có liên quan đến chính phủ CHDCND Triều Tiên phát triển.

Theo 3 cơ quan trên, Taidoor có các phiên bản dành cho bộ xử lý 32- và 64-bit, thường được cài đặt vào hệ thống máy tính của nạn nhân thông qua dịch vụ gọi là thư viện liên kết động (DLL). Như đã đề cập ở trên, Taidoor hoạt động theo cơ chế RAT, tấn công và kiểm soát máy tính từ xa. Dựa trên cơ chế này, các tin tặc Trung Quốc sử dụng Taidoor RAT để tiếp cận máy tính và truy xuất dữ liệu hoặc cài đặt thêm mã độc khác vào hệ thống. FBI cho hay Taidoor thường được triển khai cùng với những máy chủ trung gian, cho phép tin tặc che giấu nguồn tấn công.

Trong khi cảnh báo trên đề cập Taidoor là một dạng mã độc mới, CyberCom thông báo trên Twitter rằng mã độc này đang lẩn khuất trong nhiều máy tính và được tin tặc âm thầm cài đặt vào các hệ thống của nạn nhân trong ít nhất 12 năm, cụ thể là từ năm 2008. Bộ ba cơ quan Mỹ cũng đưa ra những biện pháp đối phó, chẳng hạn như phát hiện và ngăn chặn nguy cơ xâm nhập, hoặc loại bỏ mã độc khỏi máy tính của các nạn nhân. CyberCom cũng cung cấp 4 mẫu Taidoor, cho phép các công ty an ninh mạng và những nhà phân tích độc lập tải xuống để tiếp tục nghiên cứu và lần theo các manh mối khác.

Sau khi DHS CISA, FBI và CyberCom tung ra cảnh báo chung, một nhà phân tích mã độc tên Florian Roth của Hãng Nextron Systems cho biết trước đây từng phát hiện các mẫu Taidoor, với một số mẫu tìm được từ tháng 3.2019 nhưng dưới tên Taurus RAT. Còn Hãng tin AFP dẫn lời các công ty an ninh mạng như FireEye và CrowdStrike cho hay đã ghi nhận nhiều tin tặc có nguồn gốc từ Trung Quốc liên tục sử dụng Taidoor tấn công các mục tiêu ở Mỹ và châu Á. Trong quá khứ, mã độc này thường là “vũ khí” của các tin tặc khi cần xâm nhập máy tính thuộc những lĩnh vực như pháp lý, những nhà máy điện hạt nhân, các hãng hàng không, những nhà máy công nghiệp quốc phòng, ngành kỹ thuật, các chính phủ và lĩnh vực hoạt động không gian.

Loạt nước lớn tung cảnh báo về mã độc tống tiền mới

Ấn Độ, Iran và Mỹ đã đưa ra những báo cáo về tình trạng nhiễm mã độc tống tiền PonyFinal.

Loạt nước lớn tung cảnh báo về mã độc tống tiền mới - Hình 1

Đội bảo mật của Microsoft đã cảnh báo các tổ chức trên toàn cầu cần triển khai các biện pháp bảo vệ chống lại một loại mã độc tống tiền mới đã tồn tại hơn hai tháng qua.

PonyFinal là một mã độc tống tiền được viết bằng ngôn ngữ Java. Tin tặc sử dụng PonyFinal để tấn công các hệ thống máy chủ của công ty. Khi xâm nhập hệ thống, PonyFinal sẽ tự triển khai - điều này khác với các cuộc tấn công của các mã độc tống tiền trước đây được lan truyền bằng cách phát tán qua thư rác để lừa người dùng tự tải về.

Microsoft cho biết, công ty đã điều tra những sự cố liên quan đến mã độc tống tiền. Điểm xâm nhập của nó thường là một tài khoản trong hệ thống máy chủ của công ty. PonyFinal đã tấn công mạnh vào các tài khoản có mật khẩu yếu. Khi xâm nhập được vào trong thì PonyFinal dùng mã Visual Basic kích hoạt rào chắn PowerShell để lấy dữ liệu. Hơn nữa, những người thực hiện tấn công còn dùng hệ thống điều khiển từ xa để tránh sự sao lưu. Một khi PonyFinal nắm chắc được hệ thống mạng lưới của mục tiêu, chúng sẽ phát tán đến các hệ thống lân cận khác và triển khai PonyFinal.

Microsoft cho biết thêm rằng những file mã hóa bởi mã độc tống tiền PonyFinal thường có đuôi ".enc" và yêu cầu đòi tiền thường có tên là README_files.txt.

Tại thời điểm hiện nay, do có tính bảo mật cao nên mã của PonyFinal vẫn chưa được giải.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Chân dung mẹ vợ hào phóng nhất miền Tây: Tặng con 1.000 cây vàng làm của hồi môn, đám cưới không nhận tiền mừng, khách tới dự còn có vàng mang về
15:14:08 20/11/2024
1 cặp đôi phim giả tình thật công bố kết hôn làm sập MXH, nhà gái hot đến mức khiến nhà trai thành kẻ tội đồ
15:20:24 20/11/2024
Bạn gái mới của Hồng Thanh bị check VAR lối sống "phông bạt", sáng công bố tình yêu chiều vội khoá trang cá nhân
17:24:20 20/11/2024
Đám cưới Thái Trinh: Visual cặp đôi quá xịn, cô dâu mừng ra mặt khi nhận 1 món đồ từ nhà chồng
14:30:15 20/11/2024
Quang Minh khoe cận nhóc tỳ mới chào đời, thừa nhận 1 điều khi có con ở tuổi 65
17:40:11 20/11/2024
Hà Tĩnh: Đến xin quần áo cũ "cuỗm" luôn 1,2 cây vàng của chủ nhà
15:47:16 20/11/2024
1 cặp sao hàng đầu vướng tin rạn nứt vì đàng gái phải lòng "bạn trai quốc dân hot 6000%" trong showbiz?
17:35:42 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Một Anh Trai Chông Gai lên tiếng nói về bài rap diss của HIEUTHUHAI: Sợ bị chửi

Nhạc việt

20:32:45 20/11/2024
Vốn nổi tiếng trên MXH qua những video reaction, từ tranh cãi hát - rap, dân mạng bắt đầu mổ xẻ luôn chuyên môn của Neko Lê ở lĩnh vực này.

Sáng kiến 'đột phá' tại G20 hướng tới thế giới công bằng và bền vững

Thế giới

20:08:11 20/11/2024
Ngoài tài chính khí hậu, G20 cũng kêu gọi giảm dần các khoản trợ cấp nhiên liệu hóa thạch không hiệu quả, song không đề cập đến việc chấm dứt hoàn toàn sử dụng loại nhiên liệu này.

Tốp học sinh đầu trần đi mô tô, cầm cờ 'diễu phố' gây bức xúc

Tin nổi bật

20:06:00 20/11/2024
Nhóm này đi từ 5 - 6 xe mô tô nhãn hiệu Honda Wave, Honda Vision... có xe chở ba người, xe đi 2 người, tất cả đều không đội mũ bảo hiểm , anh M.H.M. cho biết.

Tử hình đối tượng mang 25kg ma túy bơi qua sông biên giới về Long An

Pháp luật

20:01:04 20/11/2024
Đối tượng Trần Văn Mển vận chuyển trái phép chất ma túy qua biên giới ở Long An với khối lượng 25kg vừa bị toà tuyên phạt tử hình.

Hot: Song Joong Ki vừa lên chức bố lần 2!

Sao châu á

19:52:23 20/11/2024
Vào chiều ngày 20/11, Song Joong Ki thông báo anh đã lên chức bố lần 2. Được biết, con thứ 2 của vợ chồng tài tử là 1 bé gái. Cả mẹ và em bé đều có sức khỏe ổn định.

Cô giáo cho vay 17 triệu, hẹn 10 năm sau mới cần trả lại: Lời của con trai cô và luật sư khiến tôi bàng hoàng

Netizen

19:51:34 20/11/2024
Tôi là một cậu bé miền núi bình thường với điều kiện gia đình trung bình. Cha tôi là công nhân, còn mẹ tôi kiếm sống bằng nghề nông ở làng

Độc đạo - Tập cuối: Kết đẹp dành cho Hồng và Diễm

Phim việt

19:48:48 20/11/2024
Trải qua muôn vàn thử thách của số phận, Hồng và Diễm thực sự hiểu nhau, thấu hiểu từng nỗi đau của đối phương mà từ đó cũng dành tình yêu cho nửa kia.

Rời Trung Quốc, Oscar sẽ đối đầu Messi?

Sao thể thao

19:35:08 20/11/2024
LA Times đưa tin ban lãnh đạo LAFC muốn biến Oscar trở thành một trong những ngôi sao hưởng lương cao nhất tại giải Nhà nghề Mỹ (MLS) ở mùa giải 2025.

Đối phó với da sần vỏ cam

Làm đẹp

19:14:27 20/11/2024
Hút thuốc, sử dụng rượu bia gây ảnh hưởng tiêu cực đến sức khỏe nói chung và làn da nói riêng. Chính vì vậy, hãy từ bỏ những thói quen xấu để duy trì làn da khỏe đẹp, ngăn ngừa lão hóa sớm.

Nữ MC mới tậu biệt thự để hưởng thụ: "Vẫn chưa có nghề nào ra đâu vào đâu cả"

Sao việt

18:56:53 20/11/2024
MC Kỳ Duyên tiết lộ thêm về bản thân mình, rằng ngoài các công việc từng làm như nhiếp ảnh gia, MC, ca hát, kinh doanh, diễn viên, cô còn làm cả thiết kế trang sức đá quý.

Không nhận ra Công chúa Disney một thời: Tái xuất như nữ thần, tạm biệt hình ảnh nghiện ngập bệ rạc ngày nào!

Sao âu mỹ

17:57:34 20/11/2024
Xuất hiện tại sự kiện, ngôi sao sinh năm 1986 diện váy đen xuyên thấu gợi cảm. Cô để mái tóc vàng dài rực rỡ và trang điểm tươi tắn, dự sự kiện với nụ cười rạng rỡ luôn nở trên môi.