Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Theo dõi VGT trên

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng “lẩn trốn” và giảm thiểu trường hợp bị phát hiện.

Video đang HOT

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng – lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc

Kaspersky Labs vừa cho biết, ứng dụng cập nhật phần mềm (Live Update) của ASUS đã bị một hacker nhúng mã độc, nhằm đột nhập và chiếm quyền điều khiển các thiết bị mà nó cài đặt lên.

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc - Hình 1

Một triệu máy tính cá nhân của Asus có thể đã tải xuống phần mềm gián điệp từ các máy chủ cập nhật của nhà sản xuất máy tính và cài đặt nó, Kaspersky Lab tuyên bố.

Ai đó đã có thể sửa đổi một bản sao của Tiện ích cập nhật Asus Live, được lưu trữ trên các hệ thống phụ trợ của nhà sản xuất Đài Loan và ký tên bằng chứng chỉ bảo mật của công ty, thậm chí giữ độ dài của tệp giống như phiên bản hợp pháp, để làm mọi thứ có vẻ như trên bảng. Tiện ích cập nhật đi kèm với mọi máy và thường xuyên nâng cấp chương trình cơ sở bo mạch chủ và phần mềm liên quan với mọi bản cập nhật có sẵn từ Asus.

Khi được đăng ký với các máy chủ của Asus để biết các bản cập nhật mới nhất, tiện ích sẽ tìm nạp và cài đặt phiên bản backlink của Asus Live Update Utility. Phiên bản tinh ranh đã được cung cấp từ tháng 6 đến tháng 11 năm 2018.

Bản dựng tiện ích bị nhiễm đó được thiết kế để theo dõi khoảng 600 máy, được xác định bởi các địa chỉ MAC mạng của họ. Vì vậy, khoảng một triệu máy tính do Asus sản xuất có thể đã chạy tiện ích cập nhật trojan, với vài trăm hoạt động gián điệp thông qua cửa hậu.

Lý do mà nó không bị phát hiện quá lâu một phần là do các trình cập nhật trojanized đã được ký với các chứng chỉ hợp pháp.

Kaspserky cho biết nhân viên của họ lần đầu tiên thông báo cho Asus về việc lây nhiễm hàng loạt vào ngày 31/1/2019. Nhưng kể từ đó, nhà sản xuất dường như không đạt được tiến bộ trong việc khắc phục và không cảnh báo khách hàng. Symantec cũng cho biết các công cụ chống vi-rút của nó đã phát hiện tiện ích cập nhật cửa sau trên 13.000 máy trở lên.

Kaspersky cho biết, mặc dù còn quá sớm để biết ai đứng đằng sau hoạt động này, nhưng nó phù hợp với một sự cố năm 2017 được Microsoft đổ lỗi cho một tập đoàn do nhà nước Trung Quốc hậu thuẫn mà công ty gọi là BARIUM.

Theo Theregister

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phương Lan tiết lộ thông tin sốc căn nhà được gia đình Phan Đạt tặng trong lễ cưới?Phương Lan tiết lộ thông tin sốc căn nhà được gia đình Phan Đạt tặng trong lễ cưới?
22:30:02 20/12/2024
Rủ đồng nghiệp mua vé số, không ngờ cả hai trúng độc đắc hơn 17 tỷ đồngRủ đồng nghiệp mua vé số, không ngờ cả hai trúng độc đắc hơn 17 tỷ đồng
22:09:31 20/12/2024
Đàm Vĩnh Hưng đổi luật sư, tiếp tục vụ kiện tỉ phú GerardĐàm Vĩnh Hưng đổi luật sư, tiếp tục vụ kiện tỉ phú Gerard
21:21:29 20/12/2024
Một nữ ca sĩ - diễn viên Việt nổi tiếng: "Chia tay bạn trai rồi tôi mới biết mình có em bé"Một nữ ca sĩ - diễn viên Việt nổi tiếng: "Chia tay bạn trai rồi tôi mới biết mình có em bé"
22:20:11 20/12/2024
NÓNG: Phương Lan tố Phan Đạt dọa tung ảnh nhạy cảm, ly hôn vì sợ bị ảnh hưởng đến tính mạngNÓNG: Phương Lan tố Phan Đạt dọa tung ảnh nhạy cảm, ly hôn vì sợ bị ảnh hưởng đến tính mạng
21:57:13 20/12/2024
Song Joong Ki lần đầu tiết lộ về gia cảnh của vợSong Joong Ki lần đầu tiết lộ về gia cảnh của vợ
22:41:48 20/12/2024
Mẹ cô dâu trẻ đẹp, nụ cười tỏa nắng gây chú ý trong đám hỏi ở Hải PhòngMẹ cô dâu trẻ đẹp, nụ cười tỏa nắng gây chú ý trong đám hỏi ở Hải Phòng
22:56:54 20/12/2024
Thu Quỳnh là mẹ 2 con vẫn sexy, Quỳnh Nga quấn quýt bên Việt AnhThu Quỳnh là mẹ 2 con vẫn sexy, Quỳnh Nga quấn quýt bên Việt Anh
23:13:52 20/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Em trai bị anh chém chết vì nửa đêm đến đập phá nhà

Em trai bị anh chém chết vì nửa đêm đến đập phá nhà

Pháp luật

07:11:57 21/12/2024
Do mâu thuẫn từ trước, nửa đêm, ông T. (39 tuổi, ngụ Bến Tre) đến ném đá nhà anh trai. Trong lúc xô xát, ông T. bị anh trai dùng dao chém chết.
Thủ tướng Slovakia: Ukraine đang thua trong cuộc xung đột

Thủ tướng Slovakia: Ukraine đang thua trong cuộc xung đột

Thế giới

07:04:04 21/12/2024
Thủ tướng Slovakia Robert Fico nói rằng, Tổng thống Volodymyr Zelensky bác bỏ mọi khả năng ngừng bắn ở Ukraine dù thực tế là Kiev đang thua trong cuộc xung đột.
Điều đặc biệt khiến quả trứng gà có giá hơn 6 triệu đồng

Điều đặc biệt khiến quả trứng gà có giá hơn 6 triệu đồng

Lạ vui

06:32:09 21/12/2024
ANH - Quả trứng gà hình cầu hiếm có, được cho là tỷ quả có một đã được một người giấu tên mua với giá 200 bảng Anh (hơn 6,4 triệu đồng).
Trấn Thành lên tiếng về nghi vấn cắt vai của Negav, chốt hạ 1 câu mà được khen khôn khéo vô cùng!

Trấn Thành lên tiếng về nghi vấn cắt vai của Negav, chốt hạ 1 câu mà được khen khôn khéo vô cùng!

Hậu trường phim

06:31:19 21/12/2024
Việc nam đạo diễn không khẳng định cũng không phủ định Negav có tham gia hay không cứu nguy được khá nhiều vấn đề.
Nguyễn Xuân Son sẵn sàng cho màn ra mắt đội tuyển Việt Nam

Nguyễn Xuân Son sẵn sàng cho màn ra mắt đội tuyển Việt Nam

Sao thể thao

06:29:03 21/12/2024
Chiều 20/12, đội tuyển Việt Nam có buổi tập để chuẩn bị cho trận đấu gặp Myanmar vào ngày mai. Đáng chú ý nhất là cầu thủ nhập tịch Nguyễn Xuân Son cho thấy sự sung mãn để thi đấu trận đầu tiên dưới màu áo đội tuyển Việt Nam.
1 nàng dâu hào môn nổi tiếng bất ngờ công bố có con gái sau 2 năm giấu kín

1 nàng dâu hào môn nổi tiếng bất ngờ công bố có con gái sau 2 năm giấu kín

Netizen

06:26:48 21/12/2024
Nhân dịp sinh nhật tuổi 20, Huyền 204 đánh úp cộng đồng mạng bằng thông tin đã có con khiến không ít người bất ngờ.
Kiếp nạn của Trấn Thành giữa drama chia tay đấu tố của Phương Lan - Phan Đạt

Kiếp nạn của Trấn Thành giữa drama chia tay đấu tố của Phương Lan - Phan Đạt

Sao việt

06:23:13 21/12/2024
Drama ly hôn của Phương Lan và Phan Đạt khiến mạng xã hội xôn xao. Đáng nói, ồn ào diễn ra ngay chính ngày Trấn Thành công bố dự án mới.
Bức ảnh vạch trần chuyện Taylor Swift đã đính hôn, phóng to thì chỉ 10% người xem hiểu được tại sao?

Bức ảnh vạch trần chuyện Taylor Swift đã đính hôn, phóng to thì chỉ 10% người xem hiểu được tại sao?

Sao âu mỹ

06:19:14 21/12/2024
Cặp đôi mới hẹn hò từ tháng 9 năm ngoái, nhưng đến nay đã được cho là sắp về chung 1 nhà. Từ cuối năm ngoái, Page Six tiết lộ Travis Kelce đã đến xin phép bố của Taylor Swift để được ngỏ lời cầu hôn cô.
Đổi vị cho cả nhà với 3 món cá kho thơm ngon, cực kỳ 'đưa cơm' trong ngày lạnh

Đổi vị cho cả nhà với 3 món cá kho thơm ngon, cực kỳ 'đưa cơm' trong ngày lạnh

Ẩm thực

06:04:32 21/12/2024
Cá là thực phẩm có nhiều dưỡng chất cho cơ thể, chế biến được nhiều cách khác nhau. Trong ngày lạnh bạn có thể tham khảo để đổi vị cho cả nhà với 3 món cá kho thơm ngon, hấp dẫn dưới đây.
'Mufasa: The Lion King': Hãy nhớ mình là ai

'Mufasa: The Lion King': Hãy nhớ mình là ai

Phim âu mỹ

05:58:32 21/12/2024
Bộ phim tiền truyện Mufasa: The Lion King của đạo diễn Barry Jenkins đã hé lộ chiều sâu ẩn giấu của những nhân vật quen thuộc.
Bom tấn Hàn phá kỷ lục 2024 gây bão toàn cầu, nữ chính diễn đỉnh như "loạn thần" khiến ai cũng choáng

Bom tấn Hàn phá kỷ lục 2024 gây bão toàn cầu, nữ chính diễn đỉnh như "loạn thần" khiến ai cũng choáng

Phim châu á

05:57:55 21/12/2024
Loạt phim gốc Light Shop của Disney+ đã và đang trở thành một chủ đề bùng nổ sau bom tấn Moving được phát hành vào năm 2023.