Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng “lẩn trốn” và giảm thiểu trường hợp bị phát hiện.

Video đang HOT

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng – lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc

Kaspersky Labs vừa cho biết, ứng dụng cập nhật phần mềm (Live Update) của ASUS đã bị một hacker nhúng mã độc, nhằm đột nhập và chiếm quyền điều khiển các thiết bị mà nó cài đặt lên.

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc - Hình 1

Một triệu máy tính cá nhân của Asus có thể đã tải xuống phần mềm gián điệp từ các máy chủ cập nhật của nhà sản xuất máy tính và cài đặt nó, Kaspersky Lab tuyên bố.

Ai đó đã có thể sửa đổi một bản sao của Tiện ích cập nhật Asus Live, được lưu trữ trên các hệ thống phụ trợ của nhà sản xuất Đài Loan và ký tên bằng chứng chỉ bảo mật của công ty, thậm chí giữ độ dài của tệp giống như phiên bản hợp pháp, để làm mọi thứ có vẻ như trên bảng. Tiện ích cập nhật đi kèm với mọi máy và thường xuyên nâng cấp chương trình cơ sở bo mạch chủ và phần mềm liên quan với mọi bản cập nhật có sẵn từ Asus.

Khi được đăng ký với các máy chủ của Asus để biết các bản cập nhật mới nhất, tiện ích sẽ tìm nạp và cài đặt phiên bản backlink của Asus Live Update Utility. Phiên bản tinh ranh đã được cung cấp từ tháng 6 đến tháng 11 năm 2018.

Bản dựng tiện ích bị nhiễm đó được thiết kế để theo dõi khoảng 600 máy, được xác định bởi các địa chỉ MAC mạng của họ. Vì vậy, khoảng một triệu máy tính do Asus sản xuất có thể đã chạy tiện ích cập nhật trojan, với vài trăm hoạt động gián điệp thông qua cửa hậu.

Lý do mà nó không bị phát hiện quá lâu một phần là do các trình cập nhật trojanized đã được ký với các chứng chỉ hợp pháp.

Kaspserky cho biết nhân viên của họ lần đầu tiên thông báo cho Asus về việc lây nhiễm hàng loạt vào ngày 31/1/2019. Nhưng kể từ đó, nhà sản xuất dường như không đạt được tiến bộ trong việc khắc phục và không cảnh báo khách hàng. Symantec cũng cho biết các công cụ chống vi-rút của nó đã phát hiện tiện ích cập nhật cửa sau trên 13.000 máy trở lên.

Kaspersky cho biết, mặc dù còn quá sớm để biết ai đứng đằng sau hoạt động này, nhưng nó phù hợp với một sự cố năm 2017 được Microsoft đổ lỗi cho một tập đoàn do nhà nước Trung Quốc hậu thuẫn mà công ty gọi là BARIUM.

Theo Theregister

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phíNhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phí
10:05:14 20/05/2025
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
09:39:12 21/05/2025
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
10:10:12 21/05/2025
Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc họcGiải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học
07:43:16 20/05/2025
Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhoneApple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone
15:00:48 20/05/2025
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
07:24:28 21/05/2025
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
09:03:40 21/05/2025
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
09:06:46 21/05/2025

Tin đang nóng

Nguyên Chủ tịch nước Trần Đức Lương từ trầnNguyên Chủ tịch nước Trần Đức Lương từ trần
21:18:30 21/05/2025
Lễ ăn hỏi đẫm nước mắt trước đám tang của cặp đôi đuối nước ở Cửa LòLễ ăn hỏi đẫm nước mắt trước đám tang của cặp đôi đuối nước ở Cửa Lò
20:36:41 21/05/2025
Nóng nhất MXH hôm nay: Ngô Kỳ Long - Lưu Thi Thi ly hôn, đã đạt được thỏa thuận phân chia 2.800 tỷ đồng?Nóng nhất MXH hôm nay: Ngô Kỳ Long - Lưu Thi Thi ly hôn, đã đạt được thỏa thuận phân chia 2.800 tỷ đồng?
21:17:01 21/05/2025
Vụ Tịnh Thất Bồng Lai: Bí ẩn danh xưng thầy ông nội, mạnh thường quân hé lộ sốcVụ Tịnh Thất Bồng Lai: Bí ẩn danh xưng thầy ông nội, mạnh thường quân hé lộ sốc
21:24:03 21/05/2025
Ý Nhi vừa nắm chắc ngồi Á Hậu liền bị đàn chị 'hại', đối thủ Nawat liền cứu giúpÝ Nhi vừa nắm chắc ngồi Á Hậu liền bị đàn chị 'hại', đối thủ Nawat liền cứu giúp
21:36:16 21/05/2025
Giận hàng xóm, người đàn ông thả 2 con rắn dài 3m vào chung cư để "trả đũa"Giận hàng xóm, người đàn ông thả 2 con rắn dài 3m vào chung cư để "trả đũa"
20:43:10 21/05/2025
Vụ 2 bố con dưới giếng sâu 30m gần 2 giờ: Phép màu từ tình phụ tửVụ 2 bố con dưới giếng sâu 30m gần 2 giờ: Phép màu từ tình phụ tử
19:20:37 21/05/2025
Duy Mạnh bất ngờ thừa nhận quảng cáo sai sự thật, mong được giải trình và nộp phạtDuy Mạnh bất ngờ thừa nhận quảng cáo sai sự thật, mong được giải trình và nộp phạt
21:27:51 21/05/2025

Tin mới nhất

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tượng, trong đó nhiều tính năng AI đã sẵn sàng đến tay người dùng.
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đến mối nguy hiểm hiện hữu với camera.
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

09:14:56 21/05/2025
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đồng người hâm mộ.
Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

07:26:41 21/05/2025
Sở hữu thiết kế mỏng ấn tượng 5,8 mm nhưng Galaxy S25 Edge vẫn gặp phải những phản ứng trái chiều từ cộng đồng mạng, với nhiều ý kiến mang tính hoài nghi.
Microsoft đưa tính năng bí mật lên Windows 11

Microsoft đưa tính năng bí mật lên Windows 11

07:21:39 21/05/2025
Thế hệ đồng hồ thông minh mới của Huawei bao gồm hai phiên bản Watch Fit 4 và Watch Fit 4 Pro, mang đến những nâng cấp đáng giá về cả thiết kế lẫn tính năng.
Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

05:15:30 21/05/2025
Bên cạnh việc ra mắt công nghệ mới, ông Huang cũng công bố kế hoạch xây dựng trụ sở mới của Nvidia tại khu vực ngoại ô phía Bắc thành phố Đài Bắc. Bài phát biểu của ông tại Computex nhấn mạnh lịch sử phát triển chip AI, hệ thống và phần...
Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

11:33:46 20/05/2025
Con chip này được thiết kế dựa trên cấu trúc mô phỏng não bộ, đặc biệt là cách các tế bào thần kinh tích hợp và truyền dẫn tín hiệu.
Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

10:00:54 20/05/2025
Dù Apple có phần chậm chân trong cuộc đua trí tuệ nhân tạo (AI), công ty dường như đang cân nhắc một quyết định quan trọng khi cho phép người dùng cho nghỉ hưu trợ lý giọng nói Siri.
Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

08:26:21 20/05/2025
Ngành X-quang là ví dụ điển hình. Việc chụp MRI hay CT đòi hỏi nhiều bước xác nhận trước khi bệnh nhân đến. Thay vì xử lý thủ công, tác nhân AI giúp đẩy nhanh quy trình, từ kiểm tra bảo hiểm đến tạo lệnh chụp, mang lại trải nghiệm mượt ...
Đưa ứng dụng AI vào quy trình thẩm định thuốc

Đưa ứng dụng AI vào quy trình thẩm định thuốc

08:24:43 20/05/2025
Các cuộc gặp được cho là để thảo luận về một dự án có tên là cderGPT , nhiều khả năng là cách viết tắt cho Trung tâm Đánh giá và Nghiên cứu Thuốc (Center for Drug Evaluation and Research), đơn vị phụ trách giám sát thuốc kê đơn và không...
Giải pháp bảo mật nhận dạng mặt nạ silicon

Giải pháp bảo mật nhận dạng mặt nạ silicon

22:08:30 19/05/2025
Giải pháp xác thực định danh điện tử do FPT phát triển vừa đạt hai chứng nhận quốc tế trong lĩnh vực sinh trắc học, giúp tăng cường bảo mật và chống lại các hình thức lừa đảo khi giao dịch trực tuyến.

Có thể bạn quan tâm

Dàn nhân vật hoạt hình Conan hóa người thật: Haibara xinh không tưởng, sao Ran lại kém sắc thế này

Dàn nhân vật hoạt hình Conan hóa người thật: Haibara xinh không tưởng, sao Ran lại kém sắc thế này

Hậu trường phim

23:48:46 21/05/2025
Đã bao giờ bạn tự hỏi: Nếu các nhân vật trong Conan bước ra ngoài đời thật, liệu họ sẽ trông như thế nào? Và dưới sự trở giúp của AI, chúng tôi đã có câu trả lời cho sự tò mò của bạn.
11 thanh, thiếu niên lĩnh án tù vì cầm hung khí rượt đuổi 2 người

11 thanh, thiếu niên lĩnh án tù vì cầm hung khí rượt đuổi 2 người

Pháp luật

23:48:09 21/05/2025
Mặc dù không có mâu thuẫn từ trước với nạn nhân, nhưng Tẩn Xuân Hương đã rủ 10 đối tượng khác cầm hung khí, đi xe máy rượt đuổi và tấn công khiến 2 người thương vong.
Ukraine tấn công nhà máy chuyên cấp linh kiện cho tên lửa Nga

Ukraine tấn công nhà máy chuyên cấp linh kiện cho tên lửa Nga

Thế giới

23:46:37 21/05/2025
Ukraine tuyên bố tấn công nhà máy bán dẫn chuyên sản xuất linh kiện cho các vũ khí chiến lược của Nga, trong đó có tên lửa siêu vượt âm.
10 phim ngôn tình Hàn Quốc hay nhất thập kỷ: Hạng 1 đau thấu tâm can, ai xem cũng xót xa

10 phim ngôn tình Hàn Quốc hay nhất thập kỷ: Hạng 1 đau thấu tâm can, ai xem cũng xót xa

Phim châu á

23:45:40 21/05/2025
Trong suốt thập kỷ qua, nhiều tác phẩm đã trở thành biểu tượng của dòng phim lãng mạn, khiến người xem không thể nào quên.
Taxi chạy ngược chiều gây tai nạn chết người ở cửa ngõ TPHCM

Taxi chạy ngược chiều gây tai nạn chết người ở cửa ngõ TPHCM

Tin nổi bật

23:41:38 21/05/2025
Chiếc taxi điện chạy ngược chiều trên đường song hành Võ Nguyên Giáp (TP Thủ Đức, TPHCM) đã va chạm với xe máy khiến nam thanh niên tử vong.
Ngã vào xô chứa nước thải điều hòa, bé 19 tháng tím tái, ngưng thở

Ngã vào xô chứa nước thải điều hòa, bé 19 tháng tím tái, ngưng thở

Sức khỏe

23:32:29 21/05/2025
Gia đình phát hiện bé gái 19 tháng tuổi ngã vào xô đựng nước thải điều hòa ở ngay đầu nhà. Khi phát hiện, bé tím tái, ngưng thở. May mắn khi được sơ cứu ban đầu, bé có nhịp thở trở lại dù vẫn hôn mê.
Ford Explorer tiếp tục bị triệu hồi tại Việt Nam, vẫn là lỗi camera 360 độ

Ford Explorer tiếp tục bị triệu hồi tại Việt Nam, vẫn là lỗi camera 360 độ

Ôtô

23:26:13 21/05/2025
Camera phía sau hiển thị không chính xác trên có thể gia tăng nguy cơ va chạm cho những chiếc Ford Explorer thuộc diện triệu hồi, khi lùi xe.
Thanh Lam xem show Lady Gaga với chồng, Thanh Hằng được nhạc trường hôn đắm đuối

Thanh Lam xem show Lady Gaga với chồng, Thanh Hằng được nhạc trường hôn đắm đuối

Sao việt

23:24:13 21/05/2025
Ca sĩ Thanh Lam khoe đi xem show Lady Gaga với chồng bác sĩ. Nhạc trưởng Trần Nhật Minh hôn siêu mẫu Thanh Hằng đắm đuối.
Nam NSƯT là công tử gia tộc giàu có, quyền lực: "Tôi chưa bao giờ đàn áp ai"

Nam NSƯT là công tử gia tộc giàu có, quyền lực: "Tôi chưa bao giờ đàn áp ai"

Tv show

23:11:17 21/05/2025
Đến giờ tôi lớn tuổi rồi nhưng chưa bao giờ tôi biết đàn áp một ai. Bản tính của tôi luôn muốn nâng đỡ người diễn chung, luôn tìm cách nâng bạn diễn lên.
Phản ứng của Tom Cruise trước câu hỏi khiếm nhã khi ra mắt bom tấn 'Mission: Impossible'

Phản ứng của Tom Cruise trước câu hỏi khiếm nhã khi ra mắt bom tấn 'Mission: Impossible'

Sao âu mỹ

23:07:22 21/05/2025
Tom Cruise trả lời ngượng ngùng khi được hỏi về kế hoạch mừng Ngày của cha trong cuộc phỏng vấn trên thảm đỏ ra mắt phim hôm 19.5.
Khi những nghệ sĩ lâu năm thống trị Top Trending âm nhạc

Khi những nghệ sĩ lâu năm thống trị Top Trending âm nhạc

Nhạc việt

23:00:34 21/05/2025
Các nghệ sĩ lâu năm như Tùng Dương, Võ Hạ Trâm và Hòa Minzy bất ngờ thống trị Top âm nhạc thịnh hành trên các nền tảng số là một hiện tượng đáng chú ý.