Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Theo dõi VGT trên

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng “lẩn trốn” và giảm thiểu trường hợp bị phát hiện.

Video đang HOT

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng – lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc

Kaspersky Labs vừa cho biết, ứng dụng cập nhật phần mềm (Live Update) của ASUS đã bị một hacker nhúng mã độc, nhằm đột nhập và chiếm quyền điều khiển các thiết bị mà nó cài đặt lên.

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc - Hình 1

Một triệu máy tính cá nhân của Asus có thể đã tải xuống phần mềm gián điệp từ các máy chủ cập nhật của nhà sản xuất máy tính và cài đặt nó, Kaspersky Lab tuyên bố.

Ai đó đã có thể sửa đổi một bản sao của Tiện ích cập nhật Asus Live, được lưu trữ trên các hệ thống phụ trợ của nhà sản xuất Đài Loan và ký tên bằng chứng chỉ bảo mật của công ty, thậm chí giữ độ dài của tệp giống như phiên bản hợp pháp, để làm mọi thứ có vẻ như trên bảng. Tiện ích cập nhật đi kèm với mọi máy và thường xuyên nâng cấp chương trình cơ sở bo mạch chủ và phần mềm liên quan với mọi bản cập nhật có sẵn từ Asus.

Khi được đăng ký với các máy chủ của Asus để biết các bản cập nhật mới nhất, tiện ích sẽ tìm nạp và cài đặt phiên bản backlink của Asus Live Update Utility. Phiên bản tinh ranh đã được cung cấp từ tháng 6 đến tháng 11 năm 2018.

Bản dựng tiện ích bị nhiễm đó được thiết kế để theo dõi khoảng 600 máy, được xác định bởi các địa chỉ MAC mạng của họ. Vì vậy, khoảng một triệu máy tính do Asus sản xuất có thể đã chạy tiện ích cập nhật trojan, với vài trăm hoạt động gián điệp thông qua cửa hậu.

Lý do mà nó không bị phát hiện quá lâu một phần là do các trình cập nhật trojanized đã được ký với các chứng chỉ hợp pháp.

Kaspserky cho biết nhân viên của họ lần đầu tiên thông báo cho Asus về việc lây nhiễm hàng loạt vào ngày 31/1/2019. Nhưng kể từ đó, nhà sản xuất dường như không đạt được tiến bộ trong việc khắc phục và không cảnh báo khách hàng. Symantec cũng cho biết các công cụ chống vi-rút của nó đã phát hiện tiện ích cập nhật cửa sau trên 13.000 máy trở lên.

Kaspersky cho biết, mặc dù còn quá sớm để biết ai đứng đằng sau hoạt động này, nhưng nó phù hợp với một sự cố năm 2017 được Microsoft đổ lỗi cho một tập đoàn do nhà nước Trung Quốc hậu thuẫn mà công ty gọi là BARIUM.

Theo Theregister

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chó pitbull cắn tử vong bé trai 8 tuổi, nhân chứng cố giải cứu trong tuyệt vọng: Hiện trường gây ám ảnh!Chó pitbull cắn tử vong bé trai 8 tuổi, nhân chứng cố giải cứu trong tuyệt vọng: Hiện trường gây ám ảnh!
13:17:21 20/01/2025
Vụ Thiên An hé lộ mang thai 3 lần gây bùng nổ MXH: Dân mạng phẫn nộ, phía Jack có phản ứng lạVụ Thiên An hé lộ mang thai 3 lần gây bùng nổ MXH: Dân mạng phẫn nộ, phía Jack có phản ứng lạ
10:39:21 20/01/2025
Một nam rapper phẫn nộ sau bài đăng của Thiên An: "Làm con người đừng ai sống như vậy"Một nam rapper phẫn nộ sau bài đăng của Thiên An: "Làm con người đừng ai sống như vậy"
10:05:06 20/01/2025
Song Hye Kyo lập kỷ lục 5 năm mới có 1 lần, Song Joong Ki có mơ cũng không thể với tớiSong Hye Kyo lập kỷ lục 5 năm mới có 1 lần, Song Joong Ki có mơ cũng không thể với tới
12:27:21 20/01/2025
Ngắm hổ mang chúa dài 38m ôm đá quý, linh vật xuân Ất Tỵ 2025 của Phú YênNgắm hổ mang chúa dài 38m ôm đá quý, linh vật xuân Ất Tỵ 2025 của Phú Yên
10:59:07 20/01/2025
Phòng vé Việt ảm đạm chưa từng thấy trước mùa phim Tết 2025Phòng vé Việt ảm đạm chưa từng thấy trước mùa phim Tết 2025
10:36:19 20/01/2025
Cuộc trò chuyện căng đét giữa mẹ tiểu tam trơ trẽn nhất showbiz và bà cả: "Bà nghĩ ai mới là người đau khổ hơn?"Cuộc trò chuyện căng đét giữa mẹ tiểu tam trơ trẽn nhất showbiz và bà cả: "Bà nghĩ ai mới là người đau khổ hơn?"
10:00:29 20/01/2025
Bác giúp việc về quê một tuần, vừa lên nhà chủ thì quỳ xuống, khóc lóc xin 200 triệuBác giúp việc về quê một tuần, vừa lên nhà chủ thì quỳ xuống, khóc lóc xin 200 triệu
10:56:22 20/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lona Kiều Loan biết chuyện Thiên An bỏ thai liền thốt lên 7 chữ, lộ luôn bí mật

Lona Kiều Loan biết chuyện Thiên An bỏ thai liền thốt lên 7 chữ, lộ luôn bí mật

Sao việt

15:27:07 20/01/2025
Những giờ qua, làng giải trí Việt, truyền thông lẫn MXH dậy sóng trước câu chuyện bị ép b.ỏ co.n tận 2 lần của Thiên An. Lona Kiều Loan -nàng hậu vướng nghi vấn vượt cạn chưalâu cũng vừa bức xúc lên tiếng.
Tai nạn máy bay tại Hàn Quốc: Lực lượng đặc nhiệm hỗ trợ gia đình nạn nhân chính thức hoạt động

Tai nạn máy bay tại Hàn Quốc: Lực lượng đặc nhiệm hỗ trợ gia đình nạn nhân chính thức hoạt động

Thế giới

15:25:10 20/01/2025
Trụ sở chính của lực lượng đặc nhiệm sẽ được đặt tại thành phố hành chính Sejong, với kế hoạch thành lập thêm một văn phòng tại chỗ gần sân bay quốc tế Muan.
'Thám tử Kiên' hé lộ những mảnh ghép trinh thám đầu tiên: Ba nhân vật, một bí ẩn

'Thám tử Kiên' hé lộ những mảnh ghép trinh thám đầu tiên: Ba nhân vật, một bí ẩn

Phim việt

15:07:01 20/01/2025
Phim điện ảnh Thám tử Kiên: Kỳ án không đầu tung First look trailer đầy gay cấn và hé lộ bối cảnh công phu mãn nhãn.
Động thái gần nhất của Jack: Khiến fan Kpop nổi giận vì loạt hình ảnh "xào nấu"

Động thái gần nhất của Jack: Khiến fan Kpop nổi giận vì loạt hình ảnh "xào nấu"

Nhạc việt

14:58:26 20/01/2025
Hiện tại dù gây xôn xao, nhưng Jack chưa lên tiếng chính thức về những thông tin này. Động thái gần nhất của Jack đang nhận được nhiều sự quan tâm.
Động thái lạ của mỹ nam đẹp nhất BTS với thành viên BLACKPINK

Động thái lạ của mỹ nam đẹp nhất BTS với thành viên BLACKPINK

Nhạc quốc tế

14:54:56 20/01/2025
Mới đây nhất, V - mỹ nam đẹp nhất BTS lại có phen gây xôn xao với động thái mới nhất liên quan trực tiếp đến giọng ca chính BLACKPINK Rosé.
Ngoại hình gây hoang mang tột độ của Triệu Lộ Tư

Ngoại hình gây hoang mang tột độ của Triệu Lộ Tư

Sao châu á

14:46:15 20/01/2025
Ngày 20/1, Sina đưa tin một người bạn của Triệu Lộ Tư đã đăng hình ảnh tới thăm cô, nhưng điều khiến công chúng chú ý là vóc dáng gầy gò, cần cổ gầy tới mức nổi gân của nữ diễn viên sinh năm 1998.
Xe container lao vào trạm thu phí: Tài xế có phải đền bù?

Xe container lao vào trạm thu phí: Tài xế có phải đền bù?

Tin nổi bật

14:24:57 20/01/2025
Thậm chí nếu tài xế vi phạm nghiêm trọng, phương tiện có thể bị tịch thu. Điều này thường áp dụng cho các hành vi vi phạm nghiêm trọng như điều khiển xe không có giấy phép hoặc giấy phép không hợp lệ.
Quang Hải hoá ông bố bỉm sữa tất bật đưa con trai đi chơi để Chu Thanh Huyền làm một điều này

Quang Hải hoá ông bố bỉm sữa tất bật đưa con trai đi chơi để Chu Thanh Huyền làm một điều này

Sao thể thao

14:13:57 20/01/2025
Tiền vệ Nguyễn Quang Hải vừa có ngày cuối tuần trọn vẹn bên gia đình sau trận đấu cùng CLB CAHN. Quang Hải tất bật chuẩn bị mọi thứ để đưa con trai đi thủy cung ngắm động vật dưới nước.
Matthis như biến thành người khác sau cú chia tay Thiều Bảo Trâm

Matthis như biến thành người khác sau cú chia tay Thiều Bảo Trâm

Netizen

14:09:23 20/01/2025
Vốn là một trong những cặp đôi chị đẹp - Hồng Hài Nhi được cư dân mạng quan tâm, Thiều Bảo Trâm và Matthis Metharam tiếp tục nhận về sự chú ý sau khi quyết định đường ai nấy bước.
Phim mới của Park Bo Young ra mắt vào Ngày lễ Tình nhân

Phim mới của Park Bo Young ra mắt vào Ngày lễ Tình nhân

Phim châu á

13:14:45 20/01/2025
Melo Movie, bộ phim lãng mạn có sự tham gia của Park Bo Young và Choi Woo Shik sẽ ra mắt vào ngày 14/2. Bộ phim hứa hẹn sẽ mang đến một câu chuyện chân thành về tình bạn và tình yêu.
Phát hiện 'kho báu' khổng lồ ở quốc gia láng giềng Việt Nam, vạn người đổ xô đến xem thực hư, dân làng kiếm gần 3 tỷ đồng chưa đầy 1 tuần

Phát hiện 'kho báu' khổng lồ ở quốc gia láng giềng Việt Nam, vạn người đổ xô đến xem thực hư, dân làng kiếm gần 3 tỷ đồng chưa đầy 1 tuần

Lạ vui

13:12:21 20/01/2025
Phát hiện mới về tượng Phật cùng hàng loạt các cổ vật giá trị khác đã thu hút hàng nghìn người đổ xô về ngôi làng nhỏ ở khu vực Tam Giác Vàng của Đông Nam Á.