Phát hiện chiến dịch tấn công mạng nhằm vào người dùng châu Á

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật đã phát hiện ra một chiến dịch tấn công mạng nhằm vào người dùng tại châu Á, được thực hiện từ tháng 5/2019 đến nay.

Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện một chiến dịch tấn công nhằm vào người dùng tại châu Á, sử dụng hình thức tấn công “ Watering hole”, được thực hiện từ tháng 5 năm ngoái cho đến nay.

“Watering hole” là chiến lược tấn công có chủ đích, trong đó tin tặc quan sát và suy đoán những trang web mà nạn nhân tiềm năng thường sử dụng, từ đó dùng phần mềm độc hại để lây nhiễm mã độc vào máy tính nạn nhân. Chỉ cần truy cập vào một trang web bị xâm nhập để chứa mã độc, thiết bị của người dùng đã có khả năng lây nhiễm mã độc. Điều này khiến phương thức tấn công này dễ lây lan và do đó rất nguy hiểm.

Phát hiện chiến dịch tấn công mạng nhằm vào người dùng châu Á - Hình 1

Tin tặc giả mạo bản cập nhật của plugin Flash Player trên trình duyệt để lừa người dùng tải và cài đặt mã độc vào máy tính

Các nhà nghiên cứu bảo mật của Kaspersky đã đặt tên cho chiến dịch tấn công mà mình vừa phát hiện là “Holy Water”, trong đó đã phát hiện thấy các mã khai thác liên quan đến lỗ hổng bảo mật trên trình duyệt được chèn vào những trang web của các cá nhân, cơ quan cộng đồng, tổ chức từ thiện cũng như nhiều tổ chức khác nhau… mục tiêu tấn công của chiến dịch này là người dùng ở khu vực châu Á.

Video đang HOT

Các chuyên gia cho biết cuộc tấn công nhiều giai đoạn này có công cụ không phức tạp nhưng rất sáng tạo với những cải tiến lớn kể từ khi bắt đầu chiến dịch.

Khi truy cập một trong những trang web chứa mã độc, một tài nguyên bị xâm nhập trước đó sẽ tải một mã JavaScript độc hại bị che giấu, tập hợp thông tin về người truy cập. Sau đó, một máy chủ bên ngoài sẽ xác định xem người truy cập có phải là mục tiêu nhắm đến để tấn công hay không. Nếu người truy cập được xác nhận là mục tiêu, mã JavaScript thứ hai sẽ tải một plugin, kích hoạt một cuộc tấn công và hiển thị cửa sổ cập nhật Adobe Flash giả mạo.

Nếu người truy cập bị rơi vào bẫy và tải xuống gói cài đặt chứa mã độc, một cửa hậu có tên gọi “Godlike12″ sẽ được thiết lập, cung cấp cho tin tặc quyền truy cập từ xa vào thiết bị của nạn nhân, từ đó có thể sửa đổi các tệp, thu thập dữ liệu bảo mật, hoạt động đăng nhập trên máy tính….

Các chuyên gia của Kaspersky nhận định cuộc tấn công được thực hiện bởi một nhóm tin tặc nhỏ, nhưng nhanh nhẹn.

“Watering hole là một chiến lược tấn công thú vị, mang lại kết quả bằng cách sử dụng những cuộc tấn công nhắm mục tiêu vào các nhóm cụ thể. Chiến dịch này một lần nữa chứng minh tại sao quyền riêng tư trực tuyến cần được tích cực bảo vệ. Rủi ro về quyền riêng tư đặc biệt lớn khi chúng tôi xem xét các nhóm người dùng khác nhau vì luôn có những tin tặc quan tâm đến những nhóm như vậy”, Ivan Kwiatkowski, nhà nghiên cứu bảo mật cao cấp của Kaspersky nhận định.

Để tránh trở thành nạn nhân của các cuộc tấn công nhắm vào các tổ chức hoặc cá nhân, các chuyên gia bảo mật khuyến nghị:

- Nếu cần sử dụng plugin Adobe Flash Player trên trình duyệt và được yêu cầu cập nhật, hãy kiểm tra trên trang web chính thức của sản phẩm xem có cần cập nhật không, vì rất có thể, bản cập nhật đang bị ngụy trang mã độc.

- Sử dụng mạng ảo VPN để ẩn liên kết của bạn với một nhóm cụ thể bằng cách che giấu địa chỉ IP và vị trí của bạn.

- Chọn một các phần mềm bảo mật uy tín để bảo vệ máy tính hiệu quả trước các mối đe dọa đã biết và chưa biết.

T.Thủy

Nỗi lo bị tấn công mạng gây cản trở tăng trưởng kinh tế

Khu vực châu Á có tiềm năng tăng trưởng GDP tới 145 tỉ USD trong thập kỷ tới, nếu khả năng quản lý rủi ro an ninh mạng hiệu quả.

Nỗi lo bị tấn công mạng gây cản trở tăng trưởng kinh tế - Hình 1

Doanh nghiệp cần nâng cao biện pháp bảo mật để tránh các đợt tấn công mạng

VMware vừa công bố bản báo cáo Deloitte Cyber Smart: Enabling APAC business report (Thông minh mạng: Kích hoạt doanh nghiệp châu Á - Thái Bình Dương), đưa ra những phân tích nguy cơ mạng, sự chuẩn bị và cơ hội của 12 nền kinh tế khu vực châu Á - Thái Bình Dương (APAC).

Bản báo cáo còn cho thấy cơ hội tăng trưởng GDP của toàn khu vực lên tới 145 tỉ USD trong vòng 10 năm tới, nếu các doanh nghiệp áp dụng một phương thức tiếp cận bảo mật đa lớp từ lõi nhằm đảm bảo hoạt động kinh doanh được liên tục, đồng thời thúc đẩy ứng dụng các công nghệ mới .

Theo các báo cáo khác, chi tiêu an ninh mạng khu vực Đông Nam Á ước tính đạt khoảng 1,9 tỉ USD trong năm 2017, và dự báo tăng tới 5,5 tỉ USD vào năm 2025. Tuy vậy, các cuộc tấn công mạng vẫn là mối đe dọa chính đối với các tổ chức, doanh nghiệp trong khu vực. Ngoài ra, gần một nửa doanh nghiệp khu vực châu Á - Thái Bình Dương đã bị tấn công mạng trong vòng 12 tháng qua. Một nghiên cứu cũng chỉ ra rằng 63% các doanh nghiệp đã chịu tổn thất vì bị gián đoạn kinh doanh do bị tấn công bảo mật .

Bản báo cáo chỉ ra tác động của tấn công mạng đang ngày trở nên tốn kém hơn - các doanh nghiệp lớn với hơn 500 nhân viên ở khu vực APAC có thể tổn thất tới 30 triệu USD cho một vụ tấn công bảo mật, và đối với doanh nghiệp vừa với 250-500 nhân viên, chi phí này ít nhất là 96.000 USD.

Ngoài ra, báo cáo còn chia sẻ chỉ số Thông minh Mạng 2020 (VMware-Deloitte Cyber Smart Index 2020) đánh giá mức độ rủi ro mạng của từng quốc gia trong khu vực cũng như sự chuẩn bị sẵn sàng của họ với những nguy cơ đó. Tập trung vào những nguy cơ thường thấy đối với tấn công mạng, chỉ số này xem xét quy mô của cuộc tấn công, tần suất tấn công và giá trị của doanh nghiệp gặp phải rủi ro.

Ông Phạm Việt Thắng, Giám đốc quốc gia VMware Việt Nam cho biết: "Nhu cầu chưa từng có về một lực lượng lao động di động, được đặt ra trong bối cảnh nền kinh tế số Việt Nam tăng trưởng nhanh chóng, đã đánh dấu giai đoạn chuyển đổi quan trọng cho các doanh nghiệp trong nước. Trong mô hình mới này, các doanh nghiệp cần triển khai hệ thống bảo mật đa lớp từ lõi để đảm bảo tính liên tục trong kinh doanh, hướng tới thành công. VMware đang cung cấp giải pháp bảo mật đa lớp từ lõi giúp bảo vệ tất cả bộ phận quản lý quan trọng của doanh nghiệp hiện đại, giúp hệ thống bảo mật của họ trở nên tự động hóa, chủ động và toàn diện hơn".

Nhờ áp dụng bảo mật đa lớp từ lõi, các doanh nghiệp có thể giảm thiểu quy mô tấn công, thay vì tìm và ngăn chặn các mối đe dọa, thì có thể chủ động ngăn chặn sớm các kẻ tấn công tiềm tàng. Điều này cũng phù hợp với chiến lược bảo mật đa lớp từ lõi của VMware, theo đó ứng dụng công nghệ VMware ngay bên trong các lớp hạ tầng mạng để triển khai bảo mật tới mọi ứng dụng, mọi đám mây và qua mọi thiết bị.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nguyên nhân khiến em trai xuống tay sát hại mẹ và anh vào sáng mùng 2 TếtNguyên nhân khiến em trai xuống tay sát hại mẹ và anh vào sáng mùng 2 Tết
05:05:31 31/01/2025
Vụ va chạm máy bay tại Mỹ: Tìm thấy 19 thi thể tại hiện trườngVụ va chạm máy bay tại Mỹ: Tìm thấy 19 thi thể tại hiện trường
21:36:07 30/01/2025
Nhật Bản gặp khó khi xử lý 'hố tử thần'Nhật Bản gặp khó khi xử lý 'hố tử thần'
21:34:28 30/01/2025
Phu nhân hào môn Vbiz gia nhập hội mẹ bỉm ngày đầu năm, sắc vóc sau khi sinh con đầu lòng gây chú ýPhu nhân hào môn Vbiz gia nhập hội mẹ bỉm ngày đầu năm, sắc vóc sau khi sinh con đầu lòng gây chú ý
06:12:10 31/01/2025
Quỳnh Lương và thiếu gia Trà Vinh: Nên duyên từ show hẹn hò, từng 5 lần 7 lượt vướng tin chia tayQuỳnh Lương và thiếu gia Trà Vinh: Nên duyên từ show hẹn hò, từng 5 lần 7 lượt vướng tin chia tay
06:23:55 31/01/2025
Bộ Công an chỉ đạo khẩn trương điều tra, xử lý vụ ô tô mất lái ở Nam ĐịnhBộ Công an chỉ đạo khẩn trương điều tra, xử lý vụ ô tô mất lái ở Nam Định
05:14:38 31/01/2025
Tùng Dương chung thủy với vợ: "Phở cũng chẳng hơn gì cơm đâu"Tùng Dương chung thủy với vợ: "Phở cũng chẳng hơn gì cơm đâu"
06:02:58 31/01/2025
Báo Thái 'cay' khi Táo quân 2025 chế giễu SupachokBáo Thái 'cay' khi Táo quân 2025 chế giễu Supachok
06:29:50 31/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Những sự kiện thiên văn học lớn nhất năm 2025

Những sự kiện thiên văn học lớn nhất năm 2025

Lạ vui

07:20:34 31/01/2025
Cả bảy hành tinh khác trong hệ mặt trời sẽ cùng xuất hiện trên bầu trời Trái đất trong hiện tượng diễu hành hành tinh đặc biệt.
Đắng cay nhạc Việt: Thời của nhan sắc?

Đắng cay nhạc Việt: Thời của nhan sắc?

Nhạc việt

07:06:19 31/01/2025
May mắn, ngoài vẻ điển trai thì Quang Hùng MasterD còn sở hữu một giọng hát lạ, khả năng sáng tác ổn và nắm trong tay nhiều bản hit.
Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu

Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu

Tin nổi bật

07:02:07 31/01/2025
Công an tỉnh Nam Định đã có thông tin ban đầu nguyên nhân vụ tai nạn ôtô lao xuống mương khiến 7 người tử vong, 2 người bị thương
Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết

Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết

Pháp luật

07:01:50 31/01/2025
Bực tức vì ông Đ.N. giao nước đá tại một quán ăn mà mình đang giao, rạng sáng mùng 1 Tết, Phụng mang sơn, mắm tôm sang đại lý nước ngọt của ông Đ.N. tạt vào rồi bỏ trốn...
Cái Tết thứ 105 của cụ Nguyễn Đình Tư: Con cháu sum vầy, nghe cụ gửi gắm một điều mong mỏi trong năm mới

Cái Tết thứ 105 của cụ Nguyễn Đình Tư: Con cháu sum vầy, nghe cụ gửi gắm một điều mong mỏi trong năm mới

Netizen

06:42:31 31/01/2025
Trong ngôi nhà ấm cúng ở quận Bình Thạnh, cụ choàng áo dài đỏ, thắp nhang để làn khói ấm áp tỏa khắp, bắt đầu cái Tết đậm chất Việt Nam.
Nguyễn Filip cùng vợ con mặc áo dài ăn Tết Việt, nhan sắc nàng WAG mới sinh gây chú ý

Nguyễn Filip cùng vợ con mặc áo dài ăn Tết Việt, nhan sắc nàng WAG mới sinh gây chú ý

Sao thể thao

06:35:26 31/01/2025
Dịp tết Ất Tỵ 2025, gia đình thủ môn Nguyễn Filip mặc áo dài cùng nhau chụp ảnh lưu lại khoảnh khắc đầu năm mới. Đặc biệt đây là năm thứ 2 Filip cùng vợ con ăn Tết khi chính thức trở thành công dân Việt Nam.
Sao nam Vbiz kể chuyện căng thẳng ném micro lên bàn đạo diễn, cú twist cuối không ai ngờ tới

Sao nam Vbiz kể chuyện căng thẳng ném micro lên bàn đạo diễn, cú twist cuối không ai ngờ tới

Sao việt

06:18:04 31/01/2025
Trúc Nhân đã chia sẻ câu chuyện mâu thuẫn với đạo diễn trên mạng xã hội. Nguyên do vì nam ca sĩ 9x muốn mở lại ca khúc lần nữa để hát với khán giả.
Vụ va chạm máy bay trên không ở Washington DC: không có người sống sót

Vụ va chạm máy bay trên không ở Washington DC: không có người sống sót

Thế giới

06:07:26 31/01/2025
Tờ The Guardian ngày 30.1 dẫn lời Lãnh đạo Sở Cứu hỏa và Dịch vụ khẩn cấp Washington DC (Mỹ) John Donnelly cho rằng không còn người nào sống sót trong vụ máy bay chở 64 người va chạm với trực thăng quân sự tại khu vực thủ đô Mỹ.
Baifern Pimchanok hóa nữ hoàng Tết nguyên đán, khoe trọn visual "bén đứt tay" cùng body cực đỉnh!

Baifern Pimchanok hóa nữ hoàng Tết nguyên đán, khoe trọn visual "bén đứt tay" cùng body cực đỉnh!

Sao châu á

06:07:21 31/01/2025
Dù mỗi năm có rất nhiều đàn em ra mắt nhưng ngọc nữ xứ chùa Vàng vẫn giữ vững vị thế là ngôi sao xinh đẹp nhất nhì Tbiz.
Mỹ nhân đẹp nhất thế giới nói không với giảm cân, cảm thấy mình "nông dân" dù là công chúa Dior

Mỹ nhân đẹp nhất thế giới nói không với giảm cân, cảm thấy mình "nông dân" dù là công chúa Dior

Phong cách sao

06:06:46 31/01/2025
Là một trong những ngôi sao hàng đầu Kpop cùng lượng người hâm mộ đông đảo, Jisoo luôn nhận được sự chú ý của đông đảo cộng đồng mạng.
Thành thực mà nói, chị em nên làm món ngon đơn giản mà "hao cơm" này cho bữa cơm tất niên: Vừa tiết kiệm thời gian lại trọn vẹn ý nghĩa may mắn

Thành thực mà nói, chị em nên làm món ngon đơn giản mà "hao cơm" này cho bữa cơm tất niên: Vừa tiết kiệm thời gian lại trọn vẹn ý nghĩa may mắn

Ẩm thực

05:51:59 31/01/2025
Món ăn này còn mang ý nghĩa may mắn, sung túc, là lời chúc tốt đẹp cho năm mới. Hãy cùng vào bếp và trổ tài với món đậu phụ nhồi thịt băm cực phẩm này nhé!