Phát hiện mã độc nguy hiểm với những tính năng chưa từng có

Theo dõi VGT trên

Hãng bảo mật danh tiếng Kaspersky của Nga vừa phát hiện ra một loại mã độc nguy hiểm nhắm đến chính phủ nhiều nước nhằm đán.h cắp các tài liệu mật, trong đó có những tính năng “độc” mà chưa từng xuất hiện trên bất kỳ loại mã độc nào khác từ trước đến nay.

Hãng bảo mật Kaspersky Labs cho biết loại mã độc này nhắm đến các cơ quan chính phủ tại nhiều nước, như các đại sứ quan, trung tâm nghiên cứu hạt nhân, các cơ quan dầu khí… Mã độc được thiết kế để đán.h cắp mọi dữ liệu, bao gồm cả những dữ liệu đã được mã hóa và thậm chí có khả năng khôi phục và đán.h cắp những dữ liệu đã bị xóa trên máy tính.

Kaspersky Labs đã gọi loại mã độc nguy hiểm này là Red Octorber, tên của một tàu ngầm trong cuốn tiểu thuyết của nhà văn Tom Clancy. Một chuyên gia bảo mật của Kaspersky Labs cho biết phát hiện của hãng bảo mật này là rất nghiêm trọng.

“Có vẻ như loại mã độc này đán.h cắp tất cả mọi file bình thường trên máy tính nạ.n nhâ.n, từ các tài liệu word, các file PDF và những dữ liệu khác mà người dùng không ngờ đến”, Giáo sư khoa học máy tính Alan Woodward của Trường đại học Surrey (Vương quốc Anh) nhận xét. “Có vẻ như chúng không bỏ qua cả những file đã được mã hóa”.

Theo thông tin từ Kaspersky Labs thì mục tiêu hàng đầu mà loại mã độc này nhắm đến là các quốc gia ở khu vực châu Âu, các nước thuộc Liên Xô cũ, các quốc gia ở Trung Đông. Một số ít các nạ.n nhâ.n khác ở Úc, Mỹ, Nam Mỹ và khu vực Đông Nam Á.

Phát hiện mã độc nguy hiểm với những tính năng chưa từng có - Hình 1

Phạm vi ảnh hưởng của Red October tính cho đến thời điểm hiện tại.

Video đang HOT

“Mục tiêu chính của những kẻ tấ.n côn.g là thu thập các tài liệu quan trọng và nhạy cảm của các tổ chức bị xâm nhập, trong đó bao gồm các tổ chức chính trị, các thông tin để truy cập vào hệ thống máy tính cũng như các thông tin cá nhân của người dùng”, Kaspersky Labs cho biết.

Trên thực tế, Kaspersky Labs đã phát hiện ra loại mã độc này từ tháng 10 năm ngoái, tuy nhiên hãng bảo mật này đã âm thầm theo dõi và phân tích chúng cho đến tận hôm nay mới công bố.

“Chúng tôi bắt đầu kiểm tra chúng và nhanh chóng phát hiện ra rằng đây là một chiến dịch tấ.n côn.g có quy mô của tội phạm số”, Vitaly Kamluk, Giám đốc nghiên cứu của Kaspersky Labs chia sẻ. “Có vẻ như những thủ phạm đứng sau lựa chọn kỹ càng những mục tiêu mà chúng nhắm đến, chủ yếu là các cơ quan chính phủ và tổ chức có quy mô lớn”.

Những tính năng “độc” chưa từng có

Tương tự như những loại mã độc nguy hiểm khác đã từng bị phát hiện, Red October được xây dựng dưới dạng các module riêng biệt, mỗi module phụ trách những chức năng khác nhau.

“Trong đó có những module thực hiện thức năng khôi phục các dữ liệu đã bị xóa trên ổ cứng và thậm chí trên USB kết nối với máy tính”, Kamluk cho biết thêm. “Nó sẽ tự động phát hiện khi USB được kết nối vào máy tính, kiểm tra và cố gắng khôi phục những file đã bị xóa trên đó”.

Được biết đây là tính năng hết sức nguy hiểm mà chưa có loại mã độc nào được trang bị từ trước đến nay. Đặc biệt, sau khi khôi phục các file đã bị xóa, những file này sẽ bị ẩn đi trên hệ thống để người dùng không hay biết hoặc nhận ra sự thay đổi nào.

Ngoài ra, một vài module khác của loại mã độc này được thiết kế để nhắm đến những file đã được mã hóa bằng phương thức Cryptofiler, một phương thức mã hóa từng được sử dụng rộng rãi bởi các cơ quan tình báo, nhưng giờ đã ít phổ biến hơn.

Mặc dù phương thức mã hóa Cryptofiler ít được sử dụng ngày nay, tuy nhiên nhiều tổ chức lớn, trong đó bao gồm cả NATO vẫn đang sử dụng phương thức này để bảo vệ những thông tin riêng tư và quan trọng trên hệ thống của mình.

Red Octorber sau khi đán.h cắp những dữ liệu bị mã hóa bởi Cryptofiler có thể gợi ý các phương thức để hacker có thể bẻ khóa những file này.

Cũng như những loại mã độc khác đã từng bị phát hiện trước đây, các chuyên gia bảo mật cũng đã có thể tìm được những dấu vết để lại trên loại mã độc này. Theo Kaspersky Labs, có nhiều khả năng loại mã độc này được phát tác bởi những hacker người Nga.

Kaspersky Labs cũng cho biết cũng đã phát hiện ra 55 ngàn máy tính nạ.n nhâ.n nhưng sử dụng chung trong phạm vi 250 địa chỉ IP, điều này có nhiều khả năng số lượng lớn máy tính trong cùng một hệ thống đã bị lây nhiễm loại mã độc này. Rất có thể đó là những máy tính trong cùng một tổ chức chính phủ hoặc các doanh nghiệp lớn.

Kaspersky Labs thừa nhận có thể còn rất nhiều máy tính bị lây nhiễm loại mã độc nguy hiểm này nhưng hiện họ vẫn chưa thể phát hiện ra.

Theo: Dantri

99% chương trình độc hại nhắm vào thiết bị Android

Theo công bố gần đây tại hội nghị Kaspersky Security Bulletin 2012, 99% chương trình độc hại di động mới được phát hiện đều nhắm vào hệ điều hành Android, chỉ một số lượng nhỏ hướng đến smartphone nền tảng Java và Symbian.

99% chương trình độc hại nhắm vào thiết bị Android - Hình 1

Phần mềm độc hại trên Android.

Kaspersky Lab cho biết 2012 là năm thứ hai phần mềm độc hại nhắm vào Android tăng trưởng và bùng nổ. Năm qua, số lượng mẫu độc hại trên thiết bị chạy Android tăng hơn tám lần.

Phần mềm độc hại Android có thể được chia thành ba nhóm chính dựa theo chức năng. Đầu tiên là "SMS Trojans" bòn rút tài khoản di động của các nạ.n nhâ.n bằng cách gửi tin nhắn đến các số điện thoại. Kế đến là "Backdoors"để truy cập trái phép vào smartphone, cài đặt các chương trình độc hại khác hoặc ăn cắp dữ liệu cá nhân của người dùng. Cuối cùng là các phần mềm gián điệp nhằm mục tiêu thu thập dữ liệu cá nhân như sổ địa chỉ và mật khẩu (hoặc thậm chí hình ảnh).

Kaspersky Lab nhận định, do nền tảng Android cho phép cài đặt phần mềm từ các nguồn không tin cậy, kể cả những trang web đáng ngờ nên rất dễ lây nhiễm chương trình độc hại.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ Đức Tiến "cấm cửa" 1 ca sĩ Việt đến viếng 100 ngày con trai, CĐM xôn xao
12:59:14 29/09/2024
The Simpsons: 1 tập hot lại vì phơi bày tiệc trắng Diddy, rùng mình cảnh Beyoncé
13:03:55 29/09/2024
Sam bị tình cũ 'gạt' mất 2 thứ, vay ngân hàng trả nợ, có bố nuôi là Thiếu tướng
13:53:08 29/09/2024
Bạn trai Nam Em bị khịa chia tay là content, đáp 1 câu khiên CĐM đơ người
13:01:14 29/09/2024
Học trò cưng để lộ tin chấn động về Diddy, còn khẳng định chắc nịch 1 điều!
14:45:38 29/09/2024
Bức ảnh và 2 chi tiết làm rầm rộ chuyện Diệu Nhi đang bầu lần 2 khi đi xem các Anh Trai
16:04:35 29/09/2024
Dàn trai xinh gái đẹp của "5S Online" sau 12 năm giờ ra sao?
12:53:57 29/09/2024
Vụ cô giáo xin tiề.n mua laptop: Sở GD&ĐT vào cuộc, 1 câu nói gây ám ảnh
17:57:30 29/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Rộ ảnh chụp cận bữa tiệc của Diddy, 1 chi tiết gây kinh sợ, CĐM réo Katy Perry

Sao âu mỹ

18:26:23 29/09/2024
Vụ việc chấn động showbiz của Sean Diddy Combs vẫn đang được dân tình đặc biệt quan tâm. Mới đây, MXH xuất hiện 1 bức ảnh được cho là chụp trong bữa tiệc do nam rapper tổ chức đã thu hút nhiều sự chú ý.

Lũ quét, sạt lở đất tại Hà Giang khiến 5 người chế.t và mất tích

Tin nổi bật

18:08:30 29/09/2024
Tính đến 15 giờ chiều nay, lũ quét và sạt lở đất tại Hà Giang khiến 5 người chế.t và mất tích, 6 người bị thương và nhiều ngôi nhà bị sập hoàn toàn.

Khởi tố na.m sin.h 'thông chốt' tông gãy chân cán bộ CSGT

Pháp luật

17:57:24 29/09/2024
Ngày 29.9, thông tin từ Cơ quan CSĐT Công an TP.Hải Dương(Hải Dương), cho biết đơn vị này đã ra quyết định khởi tố vụ án,khởi tố bị canđối với Đinh Tiến M. (17 tuổ.i, trú tại nhà số 9/42 Tuệ Tĩnh, P.Bình Hàn, TP.Hải Dương)

Ngày 30 tháng 9 năm 2024 là ngày tốt hay xấu? Xem ngày âm lịch 30/9/2024

Trắc nghiệm

17:55:46 29/09/2024
Xem lịch âm ngày 30/9/2024 (Thứ 2), lịch vạn niên ngày 30/9/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,...

Bom tấn có giá cả triệu bạc đột ngột ngừng phát triển, game thủ hoảng loạn khi bị đẩy vào "thế khó"

Mọt game

17:32:36 29/09/2024
Việc đóng cửa, hay đơn giản hơn là ngừng phát triển một tựa game trên Steam luôn để lại những hậu quả khôn lường cũng như bức xúc cho không ít người chơi. Nếu là một dự án miễn phí, mọi thứ có thể đơn giản hơn.

Nhà có khách chưa biết làm món gì chiêu đãi, thử thực hiện món ăn từ trứng này, đảm bảo nịnh mắt, cả nhà khen hết lời

Ẩm thực

17:21:39 29/09/2024
Không chỉ giúp đổi gió cho món trứng luộc thường ngày mà khi bày lên cũng đẹp mắt, thậm chí có thể làm món chiêu đãi khách đến nhà chơi.

Triệu Lệ Dĩnh lên ngôi Thị hậu, Dương Mịch ngồi trên đống lửa, quyết làm liều

Sao châu á

16:51:56 29/09/2024
Sau khi bị nói là xách dép cho Triệu Lệ Dĩnh, Dương Mịch vừa bất ngờ có động thái gây chú ý. Nhiều người cho rằng, cô nàng chỉ đang vùng vẫy trong hố đen sự nghiệp của mình mà thôi.

Kỳ Duyên gặp biến trước thềm "xuất khẩu" fan lo sốt vó, có liên quan Minh Triệu?

Sao việt

16:25:20 29/09/2024
Sau ồn ào ẩn ý qua lại với Minh Triệu, mới đây, Kỳ Duyên khiến fan lo sốt vó khi gặp trở ngại lớn. Đó là chiến binh nghìn má.u mà cô cần phải lưu ý trên hành trình chạm tay vương miện Hoàn vũ đã lộ diện.

Yuna Vũ nhận cái kết đắng khi liên tục bị Michael Trương từ chối phũ phàng?

Tv show

15:48:05 29/09/2024
Michael Trương cho biết anh không thấy rõ được tình cảm mà Yuna Vũ dành cho mình. Vì vậy, đó cũng là lý do khiến Michael không chọn bỏ phiếu trái tim cho cô nàng.