Phát hiện mã độc nguy hiểm với những tính năng chưa từng có

Theo dõi VGT trên

Hãng bảo mật danh tiếng Kaspersky của Nga vừa phát hiện ra một loại mã độc nguy hiểm nhắm đến chính phủ nhiều nước nhằm đánh cắp các tài liệu mật, trong đó có những tính năng “độc” mà chưa từng xuất hiện trên bất kỳ loại mã độc nào khác từ trước đến nay.

Hãng bảo mật Kaspersky Labs cho biết loại mã độc này nhắm đến các cơ quan chính phủ tại nhiều nước, như các đại sứ quan, trung tâm nghiên cứu hạt nhân, các cơ quan dầu khí… Mã độc được thiết kế để đánh cắp mọi dữ liệu, bao gồm cả những dữ liệu đã được mã hóa và thậm chí có khả năng khôi phục và đánh cắp những dữ liệu đã bị xóa trên máy tính.

Kaspersky Labs đã gọi loại mã độc nguy hiểm này là Red Octorber, tên của một tàu ngầm trong cuốn tiểu thuyết của nhà văn Tom Clancy. Một chuyên gia bảo mật của Kaspersky Labs cho biết phát hiện của hãng bảo mật này là rất nghiêm trọng.

“Có vẻ như loại mã độc này đánh cắp tất cả mọi file bình thường trên máy tính nạn nhân, từ các tài liệu word, các file PDF và những dữ liệu khác mà người dùng không ngờ đến”, Giáo sư khoa học máy tính Alan Woodward của Trường đại học Surrey (Vương quốc Anh) nhận xét. “Có vẻ như chúng không bỏ qua cả những file đã được mã hóa”.

Theo thông tin từ Kaspersky Labs thì mục tiêu hàng đầu mà loại mã độc này nhắm đến là các quốc gia ở khu vực châu Âu, các nước thuộc Liên Xô cũ, các quốc gia ở Trung Đông. Một số ít các nạn nhân khác ở Úc, Mỹ, Nam Mỹ và khu vực Đông Nam Á.

Phát hiện mã độc nguy hiểm với những tính năng chưa từng có - Hình 1

Phạm vi ảnh hưởng của Red October tính cho đến thời điểm hiện tại.

Video đang HOT

“Mục tiêu chính của những kẻ tấn công là thu thập các tài liệu quan trọng và nhạy cảm của các tổ chức bị xâm nhập, trong đó bao gồm các tổ chức chính trị, các thông tin để truy cập vào hệ thống máy tính cũng như các thông tin cá nhân của người dùng”, Kaspersky Labs cho biết.

Trên thực tế, Kaspersky Labs đã phát hiện ra loại mã độc này từ tháng 10 năm ngoái, tuy nhiên hãng bảo mật này đã âm thầm theo dõi và phân tích chúng cho đến tận hôm nay mới công bố.

“Chúng tôi bắt đầu kiểm tra chúng và nhanh chóng phát hiện ra rằng đây là một chiến dịch tấn công có quy mô của tội phạm số”, Vitaly Kamluk, Giám đốc nghiên cứu của Kaspersky Labs chia sẻ. “Có vẻ như những thủ phạm đứng sau lựa chọn kỹ càng những mục tiêu mà chúng nhắm đến, chủ yếu là các cơ quan chính phủ và tổ chức có quy mô lớn”.

Những tính năng “độc” chưa từng có

Tương tự như những loại mã độc nguy hiểm khác đã từng bị phát hiện, Red October được xây dựng dưới dạng các module riêng biệt, mỗi module phụ trách những chức năng khác nhau.

“Trong đó có những module thực hiện thức năng khôi phục các dữ liệu đã bị xóa trên ổ cứng và thậm chí trên USB kết nối với máy tính”, Kamluk cho biết thêm. “Nó sẽ tự động phát hiện khi USB được kết nối vào máy tính, kiểm tra và cố gắng khôi phục những file đã bị xóa trên đó”.

Được biết đây là tính năng hết sức nguy hiểm mà chưa có loại mã độc nào được trang bị từ trước đến nay. Đặc biệt, sau khi khôi phục các file đã bị xóa, những file này sẽ bị ẩn đi trên hệ thống để người dùng không hay biết hoặc nhận ra sự thay đổi nào.

Ngoài ra, một vài module khác của loại mã độc này được thiết kế để nhắm đến những file đã được mã hóa bằng phương thức Cryptofiler, một phương thức mã hóa từng được sử dụng rộng rãi bởi các cơ quan tình báo, nhưng giờ đã ít phổ biến hơn.

Mặc dù phương thức mã hóa Cryptofiler ít được sử dụng ngày nay, tuy nhiên nhiều tổ chức lớn, trong đó bao gồm cả NATO vẫn đang sử dụng phương thức này để bảo vệ những thông tin riêng tư và quan trọng trên hệ thống của mình.

Red Octorber sau khi đánh cắp những dữ liệu bị mã hóa bởi Cryptofiler có thể gợi ý các phương thức để hacker có thể bẻ khóa những file này.

Cũng như những loại mã độc khác đã từng bị phát hiện trước đây, các chuyên gia bảo mật cũng đã có thể tìm được những dấu vết để lại trên loại mã độc này. Theo Kaspersky Labs, có nhiều khả năng loại mã độc này được phát tác bởi những hacker người Nga.

Kaspersky Labs cũng cho biết cũng đã phát hiện ra 55 ngàn máy tính nạn nhân nhưng sử dụng chung trong phạm vi 250 địa chỉ IP, điều này có nhiều khả năng số lượng lớn máy tính trong cùng một hệ thống đã bị lây nhiễm loại mã độc này. Rất có thể đó là những máy tính trong cùng một tổ chức chính phủ hoặc các doanh nghiệp lớn.

Kaspersky Labs thừa nhận có thể còn rất nhiều máy tính bị lây nhiễm loại mã độc nguy hiểm này nhưng hiện họ vẫn chưa thể phát hiện ra.

Theo: Dantri

99% chương trình độc hại nhắm vào thiết bị Android

Theo công bố gần đây tại hội nghị Kaspersky Security Bulletin 2012, 99% chương trình độc hại di động mới được phát hiện đều nhắm vào hệ điều hành Android, chỉ một số lượng nhỏ hướng đến smartphone nền tảng Java và Symbian.

99% chương trình độc hại nhắm vào thiết bị Android - Hình 1

Phần mềm độc hại trên Android.

Kaspersky Lab cho biết 2012 là năm thứ hai phần mềm độc hại nhắm vào Android tăng trưởng và bùng nổ. Năm qua, số lượng mẫu độc hại trên thiết bị chạy Android tăng hơn tám lần.

Phần mềm độc hại Android có thể được chia thành ba nhóm chính dựa theo chức năng. Đầu tiên là "SMS Trojans" bòn rút tài khoản di động của các nạn nhân bằng cách gửi tin nhắn đến các số điện thoại. Kế đến là "Backdoors"để truy cập trái phép vào smartphone, cài đặt các chương trình độc hại khác hoặc ăn cắp dữ liệu cá nhân của người dùng. Cuối cùng là các phần mềm gián điệp nhằm mục tiêu thu thập dữ liệu cá nhân như sổ địa chỉ và mật khẩu (hoặc thậm chí hình ảnh).

Kaspersky Lab nhận định, do nền tảng Android cho phép cài đặt phần mềm từ các nguồn không tin cậy, kể cả những trang web đáng ngờ nên rất dễ lây nhiễm chương trình độc hại.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhân chứng kể khoảnh khắc phát hiện 2 mẹ con bị sát hại ở Bình DươngNhân chứng kể khoảnh khắc phát hiện 2 mẹ con bị sát hại ở Bình Dương
07:07:48 23/02/2025
Lộ danh tính sao nam Vbiz sẽ thay thế Trấn Thành, Trường Giang?Lộ danh tính sao nam Vbiz sẽ thay thế Trấn Thành, Trường Giang?
06:09:25 23/02/2025
4 ngôi sao Hoa ngữ nổi tiếng nhất ở Việt Nam: Triệu Lệ Dĩnh chịu thua 1 mỹ nam càng diễn dở càng đông fan4 ngôi sao Hoa ngữ nổi tiếng nhất ở Việt Nam: Triệu Lệ Dĩnh chịu thua 1 mỹ nam càng diễn dở càng đông fan
05:54:55 23/02/2025
Nữ chính phim cổ trang 19+ từng áp lực, xấu hổ khi nhận là diễn viênNữ chính phim cổ trang 19+ từng áp lực, xấu hổ khi nhận là diễn viên
05:53:59 23/02/2025
Nam shipper chở người mẹ đi tìm con giữa đêm: "Tôi giúp bằng cả tấm lòng"Nam shipper chở người mẹ đi tìm con giữa đêm: "Tôi giúp bằng cả tấm lòng"
07:03:52 23/02/2025
Đến nhà cô bạn thân chơi, trở về tôi muốn ly hôn chồng ngay khi thấy một vật ở nhà bạnĐến nhà cô bạn thân chơi, trở về tôi muốn ly hôn chồng ngay khi thấy một vật ở nhà bạn
08:28:13 23/02/2025
Cặp vợ chồng sản xuất hơn 300 tấn cà phê giả bán ra thị trườngCặp vợ chồng sản xuất hơn 300 tấn cà phê giả bán ra thị trường
07:42:36 23/02/2025
Ép mẹ chồng vay tiền mua nhà, tôi sốc nặng khi bà tiết lộ bí mật động trờiÉp mẹ chồng vay tiền mua nhà, tôi sốc nặng khi bà tiết lộ bí mật động trời
08:38:38 23/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thần số học Chủ nhật ngày 23/2/2025: Khám phá vận mệnh theo con số định mệnh

Thần số học Chủ nhật ngày 23/2/2025: Khám phá vận mệnh theo con số định mệnh

Trắc nghiệm

09:52:55 23/02/2025
Dựa trên Thần số học, mỗi con số đều mang theo nguồn năng lượng riêng, ảnh hưởng đến công việc, tài chính, tình cảm và cả sức khỏe của bạn.
Hamas tố Israel vi phạm thỏa thuận ngừng bắn khi hoãn thả tù nhân Palestine

Hamas tố Israel vi phạm thỏa thuận ngừng bắn khi hoãn thả tù nhân Palestine

Thế giới

09:50:25 23/02/2025
Trong một động thái khác, Tổng thống Mỹ Donald Trump dường như đã "hạ giọng" về kế hoạch kiểm soát Dải Gaza và di dời hơn 2 triệu cư dân của vùng lãnh thổ bị chiến tranh tàn phá đến các nước lân cận, khẳng định ông chỉ đề xuất ý tưởng n...
Tạm giữ hình sự lái xe ô tô đâm xe máy kéo dài 10km ở Vĩnh Phúc

Tạm giữ hình sự lái xe ô tô đâm xe máy kéo dài 10km ở Vĩnh Phúc

Pháp luật

09:26:43 23/02/2025
Cơ quan Công an cũng tiến hành xét nghiệm nồng độ cồn trong máu của Thành tại Bệnh viện Lạc việt, kết quả: 48,7 mmol/l. Test nhanh ma túy đối với Thành kết quả âm tính.
Làn da của người lười bôi kem chống nắng

Làn da của người lười bôi kem chống nắng

Làm đẹp

09:23:16 23/02/2025
Tia UV không chỉ tác động đến bề mặt da mà còn thâm nhập vào sâu bên trong, làm suy yếu hệ miễn dịch của da. Điều này khiến da dễ bị tổn thương, khó phục hồi và dễ bị nhiễm trùng hơn.
Sao Hàn 23/2: Chồng Từ Hy Viên dừng sự nghiệp, Sunmi bị tố lừa đảo

Sao Hàn 23/2: Chồng Từ Hy Viên dừng sự nghiệp, Sunmi bị tố lừa đảo

Sao châu á

09:20:14 23/02/2025
Nỗi đau mất vợ khiến chồng của Từ Hy Viên dừng mọi hoạt động; trong khi Sunmi lao đao giữa cáo buộc lừa đảo tiền ảo.
Bị bệnh thập tử nhất sinh, con gái lớn chăm sóc ngày đêm, con gái út chỉ ghé thăm nhưng sau khi xuất viện, tôi liền giao tài sản cho con út

Bị bệnh thập tử nhất sinh, con gái lớn chăm sóc ngày đêm, con gái út chỉ ghé thăm nhưng sau khi xuất viện, tôi liền giao tài sản cho con út

Góc tâm tình

09:10:07 23/02/2025
Mặc dù con gái lớn có công chăm sóc nhưng tôi vẫn không an tâm giao tài sản cho nó. Vợ chồng tôi đều là giáo viên đã về hưu.
Chiếc áo khoác sang trọng, đa năng đáng sắm nhất mùa nắng là đây

Chiếc áo khoác sang trọng, đa năng đáng sắm nhất mùa nắng là đây

Thời trang

09:09:22 23/02/2025
Áo khoác crop (áo khoác lửng/áo khoác ngắn) chính là chiếc áo khoác mùa hè đáng giá nhất mùa nắng. Lý do vì khi mặc lên, nàng được che nắng, được tạo kiểu thời trang và vẫn được tận hưởng sự thoáng mát dễ chịu dù tiết trời nắng nóng.
Thực phẩm hồi phục sức khỏe

Thực phẩm hồi phục sức khỏe

Sức khỏe

08:35:03 23/02/2025
Người bệnh cúm cũng cần tránh ăn thực phẩm nhiều dầu mỡ. Bởi, những thực phẩm này có thể làm chậm quá trình tiêu hóa. Đối với sữa, lactose - một hợp chất trong đồ uống này, có thể khó tiêu.
Sao Việt 23/2:Trường Giang trẻ trung, Vân Dung hài hước 'bắt trend' người đẹp

Sao Việt 23/2:Trường Giang trẻ trung, Vân Dung hài hước 'bắt trend' người đẹp

Sao việt

08:19:46 23/02/2025
Trường Giang khiến fan bất ngờ với diện mạo trẻ trung sau giảm cân; Vân Dung mang đến tiếng cười với màn bắt trend hài hước.
SOOBIN ngồi "ghế nóng" chương trình tìm kiếm nhóm nhạc mới

SOOBIN ngồi "ghế nóng" chương trình tìm kiếm nhóm nhạc mới

Tv show

08:17:28 23/02/2025
Chương trình Tân binh toàn năng tiếp tục công bố nghệ sĩ thứ ba đảm nhận vai trò Nhà sản xuất toàn năng. Và đúng như dự đoán đó là SOOBIN.
Những chặng đường bụi bặm - Tập 2: Ông Nhân tủi nhục khi bị mắng là "lão già mất nết"

Những chặng đường bụi bặm - Tập 2: Ông Nhân tủi nhục khi bị mắng là "lão già mất nết"

Phim việt

08:15:24 23/02/2025
Trong lúc Nguyên đang điên tiết vì bị chú Thuỵ đòi lại xe ô tô thì lại bị người đàn ông vô gia cư lao người vào đầu xe mình... Cơn giận dữ của Nguyên không kìm lại được.