Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa

Một khi được kích hoạt , phần mềm độc hại này sẽ cho phép tin tặc theo dõi hành vi người dùng, truy cập thông tin bí mật, kích hoạt webcam , chụp ảnh màn hình và định dạng ổ đĩa thiết bị từ xa.

Các nhà nghiên cứu tại Zscaler ThreatLabZ cho biết, tổ chức này vừa phát hiện được một trojan (phần mềm độc hại) truy cập từ xa (RAT) mới có tên là Saefko. Phần mêm này cho phép tin tặc truy xuất lịch sử trình duyệt Chrome của người dùng để tìm kiếm hoạt động liên quan đến tiền điện tử.

Theo các nhà nghiên cứu, RAT được viết bằng .NET. Nguy hiểm hơn, hiện nay, phần mềm này đang được bày bán trên các web chìm. Ngoài tìm kiếm hoạt động liên quan đến giao dịch tiền điện tử, phần mềm này cũng được các chuyên gia xác định là nhắm vào thẻ tín dụng , hoạt động kinh doanh, phương tiện truyền thông xã hội , chơi game mua sắm trực tuyến của người dùng.

Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa - Hình 1

Zscaler ThreatLabZ vừa phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa.

Video đang HOT

Các chuyên gia bảo mật, phần mềm độc hại này cho phép tin tặc để điều khiển từ xa một thiết bị bị lây nhiễm bất kỳ. Bằng cách điều khiển thiết bị từ xa, kẻ xâm nhập có thể lén lút theo dõi hành vi của người dùng, truy cập thông tin bí mật, kích hoạt webcam, chụp ảnh màn hình và định dạng ổ đĩa,…

Đáng nói hơn, khi RAT lây nhiễm vào thiết bị, phần mềm này sẽ chạy ngầm. Nó sẽ tự động kích hoạt khi người dùng đăng nhập, khởi động thiết bị.

Trước sự nguy hiểm của phần mềm độc hại này, các chuyên gia khuyến cáo người dùng không nên tải xuống bất kỳ chương trình hay mở bất kỳ tệp đính kèm nào từ các nguồn không đáng tin.

Ngoài ra, người dùng cũng cần chặn các port (cổng), tắt các dịch vụ không sử dụng và giám sát tất cả các lưu lượng được truyền tải đi.

Theo Người Đưa Tin

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng "lẩn trốn" và giảm thiểu trường hợp bị phát hiện.

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng - lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

17 cách biến ChatGPT thành trợ lý miễn phí17 cách biến ChatGPT thành trợ lý miễn phí
11:17:16 12/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?
10:25:52 12/09/2025
Những thách thức trong thương mại hóa 5G ở Việt NamNhững thách thức trong thương mại hóa 5G ở Việt Nam
21:01:15 12/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á
10:21:58 11/09/2025
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với OracleOpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle
16:29:00 11/09/2025

Tin đang nóng

3 cái chết nghi thế lực ngầm nhúng tay ở Cbiz: Vụ ngã lầu của "mỹ nam cổ trang" chưa phải kinh hoàng nhất!3 cái chết nghi thế lực ngầm nhúng tay ở Cbiz: Vụ ngã lầu của "mỹ nam cổ trang" chưa phải kinh hoàng nhất!
18:04:24 12/09/2025
Tỉnh dậy không mảnh vải che thân, đời tôi bỗng biến thành cơn ác mộngTỉnh dậy không mảnh vải che thân, đời tôi bỗng biến thành cơn ác mộng
21:19:14 12/09/2025
Nữ NSND vừa lên chức giám đốc nhà hát: Mỹ nhân tài sắc vẹn toàn, chồng cũng là lãnh đạo, rất nổi tiếngNữ NSND vừa lên chức giám đốc nhà hát: Mỹ nhân tài sắc vẹn toàn, chồng cũng là lãnh đạo, rất nổi tiếng
16:50:15 12/09/2025
Nhân chứng vụ 2 anh em bị đánh nhập viện khi cứu người bức xúc lên tiếngNhân chứng vụ 2 anh em bị đánh nhập viện khi cứu người bức xúc lên tiếng
17:05:08 12/09/2025
Hoa hậu Chuyển giới Nong Poy hạnh phúc bên chồng đại gia, ngày càng đẹpHoa hậu Chuyển giới Nong Poy hạnh phúc bên chồng đại gia, ngày càng đẹp
21:01:21 12/09/2025
Kim Jong Kook không mời Lee Kwang Soo dự đám cưới, nội bộ Running Man lục đục, cạch mặt nhau?Kim Jong Kook không mời Lee Kwang Soo dự đám cưới, nội bộ Running Man lục đục, cạch mặt nhau?
16:56:23 12/09/2025
5 thói quen buổi sáng giúp kiểm soát cholesterol xấu và bảo vệ tim mạch5 thói quen buổi sáng giúp kiểm soát cholesterol xấu và bảo vệ tim mạch
21:02:36 12/09/2025
Phó Tổng thống Mỹ khiêng quan tài của nhà hoạt động bị ám sátPhó Tổng thống Mỹ khiêng quan tài của nhà hoạt động bị ám sát
20:36:58 12/09/2025

Tin mới nhất

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

20:04:56 12/09/2025
Người dùng có thể dễ dàng so sánh, lựa chọn kết quả giữa nhiều mô hình AI, tận dụng khả năng tạo sinh hình ảnh và tri thức mới, qua đó nâng cao hiệu quả sáng tạo, quản trị và năng suất cho tổ chức, doanh nghiệp, hộ kinh doanh và gia đìn...
ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

20:02:44 12/09/2025
Google Threat Intelligence Group là bộ phận của Google chuyên nghiên cứu, phân tích và cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu. Nhiệm vụ chính của Google Threat Intelligence Group:
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...
Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

16:08:46 10/09/2025
Ông Trần Kim Chung, Chủ tịch Tập đoàn CT Group khẳng định, doanh nghiệp sẵn sàng đồng hành trong phát triển công nghệ UAV - Robot, từng bước đưa Việt Nam trở thành trung tâm nông nghiệp thông minh của thế giới.
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

15:56:18 10/09/2025
Đáng chú ý, các thành phần lõi trong hệ thống CNTT của ngành Bán lẻ - Thương mại điện tử như Website, OMS, API, hệ thống thanh toán, CRM và các cổng tích hợp với bên thứ ba, chính là những điểm nóng thường xuyên bị khai thác.
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

15:52:34 10/09/2025
Với sự hỗ trợ của AI, công nghệ này sẽ mang đến trải nghiệm vượt trội so với các công cụ hỗ trợ truyền thống, giúp tối ưu quy trình làm việc, rút ngắn thời gian tra cứu, từ đó thúc đẩy tương tác với bệnh nhân và nâng cao chất lượng dịch...
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

09:05:15 10/09/2025
Mặc dù Alibaba chưa công bố báo cáo kỹ thuật chính thức, nhưng kết quả điểm chuẩn nội bộ cho thấy mô hình mới này có khả năng vượt trội trong nhiều bài kiểm tra quan trọng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.

Có thể bạn quan tâm

Giải cứu kịp thời cô gái nghe lời người lạ sang Campuchia tìm việc

Giải cứu kịp thời cô gái nghe lời người lạ sang Campuchia tìm việc

Pháp luật

22:35:35 12/09/2025
Bị một số đối tượng lạ trên mạng xã hội lôi kéo, L.T.H.T. ở Thanh Hóa giấu gia đình để xuất cảnh trái phép sang Campuchia. Rất may, vụ việc được lực lượng công an kịp thời ngăn chặn và giải cứu.
Antony đổi đời khi rời MU

Antony đổi đời khi rời MU

Sao thể thao

22:26:16 12/09/2025
Antony không chỉ tạo dấu ấn trên sân cỏ mà còn mang lại hiệu ứng mạnh mẽ ngoài bóng đá kể từ khi khoác áo Real Betis.
Bị bố mẹ chồng cũ đánh đập, tôi quyết "trả đũa" khi con gái nói một câu

Bị bố mẹ chồng cũ đánh đập, tôi quyết "trả đũa" khi con gái nói một câu

Góc tâm tình

22:26:05 12/09/2025
Nhưng tôi đã sai, bởi một tờ đơn ly hôn mà tôi đăng lên mạng xã hội đã trở thành cái cớ để gia đình chồng cũ coi tôi như kẻ thù, đến mức xuống tay đánh đập không thương tiếc.
Từ chiếc xe tải bán đá bào đến đế chế doanh thu 500 triệu USD

Từ chiếc xe tải bán đá bào đến đế chế doanh thu 500 triệu USD

Thế giới

22:21:30 12/09/2025
Doanh nhân người Mỹ Tony Lamb xây dựng nên đế chế kinh doanh đem về doanh thu 500 triệu USD bắt đầu từ chiếc xe tải bán đá bào.
Tình trạng đáng báo động của Thiên An sau khi bị cấm tái xuất

Tình trạng đáng báo động của Thiên An sau khi bị cấm tái xuất

Hậu trường phim

22:18:47 12/09/2025
Bộ phim Cải Mả của đạo diễn Thắng Vũ dù mới chỉ tung ra những tấm poster nhân vật đầu tiên nhưng lại đang nhận về làn sóng phản đối vô cùng gay gắt từ khán giả.
"Chàng trai làm tan nát trái tim Lisa" năm 2019 lộ diện sau 6 năm mất tích, kèm 1 thông tin gây xôn xao

"Chàng trai làm tan nát trái tim Lisa" năm 2019 lộ diện sau 6 năm mất tích, kèm 1 thông tin gây xôn xao

Sao châu á

22:15:56 12/09/2025
Trong những năm qua, cũng không có thông tin của One. Nhưng giờ đây, 1 người bất ngờ hé lộ tình tin đồn của Lisa đang định cư tại Mỹ, thậm chí còn sắp kết hôn.
Tranh cãi thí sinh Miss Grand Vietnam diễn thiết kế trang phục 'bàn thờ', BTC nói gì?

Tranh cãi thí sinh Miss Grand Vietnam diễn thiết kế trang phục 'bàn thờ', BTC nói gì?

Sao việt

22:08:34 12/09/2025
Thiết kế trang phục văn hóa dân tộc Hương khói gia tiên lấy cảm hứng từ phong tục thờ cúng tổ tiên ông bà, được trình diễn trên sân khấu Miss Grand Vietnam 2025
Hậu chấm dứt quyền bảo hộ, mối quan hệ của Britney Spears với gia đình ra sao?

Hậu chấm dứt quyền bảo hộ, mối quan hệ của Britney Spears với gia đình ra sao?

Sao âu mỹ

22:03:09 12/09/2025
Đã gần 4 năm kể từ khi quyền bảo hộ kéo dài 13 năm của Britney Spears chính thức chấm dứt, song mối quan hệ giữa nữ ca sĩ và các thành viên trong gia đình vẫn còn nhiều phức tạp.
'Soái ca nhí' Gia Khiêm từng gây sốt giờ ra sao?

'Soái ca nhí' Gia Khiêm từng gây sốt giờ ra sao?

Nhạc việt

21:56:59 12/09/2025
Từng gây chú ý bởi hình tượng soái ca nhí, Gia Khiêm có sự trưởng thành sau gần 10 năm. Mới đây, anh vừa trình làng sản phẩm âm nhạc Như em, đánh dấu cột mốc mới trong nghề.
Khuyến cáo người dùng về bảo mật dữ liệu cá nhân

Khuyến cáo người dùng về bảo mật dữ liệu cá nhân

Tin nổi bật

21:54:33 12/09/2025
Kẻ xấu có thể gọi điện, nhắn tin giả mạo để yêu cầu người dùng cung cấp thông tin cá nhân, thẻ tín dụng, mã xác thực CVV/CVC, mã bảo mật OTP...
Chi tiêu theo ngày hay theo tuần thì lợi hơn? Mẹ Hà Nội 50 tuổi thử cả 2 và bất ngờ với kết quả

Chi tiêu theo ngày hay theo tuần thì lợi hơn? Mẹ Hà Nội 50 tuổi thử cả 2 và bất ngờ với kết quả

Sáng tạo

21:37:04 12/09/2025
Một phụ nữ Hà Nội 50 tuổi quyết định thử hai cách chi tiêu: theo ngày và theo tuần. Sau một tháng, chị bất ngờ nhận ra sự khác biệt không chỉ ở con số tiết kiệm mà cả tâm lý khi quản lý tiền.