Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa

Một khi được kích hoạt , phần mềm độc hại này sẽ cho phép tin tặc theo dõi hành vi người dùng, truy cập thông tin bí mật, kích hoạt webcam , chụp ảnh màn hình và định dạng ổ đĩa thiết bị từ xa.

Các nhà nghiên cứu tại Zscaler ThreatLabZ cho biết, tổ chức này vừa phát hiện được một trojan (phần mềm độc hại) truy cập từ xa (RAT) mới có tên là Saefko. Phần mêm này cho phép tin tặc truy xuất lịch sử trình duyệt Chrome của người dùng để tìm kiếm hoạt động liên quan đến tiền điện tử.

Theo các nhà nghiên cứu, RAT được viết bằng .NET. Nguy hiểm hơn, hiện nay, phần mềm này đang được bày bán trên các web chìm. Ngoài tìm kiếm hoạt động liên quan đến giao dịch tiền điện tử, phần mềm này cũng được các chuyên gia xác định là nhắm vào thẻ tín dụng , hoạt động kinh doanh, phương tiện truyền thông xã hội , chơi game mua sắm trực tuyến của người dùng.

Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa - Hình 1

Zscaler ThreatLabZ vừa phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa.

Video đang HOT

Các chuyên gia bảo mật, phần mềm độc hại này cho phép tin tặc để điều khiển từ xa một thiết bị bị lây nhiễm bất kỳ. Bằng cách điều khiển thiết bị từ xa, kẻ xâm nhập có thể lén lút theo dõi hành vi của người dùng, truy cập thông tin bí mật, kích hoạt webcam, chụp ảnh màn hình và định dạng ổ đĩa,…

Đáng nói hơn, khi RAT lây nhiễm vào thiết bị, phần mềm này sẽ chạy ngầm. Nó sẽ tự động kích hoạt khi người dùng đăng nhập, khởi động thiết bị.

Trước sự nguy hiểm của phần mềm độc hại này, các chuyên gia khuyến cáo người dùng không nên tải xuống bất kỳ chương trình hay mở bất kỳ tệp đính kèm nào từ các nguồn không đáng tin.

Ngoài ra, người dùng cũng cần chặn các port (cổng), tắt các dịch vụ không sử dụng và giám sát tất cả các lưu lượng được truyền tải đi.

Theo Người Đưa Tin

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng "lẩn trốn" và giảm thiểu trường hợp bị phát hiện.

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng - lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Instagram phủ nhận bị lộ mật khẩu tài khoản, người dùng có nên lo lắng?Instagram phủ nhận bị lộ mật khẩu tài khoản, người dùng có nên lo lắng?
13:31:11 14/01/2026
Thành công của DeepSeek mở ra cơ hội hợp tác AI toàn cầuThành công của DeepSeek mở ra cơ hội hợp tác AI toàn cầu
07:11:43 15/01/2026
Meta xoay trục chiến lược: Metaverse nhường chỗ cho AIMeta xoay trục chiến lược: Metaverse nhường chỗ cho AI
05:53:57 15/01/2026
AI định hình lại chiến lược nhân sự toàn cầu?AI định hình lại chiến lược nhân sự toàn cầu?
06:00:51 15/01/2026
CMC Telecom gia nhập CIS, kết nối hệ sinh thái an ninh mạng toàn cầuCMC Telecom gia nhập CIS, kết nối hệ sinh thái an ninh mạng toàn cầu
07:32:10 15/01/2026
Vì sao Apple chọn Google Gemeni thay vì ChatGPT?Vì sao Apple chọn Google Gemeni thay vì ChatGPT?
07:36:06 15/01/2026

Tin đang nóng

Tiết lộ gây sốc của Khoa Pug về tình trạng tài chínhTiết lộ gây sốc của Khoa Pug về tình trạng tài chính
22:32:00 15/01/2026
Bạn trai kém 11 tuổi của Lệ Quyên không dám ôm hoa hậu Tiểu Vy: "Tôi sợ người yêu nghĩ ngợi"Bạn trai kém 11 tuổi của Lệ Quyên không dám ôm hoa hậu Tiểu Vy: "Tôi sợ người yêu nghĩ ngợi"
22:35:13 15/01/2026
Công an ở Hà Nội ngăn chặn vụ lừa đảo, cứu nam sinh bị ép mang vàng đi bánCông an ở Hà Nội ngăn chặn vụ lừa đảo, cứu nam sinh bị ép mang vàng đi bán
22:29:19 15/01/2026
Trương Vệ Kiện: Tuổi thơ cơ cực và cuộc đời đầy biến cốTrương Vệ Kiện: Tuổi thơ cơ cực và cuộc đời đầy biến cố
23:07:34 15/01/2026
Sáng tỏ vụ thiếu gia Minh Hải muốn tái hợp Hoà MinzySáng tỏ vụ thiếu gia Minh Hải muốn tái hợp Hoà Minzy
23:49:15 15/01/2026
NSƯT Kim Xuyến tuổi 81: Con dâu không cho rửa bát vì sợ bẩnNSƯT Kim Xuyến tuổi 81: Con dâu không cho rửa bát vì sợ bẩn
23:33:01 15/01/2026
5 loại thực phẩm âm thầm gây rụng tóc mà bạn không biết5 loại thực phẩm âm thầm gây rụng tóc mà bạn không biết
05:13:02 16/01/2026
Ồn ào tình ái khiến sự nghiệp mỹ nam Đàn Kiện Thứ chao đảoỒn ào tình ái khiến sự nghiệp mỹ nam Đàn Kiện Thứ chao đảo
22:52:44 15/01/2026

Tin mới nhất

Microsoft chính thức ngừng hỗ trợ Windows Vista

Microsoft chính thức ngừng hỗ trợ Windows Vista

07:35:13 16/01/2026
Phiên bản máy chủ này từng được triển khai rộng rãi trong các hệ thống nội bộ, đặc biệt tại những tổ chức có hạ tầng CNTT lớn và yêu cầu ổn định cao.
Wikipedia ký thỏa thuận hợp tác AI với Microsoft, Meta và Amazon

Wikipedia ký thỏa thuận hợp tác AI với Microsoft, Meta và Amazon

07:32:04 16/01/2026
Theo ông, các đối tác công nghệ lớn đều nhận thức rõ sự cần thiết của việc chuyển từ mô hình sử dụng miễn phí sang hợp tác thương mại bền vững.
Nomad N1: Sạc dự phòng pin trạng thái rắn mỏng nhất thế giới tích hợp cổng AC

Nomad N1: Sạc dự phòng pin trạng thái rắn mỏng nhất thế giới tích hợp cổng AC

07:18:01 14/01/2026
Nomad N1 sở hữu thiết kế siêu mỏng đột phá nhờ công nghệ pin trạng thái rắn, tích hợp ổ cắm AC tiện lợi, hứa hẹn là phụ kiện lý tưởng cho người dùng di chuyển.
Lộ diện AMD Ryzen Pro dòng X3D: Vi xử lý flagship mới với bộ nhớ đệm L3 và TDP cực khủng

Lộ diện AMD Ryzen Pro dòng X3D: Vi xử lý flagship mới với bộ nhớ đệm L3 và TDP cực khủng

07:11:29 14/01/2026
Việc tích hợp công nghệ X3D vào dòng chip này cho thấy nỗ lực của AMD trong việc thu hẹp khoảng cách hiệu năng giữa các dòng chip chơi game cao cấp và các giải pháp dành cho công việc chuyên môn đòi hỏi khắt khe.
Mẹo dọn dẹp hộp thư đến nhanh chóng bằng cách sắp xếp email theo người gửi thay vì thời gian

Mẹo dọn dẹp hộp thư đến nhanh chóng bằng cách sắp xếp email theo người gửi thay vì thời gian

05:38:52 14/01/2026
Phương pháp sắp xếp email theo người gửi giúp người dùng nhận diện quy luật liên lạc, từ đó dễ dàng xóa bỏ thư rác hàng loạt hoặc ưu tiên phản hồi các đối tác quan trọng.
Apple sẽ sử dụng mô hình AI của Google để nâng cấp Siri

Apple sẽ sử dụng mô hình AI của Google để nâng cấp Siri

05:35:56 14/01/2026
Đồng thời, Apple Intelligence vẫn sẽ vận hành trên các thiết bị Apple và nền tảng Private Cloud Compute, đồng thời duy trì các tiêu chuẩn bảo mật cao nhất, vốn là điểm mạnh nổi bật của Apple.
ChatGPT trở thành cố vấn sức khỏe nhưng quyền riêng tư và lòng tin vẫn là bài toán khó

ChatGPT trở thành cố vấn sức khỏe nhưng quyền riêng tư và lòng tin vẫn là bài toán khó

05:33:08 14/01/2026
Trong khi đó, Alan Lakey từ Highclere Financial Services nhận định rằng các công cụ AI có thể giúp người tiêu dùng hiểu về sức khỏe và giảm béo phì nhưng cần đánh giá kỹ các rủi ro tiềm ẩn.
Kể từ iOS 26, người dùng iPhone có thể biết chính xác thời gian sạc đầy pin

Kể từ iOS 26, người dùng iPhone có thể biết chính xác thời gian sạc đầy pin

05:32:55 13/01/2026
Trên iOS 26 trở đi, một tính năng mới đã được Apple thêm vào giúp người dùng iPhone có thể biết được chính xác thời gian ước tính còn lại cho đến khi pin đạt mức sạc cụ thể.
Google biến chatbot Gemini thành 'nhân viên bán hàng ảo'

Google biến chatbot Gemini thành 'nhân viên bán hàng ảo'

05:29:39 13/01/2026
Theo Google, khi người dùng đặt câu hỏi tìm sản phẩm, chẳng hạn đồ dùng cho chuyến trượt tuyết mùa Đông, Gemini sẽ đề xuất các mặt hàng từ kho của những nhà bán lẻ tham gia chương trình.
Google Photos sắp có tính năng phát video được chờ đợi từ lâu

Google Photos sắp có tính năng phát video được chờ đợi từ lâu

05:26:00 13/01/2026
Song song với đó, Google cũng đang thử nghiệm những thay đổi đáng chú ý về giao diện, hứa hẹn mang đến trải nghiệm trực quan và sinh động hơn cho người dùng.
Cạnh tranh với OpenAI, Google tích hợp quảng cáo mua sắm vào công cụ AI

Cạnh tranh với OpenAI, Google tích hợp quảng cáo mua sắm vào công cụ AI

05:14:27 13/01/2026
Google đang đưa các quảng cáo cá nhân hóa mới vào những công cụ mua sắm tích hợp AI của tập đoàn, trong nỗ lực kiếm tiền từ hàng trăm triệu người sử dụng chatbot miễn phí và giành thị phần từ OpenAI.
Apple dẫn đầu thị trường smartphone toàn cầu 2025, vượt Samsung và Xiaomi

Apple dẫn đầu thị trường smartphone toàn cầu 2025, vượt Samsung và Xiaomi

05:08:30 13/01/2026
Giá smartphone và PC (máy tính cá nhân) dự kiến sẽ tăng trong năm 2026, khi các sản phẩm tiêu dùng chịu tác động từ tình trạng thiếu hụt chip nhớ do việc xây dựng ồ ạt các trung tâm dữ liệu AI.

Có thể bạn quan tâm

Apple sẽ chọn vật liệu nào cho iPhone gập đầu tiên?

Apple sẽ chọn vật liệu nào cho iPhone gập đầu tiên?

Đồ 2-tek

07:49:43 16/01/2026
Theo các dự đoán hiện tại, iPhone Fold có thể ra mắt vào cuối năm 2026 hoặc đầu năm 2027, đồng nghĩa Apple vẫn còn đủ thời gian để thay đổi thiết kế và vật liệu trước khi sản xuất hàng loạt.
Mạnh Trường "lột xác" với "Lằn ranh": Khi "soái ca" bước vào vùng xám

Mạnh Trường "lột xác" với "Lằn ranh": Khi "soái ca" bước vào vùng xám

Hậu trường phim

07:48:14 16/01/2026
Mạnh Trường chấp nhận thử thách thoại chính luận, chấp nhận nhân vật vùng xám, đồng thời thay đổi nhịp nghề nghiệp để cân bằng với gia đình.
Lằn ranh - Tập 53: Ông Sách bất ngờ tuyên bố sẽ giúp đỡ người tình

Lằn ranh - Tập 53: Ông Sách bất ngờ tuyên bố sẽ giúp đỡ người tình

Phim việt

07:41:43 16/01/2026
Đang trong lúc nước sôi, lửa bỏng, Mỹ Trinh bất ngờ nhận được cuộc gọi từ người tình, ông Sách yêu cầu Trinh dừng mọi việc ông sẽ lo tất cả.
Khánh Thi một lần nói hết về bạn nhảy của Phan Hiển

Khánh Thi một lần nói hết về bạn nhảy của Phan Hiển

Sao thể thao

07:38:11 16/01/2026
Nữ hoàng Dancesport Khánh Thi đã khiến cộng đồng mạng không khỏi xúc động khi đăng tải những hình ảnh cận cảnh đôi chân đầy vết thương của Đặng Thu Hương - bạn nhảy của Phan Hiển.
Thị trường xe máy điện Việt sẽ thế nào nhìn từ Honda và VinFast?

Thị trường xe máy điện Việt sẽ thế nào nhìn từ Honda và VinFast?

Xe máy

07:29:07 16/01/2026
Nếu không nhanh chóng phủ sóng dải sản phẩm thuần điện để đáp ứng nhu cầu thị trường, việc đánh mất hoàn toàn lợi thế ở mảng xe 2 bánh ở Việt Nam là tương lai hoàn toàn có thể diễn ra.
Tình hình của bạn trai cũ Trương Ngọc Ánh

Tình hình của bạn trai cũ Trương Ngọc Ánh

Sao việt

07:15:45 16/01/2026
Anh Dũng đã ở ẩn 1 năm rưỡi trên mạng xã hội, khiến nhiều khán giả không khỏi tò mò về tình hình hiện tại của nam diễn viên.
Hết đường cứu vãn sao nữ "mây mưa" trong xe

Hết đường cứu vãn sao nữ "mây mưa" trong xe

Sao châu á

07:11:49 16/01/2026
Sau khi Dispatch tung những bằng chứng Park Na Rae lạm quyền, lấy thuốc tránh thai dưới tên quản lý, nữ danh hài liền thực hiện cuộc phỏng vấn độc quyền với Daily Sports.
Hầu Minh Hạo, Cổ Lực Na Trát ghi điểm với 'chemistry' trong 'Ngọc Minh Trà Cốt'

Hầu Minh Hạo, Cổ Lực Na Trát ghi điểm với 'chemistry' trong 'Ngọc Minh Trà Cốt'

Phim châu á

07:03:48 16/01/2026
Cặp đôi Hầu Minh Hạo - Cổ Lực Na Trát ghi điểm trong phim Ngọc Minh Trà Cốt nhờ nhan sắc đỉnh và cảm giác couple ngập tràn.
Khi ranh giới con người và Zombie bị xóa nhòa: Bromance không tưởng của '28 năm sau: Ngôi đền tử thần'

Khi ranh giới con người và Zombie bị xóa nhòa: Bromance không tưởng của '28 năm sau: Ngôi đền tử thần'

Phim âu mỹ

06:53:39 16/01/2026
28 năm sau: Ngôi đền tử thần bất ngờ mang đến một trong những phân cảnh kỳ lạ, hài hước và khó quên nhất của toàn bộ franchise.
Không phải Jung Kook (BTS), đây mới là Justin Bieber của Hàn Quốc

Không phải Jung Kook (BTS), đây mới là Justin Bieber của Hàn Quốc

Nhạc quốc tế

06:16:22 16/01/2026
Vào ngày 13/1, thị trường âm nhạc Kpop tiếp tục đón nhận một làn sóng mới đầy hứa hẹn với sự ra mắt của nhóm nhạc nam LNGSHOT.
Peugeot 408 2026 facelift ra mắt: Lột xác thiết kế, bổ sung bản thuần điện chạy 456 km

Peugeot 408 2026 facelift ra mắt: Lột xác thiết kế, bổ sung bản thuần điện chạy 456 km

Ôtô

06:09:35 16/01/2026
Lựa chọn còn lại là phiên bản hybrid nhẹ 408 Hybrid 145 e-DCS6, sử dụng động cơ xăng tăng áp 1.2L ba xi-lanh kết hợp mô-tơ điện tích hợp trong hộp số tự động 6 cấp.