Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa

Theo dõi VGT trên

Một khi được kích hoạt, phần mềm độc hại này sẽ cho phép tin tặc theo dõi hành vi người dùng, truy cập thông tin bí mật, kích hoạt webcam, chụp ảnh màn hình và định dạng ổ đĩa thiết bị từ xa.

Các nhà nghiên cứu tại Zscaler ThreatLabZ cho biết, tổ chức này vừa phát hiện được một trojan (phần mềm độc hại) truy cập từ xa (RAT) mới có tên là Saefko. Phần mêm này cho phép tin tặc truy xuất lịch sử trình duyệt Chrome của người dùng để tìm kiếm hoạt động liên quan đến tiền điện tử.

Theo các nhà nghiên cứu, RAT được viết bằng .NET. Nguy hiểm hơn, hiện nay, phần mềm này đang được bày bán trên các web chìm. Ngoài tìm kiếm hoạt động liên quan đến giao dịch tiền điện tử, phần mềm này cũng được các chuyên gia xác định là nhắm vào thẻ tín dụng , hoạt động kinh doanh, phương tiện truyền thông xã hội , chơi gamemua sắm trực tuyến của người dùng.

Phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa - Hình 1

Zscaler ThreatLabZ vừa phát hiện phần mềm độc hại mới cho phép tin tặc điều khiển thiết bị từ xa.

Video đang HOT

Các chuyên gia bảo mật, phần mềm độc hại này cho phép tin tặc để điều khiển từ xa một thiết bị bị lây nhiễm bất kỳ. Bằng cách điều khiển thiết bị từ xa, kẻ xâm nhập có thể lén lút theo dõi hành vi của người dùng, truy cập thông tin bí mật, kích hoạt webcam, chụp ảnh màn hình và định dạng ổ đĩa,…

Đáng nói hơn, khi RAT lây nhiễm vào thiết bị, phần mềm này sẽ chạy ngầm. Nó sẽ tự động kích hoạt khi người dùng đăng nhập, khởi động thiết bị.

Trước sự nguy hiểm của phần mềm độc hại này, các chuyên gia khuyến cáo người dùng không nên tải xuống bất kỳ chương trình hay mở bất kỳ tệp đính kèm nào từ các nguồn không đáng tin.

Ngoài ra, người dùng cũng cần chặn các port (cổng), tắt các dịch vụ không sử dụng và giám sát tất cả các lưu lượng được truyền tải đi.

Theo Người Đưa Tin

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng "lẩn trốn" và giảm thiểu trường hợp bị phát hiện.

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng - lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Hàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK TelecomHàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK Telecom
10:21:11 04/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
10:31:15 05/05/2025
Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'Lời giải của Mark Zuckerberg cho 'đại dịch cô đơn'
10:32:03 05/05/2025
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
11:26:52 05/05/2025
Windows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bậtWindows sẽ bắt đầu khởi chạy Word ngay sau khi máy tính bật
14:33:37 05/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025

Tin đang nóng

HOT: Puka - Gin Tuấn Kiệt công khai con đầu lòngHOT: Puka - Gin Tuấn Kiệt công khai con đầu lòng
21:27:52 05/05/2025
Cán bộ điều tra vụ nữ sinh tử vong ở Vĩnh Long hiện giờ ra sao?Cán bộ điều tra vụ nữ sinh tử vong ở Vĩnh Long hiện giờ ra sao?
20:07:46 05/05/2025
Ca sĩ Hồng Hạnh thông báo ly hôn chồng doanh nhân hơn 18 tuổiCa sĩ Hồng Hạnh thông báo ly hôn chồng doanh nhân hơn 18 tuổi
22:55:37 05/05/2025
Bí mật kinh hoàng phía sau Tịnh thất Bồng Lai: Thầy ông nội, con trai bày kế độcBí mật kinh hoàng phía sau Tịnh thất Bồng Lai: Thầy ông nội, con trai bày kế độc
20:12:49 05/05/2025
Tình trạng gây xót xa của MC Đại Nghĩa khi mẹ đột ngột qua đờiTình trạng gây xót xa của MC Đại Nghĩa khi mẹ đột ngột qua đời
21:01:43 05/05/2025
Hé lộ nguyên nhân vụ nổ lớn tại nhà dân, khiến 1 người tử vongHé lộ nguyên nhân vụ nổ lớn tại nhà dân, khiến 1 người tử vong
20:14:46 05/05/2025
Vụ nữ sinh tử vong ở Vĩnh Long: 2 biên bản hiện trường có sự khác biệt?Vụ nữ sinh tử vong ở Vĩnh Long: 2 biên bản hiện trường có sự khác biệt?
19:42:56 05/05/2025
'Tình trẻ Lưu Diệc Phi' đối mặt sóng gió tình ái lộ ảnh nhạy cảm cùng bạn gái cũ'Tình trẻ Lưu Diệc Phi' đối mặt sóng gió tình ái lộ ảnh nhạy cảm cùng bạn gái cũ
20:13:51 05/05/2025

Tin mới nhất

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định

19:51:48 05/05/2025
Người dùng tạo tài khoản Microsoft mới sẽ mặc định sử dụng passkey, giúp hạn chế rủi ro bị đánh cắp mật khẩu nhờ loại bỏ hoàn toàn nhu cầu nhập mật khẩu.
Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

18:38:30 05/05/2025
Nếu thông tin này chính xác, người dùng các dòng máy đủ điều kiện sẽ sớm có cơ hội trải nghiệm những tính năng đầu tiên của One UI mới dựa trên nền tảng Android 16.
Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

18:33:04 05/05/2025
Máy tính xách tay HP đang trở nên dễ sửa chữa và nâng cấp hơn bao giờ hết nhờ vào mối quan hệ hợp tác ngày càng phát triển giữa HP với iFixit.
Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

15:23:25 05/05/2025
Theo TechSpot, Wikimedia Foundation - đơn vị vận hành Wikipedia, đang triển khai loạt công cụ mới ứng dụng trí tuệ nhân tạo tạo sinh (generative AI) nhằm hỗ trợ các biên tập viên và tình nguyện viên
Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

12:06:31 05/05/2025
Đây là một trong những lỗi phổ biến khiến ChatGPT không trả lời dù đã gửi câu hỏi thành công. Nguyên nhân có thể đến từ sự cố nội bộ của máy chủ OpenAI hoặc do kết nối mạng không ổn định.
Lượng sử dụng Starlink tăng vọt do mất điện

Lượng sử dụng Starlink tăng vọt do mất điện

11:17:13 05/05/2025
Số người dùng Starlink tại Tây Ban Nha và Bồ Đào Nha tăng kỷ lục vào ngày hai nước này mất điện diện rộng khiến mạng viễn thông tê liệt.
Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

11:12:33 05/05/2025
Apple từng gửi thông báo tương tự đến các mục tiêu và nạn nhân của phần mềm gián điệp, cũng như hướng dẫn họ liên hệ với một tổ chức phi lợi nhuận chuyên điều tra các vụ tấn công mạng như vậy.
Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

10:52:33 05/05/2025
Trong các tài liệu của tòa phúc thẩm được nhiều phương tiện truyền thông trích dẫn, Meta cho biết công ty này có thể buộc phải đóng cửa các dịch vụ Facebook và Instagram tại Nigeria để giảm thiểu rủi ro của các biện pháp thực thi .
iPhone có một tính năng không phải ai cũng biết

iPhone có một tính năng không phải ai cũng biết

10:50:04 05/05/2025
iPhone không chỉ định nghĩa lại smartphone mà còn liên tục phát triển với nhiều tính năng tiên tiến mà nhiều người dùng có thể chưa từng biết đến.
Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

10:20:28 05/05/2025
Một cựu nhân viên Microsoft gần đây tiết lộ nguyên nhân khiến hệ thống Windows 7, ra mắt vào tháng 10.2009, có tốc độ khởi động chậm hơn so với mong đợi.
Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

10:16:15 05/05/2025
Ngoài việc ghi hình trực tiếp trên Google Meet, bạn cũng có thể tận dụng các công cụ quay màn hình tích hợp sẵn trong hệ điều hành để ghi lại toàn bộ nội dung buổi họp hoặc bài giảng, đặc biệt hữu ích khi không có quyền sử dụng tính năn...
One UI 8 khắc phục nhược điểm lớn của One UI 7

One UI 8 khắc phục nhược điểm lớn của One UI 7

09:58:42 05/05/2025
Theo PhoneArena, sau một quá trình triển khai One UI 7 gặp không ít trục trặc và trì hoãn, có vẻ như Samsung đang muốn sửa sai nhanh chóng khi những thông tin đầu tiên về One UI 8 đã bắt đầu rò rỉ.

Có thể bạn quan tâm

Không thể nhận ra Triệu Lệ Dĩnh hiện tại, nhan sắc chưa bao giờ sốc đến thế

Không thể nhận ra Triệu Lệ Dĩnh hiện tại, nhan sắc chưa bao giờ sốc đến thế

Hậu trường phim

23:26:38 05/05/2025
Ngày 5/5, trên trang cá nhân, diễn viên Triệu Lệ Dĩnh bất ngờ chia sẻ hình ảnh mới với mái tóc màu hồng cắt ngắn rất cá tính.
"Người miền núi chất" mới làm răng sứ, còn diện vest đen như "tổng tài" - màn lột xác ngoạn mục chưa từng thấy của Quán quân Rap Việt

"Người miền núi chất" mới làm răng sứ, còn diện vest đen như "tổng tài" - màn lột xác ngoạn mục chưa từng thấy của Quán quân Rap Việt

Nhạc việt

23:23:56 05/05/2025
Người Miền Núi Chất gây chú ý khi diện vest lịch lãm với hàm răng trắng sáng trong fanmeeting BIGTEAM BIGDREAM.
Nghệ sĩ sở hữu biệt phủ 100 tỷ ở Đồng Nai, resort 10.000 m2 ở Di Linh: "Bị soi quá thì tôi trốn"

Nghệ sĩ sở hữu biệt phủ 100 tỷ ở Đồng Nai, resort 10.000 m2 ở Di Linh: "Bị soi quá thì tôi trốn"

Sao việt

23:20:44 05/05/2025
Một khi người ta đã soi là cái gì cũng sai hết, phim nổi tiếng cỡ nào cũng soi ra sai hết. Bị soi quá thì tôi trốn. Giám đốc sản xuất để tên con gái chứ không để tên tôi, đạo diễn cũng cho người khác làm.
Hà Giang lọt top 10 điểm đến đẹp nhất thế giới

Hà Giang lọt top 10 điểm đến đẹp nhất thế giới

Du lịch

22:33:00 05/05/2025
Hà Giang mang lại cho du khách những trải nghiệm đầy ấn tượng với những con đèo hiểm trở nhưng đầy quyến rũ. Trong đó, đèo Thẩm Mã có những khúc cua tay áo uốn lượn, thách thức mọi tay lái.
Tom Cruise và Ana de Armas dành thời gian bên nhau

Tom Cruise và Ana de Armas dành thời gian bên nhau

Sao âu mỹ

22:27:21 05/05/2025
Tom Cruise và Ana de Armas được phát hiện đi bộ và trò chuyện cùng nhau ở London (Anh) vào đúng sinh nhật lần thứ 37 của nữ diễn viên phim Blonde .
Sỹ Luân thay đổi ra sao sau vụ tai nạn kinh hoàng?

Sỹ Luân thay đổi ra sao sau vụ tai nạn kinh hoàng?

Tv show

22:24:57 05/05/2025
Sau biến cố, Sỹ Luân dần trở lại với các hoạt động nghệ thuật, giảng dạy. Quan điểm về cuộc sống của anh cũng có sự thay đổi so với trước.
Khâu Thục Trinh: Được khao khát nhất Cbiz, 1 idol Kpop mê, Thư Kỳ hại giải nghệ?

Khâu Thục Trinh: Được khao khát nhất Cbiz, 1 idol Kpop mê, Thư Kỳ hại giải nghệ?

Sao châu á

22:14:15 05/05/2025
Khâu Thục Trinh từng được biết đến là mỹ nhân khiến cả châu Á phát cuồng vì sở hữu vẻ đẹp dung hòa giữa ngây thơ và quyến rũ. Khi đang ở đỉnh cao sự nghiệp cô lại bất ngờ tuyên bố giải nghệ và lấy chồng.
Loạt bom tấn ngoại đổ bộ rạp Việt tháng 5

Loạt bom tấn ngoại đổ bộ rạp Việt tháng 5

Phim âu mỹ

22:07:00 05/05/2025
Biệt đội sấm sét (tựa gốc: Thunderbolts) của Disney và Marvel, khởi chiếu ngày 1.5. Phim do Jake Schreier đạo diễn, tiêu tốn 180 triệu USD sản xuất
Phản hồi của Điện Kremlin về khả năng Nga - Mỹ gặp thượng đỉnh

Phản hồi của Điện Kremlin về khả năng Nga - Mỹ gặp thượng đỉnh

Thế giới

22:04:08 05/05/2025
Thông tin về khả năng hai nhà lãnh đạo Nga - Mỹ sẽ gặp nhau xuất hiện sau khi ông Donald Trump tuyên bố cân nhắc về khả năng gặp ông Putin ở Saudi Arabia trong chuyến thăm nước này vào giữa tháng 5.
Đại uý Lào nói tiếng Việt "như gió", vlog tường thuật diễu binh hút 6 triệu view

Đại uý Lào nói tiếng Việt "như gió", vlog tường thuật diễu binh hút 6 triệu view

Netizen

21:33:49 05/05/2025
Sau chuyến công tác tại Việt Nam, vị Đại uý đã tung ra vlog ghi lại những khoảnh khắc đẹp khi cùng đồng đội tham gia diễu binh, diễu hành tại dải đất chữ S. Hiện kênh của anh thu về lượt follow khủng .
Casemiro có cơ hội san bằng mức lương của Ronaldo

Casemiro có cơ hội san bằng mức lương của Ronaldo

Sao thể thao

21:23:48 05/05/2025
Nếu vô địch Europa League, Man United sẽ đủ điều kiện đá Champions League mùa giải tới. Hiện Quỷ đỏ không còn cơ hội giành vé dự cúp châu Âu thông qua Premier League khi kém top 7 (được dự Conference League) tới tận 21 điểm