SoftPedia: Phát hiện nhóm gián điệp mạng Ấn Độ tấn công Đông Nam Á
Hãng bảo mật Cymmetria (Mỹ) vừa công bố báo cáo về nhóm tin tặc Ấn Độ Patchwork APT chuyên nhắm mục tiêu vào chính phủ và tổ chức chính phủ hoạt động trong lĩnh vực chính trị và quân sự liên quan đến các vấn đề trong khu vực Đông Nam Á và Biển Đông.
Nhóm APT này được xác định là một nhóm mới không liên quan đến các nhóm gián điệp mạng khác gần đây vì nhóm này không sử dụng mã độc của riêng chúng, ví dụ như nhóm Pacifier APT.
Nhóm tin tặc Ấn Độ Patchwork APT chuyên nhắm mục tiêu vào chính phủ và tổ chức chính phủ hoạt động trong lĩnh vực chính trị và quân sự
Patchwork tấn công 2.500 nạn nhân trong 7 tháng qua
Video đang HOT
Hãng bảo mật Cymmetria cho biết, nhóm này đã nhắm mục tiêu và lây nhiễm mã độc vào ít nhất 2.500 máy tại một số quốc gia kể từ tháng 12/2015, tuy nhiên có những manh mối cho thấy nhóm này đã hoạt động từ năm 2014.
Về phương thức tấn công, nhóm phát tán các email lừa đảo có đính kèm tập tin PowerPoint. Hầu hết các email sử dụng các tiêu đề liên quan đến hoạt động của Trung Quốc ở Biển Đông hoặc khiêu dâm.
Tập tin PowerPoint của chúng được thiết kế để khai thác lỗ hổng CVE-2014-4114 từ đó cho phép tin tặc phát tán mã độc (được nhóm ghép từ các mã độc và các bộ công cụ có sẵn như PowerSploit, Meterpreter, AutoIt, và UACME).
Thông thường, loại mã độc hỗn hợp như vậy rất dễ bị phát hiện vì cấu thành từ những mã độc cũng như phương thức vận hành được các hãng bảo mật biết đến. Tuy nhiên, chiến dịch tấn công này chỉ bị phát hiện cho đến tháng 05/2016.
Trung Nguyên (dịch từ Softpedia)
Theo NTD
SoftPedia: Phát hiện mã độc gián điệp nhắm vào ứng viên bảo mật cho Chính phủ Ả Rập Saudi
Đội nghiên cứu của hãng bảo mật Intel Security (Mỹ) vừa cảnh báo về chiến dịch gián điệp mạng phát tán mã độc ChatSpy thông qua cổng thông tin tìm kiếm việc làm trong ngành bảo mật cho quân đội và chính phủ Ả Rập Saudi.
Khi vào cổng thông tin ksa-sef[.]com, người dùng được yêu cầu tải về một ứng dụng chat riêng tư dành cho các thiết bị Android, nhưng thực chất chứa mã độc có khả năng đánh cắp thông tin cá nhân.
Mã độc hại này không có giao diện của chức năng chat, sẽ lập tức ẩn biểu tượng (icon) ngay sau khi cài đặt kết thúc, rồi bắt đầu thu thập dữ liệu về thiết bị và "đăng kí" máy tính của nạn nhân lên một máy chủ C&C.
au một thời gian ngắn, SpyChat sẽ bắt đầu chuyển giao dữ liệu bị đánh cắp đến máy chủ, bao gồm danh sách liên lạc, tin nhắn SMS, lịch sử trình duyệt, nhật ký cuộc gọi, và thông tin cơ bản về phần cứng của thiết bị. Đặc biệt, mã độc gián điệp này có thể chuyển tiếp (forward) các cuộc gọi điện thoại của nạn nhân đến một số điện thoại theo ý muốn của chúng.
Các nhà nghiên cứu Intel cho biết nhóm tin tặc đằng sau chiến dịch này lưu trữ các cơ sở hạ tầng điều khiển và kiểm soát trên cùng một máy chủ của cổng thông tin tìm kiếm việc làm.
Xét thấy mức độ nghiêm trọng của vụ việc khi các thông tin cá nhân bị rò rỉ cũng như việc mã độc xuất hiện ngay trên trang quảng cáo việc làm cho chính phủ, hãng khẳng định đây là một chiến dịch gián điệp mạng và đã gửi cảnh báo đến Đội Ứng cứu Sự cố Máy tính (CERT) của Ả Rập Saudi.
Phía hãng bảo mật chưa tìm ra động cơ đằng sau chiến dịch nhưng nhưng trong quá khứ, Iran là nước thường xuyên bị cáo buộc đứng sau các cuộc tấn công mạng Ả Rập Saudi, chẳng hạn như phát hiện về chiến dịch OilRig.
Trung Nguyên (dịch từ news.softpedia.com)
Theo NTD
Báo Trung Quốc ca ngợi tin tặc tấn công Mỹ Tin tặc, gián điệp mạng nhắm vào nước Mỹ cũng là công tác đáng được hoan nghênh, tờ Hoàn Cầu Thời báo nói như thế khi đề cập đến một người đàn ông bị bắt và nhận tội tấn công mạng nhà thầu quốc phòng Mỹ. Báo Trung Quốc ca ngợi tin tặc nước này tấn công nước Mỹ - Ảnh minh họa:...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Đảng đối lập ở Greenland thắng cử, giữa lời đe dọa chiếm đảo của ông Trump

Các nước BRICS chia rẽ về việc thay thế đồng đô la Mỹ

EU tung đòn trừng phạt thuế quan đối với Mỹ

Nỗi lo từ việc Mỹ áp thuế nhôm, thép toàn cầu

Bộ Giáo dục Mỹ sẽ cắt giảm gần nửa nhân sự

Mức thuế quan với nhôm và thép của Mỹ trên toàn cầu chính thức có hiệu lực

Ông Trump: Hành vi phá hoại tài sản của hãng xe điện Tesla là khủng bố

Vì sao Elon Musk luôn mặc áo thun khi gặp Tổng thống Donald Trump?

NASA thực hiện đợt sa thải đầu tiên

Ukraine tập kích UAV lớn chưa từng có vào thủ đô Nga

Mối đe dọa kinh tế nghiêm trọng nhất với châu Âu

EU sẽ đáp trả mạnh mẽ đòn thuế quan Mỹ
Có thể bạn quan tâm

Chu Thanh Huyền - vợ Quang Hải xinh đẹp chiếm spotlight ở thư viện Hàn Quốc, bị so sánh với tiểu thư Doãn Hải My
Sao thể thao
18:13:59 12/03/2025
Sau Kim Soo Hyun, viện Garosero tuyên bố khui cả Jeon Ji Hyun
Sao châu á
17:35:35 12/03/2025
Vì sao concert 'Chị đẹp đạp gió' không 'cháy vé' như các show 'Anh trai'?
Nhạc việt
17:31:32 12/03/2025
Kim Sae Ron từng nên duyên "chú cháu" với một nam thần lừng lẫy nhất Hàn Quốc, khiến Kim Soo Hyun càng bị chỉ trích
Hậu trường phim
17:27:55 12/03/2025
Đoạn video nam ca sĩ hạng A cho fan khiếm thị chạm mặt cảm động vô cùng, nhưng đến đoạn "mỏ hỗn" ai nấy đều bật cười
Tv show
17:24:53 12/03/2025
Camera trực diện soi thẳng Jennie khoe trọn vòng 1: Sexy đến thế là cùng
Nhạc quốc tế
17:16:52 12/03/2025
Tin giả AI 'đổ thêm dầu vào lửa' cho bạo lực đẫm máu tại Syria

Độc lạ: Thuê xe tải phát 100 tấm thiệp cưới "khổng lồ", chủ nhân tuyên bố 1 điều về giá trị bên trong
Netizen
17:01:04 12/03/2025
Những xu hướng đời sống định nghĩa lại không gian sống hiện đại
Sáng tạo
16:48:00 12/03/2025
7 nhóm người không nên ăn nhiều đu đủ
Sức khỏe
16:31:54 12/03/2025