Sử dụng kỹ thuật ẩn mã, nhóm hacker này đã tấn công nhiều chính phủ trong 6 năm mà không ai biết
Kỹ thuật ẩn mã cho phép hacker che giấu các phần mềm độc hại ngay trong trang web mà gần như không thể phát hiện ra, khiến cho cuộc tấn công có thể kéo dài nhiều năm mà không ai biết.
Trong hoạt động an ninh mạng, kỹ thuật ẩn mã hay Steganography đã được các nhà nghiên cứu bảo mật nhiều lần cảnh báo về sự nguy hiểm của nó. Kỹ thuật ẩn mã là phương thức truyền tải thông điệp một cách bí mật, để không ai biết về sự tồn tại của thông điệp, trừ người gửi và nhận. Trong khi đó, kỹ thuật mật mã chỉ dùng để che giấu dữ liệu trong thông điệp nhưng người ngoài vẫn biết về sự tồn tại của thông điệp đó.
Sự nguy hiểm của kỹ thuật ẩn mã nằm ở chỗ, các hacker có thể khiến hệ thống bị nhiễm độc một thời gian dài mà không hề bị nghi ngờ. Đây cũng là phương thức được nhóm PLATINUM, một nhóm hacker chống chính phủ và các tổ chức liên quan ở khu vực Nam Á và Đông Nam Á, sử dụng. Hoạt động cuối cùng của nhóm này diễn ra vào năm 2017.
Những tưởng như nhóm này đã ngừng hoạt động, nhưng gần đây, khi các nhà nghiên cứu của Kaspersky phát hiện và điều tra một chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, Chính phủ và quân đội khu vực Nam Á, họ kết luận rằng kẻ tấn công đứng đằng sau chiến dịch này chính là PLATINUM.
Đối với hoạt động của PLATINUM, các lệnh phần mềm độc hại được nhúng vào mã HTML của trang web. Lợi dụng đặc điểm phím “tab” và “dấu cách” không thay đổi cách mã HTML được thể hiện trên trang web, nhóm hacker đã mã hóa các lệnh theo một trình tự cụ thể với hai phím này. Do đó, các lệnh này gần như không thể bị phát hiện trong dữ liệu đang lưu thông trên mạng.
Để phát hiện phần mềm độc hại, các nhà nghiên cứu đã phải kiểm tra các chương trình có khả năng tải tệp lên thiết bị. Trong quá trình này, các chuyên gia nhận thấy một hoạt động khác thường – như truy cập Dropbox và chỉ hoạt động vào một số thời điểm nhất định. Các nhà nghiên cứu sau đó nhận ra mục đích của việc này là để che giấu hoạt động tấn công của phần mềm độc hại trong giờ hành chính – thời điểm hành vi tấn công không bị nghi ngờ.
Video đang HOT
Ông Alexey Shulmin, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Trong suốt sự tồn tại của mình, các chiến dịch PLATINUM đã được lên kế hoạch rất kỹ lưỡng. Phần mềm độc hại được sử dụng trong cuộc tấn công này cũng không ngoại lệ – ngoài kỹ thuật ẩn mã, các tính năng khác cho phép chúng hoạt động và qua mặt radar an ninh trong thời gian dài.”
“Chẳng hạn, nó có khả năng chuyển lệnh không chỉ từ trung tâm chỉ huy mà còn từ máy bị nhiễm sang máy khác. Bằng cách này, nó có thể tiếp cận những thiết bị có cơ sở hạ tầng tương tự với thiết bị bị tấn công (trong tình trạng ngắt kết nối với internet).”
“Việc phát hiện các tác nhân đe dọa như PLATINUM với kỹ thuật ẩn mã là một dấu hiệu cho thấy các mối đe dọa đang có mức độ tinh vi ngày càng tăng, và các nhà cung cấp giải pháp bảo mật cần hết sức chú ý trong quá trình phát triển sản phẩm bảo mật của mình.”
Do vậy, để tránh trở thành nạn nhân của cuộc tấn công, người dùng được khuyến cáo không nên tải xuống và khởi chạy bất kỳ ứng dụng hoặc chương trình nào từ những người gửi không đáng tin cậy. Ngoài ra trên máy tính người dùng nên cài đặt các giải pháp phần mềm bảo mật có thể phát hiện sớm cuộc tấn công.
Theo GenK
Huawei điều trần, phủ nhận cáo buộc về mối quan hệ với chính phủ
Ông John Suffolk - Giám đốc An ninh mạng của Huawei Technologies vừa ra điều trần tại Ủy ban Khoa học và Công nghệ Hạ viện Anh để trả lời các câu hỏi liệu hãng có mối quan hệ trực tiếp với chính phủ Trung Quốc hay không, theo BBC.
Theo ông Suffolk, Huawei sẵn sàng để người ngoài phân tích các sản phẩm của hãng và phát hiện các lỗ hổng kỹ thuật hoặc mã hóa.
Giám đốc an ninh mạng của Huawei, ông John Suffolk.
Đặc biệt, ông Suffolk khẳng định với các nghị sĩ Anh rằng chính phủ Trung Quốc "chưa từng yêu cầu Huawei làm bất cứ điều gì không mong muốn": "Chúng tôi chưa từng bị chính phủ Trung Quốc hay chính quyền nước khác yêu cầu làm bất kỳ điều gì có thể ảnh hưởng đến sự an toàn của sản phẩm".
Trả lời câu hỏi liệu Huawei có thể truy cập vào mạng di động 5G của Anh từ xa thông qua các thiết bị của hãng, ông Suffolk giải thích Huawei chỉ là doanh nghiệp cung cấp thiết bị viễn thông cho các nhà mạng.
"Chúng tôi không vận hành mạng viễn thông, do đó chúng tôi không thể tiếp cận các dữ liệu trên những mạng viễn thông đó", ông Suffolk nói.
Theo ông Suffolk, chỉ có khoảng 30% linh kiện trong các sản phẩm của Huawei thực sự do công ty sản xuất - phần còn lại được lấy từ chuỗi cung ứng toàn cầu mà Huawei giám sát chặt chẽ để ngăn chặn vi phạm an ninh.
Huawei hiện là công ty hàng đầu thế giới về công nghệ 5G, trong thời gian qua công ty này luôn nỗ lực để giành các hợp đồng từ Anh và Đức và để xây dựng hệ thống Internet với tốc độ cao hơn.
Trong khi đó, Mỹ từ lâu cáo buộc Huawei là "công cụ do thám" của chính phủ Trung Quốc, song tập đoàn viễn thông Trung Quốc luôn phủ nhận điều này.
Ngày 15.5, Nhà Trắng đã đưa ra lệnh cấm các công ty Mỹ sử dụng thiết bị viễn thông bị coi là rủi ro với an ninh quốc gia, động thái nhắm vào Huawei. Huawei cũng bị cấm mua linh kiện Mỹ nếu không có sự chấp thuận từ Washington.
Với chính sách này của Tổng thống Donald Trump, con đường bành trướng ra toàn cầu của Huawei đã bị chặn đứng. Không dừng lại ở đó, các công ty công nghệ Mỹ như Google, Intel... cũng dừng hợp tác với Huawei, khiến cho công ty công nghệ Trung Quốc phải bắt buộc phát triển lại Android từ AOSP.
Bên cạnh đó, Huawei sẽ còn gặp các trở ngại liên quan tới chuỗi cung ứng, bằng sáng chế và thậm chí còn phải tìm cách thuyết phục người dùng quốc tế chấp nhận một trải nghiệm Android không có Google.
Theo Lao Động
Huawei tuyên bố sẵn sàng ký cam kết không hoạt động gián điệp với Mỹ Thậm chí, ngoài Mỹ, Huawei cũng cho biết họ sẽ ký thỏa thuận tương tự với bất kỳ chính phủ nào yêu cầu. Chia sẻ với các phóng viên Mỹ tham dự China-United States Exchange Foundation, Chủ tịch Huawei Liang Hua tuyên bố công ty của ông sẵn sàng ký cam kết không hoạt động gián điệp với chính phủ Mỹ và bất...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Các bị cáo trong vụ cháy chung cư đều nhận thức được sai phạm và xin lỗi gia đình bị hại
Pháp luật
06:23:29 11/03/2025
Thùy Tiên nỗ lực cứu vớt nhan sắc sau khi bị "ống kính hung thần" dìm thê thảm, lộ cả rổ khuyết điểm giữa trời Tây
Sao việt
06:21:20 11/03/2025
Món canh từ loại nguyên liệu gây bất ngờ: 99% mọi người chưa từng nấu mà không biết rằng siêu ngon
Ẩm thực
06:11:27 11/03/2025
Phim Trung Quốc quá hay xứng đáng nổi tiếng hơn: Cặp chính đẹp mê mẩn, đã xem là không dứt ra được
Phim châu á
06:04:39 11/03/2025
Bạch Lộc vĩnh viễn không quên người giúp mình đổi đời: Lưu giữ 1 tin nhắn suốt 12 năm
Hậu trường phim
06:01:27 11/03/2025
Chấn động giữa đêm: Kim Soo Hyun sắp bị đệ đơn tố cáo vì quan hệ tình dục với trẻ vị thành niên?
Sao châu á
06:00:32 11/03/2025
Loạt phim hành động khuấy đảo rạp chiếu nửa đầu năm 2025
Phim âu mỹ
05:56:28 11/03/2025
Nga thừa nhận chặng đường khôi phục quan hệ với Mỹ còn nhiều khó khăn
Thế giới
05:50:00 11/03/2025
Lương hưu của bố 50 triệu/tháng, trước lúc mất ông cho chúng tôi 100 triệu, nhìn số tiền ông cho em dâu mà tôi không thể bình tĩnh được
Góc tâm tình
05:17:59 11/03/2025
Cận cảnh căn bếp có giá 600 triệu đồng: Nhìn sơ qua là thấy toàn đồ bếp siêu xịn xò
Sáng tạo
00:58:39 11/03/2025