Sử dụng kỹ thuật ẩn mã, nhóm hacker này đã tấn công nhiều chính phủ trong 6 năm mà không ai biết

Theo dõi VGT trên

Kỹ thuật ẩn mã cho phép hacker che giấu các phần mềm độc hại ngay trong trang web mà gần như không thể phát hiện ra, khiến cho cuộc tấn công có thể kéo dài nhiều năm mà không ai biết.

Trong hoạt động an ninh mạng, kỹ thuật ẩn mã hay Steganography đã được các nhà nghiên cứu bảo mật nhiều lần cảnh báo về sự nguy hiểm của nó. Kỹ thuật ẩn mã là phương thức truyền tải thông điệp một cách bí mật, để không ai biết về sự tồn tại của thông điệp, trừ người gửi và nhận. Trong khi đó, kỹ thuật mật mã chỉ dùng để che giấu dữ liệu trong thông điệp nhưng người ngoài vẫn biết về sự tồn tại của thông điệp đó.

Sự nguy hiểm của kỹ thuật ẩn mã nằm ở chỗ, các hacker có thể khiến hệ thống bị nhiễm độc một thời gian dài mà không hề bị nghi ngờ. Đây cũng là phương thức được nhóm PLATINUM, một nhóm hacker chống chính phủ và các tổ chức liên quan ở khu vực Nam Á và Đông Nam Á, sử dụng. Hoạt động cuối cùng của nhóm này diễn ra vào năm 2017.

Sử dụng kỹ thuật ẩn mã, nhóm hacker này đã tấn công nhiều chính phủ trong 6 năm mà không ai biết - Hình 1

Những tưởng như nhóm này đã ngừng hoạt động, nhưng gần đây, khi các nhà nghiên cứu của Kaspersky phát hiện và điều tra một chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, Chính phủ và quân đội khu vực Nam Á, họ kết luận rằng kẻ tấn công đứng đằng sau chiến dịch này chính là PLATINUM.

Đối với hoạt động của PLATINUM, các lệnh phần mềm độc hại được nhúng vào mã HTML của trang web. Lợi dụng đặc điểm phím “tab” và “dấu cách” không thay đổi cách mã HTML được thể hiện trên trang web, nhóm hacker đã mã hóa các lệnh theo một trình tự cụ thể với hai phím này. Do đó, các lệnh này gần như không thể bị phát hiện trong dữ liệu đang lưu thông trên mạng.

Để phát hiện phần mềm độc hại, các nhà nghiên cứu đã phải kiểm tra các chương trình có khả năng tải tệp lên thiết bị. Trong quá trình này, các chuyên gia nhận thấy một hoạt động khác thường – như truy cập Dropbox và chỉ hoạt động vào một số thời điểm nhất định. Các nhà nghiên cứu sau đó nhận ra mục đích của việc này là để che giấu hoạt động tấn công của phần mềm độc hại trong giờ hành chính – thời điểm hành vi tấn công không bị nghi ngờ.

Video đang HOT

Sử dụng kỹ thuật ẩn mã, nhóm hacker này đã tấn công nhiều chính phủ trong 6 năm mà không ai biết - Hình 2

Ông Alexey Shulmin, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Trong suốt sự tồn tại của mình, các chiến dịch PLATINUM đã được lên kế hoạch rất kỹ lưỡng. Phần mềm độc hại được sử dụng trong cuộc tấn công này cũng không ngoại lệ – ngoài kỹ thuật ẩn mã, các tính năng khác cho phép chúng hoạt động và qua mặt radar an ninh trong thời gian dài.”

“Chẳng hạn, nó có khả năng chuyển lệnh không chỉ từ trung tâm chỉ huy mà còn từ máy bị nhiễm sang máy khác. Bằng cách này, nó có thể tiếp cận những thiết bị có cơ sở hạ tầng tương tự với thiết bị bị tấn công (trong tình trạng ngắt kết nối với internet).”

“Việc phát hiện các tác nhân đe dọa như PLATINUM với kỹ thuật ẩn mã là một dấu hiệu cho thấy các mối đe dọa đang có mức độ tinh vi ngày càng tăng, và các nhà cung cấp giải pháp bảo mật cần hết sức chú ý trong quá trình phát triển sản phẩm bảo mật của mình.”

Do vậy, để tránh trở thành nạn nhân của cuộc tấn công, người dùng được khuyến cáo không nên tải xuống và khởi chạy bất kỳ ứng dụng hoặc chương trình nào từ những người gửi không đáng tin cậy. Ngoài ra trên máy tính người dùng nên cài đặt các giải pháp phần mềm bảo mật có thể phát hiện sớm cuộc tấn công.

Theo GenK

Huawei điều trần, phủ nhận cáo buộc về mối quan hệ với chính phủ

Ông John Suffolk - Giám đốc An ninh mạng của Huawei Technologies vừa ra điều trần tại Ủy ban Khoa học và Công nghệ Hạ viện Anh để trả lời các câu hỏi liệu hãng có mối quan hệ trực tiếp với chính phủ Trung Quốc hay không, theo BBC.

Theo ông Suffolk, Huawei sẵn sàng để người ngoài phân tích các sản phẩm của hãng và phát hiện các lỗ hổng kỹ thuật hoặc mã hóa.

Huawei điều trần, phủ nhận cáo buộc về mối quan hệ với chính phủ - Hình 1

Giám đốc an ninh mạng của Huawei, ông John Suffolk.

Đặc biệt, ông Suffolk khẳng định với các nghị sĩ Anh rằng chính phủ Trung Quốc "chưa từng yêu cầu Huawei làm bất cứ điều gì không mong muốn": "Chúng tôi chưa từng bị chính phủ Trung Quốc hay chính quyền nước khác yêu cầu làm bất kỳ điều gì có thể ảnh hưởng đến sự an toàn của sản phẩm".

Trả lời câu hỏi liệu Huawei có thể truy cập vào mạng di động 5G của Anh từ xa thông qua các thiết bị của hãng, ông Suffolk giải thích Huawei chỉ là doanh nghiệp cung cấp thiết bị viễn thông cho các nhà mạng.

"Chúng tôi không vận hành mạng viễn thông, do đó chúng tôi không thể tiếp cận các dữ liệu trên những mạng viễn thông đó", ông Suffolk nói.

Huawei điều trần, phủ nhận cáo buộc về mối quan hệ với chính phủ - Hình 2

Theo ông Suffolk, chỉ có khoảng 30% linh kiện trong các sản phẩm của Huawei thực sự do công ty sản xuất - phần còn lại được lấy từ chuỗi cung ứng toàn cầu mà Huawei giám sát chặt chẽ để ngăn chặn vi phạm an ninh.

Huawei hiện là công ty hàng đầu thế giới về công nghệ 5G, trong thời gian qua công ty này luôn nỗ lực để giành các hợp đồng từ Anh và Đức và để xây dựng hệ thống Internet với tốc độ cao hơn.

Trong khi đó, Mỹ từ lâu cáo buộc Huawei là "công cụ do thám" của chính phủ Trung Quốc, song tập đoàn viễn thông Trung Quốc luôn phủ nhận điều này.

Ngày 15.5, Nhà Trắng đã đưa ra lệnh cấm các công ty Mỹ sử dụng thiết bị viễn thông bị coi là rủi ro với an ninh quốc gia, động thái nhắm vào Huawei. Huawei cũng bị cấm mua linh kiện Mỹ nếu không có sự chấp thuận từ Washington.

Với chính sách này của Tổng thống Donald Trump, con đường bành trướng ra toàn cầu của Huawei đã bị chặn đứng. Không dừng lại ở đó, các công ty công nghệ Mỹ như Google, Intel... cũng dừng hợp tác với Huawei, khiến cho công ty công nghệ Trung Quốc phải bắt buộc phát triển lại Android từ AOSP.

Bên cạnh đó, Huawei sẽ còn gặp các trở ngại liên quan tới chuỗi cung ứng, bằng sáng chế và thậm chí còn phải tìm cách thuyết phục người dùng quốc tế chấp nhận một trải nghiệm Android không có Google.

Theo Lao Động

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ cô gái rơi khỏi ô tô đang chạy trên đường: Quá say nên tự lột đồ?Vụ cô gái rơi khỏi ô tô đang chạy trên đường: Quá say nên tự lột đồ?
08:43:15 05/02/2025
Xôn xao clip cô gái không mặc quần áo bất ngờ rơi khỏi xe ôtôXôn xao clip cô gái không mặc quần áo bất ngờ rơi khỏi xe ôtô
07:59:06 05/02/2025
Xôn xao hình ảnh nghi Từ Hy Viên đau đớn đến mức không thể kìm nén khi đổ bệnh ở Nhật BảnXôn xao hình ảnh nghi Từ Hy Viên đau đớn đến mức không thể kìm nén khi đổ bệnh ở Nhật Bản
06:25:53 05/02/2025
Đỗ Mỹ Linh xử lý "cao tay" giữa lúc chồng đại gia liên tục vướng tranh cãi thái độĐỗ Mỹ Linh xử lý "cao tay" giữa lúc chồng đại gia liên tục vướng tranh cãi thái độ
06:30:41 05/02/2025
Người đàn ông chui qua cửa taxi, cầu cứu trên cao tốc TPHCM - Trung LươngNgười đàn ông chui qua cửa taxi, cầu cứu trên cao tốc TPHCM - Trung Lương
09:36:24 05/02/2025
Cô gái nhai gãy đôi chiếc nhẫn cầu hôn mà bạn trai giấu trong bánh kemCô gái nhai gãy đôi chiếc nhẫn cầu hôn mà bạn trai giấu trong bánh kem
08:13:29 05/02/2025
Chồng cũ Từ Hy Viên bình luận gây sốc: "Người chết lẽ ra nên là anh"Chồng cũ Từ Hy Viên bình luận gây sốc: "Người chết lẽ ra nên là anh"
06:33:34 05/02/2025
Lộ danh tính 2 ngôi sao lây bệnh cúm cho Từ Hy Viên khiến cô qua đời?Lộ danh tính 2 ngôi sao lây bệnh cúm cho Từ Hy Viên khiến cô qua đời?
09:20:21 05/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tiết lộ về nữ doanh nhân ở Hải Dương nhảy xuống hồ cứu 3 cháu bé

Tiết lộ về nữ doanh nhân ở Hải Dương nhảy xuống hồ cứu 3 cháu bé

Tin nổi bật

09:41:09 05/02/2025
Cứu sống 3 cháu bé, chị Nguyễn Thị Trang (Hải Dương) gần như kiệt sức, thều thào kêu chồng giúp đỡ. May mắn người phụ nữ này lên bờ an toàn sau khi có hành động nghĩa hiệp.
Hà Nội: Cán bộ trung tâm phát triển quỹ đất bị tạm giữ vì hành hung người khác

Hà Nội: Cán bộ trung tâm phát triển quỹ đất bị tạm giữ vì hành hung người khác

Pháp luật

09:27:32 05/02/2025
Một cán bộ Trung tâm Phát triển Quỹ đất huyện Thạch Thất (Hà Nội) đã bị tạm giữ hình sự để điều tra về hành vi gây rối trật tự công cộng, liên quan đến vụ hành hung người xảy ra trên địa bàn xã Thạch Hòa.
Sao Hoa ngữ 5/2: Tài xế đăng ảnh ốm yếu của Từ Hy Viên trước khi mất ít ngày

Sao Hoa ngữ 5/2: Tài xế đăng ảnh ốm yếu của Từ Hy Viên trước khi mất ít ngày

Sao châu á

09:17:36 05/02/2025
Một tài xế công bố hình ảnh ốm yếu của Từ Hy Viên vài ngày trước khi mất, hình ảnh này ngay lập tức được lan truyền khắp mạng xã hội Trung Quốc.
Các cựu hot girl tuổi Tỵ hiện tại: Visual "đóng băng thời gian", style sang chuẩn phú bà

Các cựu hot girl tuổi Tỵ hiện tại: Visual "đóng băng thời gian", style sang chuẩn phú bà

Phong cách sao

09:15:22 05/02/2025
Huyền Baby, Tâm Tít và Midu là những cái tên đại diện cho những mỹ nhân tuổi Tỵ sở hữu sự nghiệp thành công rực rỡ.
Đừng chỉ mặc đồ trơn màu, chị em nên diện váy họa tiết theo 10 cách tuyệt xinh chứ không "sến" để du Xuân

Đừng chỉ mặc đồ trơn màu, chị em nên diện váy họa tiết theo 10 cách tuyệt xinh chứ không "sến" để du Xuân

Thời trang

09:11:15 05/02/2025
Vào dịp đầu năm mới Ất Tỵ, các nàng nên áp dụng phong cách thời trang nổi bật, tươi mới để phù hợp với không khí Tết.
Nhan sắc đời thường trẻ trung của ca sĩ Mỹ Tâm

Nhan sắc đời thường trẻ trung của ca sĩ Mỹ Tâm

Người đẹp

09:03:21 05/02/2025
Trên trang cá nhân, ca sĩ Mỹ Tâm thường xuyên cập nhập ảnh mới với phong cách trang điểm nhẹ nhàng, toát lên vẻ xinh đẹp, dịu dàng.
Xây nhà trên đất của bố mẹ chồng cho, tôi không có quyền được làm theo ý mình

Xây nhà trên đất của bố mẹ chồng cho, tôi không có quyền được làm theo ý mình

Góc tâm tình

08:57:17 05/02/2025
Bố mẹ chồng quyết định sẽ hỗ trợ tài chính để xây nhà cho vợ chồng tôi trên mảnh đất của ông bà. Nhưng chuyện xây sửa, thiết kế ra sao con dâu không có quyền được lên tiếng
Cãi vã căng thẳng, chồng đốt xe của vợ giữa đường, 4 người trên xe hoảng loạn tháo chạy

Cãi vã căng thẳng, chồng đốt xe của vợ giữa đường, 4 người trên xe hoảng loạn tháo chạy

Netizen

08:29:38 05/02/2025
Trong cuộc sống hôn nhân, việc vợ chồng có mâu thuẫn là hết sức bình thường, quan trọng là người trong cuộc phải luôn bình tĩnh và giải quyết vấn đề dựa trên nguyên tắc tôn trọng đối phương.
Sơn La - điểm đến lý tưởng du xuân đầu năm

Sơn La - điểm đến lý tưởng du xuân đầu năm

Du lịch

08:16:08 05/02/2025
Sự kết hợp của điểm đến Mộc Châu, sắc màu văn hóa và những lễ hội ấn tượng đã giúp Sơn La thu hút lượng khách cao kỷ lục, thu về gần 300 tỷ đồng từ dịch vụ du lịch dịp Tết Nguyên đán năm 2025.
Nữ nhân viên bị sa thải vì không đủ năng lực làm việc: Tòa án tuyên bố công ty phải bồi thường hơn 127 triệu đồng

Nữ nhân viên bị sa thải vì không đủ năng lực làm việc: Tòa án tuyên bố công ty phải bồi thường hơn 127 triệu đồng

Lạ vui

08:14:20 05/02/2025
Công ty đã kháng cáo và kiện lên tòa án cấp cao hơn nhưng vẫn phải bồi thường nữ nhân viên này. Nữ nhân viên được ký hợp đồng vô thời hạn bất ngờ bị sa thải
Tình báo Hàn Quốc tiết lộ lý do binh sĩ bên thứ bất ngờ 'mất tích' ở Kursk của Liên bang Nga

Tình báo Hàn Quốc tiết lộ lý do binh sĩ bên thứ bất ngờ 'mất tích' ở Kursk của Liên bang Nga

Thế giới

07:38:08 05/02/2025
Ông Podolyak khi đó đã dẫn báo cáo từ Lực lượng Đặc nhiệm Ukraine cho biết một số đơn vị của quân đội bên thứ ba đã bị rút khỏi tiền tuyến ở tỉnh Kursk của Liên bang Nga.