TG-3390 nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để “bẫy” nạn nhân

Theo dõi VGT trên

Ngày 06/08/2015, tại Hội nghị bảo mật thông tin Black Hat được tổ chức tại Las Vegas, các nhà nghiên cứu đến từ hãng bảo mật Dell SecureWorks đã tiết lộ về một nhóm tin tặc Trung Quốc mới phát hiện mang tên Threat Group 3390 hay Emissary Panda.

Cụ thể, các nhà nghiên cứu cho biết, TG-3390 đã nhắm mục tiêu vào các ngành công nghiệp trên khắp thế giới nhằm đánh cắp một số lượng lớn dữ liệu công nghiệp. Phần lớn các mục tiêu của nhóm này nằm trong các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm. Bên cạnh đó, nhóm tin tặc được cho là đến từ Trung Quốc này cũng tấn công vào các nhà thầu quốc phòng, các trường đại học và cao đẳng, các công ty luật và các tổ chức chính trị, bao gồm cả các tổ chức có liên quan đến các nhóm dân tộc thiểu số tại Trung Quốc.

TG-3390 - nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để bẫy nạn nhân - Hình 1

Phần lớn các mục tiêu của TG-3390, hay Emissary Panda thuộc các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm

Theo báo cáo của Dell SecureWorks, TG-3390 chủ yếu tấn công hệ thống của các mục tiêu thông qua các cuộc tấn công watering-hole nhắm vào hơn 100 trang web hợp pháp. Các trang web này được lựa chọn vì chúng thường được ghé thăm bởi các mục tiêu của nhóm tin tặc này.

Ít nhất 50 tổ chức thuộc các ngành công nghiệp kể tại Mỹ và Anh đã bị TG-3390 đánh cắp dữ liệu. Các trang web bị nhắm mục tiêu bao gồm trang web của đại sứ quán Nga tại Mỹ cũng như các đại sứ quán khác và các tổ chức phi chính phủ; các trang web của các cơ quan chính phủ trên toàn thế giới; các công ty sản xuất, nhiều trong số đó là các nhà cung cấp cho các nhà thầu quốc phòng; và nhà sản xuất quốc phòng Tây Ban Nha – Amper. Một trang web văn hóa dành cho người Duy Ngô Nhĩ của Trung Quốc cũng đã được sử dụng, rõ ràng là để nhắm mục tiêu vào cộng đồng Hồi giáo.

Video đang HOT

Các nhà nghiên cứu cho biết, không có lỗ hổng zero-day nào được sử dụng để xâm nhập vào các hệ thống mạng mục tiêu, mà thay vào đó “nhóm tin tặc này dựa vào các lỗ hổng cũ như CVE-2011-3544, lỗ hổng bảo mật gần 1 năm tuổi trên Java, và CVE-2010-0738 để tấn công các mục tiêu”. TG-3390 sử dụng một số công cụ mà các nhóm tin tặc Trung Quốc khác thường sử dụng, tuy nhiên, chúng cũng có những công cụ độc nhất với giao diện được phát triển cho tiếng Trung giản thể.

Một trong các công cụ này là công cụ truy cập từ xa PlugX, “một mã độc khét tiếng liên quan đến một số cuộc tấn công và một nhóm tin tặc khác mà các nhà nghiên cứu cho rằng cũng có xuất xứ từ Trung Quốc”. Dường như nhóm tin tặc này cũng sử dụng bộ máy tìm kiếm Baidu để thực hiện trinh sát các mục tiêu.

Những người ghé thăm các trang web bị khai thác bởi Emissary Panda sẽ bị mã nhúng trong các trang web này điều hướng đến một trang web độc hại, hiển thị địa chỉ IP của họ. Nếu địa chỉ này nằm trong phạm vi những kẻ tấn công quan tâm, trang web độc hại sẽ đợi đến khi các nạn nhân xem trang tiếp theo để cài mã độc vào máy tính của họ. Bên cạnh đó, có ít nhất một nạn nhân đã bị nhắm mục tiêu bởi cuộc tấn công spear-phising. Một loạt các mã độc, bao gồm PlugX, đã được chia sẻ với các nhóm tin tặc Trung Quốc khác.

Tuy nhiên, có 2 công cụ chỉ được sử dụng cho nhóm này là ASPXTool, một “Web shell” Dịch vụ thông tin Internet (IIS) cụ thể được sử dụng để đoạt quyền truy cập vào các máy chủ bên trong hệ thống của mục tiêu; và công cụ đánh cắp thông tin OwaAuth được sử dụng để tấn công các máy chủ Microsoft Exchange chạy giao diện Web Outlook.

Khi xâm nhập vào hệ thống, các tin tặc thường nhắm mục tiêu vào bộ điều khiển miền Windows và các máy chủ Exchange, nhắm mục tiêu vào các thông tin đăng nhập của người dùng, cho phép chúng di chuyển sang các hệ thống khác trên toàn hệ thống bị nhắm mục tiêu. Chúng sử dụng một công cụ khai thác Internet Information Server để cài cửa hậu và mã độc ghi thao tác bàn phím vào máy chủ Exchange.

Việc xâm nhập vào bộ điều khiển miền và các máy chủ Exchange mang lại cho tin tặc cơ hội đánh cắp thông tin quản trị viên cùng các thông tin cấp cao khác và chúng có thể nhanh chóng xác định những mục tiêu được quan tâm cũng như chuyển sang xâm nhập các hệ thống khác trong mạng lưới của nạn nhân – thường chỉ trong 2 giờ sau lần xâm nhập đầu tiên.

Hữu Thiên (dịch từ arstechnica.com)

Theo NTD

Người Mỹ coi Trung Quốc "nguy hiểm chỉ sau IS"

Một cuộc khảo sát mới đây cho thấy người dân Mỹ xem Trung Quốc là mối đe dọa thứ hai chỉ sau IS. Điều này được cho là do các động thái của Trung Quốc gây bức xúc dư luận quốc tế suốt thời gian qua.

Người Mỹ coi Trung Quốc nguy hiểm chỉ sau IS - Hình 1

Khảo sát của Fox News cho thấy IS và Trung Quốc là hai mối đe dọa hàng đầu đối với nước Mỹ. (Ảnh: Fox News)

Theo một khảo sát do Fox News tiến hành từ ngày 21-23/6, với 33% số phiếu nói CÓ, lực lượng khủng bố Nhà nước Hồi giáo tự xưng (IS) được coi là mối lo ngại an ninh hàng đầu đối với người dân Mỹ.

Trung Quốc đứng thứ hai với 26% số phiếu. Nguyên nhân chính Trung Quốc nổi lên trở thành mối lo ngại thứ hai với an ninh nước Mỹ là do những động thái gần đây của nước này tại Biển Đông.

Việc Bắc Kinh tiến hành bồi đắp trái phép các đảo nhân tạo và lớn tiếng thể hiện yêu sách vô lý tại Biển Đông suốt thời gian qua đã làm dấy lên bức xúc và lo ngại trong cộng đồng quốc tế về nguy cơ gia tăng xung đột tại khu vực.

Bên cạnh đó, Mỹ gần đây cũng thường xuyên phải đối mặt với nguy cơ mất an toàn an ninh mạng khi liên tục bị tấn công và đánh cắp thông tin mật, được cho là do các tin tặc Trung Quốc tiến hành.

Kết quả cuộc khảo sát cũng cho thấy chỉ 9% số người Mỹ được hỏi coi Nga là mối đe dọa an ninh, đứng thứ 3. Tiếp đó là Iran và al-Qaeda.

Trong khi đó tại Nga, Mỹ và Tổng thống Barack Obama được coi là mối đe dọa chính đối với quốc gia này, chiếm 37% tổng số câu trả lời trong một khảo sát do Trung tâm Nghiên cứu Dân ý Nga tiến hành.

Nghi Phương

Theo Dantri/ Sputnik

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Xe mất thắng lao xuống rãnh ven đường, ít nhất 18 người thiệt mạng tại Thái LanXe mất thắng lao xuống rãnh ven đường, ít nhất 18 người thiệt mạng tại Thái Lan
23:36:51 27/02/2025
Chính quyền Trump tính bán 'thẻ vàng' 5 triệu USD để có thể thành công dân MỹChính quyền Trump tính bán 'thẻ vàng' 5 triệu USD để có thể thành công dân Mỹ
20:58:25 27/02/2025
Nga và Mỹ thảo luận điều gì trong 6 tiếng tại Thổ Nhĩ Kỳ?Nga và Mỹ thảo luận điều gì trong 6 tiếng tại Thổ Nhĩ Kỳ?
06:14:55 01/03/2025
Thẩm phán Mỹ chặn lệnh sa thải hàng loạt của chính quyền ông TrumpThẩm phán Mỹ chặn lệnh sa thải hàng loạt của chính quyền ông Trump
11:00:15 28/02/2025
Tổng thống Trump có thể ký sắc lệnh ghi nhận tiếng Anh là ngôn ngữ chính thức của MỹTổng thống Trump có thể ký sắc lệnh ghi nhận tiếng Anh là ngôn ngữ chính thức của Mỹ
13:09:29 01/03/2025
Nga đánh giá vòng đàm phán mới với Mỹ thiết thực và thực chấtNga đánh giá vòng đàm phán mới với Mỹ thiết thực và thực chất
20:12:02 28/02/2025
Không chỉ Mỹ, Pháp cũng đàm phán về khoáng sản quan trọng với UkraineKhông chỉ Mỹ, Pháp cũng đàm phán về khoáng sản quan trọng với Ukraine
10:40:39 01/03/2025
Tổng thống Trump từ chối hỗ trợ quân sự khi Anh đưa quân tới UkraineTổng thống Trump từ chối hỗ trợ quân sự khi Anh đưa quân tới Ukraine
07:13:43 28/02/2025

Tin đang nóng

HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!
15:06:11 01/03/2025
Ninh Thuận: Người phụ nữ lượm ve chai bị sát hạiNinh Thuận: Người phụ nữ lượm ve chai bị sát hại
14:13:20 01/03/2025
Nam nghệ sĩ bức xúc chỉ tay, nói thẳng mặt những người thiếu tôn trọng mình trong họp báoNam nghệ sĩ bức xúc chỉ tay, nói thẳng mặt những người thiếu tôn trọng mình trong họp báo
14:50:09 01/03/2025
Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"
15:03:26 01/03/2025
Vợ đẹp của Lâm Tây gây tranh cãi khi tập gym chỉ sau 10 ngày sinh con, lên tiếng cảnh báo: Đừng như Xuân!Vợ đẹp của Lâm Tây gây tranh cãi khi tập gym chỉ sau 10 ngày sinh con, lên tiếng cảnh báo: Đừng như Xuân!
16:22:18 01/03/2025
Gia đình xây dựng vườn tưởng niệm cho nữ diễn viên Từ Hy ViênGia đình xây dựng vườn tưởng niệm cho nữ diễn viên Từ Hy Viên
14:54:36 01/03/2025
Gia đình Từ Hy Viên xáo xào vì drama, con nhập viện cấp cứu, chồng ngày nào cũng khócGia đình Từ Hy Viên xáo xào vì drama, con nhập viện cấp cứu, chồng ngày nào cũng khóc
14:30:23 01/03/2025
Sao Hoa ngữ 1/3: Trương Quân Ninh tiết lộ cảnh tình tứ với Liên Bỉnh PhátSao Hoa ngữ 1/3: Trương Quân Ninh tiết lộ cảnh tình tứ với Liên Bỉnh Phát
17:49:49 01/03/2025

Tin mới nhất

ASEAN sẵn sàng thông qua Kế hoạch chiến lược Cộng đồng kinh tế 2026-2030

ASEAN sẵn sàng thông qua Kế hoạch chiến lược Cộng đồng kinh tế 2026-2030

20:04:57 01/03/2025
Các chương trình nghị sự của Malaysia với tư cách là Chủ tịch ASEAN bao gồm tăng cường thương mại và đầu tư nội khối ASEAN và đi đầu trong các nỗ lực nhằm khám phá và mở rộng hợp tác kinh tế và quan hệ đối tác bên ngoài khu vực ASEAN.
Tháng lễ Ramadan bắt đầu tại Indonesia

Tháng lễ Ramadan bắt đầu tại Indonesia

19:44:28 01/03/2025
Trong tháng Ramadan, những người theo đạo Hồi kiêng ăn uống từ lúc Mặt Trời mọc đến lúc Mặt Trời lặn và tập trung làm những việc tốt và củng cố đức tin của mình.
Tổng thống Ukraine đã điện đàm ngay với 2 lãnh đạo châu Âu sau khi gặp Tổng thống Trump

Tổng thống Ukraine đã điện đàm ngay với 2 lãnh đạo châu Âu sau khi gặp Tổng thống Trump

19:31:53 01/03/2025
Nhật Bản và Ba Lan - quốc gia thành viên NATO có chung biên giới với Ukraine - tuyên bố an ninh của châu Âu và khu vực Ấn Độ Dương - Thái Bình Dương là không thể tách rời . Hai bên đồng thời cam kết tăng cường hợp tác để phục hồi và tái...
Thỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủ

Thỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủ

19:29:52 01/03/2025
Về phần mình, Tổng thống Trump nhấn mạnh rằng ông Putin muốn đạt được một thỏa thuận. Bên cạnh đó, ông Trump cảnh báo rằng hoặc là nhà lãnh đạo Ukraine cần đạt được một thỏa thuận, hoặc Mỹ sẽ rút lui.
Năng lượng Mặt Trời trở thành 'miếng mồi' hấp dẫn với tin tặc

Năng lượng Mặt Trời trở thành 'miếng mồi' hấp dẫn với tin tặc

18:44:05 01/03/2025
Trong bối cảnh đó, EU đang cố gắng hạn chế các mối đe dọa an ninh bằng quy định mới. Quy định mới của EU có nội dụng yêu cầu nhà điều hành các cơ sở năng lượng Mặt Trời lớn phải có cơ chế ứng phó với các cuộc tấn công.
Hiện tượng hiếm gặp: Bảy hành tinh thẳng hàng trên bầu trời đêm

Hiện tượng hiếm gặp: Bảy hành tinh thẳng hàng trên bầu trời đêm

18:43:12 01/03/2025
Theo Tiến sĩ Shyam Balaji, nhà nghiên cứu tại King s College London, hiện tượng này xảy ra do tất cả các hành tinh trong hệ Mặt Trời quay quanh Mặt Trời trên cùng một mặt phẳng, gọi là mặt phẳng hoàng đạo
Israel đề xuất gia hạn giai đoạn 1 của thỏa thuận ngừng bắn tại Gaza

Israel đề xuất gia hạn giai đoạn 1 của thỏa thuận ngừng bắn tại Gaza

17:23:50 01/03/2025
Cùng ngày, Tổng thư ký Liên hợp quốc Antonio Guterres đã nhấn mạnh sự cần thiết phải tiếp tục duy trì thỏa thuận ngừng bắn, trao đổi con tin giữa Israel và Hamas, trong bối cảnh thỏa thuận này hết hạn vào sáng 1/3.
Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

14:11:26 01/03/2025
Rủi ro từ thay đổi thuế quan đối với vàng đã thúc đẩy các ngân hàng, nhà đầu tư và thương nhân Mỹ chuyển kim loại quý này vào Trung tâm giao dịch hàng hóa và các kho vàng khác ở New York, trong khi thông thường nó sẽ được lưu trữ ở Lond...
Mỹ áp thuế nặng lên cáp nhôm sản xuất tại Hàn Quốc sử dụng vật liệu Trung Quốc

Mỹ áp thuế nặng lên cáp nhôm sản xuất tại Hàn Quốc sử dụng vật liệu Trung Quốc

14:08:29 01/03/2025
Bộ Thương mại, Công nghiệp và Năng lượng Hàn Quốc cho biết, nguyên liệu sản xuất dây cáp nhôm được nhập khẩu từ Trung Quốc, sau đó gia công một phần tại Hàn Quốc trước khi xuất khẩu sang Mỹ.
Thủ lĩnh PKK bất ngờ kêu gọi buông vũ khí, ngừng xung đột với Thổ Nhĩ Kỳ

Thủ lĩnh PKK bất ngờ kêu gọi buông vũ khí, ngừng xung đột với Thổ Nhĩ Kỳ

14:02:51 01/03/2025
Đài Al-Jazeera đưa tin thủ lĩnh Abdullah Ocalan của tổ chức đảng Công nhân người Kurd (PKK) đã kêu gọi buông vũ khí, giải thể và chấm dứt xung đột với nhà nước Thổ Nhĩ Kỳ.
Tổng thống Ukraine có phát biểu công khai đầu tiên sau khi gặp Tổng thống Trump

Tổng thống Ukraine có phát biểu công khai đầu tiên sau khi gặp Tổng thống Trump

14:00:54 01/03/2025
Khi được người dẫn chương trình Bret Baier hỏi liệu ông có cân nhắc từ chức sau cuộc gặp "gây tranh cãi" với Tổng thống Trump, Tổng thống Ukraine Zelensky đã dứt khoát trở lời là "không".
Đồng minh hóa đối tác

Đồng minh hóa đối tác

13:54:28 01/03/2025
Mức độ coi trọng của EU với Ấn Độ có thể thấy ở chỗ tất cả các thành viên của Ủy ban châu Âu đều tới Ấn Độ vào dịp này.

Có thể bạn quan tâm

Cuộc hôn nhân của người mẫu Phan Như Thảo với đại gia Đức An

Cuộc hôn nhân của người mẫu Phan Như Thảo với đại gia Đức An

Sao việt

19:55:17 01/03/2025
Từng gây choáng khi chạm mốc gần 90 kg,vóc dáng của người mẫu Phan Như Thảo của hiện tại còn khiến khán giả bất ngờ hơn.
10 giây cam thường bóc nhan sắc thật khó tin của tình trẻ tin đồn Lưu Diệc Phi

10 giây cam thường bóc nhan sắc thật khó tin của tình trẻ tin đồn Lưu Diệc Phi

Sao châu á

19:47:40 01/03/2025
Lý Hiện cực kỳ điển trai với ngũ quan hài hòa, chiếc mũi cao thẳng tắp. Anh cũng gây ấn tượng với ngoại hình cao, phong thái lạnh lùng, nam tính cuốn hút.
Cô giáo gửi ảnh học sinh ngủ trưa và xóa trong 30 giây nhưng đã quá muộn: Phụ huynh quyết định chuyển trường

Cô giáo gửi ảnh học sinh ngủ trưa và xóa trong 30 giây nhưng đã quá muộn: Phụ huynh quyết định chuyển trường

Netizen

19:23:09 01/03/2025
Một ngày, giáo viên gửi cho Tiểu Văn một bức ảnh Ki Ki đang ngủ trưa, nhưng chưa đầy 30 giây đã rút lại. Tiểu Văn tinh mắt kịp thấy bức ảnh và cảm thấy rất tức giận.
Hoà Minzy "nâng khăn sửa túi" cho Văn Toàn cực tình, ngượng chín mặt khi diễn cảnh hò hẹn, chemistry tràn màn hình

Hoà Minzy "nâng khăn sửa túi" cho Văn Toàn cực tình, ngượng chín mặt khi diễn cảnh hò hẹn, chemistry tràn màn hình

Sao thể thao

18:59:44 01/03/2025
Dân mạng càng tích cực đẩy thuyền trước màn tương tác đầy tình tứ của Văn Toàn và Hoà Minzy ở hậu trường quay MV.
Gã trai dùng clip sex tống tiền nữ Việt kiều Mỹ

Gã trai dùng clip sex tống tiền nữ Việt kiều Mỹ

Pháp luật

18:48:17 01/03/2025
Xin tiền bà S. không được, Hùng dùng các clip sex mà bà S. đã gửi cho anh ta trước đó để uy hiếp, ép phải chuyển tiền nếu không sẽ gửi các clip này cho người thân, bạn bè của bà.
Ai có thể thay thế Trấn Thành, Trường Giang ở Running Man Việt Nam?

Ai có thể thay thế Trấn Thành, Trường Giang ở Running Man Việt Nam?

Tv show

18:23:54 01/03/2025
Trấn Thành và Trường Giang được dự đoán sẽ không xuất hiện trong Running Man Việt Nam mùa 3, vì vậy người thay thế 2 gương mặt đình dám này đang được mong chờ.
Tử vi 12 con giáp thứ Bảy ngày 1/3/2025: Thân quá khắt khe, Dậu gặp trở ngại

Tử vi 12 con giáp thứ Bảy ngày 1/3/2025: Thân quá khắt khe, Dậu gặp trở ngại

Trắc nghiệm

17:40:27 01/03/2025
Ngày 1/3/2025 mang đến nhiều cơ hội và thử thách cho từng con giáp. Cùng xem xét chi tiết tử vi của từng con giáp trong ngày hôm nay về công việc, tài lộc và tình cảm.
Văn Toàn đóng MV của Hòa Minzy, dân mạng nhiệt tình "đẩy thuyền"

Văn Toàn đóng MV của Hòa Minzy, dân mạng nhiệt tình "đẩy thuyền"

Nhạc việt

17:30:28 01/03/2025
Trong MV, Hòa Minzy và Văn Toàn có nhiều khoảnh khắc tương tác gần gũi, thậm chí còn có cảnh áp sát mặt nhau đầy tình cảm.
Cuối tuần tranh thủ làm món bánh "chiêu tài" này ăn, vừa ngon lại tốt cho sức khỏe

Cuối tuần tranh thủ làm món bánh "chiêu tài" này ăn, vừa ngon lại tốt cho sức khỏe

Ẩm thực

16:42:24 01/03/2025
Món bánh khoai lang giòn gần đây rất ưa chuộng, bất cứ ai cũng có thể làm và kết quả là một món ăn vô cùng hấp dẫn.
Loài thực vật săn mồi có lá giống hệt rắn hổ mang

Loài thực vật săn mồi có lá giống hệt rắn hổ mang

Lạ vui

16:24:08 01/03/2025
Cây loa kèn hổ mang (Darlingtonia californica), còn gọi là cây nắp ấm California, là một trong những loài cây ăn thịt kỳ lạ nhất thế giới.