Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows

Theo dõi VGT trên

Một nhóm tin tặc có tên gọi PLATINUM đã sử dụng công cụ Active Management Technology (AMT), có sẵn trên các bộ vi xử lý và chipset vPro của Intel để vượt qua tường lửa Windows.

Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows - Hình 1

Công nghệ AMT có thể bị tin tặc lợi dụng. ẢNH: NEOWIN

Theo Neowin, về cơ bản nhóm này có một công cụ truyền tải tập tin trong đó hạt nhân của nó sử dụng kênh Serial-over-LAN (SOL) nằm bên trong AMT cho mục đích giao tiếp. Bởi vì kênh này hoạt động độc lập với hệ điều hành, nó cho phép bất kỳ giao tiếp nào và trở nên vô hình với tường lửa và các ứng dụng giám sát mạng chạy trên thiết bị chủ.

AMT cần đến các truy cập cấp thấp, cho phép bất kỳ ai có thể cài đặt hệ điều hành trên máy từ xa, và cung cấp một giải pháp KVM dựa trên IP. KVM (Keyboard, Video, Mouse) là thiết bị chuyển mạch tín hiệu của bàn phím, chuột và màn hình của nhiều máy chủ khác nhau vào một bàn phím, chuột và màn hình, giúp người quản trị hệ thống có thể truy cập và điều khiển nhiều máy tính hoặc máy chủ một cách dễ dàng và thuận lợi.

Các chuyên gia bảo mật xác nhận rằng công cụ này không để lộ các lỗ hổng trong công nghệ quản lý, nhưng lạm dụng AMT SOL bên trong mạng đã bị xâm nhập sẽ giúp các kết nối trở nên lén lút và trốn tránh các ứng dụng bảo mật.

Hiện tại, các máy tính đang sử dụng dịch vụ Windows Defender ATP (Advanced Threat Protection) chạy Windows 10 phiên bản 1607 trở lên và Configuration Manager 1610 hoặc cao hơn có thể yên tâm.

Video đang HOT

Microsoft nói rằng đây là mẫu malware đầu tiên “lạm dụng các tính năng của chipset” và nhắc lại rằng công cụ của PLATINUM không phơi bày những sai sót trong AMT, thay vào đó nó trốn tránh các công cụ giám sát an ninh.

Hiếu Trung

Theo Thanhnien

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry

Các chuyên gia bảo mật vừa phát hiện mã độc mới mang tên EternalRocks, có khả năng tự lây lan bằng cách khai thác lỗ hổng trong giao thức chia sẻ tập tin SMB của Windows, với mức độ nghiêm trọng hơn mã độc WannaCry.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 1

Tin tặc đang tìm ra nhiều phương pháp khác nhau để tấn công người dùng. ẢNH: AFP

Theo Thehackernews, khác với mã độc tống t.iền WannaCry, mã độc EternalRocks có khả năng lây rộng nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác hai trong số này

Cụ thể, WannaCry chỉ sử dụng hai công cụ EternalBlue và DoublePulsar, trong khi đó EternalRocks khai thác đến 7 công cụ gồm: EternalBlue, EternalRomance, EternalChampion, EternalSynergy, SMBTouch, ArchTouch và DoublePulsar.

SMBTouch và ArchTouch là các công cụ giám sát SMB, được thiết kế để quét các cổng SMB mở trên internet công cộng. Còn EternalBlue, EternalChampion, EternalSynergy và EternalRomance là các lỗ hổng để tin tặc tấn công vào máy tính Windows. Riêng DoublePulsar được sử dụng để lây lan sâu từ một máy tính bị ảnh hưởng sang các máy tính dễ bị tổn thương khác hoạt động trên cùng một mạng.

Miroslav Stampar - nhà nghiên cứu an ninh của Trung tâm ứng cứu khẩn cấp máy tính Croatia là người phát hiện ra EternalRocks. Theo Stampar, EternalRocks không giống với WannaCry khi nó dường như được thiết kế hoạt động bí mật để không bị phát hiện trên hệ thống bị ảnh hưởng.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 2

Sâu EternalRocks được cho là nguy hiểm hơn nhiều so với WannaCry. ẢNH: THEHACKERNEWS

Phương thức lây nhiễm của mã độc này vẫn dựa trên các lỗ hổng Windows tương tự như WannaCry, nhưng thay vì mã hóa các tập tin trên máy khách, EternalRocks cho phép hacker có quyền điều khiển từ xa các máy bị lây nhiễm.

Theo hãng bảo mật Trend Micro, cơ chế này nguy hiểm hơn rất nhiều lần so với WannaCry, cho phép hacker có thể sử dụng mạng lưới các máy bị lây nhiễm vào các mục đích xấu như tấn công từ chối dịch vụ DDOS, ăn cắp và phá hoại dữ liệu, hay thậm chí là các hành vi nguy hiểm hơn như theo dõi và tống t.iền người dùng trực tiếp.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: "Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT".

Chuyên gia của Bkav khuyến cáo, người sử dụng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15.5 để quét và vá các lỗ hổng SMB trên máy tính.

"Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks", ông Ngô Tuấn Anh cho biết thêm.

Ngoài ra, hãng bảo mật Trend Micro cũng khuyến cáo thêm để đề phòng ngừa nguy cơ mã độc tấn công, người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các tập tin nhận từ internet trong môi trường cách ly. Bên cạnh đó, cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ địa điểm Midu hưởng tuần trăng mật sang chảnh
06:33:28 04/07/2024
Cô đào có cuộc đời bi đát nhất: Uống thuốc vì chồng bỏ rơi, 21 t.uổi ôm con ngã quỵ bởi câu nói như dao găm
07:00:00 04/07/2024
Dàn thí sinh gây bất ngờ tại Sơ khảo Miss Grand Vietnam 2024, 1 nhân vật 2 lần out top cũng có mặt
06:52:53 04/07/2024
Ly hôn chồng cũ vì không sinh được con, vừa cưới chồng mới thì có bầu, nhưng xét nghiệm ADN xong chị tôi lại phải ly hôn tiếp
08:31:31 04/07/2024
Mỹ nhân cổ trang gây bão MXH với nhan sắc đẹp hơn tranh vẽ, netizen tấm tắc khen "tạo hình xuất sắc nhất sự nghiệp"
06:27:13 04/07/2024
Trạm Cứu Hộ Trái Tim tập cuối: Tất cả các nhân vật đều có cái kết đẹp trừ một người
06:18:43 04/07/2024
Khi mỹ nhân Việt đeo kim cương đắt giá do chồng tặng, người cuối cùng xỏ nhẫn 22 tỷ "gây sốt" cõi mạng
10:39:22 04/07/2024
"Bạn trai quốc dân" Hoa ngữ sau 8 năm giờ già như ông chú hói đầu gây choáng, netizen "lác mắt" không nhận ra
06:21:41 04/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chàng phi công quân sự tiết lộ chuyện tình 'yêu nhanh cưới vội' với vợ xinh đẹp

Tv show

13:09:18 04/07/2024
Trong chương trình Vợ chồng son phiên bản quân đội, câu chuyện tình yêu và hôn nhân của phi công Trịnh Xuân Tình và cô vợ xinh đẹp thu hút sự quan tâm của khán giả.

Hải Phòng: Tăng cường phòng ngừa ngộ độc tại bếp ăn tập thể

Sức khỏe

13:07:59 04/07/2024
Ngay sau khi năm bắt thông tin, cơ quan chức năng TP. Hải Phòng đã khẩn trương vào cuộc chỉ đạo quan tâm, chăm sóc cho các công nhân; đồng thời xác minh, làm rõ nguyên nhân xảy ra sự việc để xử lý theo quy định.

AMEE khiến khán giả "dậy sóng" với phiên bản 'Trái đất ôm Mặt trời' cùng Kai Đinh, GREY D trong 'SUMMERROOM'

Nhạc việt

13:02:08 04/07/2024
Tối ngày 1/7, Kai Đinh tiếp tục phát hành ca khúc Trái đất ôm Mặt trời kết hợp cùng AMEE và GREY D, tiếp nối thành công của ca khúc điều vô tri nhất thuộc dự án SUMMERROOM Band Session.

Mình yêu nhau, bình yên thôi - Tập 88: Lâm nhận lời sửa hình xăm sai chính tả cho học trò

Phim việt

12:59:31 04/07/2024
Lâm mặc dù rất bực vì Long học hành chưa đến nơi đến chốn mà đã dám tự ý đi hành nghề k.iếm t.iền nhưng anh vẫn quyết định thay học trò sửa sai.

Khoảnh khắc 8 cầu thủ động viên khi Ronaldo khóc, Bồ Đào Nha chưa bao giờ đoàn kết như thế

Sao thể thao

12:47:44 04/07/2024
Ronaldo đã khóc, đó là giọt nước mắt khi anh bỏ lỡ cơ hội mười mươi trên chấm penalty. Khoảnh khắc thủ môn Jan Oblak của Slovenia cản phá penalty thành công cũng là giọt nước tràn ly .

V (BTS) - Thần tượng K-Pop được tìm kiếm nhiều nhất trên Google nửa đầu năm 2024

Nhạc quốc tế

12:41:27 04/07/2024
Google mới đây đã công bố danh sách những ngôi sao được tìm kiếm nhiều nhất trên nền tảng này trong nửa đầu năm 2024. Dữ liệu được thu thập từ 1/1 đến 30/6/2024.

Danh sách nhân vật trong Zenless Zone Zero

Mọt game

12:16:10 04/07/2024
TrongZenless Zone Zero, nhân vật sẽ thuộc các thế lực khác nhau, với 5 hệ, 3 phong cách chiến đấu chủ đạo, 5 chuyên môn và 2 cấp bậc. Cấp A tương ứng với nhân vật 4 sao, cấp S tương ứng với nhân vật 5 sao.

Du lịch Cửa Hội có những gì?

Du lịch

12:05:02 04/07/2024
Năm nay, nếu bạn vẫn chưa có gợi ý về điểm đến thì hãy lựa chọn biển Cửa Hội để trải nghiệm và khám phá. Biển Cửa Hội được biết đến là một trong những điểm đến du lịch hấp dẫn ở khu vực Bắc Trung Bộ.

5 phim Hàn dở nhất nửa đầu 2024: Hạng 1 bị coi là "nỗi nhục" của nhà đài

Phim châu á

11:57:56 04/07/2024
Ban đầu bộ phim Người Thừa Kế Bất Khả Thi thu hút sự chú ý của người xem nhờ sự góp mặt của 2 nam diễn viên trẻ Lee Jae Wook, Lee Jun Young cùng nội dung lôi cuốn về hành trình vượt lên của các thanh niên tham vọng.

Cách làm bao tử heo khìa nước dừa miền Tây giòn giòn thơm phức, ăn với cơm hay nhậu đều thích hợp

Ẩm thực

11:57:41 04/07/2024
Bao tử khìa nước dừa mang lại một trải nghiệm ẩm thực đầy thú vị, với sự kết hợp hài hòa giữa độ giòn dai của bao tử và vị béo ngậy, đậm đà của nước dừa cùng các gia vị khác.

5 bước chăm sóc để có vùng nách xinh trắng sáng như sao Hàn, riêng bước số 4 chắc ít người để ý

Làm đẹp

11:50:39 04/07/2024
Nhiều fan còn đùa rằng nách của thần tượng còn... sáng hơn cả tương lai của họ nữa. Vậy các idol thường làm gì để chăm sóc vùng da đặc biệt này?