Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows

Một nhóm tin tặc có tên gọi PLATINUM đã sử dụng công cụ Active Management Technology (AMT), có sẵn trên các bộ vi xử lý và chipset vPro của Intel để vượt qua tường lửa Windows .

Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows - Hình 1

Công nghệ AMT có thể bị tin tặc lợi dụng. ẢNH: NEOWIN

Theo Neowin, về cơ bản nhóm này có một công cụ truyền tải tập tin trong đó hạt nhân của nó sử dụng kênh Serial-over-LAN (SOL) nằm bên trong AMT cho mục đích giao tiếp. Bởi vì kênh này hoạt động độc lập với hệ điều hành, nó cho phép bất kỳ giao tiếp nào và trở nên vô hình với tường lửa và các ứng dụng giám sát mạng chạy trên thiết bị chủ.

AMT cần đến các truy cập cấp thấp, cho phép bất kỳ ai có thể cài đặt hệ điều hành trên máy từ xa, và cung cấp một giải pháp KVM dựa trên IP. KVM (Keyboard, Video , Mouse) là thiết bị chuyển mạch tín hiệu của bàn phím, chuột và màn hình của nhiều máy chủ khác nhau vào một bàn phím, chuột và màn hình, giúp người quản trị hệ thống có thể truy cập và điều khiển nhiều máy tính hoặc máy chủ một cách dễ dàng và thuận lợi.

Các chuyên gia bảo mật xác nhận rằng công cụ này không để lộ các lỗ hổng trong công nghệ quản lý, nhưng lạm dụng AMT SOL bên trong mạng đã bị xâm nhập sẽ giúp các kết nối trở nên lén lút và trốn tránh các ứng dụng bảo mật.

Hiện tại, các máy tính đang sử dụng dịch vụ Windows Defender ATP (Advanced Threat Protection) chạy Windows 10 phiên bản 1607 trở lên và Configuration Manager 1610 hoặc cao hơn có thể yên tâm.

Video đang HOT

Microsoft nói rằng đây là mẫu malware đầu tiên “lạm dụng các tính năng của chipset” và nhắc lại rằng công cụ của PLATINUM không phơi bày những sai sót trong AMT, thay vào đó nó trốn tránh các công cụ giám sát an ninh.

Hiếu Trung

Theo Thanhnien

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry

Các chuyên gia bảo mật vừa phát hiện mã độc mới mang tên EternalRocks, có khả năng tự lây lan bằng cách khai thác lỗ hổng trong giao thức chia sẻ tập tin SMB của Windows, với mức độ nghiêm trọng hơn mã độc WannaCry.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 1

Tin tặc đang tìm ra nhiều phương pháp khác nhau để tấn công người dùng. ẢNH: AFP

Theo Thehackernews, khác với mã độc tống tiền WannaCry, mã độc EternalRocks có khả năng lây rộng nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác hai trong số này

Cụ thể, WannaCry chỉ sử dụng hai công cụ EternalBlue và DoublePulsar, trong khi đó EternalRocks khai thác đến 7 công cụ gồm: EternalBlue, EternalRomance, EternalChampion, EternalSynergy, SMBTouch, ArchTouch và DoublePulsar.

SMBTouch và ArchTouch là các công cụ giám sát SMB, được thiết kế để quét các cổng SMB mở trên internet công cộng. Còn EternalBlue, EternalChampion, EternalSynergy và EternalRomance là các lỗ hổng để tin tặc tấn công vào máy tính Windows. Riêng DoublePulsar được sử dụng để lây lan sâu từ một máy tính bị ảnh hưởng sang các máy tính dễ bị tổn thương khác hoạt động trên cùng một mạng.

Miroslav Stampar - nhà nghiên cứu an ninh của Trung tâm ứng cứu khẩn cấp máy tính Croatia là người phát hiện ra EternalRocks. Theo Stampar, EternalRocks không giống với WannaCry khi nó dường như được thiết kế hoạt động bí mật để không bị phát hiện trên hệ thống bị ảnh hưởng.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 2

Sâu EternalRocks được cho là nguy hiểm hơn nhiều so với WannaCry. ẢNH: THEHACKERNEWS

Phương thức lây nhiễm của mã độc này vẫn dựa trên các lỗ hổng Windows tương tự như WannaCry, nhưng thay vì mã hóa các tập tin trên máy khách, EternalRocks cho phép hacker có quyền điều khiển từ xa các máy bị lây nhiễm.

Theo hãng bảo mật Trend Micro, cơ chế này nguy hiểm hơn rất nhiều lần so với WannaCry, cho phép hacker có thể sử dụng mạng lưới các máy bị lây nhiễm vào các mục đích xấu như tấn công từ chối dịch vụ DDOS, ăn cắp và phá hoại dữ liệu, hay thậm chí là các hành vi nguy hiểm hơn như theo dõi và tống tiền người dùng trực tiếp.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: "Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT".

Chuyên gia của Bkav khuyến cáo, người sử dụng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15.5 để quét và vá các lỗ hổng SMB trên máy tính.

"Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks", ông Ngô Tuấn Anh cho biết thêm.

Ngoài ra, hãng bảo mật Trend Micro cũng khuyến cáo thêm để đề phòng ngừa nguy cơ mã độc tấn công, người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các tập tin nhận từ internet trong môi trường cách ly. Bên cạnh đó, cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025

Tin đang nóng

VĐV bóng chuyền Đặng Thị Hồng bị cấm thi đấu vô thời hạnVĐV bóng chuyền Đặng Thị Hồng bị cấm thi đấu vô thời hạn
20:05:21 11/09/2025
Hình ảnh cuối cùng của Vu Mông Lung trước khi qua đời vì ngã lầu ở tuổi 37Hình ảnh cuối cùng của Vu Mông Lung trước khi qua đời vì ngã lầu ở tuổi 37
23:43:52 11/09/2025
Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?
00:12:33 12/09/2025
Công an điều tra các hành vi khác của chủ nha khoa Tuyết Chinh ở TPHCMCông an điều tra các hành vi khác của chủ nha khoa Tuyết Chinh ở TPHCM
20:27:17 11/09/2025
Tăng Thanh Hà trùm kín mặt, lặng lẽ đứng 1 góc trong tang lễ của bố diễn viên Quốc CườngTăng Thanh Hà trùm kín mặt, lặng lẽ đứng 1 góc trong tang lễ của bố diễn viên Quốc Cường
20:33:25 11/09/2025
Hình ảnh chưa từng lên sóng của "mỹ nam cổ trang số 1 Trung Quốc" vừa ngã lầu tử vong gây đau xót nhất lúc nàyHình ảnh chưa từng lên sóng của "mỹ nam cổ trang số 1 Trung Quốc" vừa ngã lầu tử vong gây đau xót nhất lúc này
23:59:29 11/09/2025
Toàn cảnh ồn ào chồng ca sĩ Na Anh lộ video với phụ nữ khácToàn cảnh ồn ào chồng ca sĩ Na Anh lộ video với phụ nữ khác
19:33:34 11/09/2025
Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?
00:06:19 12/09/2025

Tin mới nhất

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.

Có thể bạn quan tâm

Sữa bò, sữa đậu nành, sữa hạnh nhân: Loại nào tốt cho sức khỏe?

Sữa bò, sữa đậu nành, sữa hạnh nhân: Loại nào tốt cho sức khỏe?

Sức khỏe

05:35:16 12/09/2025
Sữa đậu nành chứa nhiều protein, ít chất béo bão hòa, bổ sung vitamin A, B, D cùng khoáng chất như canxi, kali. Đây là lựa chọn thay thế tốt cho người không uống được sữa bò.
Lí do thực sự Thiên An lên tiếng dồn dập về lùm xùm với Jack ngay lúc này?

Lí do thực sự Thiên An lên tiếng dồn dập về lùm xùm với Jack ngay lúc này?

Sao việt

00:10:02 12/09/2025
Dư luận đặt dấu hỏi là vì sao Thiên An lại chọn đúng thời điểm này để đào lại những chuyện cũ, vốn đã khiến khán giả ngán ngẩm suốt nhiều năm qua.
Trần đời chưa thấy bác sĩ nội trú nào đẹp vô cùng tận thế này: Nhan sắc kinh thiên động địa, hoàn mỹ không một điểm trừ

Trần đời chưa thấy bác sĩ nội trú nào đẹp vô cùng tận thế này: Nhan sắc kinh thiên động địa, hoàn mỹ không một điểm trừ

Hậu trường phim

23:56:27 11/09/2025
Nhìn một bác sĩ nội trú hốt hoảng trong ca mổ, bơ phờ sau ca trực, nhưng vẫn đẹp đến mức phi thực tế, nhiều người phải thừa nhận rằng quá xinh chính là lợi thế và cũng là điểm gây ấn tượng mạnh nhất của nhân vật này.
Chàng trai đi hẹn hò, 'hoảng hốt' khi nghe bạn gái muốn đãi tiệc cưới 50 bàn

Chàng trai đi hẹn hò, 'hoảng hốt' khi nghe bạn gái muốn đãi tiệc cưới 50 bàn

Tv show

23:40:15 11/09/2025
Trong chương trình Bạn muốn hẹn hò, chàng trai 39 tuổi vừa tính chuyện cưới xin thì lập tức đứng hình khi nghe bạn gái muốn đãi 50 bàn tiệc.
Cuộc sống hạnh phúc của Chung Gia Hân bên chồng bác sĩ

Cuộc sống hạnh phúc của Chung Gia Hân bên chồng bác sĩ

Sao châu á

23:34:24 11/09/2025
Gần chục năm kể từ khi rời bỏ hào quang ở Hồng Kông để xây dựng tổ ấm với chồng bác sĩ, Chung Gia Hân có cuộc sống hạnh phúc tại Canada.
Ca sĩ miền Tây đắt show nhất hiện tại: 2 lần diễn Đại lễ A50 - A80, kiếm ít nhất 11 tỷ/ năm

Ca sĩ miền Tây đắt show nhất hiện tại: 2 lần diễn Đại lễ A50 - A80, kiếm ít nhất 11 tỷ/ năm

Nhạc việt

23:20:16 11/09/2025
Ở thời điểm hiện tại, khó để tìm một cái tên nào khác có thể gắn bó mật thiết và chiếm trọn tình cảm khán giả miền Tây hơn ca sĩ này.
Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án

Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án

Pháp luật

22:10:05 11/09/2025
Khi chị H. tới phòng khám để tiến hành đình chỉ thai, Nguyễn Văn Chiến đã dùng vũ lực, ép buộc bệnh nhân quan hệ tình dục.
Venezuela triển khai binh sĩ tới 284 "mặt trận chiến đấu" khắp cả nước

Venezuela triển khai binh sĩ tới 284 "mặt trận chiến đấu" khắp cả nước

Thế giới

21:46:40 11/09/2025
Venezuela thông báo đưa lực lượng an ninh và quân sự tới 284 địa điểm mà họ gọi là mặt trận chiến đấu trên cả nước.
Thế khó của streamer như Độ Mixi

Thế khó của streamer như Độ Mixi

Netizen

21:32:36 11/09/2025
Việc Độ Mixi hoạt động như người nổi tiếng, xuất hiện cả trên truyền hình, nhưng vẫn muốn giữ phong cách bỗ bã như thời còn là streamer mảng game được cho là khó chấp nhận.
Thương hiệu kinh dị 'trăm tỷ' của Thái Lan - 'Tee Yod: Quỷ ăn tạng' trở lại với phần 3, hứa hẹn kinh dị gấp 3!

Thương hiệu kinh dị 'trăm tỷ' của Thái Lan - 'Tee Yod: Quỷ ăn tạng' trở lại với phần 3, hứa hẹn kinh dị gấp 3!

Phim châu á

21:06:04 11/09/2025
Sau thành công vang dội của hai phần trước, Tee Yod: Quỷ ăn tạng - thương hiệu kinh dị đình đám Thái Lan sẽ tái xuất màn ảnh rộng Việt Nam vào tháng 10 với phần 3 đầy ám ảnh
Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM

Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM

Tin nổi bật

21:01:27 11/09/2025
Chiều tối nay (11/9), tại TPHCM xuất hiện trận mưa giông lớn kéo dài hơn 2h gây ra tình trạng ngập nghiêm trọng hàng loạt tuyến đường.