Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows

Theo dõi VGT trên

Một nhóm tin tặc có tên gọi PLATINUM đã sử dụng công cụ Active Management Technology (AMT), có sẵn trên các bộ vi xử lý và chipset vPro của Intel để vượt qua tường lửa Windows.

Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows - Hình 1

Công nghệ AMT có thể bị tin tặc lợi dụng. ẢNH: NEOWIN

Theo Neowin, về cơ bản nhóm này có một công cụ truyền tải tập tin trong đó hạt nhân của nó sử dụng kênh Serial-over-LAN (SOL) nằm bên trong AMT cho mục đích giao tiếp. Bởi vì kênh này hoạt động độc lập với hệ điều hành, nó cho phép bất kỳ giao tiếp nào và trở nên vô hình với tường lửa và các ứng dụng giám sát mạng chạy trên thiết bị chủ.

AMT cần đến các truy cập cấp thấp, cho phép bất kỳ ai có thể cài đặt hệ điều hành trên máy từ xa, và cung cấp một giải pháp KVM dựa trên IP. KVM (Keyboard, Video, Mouse) là thiết bị chuyển mạch tín hiệu của bàn phím, chuột và màn hình của nhiều máy chủ khác nhau vào một bàn phím, chuột và màn hình, giúp người quản trị hệ thống có thể truy cập và điều khiển nhiều máy tính hoặc máy chủ một cách dễ dàng và thuận lợi.

Các chuyên gia bảo mật xác nhận rằng công cụ này không để lộ các lỗ hổng trong công nghệ quản lý, nhưng lạm dụng AMT SOL bên trong mạng đã bị xâm nhập sẽ giúp các kết nối trở nên lén lút và trốn tránh các ứng dụng bảo mật.

Hiện tại, các máy tính đang sử dụng dịch vụ Windows Defender ATP (Advanced Threat Protection) chạy Windows 10 phiên bản 1607 trở lên và Configuration Manager 1610 hoặc cao hơn có thể yên tâm.

Video đang HOT

Microsoft nói rằng đây là mẫu malware đầu tiên “lạm dụng các tính năng của chipset” và nhắc lại rằng công cụ của PLATINUM không phơi bày những sai sót trong AMT, thay vào đó nó trốn tránh các công cụ giám sát an ninh.

Hiếu Trung

Theo Thanhnien

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry

Các chuyên gia bảo mật vừa phát hiện mã độc mới mang tên EternalRocks, có khả năng tự lây lan bằng cách khai thác lỗ hổng trong giao thức chia sẻ tập tin SMB của Windows, với mức độ nghiêm trọng hơn mã độc WannaCry.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 1

Tin tặc đang tìm ra nhiều phương pháp khác nhau để tấn công người dùng. ẢNH: AFP

Theo Thehackernews, khác với mã độc tống tiền WannaCry, mã độc EternalRocks có khả năng lây rộng nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác hai trong số này

Cụ thể, WannaCry chỉ sử dụng hai công cụ EternalBlue và DoublePulsar, trong khi đó EternalRocks khai thác đến 7 công cụ gồm: EternalBlue, EternalRomance, EternalChampion, EternalSynergy, SMBTouch, ArchTouch và DoublePulsar.

SMBTouch và ArchTouch là các công cụ giám sát SMB, được thiết kế để quét các cổng SMB mở trên internet công cộng. Còn EternalBlue, EternalChampion, EternalSynergy và EternalRomance là các lỗ hổng để tin tặc tấn công vào máy tính Windows. Riêng DoublePulsar được sử dụng để lây lan sâu từ một máy tính bị ảnh hưởng sang các máy tính dễ bị tổn thương khác hoạt động trên cùng một mạng.

Miroslav Stampar - nhà nghiên cứu an ninh của Trung tâm ứng cứu khẩn cấp máy tính Croatia là người phát hiện ra EternalRocks. Theo Stampar, EternalRocks không giống với WannaCry khi nó dường như được thiết kế hoạt động bí mật để không bị phát hiện trên hệ thống bị ảnh hưởng.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 2

Sâu EternalRocks được cho là nguy hiểm hơn nhiều so với WannaCry. ẢNH: THEHACKERNEWS

Phương thức lây nhiễm của mã độc này vẫn dựa trên các lỗ hổng Windows tương tự như WannaCry, nhưng thay vì mã hóa các tập tin trên máy khách, EternalRocks cho phép hacker có quyền điều khiển từ xa các máy bị lây nhiễm.

Theo hãng bảo mật Trend Micro, cơ chế này nguy hiểm hơn rất nhiều lần so với WannaCry, cho phép hacker có thể sử dụng mạng lưới các máy bị lây nhiễm vào các mục đích xấu như tấn công từ chối dịch vụ DDOS, ăn cắp và phá hoại dữ liệu, hay thậm chí là các hành vi nguy hiểm hơn như theo dõi và tống tiền người dùng trực tiếp.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: "Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT".

Chuyên gia của Bkav khuyến cáo, người sử dụng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15.5 để quét và vá các lỗ hổng SMB trên máy tính.

"Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks", ông Ngô Tuấn Anh cho biết thêm.

Ngoài ra, hãng bảo mật Trend Micro cũng khuyến cáo thêm để đề phòng ngừa nguy cơ mã độc tấn công, người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các tập tin nhận từ internet trong môi trường cách ly. Bên cạnh đó, cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chở thi thể nữ sinh bị tai nạn tử vong về nhà, xe cấp cứu gặp nạnChở thi thể nữ sinh bị tai nạn tử vong về nhà, xe cấp cứu gặp nạn
15:13:07 22/02/2025
Chuyện gì đã xảy ra khiến vợ Vũ Cát Tường cư xử lạ sau lễ thành đôi?Chuyện gì đã xảy ra khiến vợ Vũ Cát Tường cư xử lạ sau lễ thành đôi?
13:01:34 22/02/2025
Tài xế lái xe riêng của tỷ phú Lý Gia Thành từ chối 6,5 tỷ vì đã tiết kiệm được 65 tỷ: Ai cũng sốc khi nghe cách để giàuTài xế lái xe riêng của tỷ phú Lý Gia Thành từ chối 6,5 tỷ vì đã tiết kiệm được 65 tỷ: Ai cũng sốc khi nghe cách để giàu
12:22:40 22/02/2025
Ngoại hình gây sốc của 1 Chị Đẹp: Mặt xinh như thiên thần mà nhìn xuống body thì lạ lắm!Ngoại hình gây sốc của 1 Chị Đẹp: Mặt xinh như thiên thần mà nhìn xuống body thì lạ lắm!
12:47:24 22/02/2025
Phim Hoa ngữ gây sốc vì có rating cao nhất lịch sử cả nước, nam chính hack tuổi quá đỉnh 20 năm trẻ mãi không giàPhim Hoa ngữ gây sốc vì có rating cao nhất lịch sử cả nước, nam chính hack tuổi quá đỉnh 20 năm trẻ mãi không già
14:43:23 22/02/2025
Khán giả thực sự nói gì về Nữ Tu Bóng Tối: Một cái tên diễn hay hơn cả Song Hye Kyo?Khán giả thực sự nói gì về Nữ Tu Bóng Tối: Một cái tên diễn hay hơn cả Song Hye Kyo?
12:54:00 22/02/2025
Không phải Park Bom, Lee Min Ho từng hôn một thành viên 2NE1 đến 50 lần và nhận cú tát điếng ngườiKhông phải Park Bom, Lee Min Ho từng hôn một thành viên 2NE1 đến 50 lần và nhận cú tát điếng người
12:10:11 22/02/2025
Lầu Năm Góc 'chấn động' khi Tổng thống Trump sa thải chỉ huy cao nhất của quân đội MỹLầu Năm Góc 'chấn động' khi Tổng thống Trump sa thải chỉ huy cao nhất của quân đội Mỹ
14:37:42 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sao nam Vbiz tiết lộ nguyên nhân ô tô rơi xuống vực 40m: "Nếu nước sâu, xe lật thêm 1 vòng nữa thì chết"

Sao nam Vbiz tiết lộ nguyên nhân ô tô rơi xuống vực 40m: "Nếu nước sâu, xe lật thêm 1 vòng nữa thì chết"

Sao việt

17:54:40 22/02/2025
Hoàng Mập đã lên tiếng cho biết người gặp nạn là các con, anh không xuất hiện trong chiếc bán tải kia. Theo lời nam nghệ sĩ, nguyên nhân xe rơi xuống độ cao 40m là do trời mưa, sạt lở.
Trúng độc đắc 2 ngày cuối tuần (22 và 23/2), 3 con giáp lộc lá xum xuê, làm ăn thịnh vượng

Trúng độc đắc 2 ngày cuối tuần (22 và 23/2), 3 con giáp lộc lá xum xuê, làm ăn thịnh vượng

Trắc nghiệm

17:53:37 22/02/2025
Cuối tuần luôn là thời gian để thư giãn, nghỉ ngơi, nhưng nếu bạn biết cách tận dụng cơ hội, nó có thể trở thành thời điểm bùng nổ tài lộc và thành công trong công việc.
Ăn đậu nành có tốt cho trẻ em không?

Ăn đậu nành có tốt cho trẻ em không?

Sức khỏe

17:43:34 22/02/2025
Để tìm hiểu thêm, nhóm nghiên cứu gần đây đã bắt đầu một thử nghiệm lâm sàng để kiểm tra tác động của thực phẩm từ đậu nành đối với khả năng tư duy, hormone sinh dục, sức khỏe trao đổi chất và sức khỏe đường ruột.
"20 con tôm, 1kg thịt bò, 1 đĩa rau trộn, 1 lít sữa", không nhầm đâu, đó là một bữa của Ánh Viên

"20 con tôm, 1kg thịt bò, 1 đĩa rau trộn, 1 lít sữa", không nhầm đâu, đó là một bữa của Ánh Viên

Sao thể thao

17:29:31 22/02/2025
Kình ngư Nguyễn Thị Ánh Viên mặc dù đã giải nghệ nhưng những gì nữ VĐV làm được cho thể thao Việt Nam luôn được nhắc đến.
Cô gái đấu vật với trai làng kiếm hơn 50 triệu đồng

Cô gái đấu vật với trai làng kiếm hơn 50 triệu đồng

Netizen

17:24:32 22/02/2025
Nữ vận động viên Nguyễn Anh Thơ (sinh năm 2002) gây sốt trên mạng xã hội khi tham gia các lễ hội đầu năm mới để đấu vật với... trai làng.
Xác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình Dương

Xác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình Dương

Pháp luật

17:10:22 22/02/2025
Chiều 22/2, Công an tỉnh Bình Dương cho biết đã xác định được đối tượng sát hại 2 mẹ con trong một ngôi nhà tại khu phố An Hòa, phường Hòa Lợi, TP Bến Cát, tỉnh Bình Dương.
Người dân đua nhau đi 'bắt muỗi, đổi tiền'

Người dân đua nhau đi 'bắt muỗi, đổi tiền'

Lạ vui

17:08:50 22/02/2025
Chính quyền phường Addition Hills ở trung tâm thủ đô Manila quyết định trao thưởng tiền mặt cho những người dân bắt muỗi như một cách phòng chống dịch sốt xuất huyết đang lan tràn trong thời gian gần đây.
Mỹ có thể cắt quyền truy cập Starlink, gây áp lực với Ukraine về thỏa thuận khoáng sản

Mỹ có thể cắt quyền truy cập Starlink, gây áp lực với Ukraine về thỏa thuận khoáng sản

Thế giới

16:28:48 22/02/2025
Starlink cung cấp kết nối internet quan trọng cho Ukraine và được coi là công cụ thiết yếu đối với quân đội nước này đặc biệt là trong bối cảnh cuộc xung đột với Nga đang leo thang căng thẳng.
Rổ hint chứng minh Quan Hiểu Đồng - Lộc Hàm thật sự toang: Chiến tranh lạnh 10 tháng, nhà trai bê tha bệ rạc

Rổ hint chứng minh Quan Hiểu Đồng - Lộc Hàm thật sự toang: Chiến tranh lạnh 10 tháng, nhà trai bê tha bệ rạc

Sao châu á

16:06:06 22/02/2025
Giữa nghi vấn chia tay, Quan Hiểu Đồng và Lộc Hàm để lộ nhiều dấu hiệu cho thấy mối quan hệ tình cảm của họ gặp trục trặc.
Tai nạn 6 người tử vong ở Sơn La: Chuyển nhiều bệnh nhân nặng về Hà Nội

Tai nạn 6 người tử vong ở Sơn La: Chuyển nhiều bệnh nhân nặng về Hà Nội

Tin nổi bật

15:57:48 22/02/2025
Nhiều bệnh nhân chấn thương nặng trong vụ tai nạn xe giường nằm tông ô tô đầu kéo được chuyển về Hà Nội tiếp tục điều trị
Những vai diễn của NSND Công Lý trên truyền hình sau khi mắc bạo bệnh

Những vai diễn của NSND Công Lý trên truyền hình sau khi mắc bạo bệnh

Hậu trường phim

15:45:44 22/02/2025
Sau khi mắc bạo bệnh, NSND Công Lý chỉ có thể tham gia những vai diễn nhỏ trên truyền hình, tuy nhiên, diễn xuất của anh vẫn được khán giả đánh giá cao và yêu mến.