ZDNet: Trojan ngân hàng Qadars nhắm mục tiêu vào 18 ngân hàng Anh
Các nhà nghiên cứu an ninh mạng tại IBM X-Force Research cho biết họ đã phát hiện một phiên bản mới và một chiến dịch lây nhiễm mới của Trojan ngân hàng 3 năm tuổi – Qadars.
Trojan Qadars, được cho là tác phẩm của tội phạm mạng Nga, đã hoạt động từ năm 2013. Với một số biến thể khác nhau, mã độc này đã nhắm mục tiêu vào các ngân hàng ở nhiều khu vực khác nhau, bắt đầu với Pháp và Hà Lan năm 2013 và 2014, sau đó đến Australia, Canada, Mỹ và Hà Lan năm 2015 và 2016.
Trong chiến dịch mới đây, Qatars đã được sử dụng để nhắm mục tiêu vào 18 ngân hàng tại Anh cùng một số tổ chức tài chính tại Đức, Ba Lan và tiếp tục là Hà Lan.
Mã độc này được lây nhiễm cho người dùng bằng cách sử dụng các bộ công cụ khai thác trên các máy chủ đã bị tấn công hoặc các tên miền được mua để lưu mã độc. Nó cũng triển khai các botnet, sử dụng mã độc dạng downloader (công cụ tải) để lây nhiễm cho nạn nhân.
Trojan ngân hàng Qadars nhắm mục tiêu vào 18 ngân hàng Anh
Video đang HOT
Qadars sử dụng kỹ thuật xã hội để lừa người dùng rằng có một bản cập nhật bảo mật Windows sẵn sàng được cài đặt trên hệ thống của họ. Nếu người dùng đồng ý cài đặt bản cập nhật này, Qadars sẽ đoạt được quyền quản trị đối với toàn bộ hệ thống và bất kỳ dữ liệu nào được lưu trên đó, bao gồm cả thông tin từ hệ thống xác thực hai yếu tố được sử dụng bởi các dịch vụ ngân hàng trực tuyến. Bên cạnh đó, Trojan này cũng có thể theo dõi tất cả hoạt động của người dùng trên thiết bị và tấn công chiếm quyền điều khiển chức năng nhắn tin trên điện thoại.
Mặc dù Qatars chủ yếu tập trung vào đánh cắp dữ liệu ngân hàng, nó cũng nhắm mục tiêu vào người dùng Facebook, những người cá cuợc thể thao trực tuyến, dịch vụ thương mại điện tử…
Phiên bản mới của mã độc, Qadars v3, xuất hiện từ quý 1 năm 2016 và thường xuyên được sử dụng vào tháng 05/2016. Chỉ sau vài tháng, tác giả mã độc đã đưa ra các bản vá lỗi và cải thiện mã, các lưu ý này đều được viết bằng tiếng Nga.
Mặc dù số sự cố liên quan đến Qadars khá nhỏ so với các Trojan khác như GozNym và Dridex nhưng mã độc này rất hiệu quả, đặc biệt là nó chỉ tập trung vào các khu vực cụ thể tại một thời điểm. Có thể những kẻ đứng sau Qadars không tham gia vào các vụ tấn công quy mô lớn vì muốn tránh thu hút sự chú ý và có thể tiến hành các cuộc tấn công tập trung để tiếp tục đánh cắp dữ liệu vì lợi nhuận.
Hữu Thiên (dịch từ ZDNet)
Theo NTD
Singapore lập trung tâm vạn vật kết nối Internet đầu tiên
Hiệp hội Công nghiệp bán dẫn Singapore (SSIA) ngày 13/10 đã chính thức ra mắt Trung tâm Internet of Things - mạng lưới vạn vật kết nối Internet đầu tiên tại Đảo quốc Sư tử, nhằm thúc đẩy chuyển đổi nền kinh tế.
Singapore lập trung tâm vạn vật kết nối Internet đầu tiên
Phát biểu tại buổi ra mắt nhân sự kiện Hội nghị thượng đỉnh năm 2016 của SSIA, Quốc vụ khanh Bộ Công nghiệp và Thương mại Singapore Koh Poh Koon nhấn mạnh rằng trong bối cảnh Singapore đang tích cực chuyển đổi nền kinh tế để xây dựng quốc gia thông minh, ngành công nghiệp bán dẫn luôn đóng vai trò là "xương sống" thông qua việc đưa những công nghệ mới góp phần làm thay đổi cuộc sống, trong đó đặc biệt là Internet of Things (IOT).
Hiện tại, điện tử là lĩnh vực trọng yếu trong khu vực sản xuất của Singapore và đóng góp 5% hàm lượng giá trị gia tăng, trong đó ngành công nghiệp bán dẫn chiếm tỷ trọng tới 72%. Ngành công nghiệp bán dẫn của Singapore cũng có một vai trò quan trọng trên thị trường toàn cầu, khi có tới 1/10 số chip vi mạch trên thế giới được chế tạo hay lắp ráp tại quốc gia nhỏ bé này.
Vì vậy, Chính phủ Singapore đã quyết định dành khoảng 4,5 tỷ SGD (tương đương 3,3 tỷ USD) ngân sách năm 2016 cho Chương trình chuyển đổi ngành công nghiệp, với mục đích thúc đẩy các sáng kiến tạo sự chuyển đổi mạnh mẽ trong các ngành công nghiệp mũi nhọn và hệ thống doanh nghiệp, thúc đẩy tăng trưởng thông qua đổi mới.
Bên cạnh đó, chính phủ cũng cam kết tăng cường năng lực đổi mới của nền kinh tế, thông qua việc đầu tư 19 tỷ SGD (xấp xỉ 14 tỷ USD) cho lĩnh vực nghiên cứu và phát triển (R&D) từ nay đến năm 2020, trong đó 3,2 tỷ SGD được phân bổ cho các dự án đầu tư thuộc các ngành sản xuất mũi nhọn.
Ông Ulf Schneider, Chủ tịch SSIA, cho biết Hiệp hội sẽ phối hợp chặt chẽ với các cơ quan chính phủ cũng như các đối tác để thúc đẩy sự đổi mới trong không gian IOT và tạo thuận lợi cho việc chuyển giao công nghệ tới các doanh nghiệp nhỏ và vừa, doanh nghiệp khởi nghiệp.
Mặt khác, Trung tâm IOT cũng sẽ giúp tăng cường các nỗ lực đưa những ứng dụng công nghệ thông minh liên kết với nhau, tạo sự thuận lợi hơn nữa cho người dân, cộng đồng và doanh nghiệp..., hướng tới mục tiêu xây dựng "quốc gia thông minh."
Tại hội nghị, hơn 200 nhà lãnh đạo doanh nghiệp và các nhà phân tích chiến lược, các nhà hoạch định chính sách cùng các chuyên gia công nghệ hàng đầu trên thế giới và Singapore sẽ thảo luận cũng như chia sẻ tầm nhìn, xu hướng mới để từ đó đưa ra các giải pháp giúp đưa ngành công nghiệp bán dẫn ngày càng được ứng dụng nhiều hơn, góp phần làm thay đổi cuộc sống.
Theo Vietnam
Mỹ buộc tội một nhà thầu NSA đánh cắp thông tin mật Ngày 5/10, nhà chức trách Mỹ cho biết một nhà thầu của Cơ quan An ninh Quốc gia (NSA) nước này đã bị bắt và bị buộc tội đánh cắp thông tin tối mật. Mỹ buộc tội một nhà thầu NSA đánh cắp thông tin mật Vụ việc này có thể là một vụ rò rỉ thông tin gây thiệt hại cho các...