Hacker Trung Quốc, Nga liên tục lợi dụng Covid-19 ~ TRƯƠNG CÔNG THẮNG

Sunday, March 15, 2020

Hacker Trung Quốc, Nga liên tục lợi dụng Covid-19

Các nhóm hacker được cho là liên quan tới chính phủ Trung Quốc, Triều Tiên, Nga dùng email về Covid-19 kèm phần mềm độc hại để tấn công mục tiêu.

Theo công ty an ninh mạng QiAnXin, nhóm hacker đầu tiên dùng Covid-19 làm mồi nhử là Hades - một nhóm được cho là đang hoạt động tại Nga và có liên quan đến tổ chức APT28 (Fancy Bear) nổi tiếng.

Hades đã thực hiện một chiến dịch giữa tháng 2. Nhóm đã giấu trojan cửa hậu (backdoor) C# bên trong các tệp tài liệu về Covid-19 và gửi đến rất nhiều mục tiêu ở Ukraine dưới dạng email từ Trung tâm Y tế Công cộng của Bộ Y tế Ukraine.

Các chuyên gia của QiAnXin cho rằng, những email này có thể là một phần của chiến dịch truyền bá thông tin sai lệch lớn hơn, với mục tiêu tấn công toàn bộ lãnh thổ.

Nhiều nhóm hacker dùng nội dung về Covid-19 để phát tán mã độc. Ảnh: The Print.

Nhiều nhóm hacker dùng nội dung về Covid-19 để phát tán mã độc. Ảnh: The Print.

Báo cáo từ BuzzFeed News sau đó cho thấy, những email chứa virus đã khiến thông tin sai lệch lan truyền mạnh mẽ ở Ukraine, gây nên làn sóng gây xôn xao trên mạng xã hội. Thậm chí, nó còn gây ra một cuộc bạo loạn, khi người dân Ukraine đã chặn cửa ra vào bệnh viện vì sợ bị lây Covid-19.

Trong khi đó, công ty an ninh mạng Hàn Quốc IssueMakersLab cũng phát hiện một tài liệu đính sẵn phần mềm độc hại với nội dung liên quan đến phản ứng của Hàn Quốc đối với dịch Covid-19. Email sau đó đã được gửi cho các quan chức nước này.

IssueMakersLab cho rằng các nhóm hacker của Triều Tiên có thể là thủ phạm. Bằng chứng là sau khi phân tách, mã độc có liên quan đến BabyShark - một phần mềm sử dụng bởi nhóm hacker "khét tiếng" Triều Tiên Kimsuky trước đó.

Tuy nhiên, hầu hết chiến dịch tấn công bằng phần mềm độc hại liên quan đến Covid-19 chủ yếu đến từ Trung Quốc, theo ZDnet. Đầu tháng 3, công ty an ninh mạng Việt Nam VinCSS đã phát hiện một nhóm hacker do nhà nước Trung Quốc tài trợ (tên mã là Mustang Panda) phát tán email "Chỉ thị của thủ tướng Nguyễn Xuân Phúc" về Covid-19 nhưng đính kèm tệp RAR chứa mã độc.

Cuộc tấn công này cũng đã được xác nhận bởi hãng bảo mật CrowdStrike (Mỹ). Trong đó, hacker đã cài đặt một trojan backlink trên máy tính của những người đã tải xuống và giải nén tệp, từ đó tấn công website khác, gửi email hoặc gửi virus tới trình duyệt người dùng, thậm chí mở cửa hậu và lẳng lặng ăn cắp thông tin.

Trước đó, báo cáo bảo mật từ nhà thầu quốc phòng BAE Systems (Anh) cho thấy, nhiều nhóm hacker đã gửi email đánh lừa mục tiêu, núp dưới thông tin về dịch viêm phổi Covid-19 và mạo danh các tổ chức uy tín, như Trung tâm Kiểm soát và Phòng ngừa dịch bệnh Mỹ (CDC) hay Tổ chức Y tế thế giới (WHO). Còn theo FireEye (Mỹ), trong một tháng qua, không ít nhóm hacker liên quan đến chính phủ Trung Quốc, Nga và Triều Tiên đã gửi thông tin chứa mã độc mang nội dung Covid-19 nhắm đến các công ty và văn phòng ngoại giao ở Đông Nam Á, Trung Á, Đông Âu và Hàn Quốc.

Theo các chuyên gia bảo mật, người dùng nên xem xét kỹ email đến từ nguồn không xác định; không nên nhấp vào liên kết lạ hoặc phần mềm đính kèm để tránh rủi ro. Ngoài ra, việc dùng phần mềm quét virus là điều cần thiết nhằm ngăn chặn nguy cơ bị mã độc tấn công.

Bảo Lâm

Related Posts:

  • Hacker Trung Quốc 'qua mặt' xác thực hai yếu tốAPT20, nhóm hack có liên quan đến chính phủ Trung Quốc, đã bỏ qua tính năng xác thực hai yếu tố (2FA) để xâm nhập hệ thống trái phép. Theo báo cáo từ công ty an ninh mạng Hà Lan Fox-IT, APT20 là nhóm hacker nhắm vào các tổ c… Read More
  • 10 smartphone bán chạy nhất thế giới6. Oppo A5s (1,5% thị phần) Không phải bản nâng cấp lớn so với A5 nhưng A5s vẫn thu hút người dùng. Thay đổi đáng kể nhất trên A5s là chip Helio P35 thay cho Snapdragon 450 với xung nhịp cao hơn. Oppo A5s vẫn có màn hình… Read More
  • Galaxy Fold 2 sẽ dùng màn hình kínhSamsung sẽ trang bị kính siêu mỏng và có thể gập cho Galaxy Fold 2 nhằm tăng độ bền màn hình, thay vì lớp nhựa như phiên bản hiện tại. Theo Universe Ice, tài khoản từng đưa ra nhiều thông tin chính xác về các sản phẩm chưa r… Read More
  • Ba laptop xuất sắc năm 2019Asus Zenbook Pro Duo UX581, Acer Swift 7 2019 và Dell XPS 13 9380 được độc giả đánh giá cao nhất tại Tech Awards 2019 với bình chọn áp đảo. Asus ZenBook Pro Duo UX581 Asus ZenBook Pro Duo UX581. Ảnh: Xataka. Điểm … Read More
  • Sony 'cháy hàng' cảm biến ảnh smartphoneCác hãng smartphone đang trang bị nhiều camera trên điện thoại, khiến nhà máy Sony phải hoạt động 24 giờ mỗi ngày nhưng vẫn không đủ đáp ứng nhu cầu. Terushi Shimizu, Phó Chủ tịch điều hành mảng linh kiện bán dẫn của Sony, c… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San