Một nhóm hacker nói tiếng Nga đang "săn" các tổ chức tài chính

Thứ bảy, 11/11/2017 20:50 PM - 0 Trả lời

(CLO) Suốt tháng 9 vừa qua, hàng loạt cuộc tấn công mạng nhắm tới ít nhất 10 tổ chức tài chính ở nhiều khu vực bao gồm Nga, Armenia và Malaysia đã được thực hiện. Nhóm hacker mới này gọi mình là Silence, có kỹ thuật và thủ đoạn tấn công rất nguy hiểm.

Theo các chuyên gia bảo mật, Silence thực hiện các hành vi tấn công mạng có tính phức tạp nhất, không khác những nhóm hacker khét tiếng như Metel, GCMAN, Carbanak.., vốn đã ăn cắp hàng triệu USD từ các tổ chức tài chính. Kỹ thuật tấn công của chúng gồm: Tiếp cận thường xuyên với các mạng lưới ngân hàng nội bộ trong thời gian dài; theo dõi chi tiết của từng mạng lưới ngân hàng riêng; ăn cắp rất nhiều tiền vào đúng thời điểm thuận lợi nhất.

Báo Công luận
Hình đại diện đầy tính đe dọa và gây sợ hãi của Silence Trojan. 

Tội phạm mạng sử dụng Silence Trojan đính kèm vào các email lừa đảo gửi tới nạn nhân. Khi nạn nhân mở mail, chỉ một cú click chuột, nhóm hacker sẽ chiếm quyền kiểm soát, gửi ID của máy tính bị nhiễm, tải và thực hiện các payload độc hại, ghi màn hình, tải dữ liệu, trộm cắp các thông tin, điều khiển từ xa... Có nghĩa, hệ thống mạng máy tính các tổ chức tài chính giờ là của chúng.

Đặc biệt nguy hiểm, là khi muốn tìm các nạn nhân mới, chúng dùng ngay các email của nhân viên tổ chức tín dụng đã bị tấn công, gửi emal "mở tài khoản ngân hàng" tới cho nạn nhân mới. Sử dụng thủ thuật này, người nhận sẽ khó nghi ngờ về mã độc trong email. Khi chiếm quyền máy tính, Silence có thể giám sát hoạt động của nạn nhân, bao gồm chụp nhiều màn hình, tự quay các video theo thời gian thực... Từ đó, chúng nắm bắt mọi hoạt động của nan nhân, có tài khoản, mã số... để có thể ăn cắp dễ dàng.

Ông Sergey Lozhkin, chuyên gia bảo mật của Kaspersky Lab cho biết: Qua nghiên cứu về thành phần độc hại của các cuộc tấn công của Silence, có thể kết luận rằng "chủ xị" của chúng là các hacker nói tiếng Nga. Vị chuyên gia này cũng khuyến cáo các tổ chức tín dụng cần thực hiện các các biện pháp tự bảo vệ. Đầu tiên, là cần phải đưa ra các quy tắc xử lý email nghiêm ngặt, kích hoạt các giải pháp bảo mật cho phép phát hiện lừa đảo, các tệp đính kèm độc hại và thư rác... để có thể ngăn ngừa các cuộc tấn công mạng nếu xảy ra.

Kiên Giang

Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 
Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số