Một nhóm hacker nói tiếng Nga đang "săn" các tổ chức tài chính

(CLO) Suốt tháng 9 vừa qua, hàng loạt cuộc tấn công mạng nhắm tới ít nhất 10 tổ chức tài chính ở nhiều khu vực bao gồm Nga, Armenia và Malaysia đã được thực hiện. Nhóm hacker mới này gọi mình là Silence, có kỹ thuật và thủ đoạn tấn công rất nguy hiểm.

Theo các chuyên gia bảo mật, Silence thực hiện các hành vi tấn công mạng có tính phức tạp nhất, không khác những nhóm hacker khét tiếng như Metel, GCMAN, Carbanak.., vốn đã ăn cắp hàng triệu USD từ các tổ chức tài chính. Kỹ thuật tấn công của chúng gồm: Tiếp cận thường xuyên với các mạng lưới ngân hàng nội bộ trong thời gian dài; theo dõi chi tiết của từng mạng lưới ngân hàng riêng; ăn cắp rất nhiều tiền vào đúng thời điểm thuận lợi nhất.

Hình đại diện đầy tính đe dọa và gây sợ hãi của Silence Trojan. 

Tội phạm mạng sử dụng Silence Trojan đính kèm vào các email lừa đảo gửi tới nạn nhân. Khi nạn nhân mở mail, chỉ một cú click chuột, nhóm hacker sẽ chiếm quyền kiểm soát, gửi ID của máy tính bị nhiễm, tải và thực hiện các payload độc hại, ghi màn hình, tải dữ liệu, trộm cắp các thông tin, điều khiển từ xa... Có nghĩa, hệ thống mạng máy tính các tổ chức tài chính giờ là của chúng.

Đặc biệt nguy hiểm, là khi muốn tìm các nạn nhân mới, chúng dùng ngay các email của nhân viên tổ chức tín dụng đã bị tấn công, gửi emal "mở tài khoản ngân hàng" tới cho nạn nhân mới. Sử dụng thủ thuật này, người nhận sẽ khó nghi ngờ về mã độc trong email. Khi chiếm quyền máy tính, Silence có thể giám sát hoạt động của nạn nhân, bao gồm chụp nhiều màn hình, tự quay các video theo thời gian thực... Từ đó, chúng nắm bắt mọi hoạt động của nan nhân, có tài khoản, mã số... để có thể ăn cắp dễ dàng.

Ông Sergey Lozhkin, chuyên gia bảo mật của Kaspersky Lab cho biết: Qua nghiên cứu về thành phần độc hại của các cuộc tấn công của Silence, có thể kết luận rằng "chủ xị" của chúng là các hacker nói tiếng Nga. Vị chuyên gia này cũng khuyến cáo các tổ chức tín dụng cần thực hiện các các biện pháp tự bảo vệ. Đầu tiên, là cần phải đưa ra các quy tắc xử lý email nghiêm ngặt, kích hoạt các giải pháp bảo mật cho phép phát hiện lừa đảo, các tệp đính kèm độc hại và thư rác... để có thể ngăn ngừa các cuộc tấn công mạng nếu xảy ra.

Kiên Giang

Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 

Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 

Xem thêm

Lần đầu AI tạo ra virus chưa từng tồn tại trong tự nhiên

Lần đầu AI tạo ra virus chưa từng tồn tại trong tự nhiên

(CLO) Các nhà khoa học Mỹ vừa công bố thành công trong việc tạo ra các loại virus mới bằng AI, mở ra triển vọng phát triển các phương pháp điều trị tiên tiến nhưng cũng làm dấy lên những lo ngại về nguy cơ đối với an ninh sinh học.

Quản trị AI trong truyền thông: Kinh nghiệm quốc tế và gợi ý chính sách cho Việt Nam

Quản trị AI trong truyền thông: Kinh nghiệm quốc tế và gợi ý chính sách cho Việt Nam

(NB&CL) Trí tuệ nhân tạo (AI), đặc biệt là AI Tạo sinh, đang tái định hình hệ sinh thái truyền thông toàn cầu. Bên cạnh cơ hội nâng cao hiệu quả báo chí, AI cũng đặt ra những thách thức về tính xác thực, đạo đức nghề nghiệp, quyền riêng tư và niềm tin công chúng. Vì vậy, cùng với thúc đẩy ứng dụng, các quốc gia đang chú trọng xây dựng cơ chế quản trị AI theo hướng minh bạch, an toàn và có trách nhiệm. Đây cũng là yêu cầu đặt ra đối với Việt Nam trong quá trình chuyển đổi số báo chí và truyền thông.

Robot AI thay người dọn rác, tuần tra và bắt muỗi ở Trung Quốc

Robot AI thay người dọn rác, tuần tra và bắt muỗi ở Trung Quốc

(CLO) Thủ đô Bắc Kinh của Trung Quốc đã đưa 72 robot vào hoạt động tại 14 công viên trên địa bàn thành phố trong mùa hè năm nay, đảm nhiệm nhiều công việc như dọn vệ sinh, tuần tra, hướng dẫn du khách, phát hiện côn trùng gây hại và nhắc nhở các hành vi vi phạm.

Google lại bị phạt 1 tỷ USD vì độc quyền

Google lại bị phạt 1 tỷ USD vì độc quyền

(CLO) Ủy ban châu Âu ngày 23/7 thông báo phạt Google 890 triệu euro (khoảng 1 tỷ USD) vì vi phạm Đạo luật Thị trường Kỹ thuật số (DMA), cáo buộc hãng công nghệ Mỹ lạm dụng vị thế thống lĩnh để ưu tiên các dịch vụ của mình và gây bất lợi cho đối thủ.

Google Cloud tăng trưởng bùng nổ nhờ AI

Google Cloud tăng trưởng bùng nổ nhờ AI

(CLO) Alphabet, công ty mẹ của Google, vừa công bố báo cáo thu nhập mới nhất cho thấy sự tăng trưởng mạnh mẽ, phần nào giải tỏa nỗi lo của các nhà đầu tư về việc liệu những khoản chi tiêu khổng lồ cho trí tuệ nhân tạo (AI) có thực sự mang lại lợi ích hay không.

Doanh nghiệp Việt muốn bứt phá phải biết dùng AI, không thể mãi cạnh tranh bằng giá

Doanh nghiệp Việt muốn bứt phá phải biết dùng AI, không thể mãi cạnh tranh bằng giá

(CLO) Trong kỷ nguyên AI, lợi thế của doanh nghiệp không còn nằm ở quy mô hay giá bán mà ở khả năng đổi mới sáng tạo, tạo ra giá trị khác biệt và thấu hiểu khách hàng. Đây là nhận định được các chuyên gia đưa ra tại Diễn đàn Chiến lược Kinh doanh "The Future of Business" diễn ra tại TP.HCM chiều 22/7.

Cỡ chữ bài viết: