Một nhóm hacker nói tiếng Nga đang "săn" các tổ chức tài chính

(CLO) Suốt tháng 9 vừa qua, hàng loạt cuộc tấn công mạng nhắm tới ít nhất 10 tổ chức tài chính ở nhiều khu vực bao gồm Nga, Armenia và Malaysia đã được thực hiện. Nhóm hacker mới này gọi mình là Silence, có kỹ thuật và thủ đoạn tấn công rất nguy hiểm.

Theo các chuyên gia bảo mật, Silence thực hiện các hành vi tấn công mạng có tính phức tạp nhất, không khác những nhóm hacker khét tiếng như Metel, GCMAN, Carbanak.., vốn đã ăn cắp hàng triệu USD từ các tổ chức tài chính. Kỹ thuật tấn công của chúng gồm: Tiếp cận thường xuyên với các mạng lưới ngân hàng nội bộ trong thời gian dài; theo dõi chi tiết của từng mạng lưới ngân hàng riêng; ăn cắp rất nhiều tiền vào đúng thời điểm thuận lợi nhất.

Hình đại diện đầy tính đe dọa và gây sợ hãi của Silence Trojan. 

Tội phạm mạng sử dụng Silence Trojan đính kèm vào các email lừa đảo gửi tới nạn nhân. Khi nạn nhân mở mail, chỉ một cú click chuột, nhóm hacker sẽ chiếm quyền kiểm soát, gửi ID của máy tính bị nhiễm, tải và thực hiện các payload độc hại, ghi màn hình, tải dữ liệu, trộm cắp các thông tin, điều khiển từ xa... Có nghĩa, hệ thống mạng máy tính các tổ chức tài chính giờ là của chúng.

Đặc biệt nguy hiểm, là khi muốn tìm các nạn nhân mới, chúng dùng ngay các email của nhân viên tổ chức tín dụng đã bị tấn công, gửi emal "mở tài khoản ngân hàng" tới cho nạn nhân mới. Sử dụng thủ thuật này, người nhận sẽ khó nghi ngờ về mã độc trong email. Khi chiếm quyền máy tính, Silence có thể giám sát hoạt động của nạn nhân, bao gồm chụp nhiều màn hình, tự quay các video theo thời gian thực... Từ đó, chúng nắm bắt mọi hoạt động của nan nhân, có tài khoản, mã số... để có thể ăn cắp dễ dàng.

Ông Sergey Lozhkin, chuyên gia bảo mật của Kaspersky Lab cho biết: Qua nghiên cứu về thành phần độc hại của các cuộc tấn công của Silence, có thể kết luận rằng "chủ xị" của chúng là các hacker nói tiếng Nga. Vị chuyên gia này cũng khuyến cáo các tổ chức tín dụng cần thực hiện các các biện pháp tự bảo vệ. Đầu tiên, là cần phải đưa ra các quy tắc xử lý email nghiêm ngặt, kích hoạt các giải pháp bảo mật cho phép phát hiện lừa đảo, các tệp đính kèm độc hại và thư rác... để có thể ngăn ngừa các cuộc tấn công mạng nếu xảy ra.

Kiên Giang

Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 

Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 

Xem thêm

Nvidia bắt tay các 'ông lớn' của Hàn Quốc xây dựng trung tâm dữ liệu AI

Nvidia bắt tay các 'ông lớn' của Hàn Quốc xây dựng trung tâm dữ liệu AI

(CLO) Nvidia ngày 8/6 công bố hàng loạt thỏa thuận hợp tác với các tập đoàn hàng đầu Hàn Quốc gồm SK Hynix, Naver và Doosan nhằm phát triển các trung tâm dữ liệu trí tuệ nhân tạo (AI) và mở rộng việc ứng dụng công nghệ của hãng, trong bối cảnh làn sóng đầu tư AI trên toàn cầu tiếp tục tăng tốc.

Thái Lan kiện Facebook vì các vụ lừa đảo trực tuyến

Thái Lan kiện Facebook vì các vụ lừa đảo trực tuyến

(CLO) Hội đồng Bảo vệ Người tiêu dùng Thái Lan cho biết sẽ đệ đơn kiện Facebook trong tuần tới, đánh dấu vụ kiện đầu tiên tại nước này nhằm vào nền tảng mạng xã hội vì không bảo vệ đầy đủ người dùng trước các nội dung lừa đảo.

Anthropic được định giá 965 tỷ USD, vượt qua OpenAI

Anthropic được định giá 965 tỷ USD, vượt qua OpenAI

(CLO) Anthropic ngày 28/5 thông báo đã huy động được 65 tỷ USD trong vòng gọi vốn series H, qua đó nâng mức định giá sau đầu tư lên 965 tỷ USD. Động thái này giúp Anthropic vượt qua đối thủ OpenAI, công ty từng được định giá 852 tỷ USD hồi tháng 3.

CEO OpenAI: AI không gây ra 'thảm họa việc làm' như lo ngại

CEO OpenAI: AI không gây ra 'thảm họa việc làm' như lo ngại

(CLO) Giám đốc điều hành OpenAI, Sam Altman, cho biết sự phát triển nhanh chóng của trí tuệ nhân tạo không gây ra “thảm họa việc làm” toàn cầu như nhiều người từng lo ngại, đồng thời thừa nhận ông đã đánh giá quá cao tác động của AI đối với lao động văn phòng.

Mạng xã hội bị ví nguy hiểm ngang thuốc lá với trẻ em

Mạng xã hội bị ví nguy hiểm ngang thuốc lá với trẻ em

(CLO) Các bác sĩ hàng đầu tại Vương quốc Anh kêu gọi chính phủ siết chặt kiểm soát mạng xã hội đối với trẻ em, cho rằng tác động của việc sử dụng mạng xã hội quá mức hiện nguy hiểm tương đương thuốc lá.

OPPO Find X9s lên kệ: Thiết kế thanh lịch, pin 7025 mAh, ưu đãi lớn

OPPO Find X9s lên kệ: Thiết kế thanh lịch, pin 7025 mAh, ưu đãi lớn

Trình làng vào ngày 21/04/2026, OPPO Find X9s nhanh chóng thu hút sự chú ý nhờ sự kết hợp hài hòa giữa thiết kế mỏng nhẹ, vi xử lý Dimensity 9500S hiệu suất cao cùng viên pin công nghệ mới lên tới 7025 mAh. Với mức giá định vị hợp lý đi kèm hàng loạt chương trình khuyến mãi thiết thực, thiết bị được đánh giá là một lựa chọn đáng cân nhắc cho người dùng.

Cỡ chữ bài viết: