Một nhóm hacker nói tiếng Nga đang "săn" các tổ chức tài chính

Thứ bảy, 11/11/2017 20:50 PM - 0 Trả lời

(CLO) Suốt tháng 9 vừa qua, hàng loạt cuộc tấn công mạng nhắm tới ít nhất 10 tổ chức tài chính ở nhiều khu vực bao gồm Nga, Armenia và Malaysia đã được thực hiện. Nhóm hacker mới này gọi mình là Silence, có kỹ thuật và thủ đoạn tấn công rất nguy hiểm.

Theo các chuyên gia bảo mật, Silence thực hiện các hành vi tấn công mạng có tính phức tạp nhất, không khác những nhóm hacker khét tiếng như Metel, GCMAN, Carbanak.., vốn đã ăn cắp hàng triệu USD từ các tổ chức tài chính. Kỹ thuật tấn công của chúng gồm: Tiếp cận thường xuyên với các mạng lưới ngân hàng nội bộ trong thời gian dài; theo dõi chi tiết của từng mạng lưới ngân hàng riêng; ăn cắp rất nhiều tiền vào đúng thời điểm thuận lợi nhất.

Báo Công luận
Hình đại diện đầy tính đe dọa và gây sợ hãi của Silence Trojan. 

Tội phạm mạng sử dụng Silence Trojan đính kèm vào các email lừa đảo gửi tới nạn nhân. Khi nạn nhân mở mail, chỉ một cú click chuột, nhóm hacker sẽ chiếm quyền kiểm soát, gửi ID của máy tính bị nhiễm, tải và thực hiện các payload độc hại, ghi màn hình, tải dữ liệu, trộm cắp các thông tin, điều khiển từ xa... Có nghĩa, hệ thống mạng máy tính các tổ chức tài chính giờ là của chúng.

Đặc biệt nguy hiểm, là khi muốn tìm các nạn nhân mới, chúng dùng ngay các email của nhân viên tổ chức tín dụng đã bị tấn công, gửi emal "mở tài khoản ngân hàng" tới cho nạn nhân mới. Sử dụng thủ thuật này, người nhận sẽ khó nghi ngờ về mã độc trong email. Khi chiếm quyền máy tính, Silence có thể giám sát hoạt động của nạn nhân, bao gồm chụp nhiều màn hình, tự quay các video theo thời gian thực... Từ đó, chúng nắm bắt mọi hoạt động của nan nhân, có tài khoản, mã số... để có thể ăn cắp dễ dàng.

Ông Sergey Lozhkin, chuyên gia bảo mật của Kaspersky Lab cho biết: Qua nghiên cứu về thành phần độc hại của các cuộc tấn công của Silence, có thể kết luận rằng "chủ xị" của chúng là các hacker nói tiếng Nga. Vị chuyên gia này cũng khuyến cáo các tổ chức tín dụng cần thực hiện các các biện pháp tự bảo vệ. Đầu tiên, là cần phải đưa ra các quy tắc xử lý email nghiêm ngặt, kích hoạt các giải pháp bảo mật cho phép phát hiện lừa đảo, các tệp đính kèm độc hại và thư rác... để có thể ngăn ngừa các cuộc tấn công mạng nếu xảy ra.

Kiên Giang

Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 
Dựa trên hiện vật ngôn ngữ được tìm thấy trong quá trình nghiên cứu của họ về các thành phần độc hại của cuộc tấn công này, Các nhà nghiên cứu bảo mật của Kaspersky Lab đã kết luận rằng tội phạm mạng đứng sau các cuộc tấn công của nhóm Silence là các hacker nói tiếng Nga. 

Tin khác

Ấn định ngày ra mắt Sony Xperia 1 VI

Ấn định ngày ra mắt Sony Xperia 1 VI

(CLO) Theo thông tin rỏ rỉ từ Weibo, Sony sẽ chính thức ra mắt phiên bản kế nhiệm của Xperia 1 V tại Nhật Bản vào ngày ngày 11 tháng 5 tới đây, máy có tên gọi là Sony Xperia 1 VI.

Sức sống số
Lenovo trình làng laptop Xiaoxin Pro 16 2024

Lenovo trình làng laptop Xiaoxin Pro 16 2024

(CLO) Lenovo mới đây vừa ra mắt máy tính xách tay Xiaoxin Pro 16 2024. Máy sở hữu CPU Core Ultra 5-125H và card đồ họa RTX 4050 6GB GDDR6, giá 28 triệu đồng.

Sức sống số
Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

(CLO) Vivo vừa ra mắt một chiếc smartphone tầm trung mới, có tên gọi là vivo T3x. Máy trang bị chip Snapdragon 6 Gen 1, pin 6000 mAh và camera kép 50MP, giá từ 4,1 triệu đồng.

Sức sống số
Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

(CLO) Với khoảng 2.400 racks, Trung tâm dữ liệu Viettel Hoà Lạc chỉ hơn trung tâm dữ liệu lớn thứ hai khoảng 400 racks, tuy nhiên có công suất gấp 2,5 lần.

Sức sống số
Viettel tiên phong xây dựng hạ tầng số quốc gia bền vững với DC Xanh đầu tiên

Viettel tiên phong xây dựng hạ tầng số quốc gia bền vững với DC Xanh đầu tiên

(CLO) Các trung tâm dữ liệu liên tục được mở rộng để đáp ứng nhu cầu công nghệ và cần một lượng điện ngày càng lớn để vận hành, đặt ra lo ngại về tác động môi trường. Giải pháp là các DC xanh, bền vững.

Sức sống số