Tin tặc 'nhòm ngó' các tổ chức chính phủ, ngoại giao và quân đội khu vực Nam Á

Thứ hai, 17/06/2019 10:34 AM - 0 Trả lời

(CLO) Các nhà nghiên cứu của Kaspersky vừa phát hiện ra một chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, chính phủ và quân đội khu vực Nam Á. Đáng chú ý, nhóm hacker này có khả năng sử dụng kỹ thuật ẩn mã để qua mặt radar an ninh.

Sự kiện: tin tặc

Theo đó, chiến dịch tấn công đã kéo dài gần sáu năm và có mối liên hệ với các cuộc tấn công gần đây khác được phát hiện trong khu vực. Khi tìm hiểu sâu hơn về những công cụ và phương pháp được sử dụng, các nhà nghiên cứu Kaspersky đã kết luận rằng kẻ tấn công đứng sau chiến dịch này là PLATINUM - một nhóm hacker tưởng đã ngừng hoạt động. Và để che giấu hoạt động này trong thời gian dài, PLATINUM đã mã hóa thông tin của mình bằng cách sử dụng kỹ thuật ẩn mã (steganography) để che giấu thông tin muốn truyền tải.

Nhóm PLATINUM đã quay trở lại và thường tấn công vào giờ hành chính. Ảnh: Kaspersky.

Nhóm PLATINUM đã quay trở lại và thường tấn công vào giờ hành chính. Ảnh: Kaspersky.

Các nhà nghiên cứu bảo mật đã từng cảnh báo về sự nguy hiểm của kỹ thuật ẩn mã đối với an ninh mạng. Kỹ thuật ẩn mã là phương thức chuyển tải thông điệp một cách bí mật, sao cho ngoại trừ người gửi và người nhận thì không ai biết đến sự tồn tại của thông điệp. Cách thức này khác với mật mã ở chỗ mật mã chỉ dùng để che giấu dữ liệu.

 Bằng cách sử dụng kỹ thuật ẩn mã, các nhóm hacker có thể khiến hệ thống bị nhiễm mã độc trong một thời gian dài mà không hề bị nghi ngờ. Đây là phương thức được sử dụng bởi nhóm PLATINUM, một nhóm hacker chuyên chống lại chính phủ và các tổ chức liên quan ở khu vực Nam Á và Đông Nam Á. Hoạt động cuối cùng của chúng được biết đến là vào 2017.

Đối với hoạt động của PLATINUM, các lệnh phần mềm độc hại được nhúng vào mã HTML của trang web. Lợi dụng đặc điểm phím “tab” và “dấu cách” không thay đổi cách mã HTML được thể hiện trên trang web, nhóm hacker đã mã hóa các lệnh theo một trình tự cụ thể với hai phím này. Do đó, các lệnh gần như không thể bị phát hiện trong dữ liệu đang lưu thông trên mạng.

Để phát hiện phần mềm độc hại, các nhà nghiên cứu đã kiểm tra các chương trình có khả năng tải tệp lên thiết bị. Trong quá trình này, các chuyên gia nhận thấy một hoạt động khác thường, như truy cập Dropbox và chỉ hoạt động vào một số thời điểm nhất định.

Mục đích của việc này là để che giấu hoạt động tấn công của phần mềm độc hại trong giờ hành chính, thời điểm hành vi tấn công không bị nghi ngờ.

Ông Alexey Shulmin, nhà nghiên cứu bảo mật tại Kaspersky cho biết: “Trong suốt sự tồn tại của mình, các chiến dịch PLATINUM đã được lên kế hoạch rất kỹ lưỡng. Phần mềm độc hại được sử dụng trong cuộc tấn công này, ngoài kỹ thuật ẩn mã, các tính năng khác cho phép chúng hoạt động và qua mặt radar an ninh trong thời gian dài. Chẳng hạn, nó có khả năng chuyển lệnh không chỉ từ trung tâm chỉ huy mà còn từ máy bị nhiễm sang máy khác. Bằng cách này, nó có thể tiếp cận những thiết bị có cơ sở hạ tầng tương tự với thiết bị bị tấn công (trong tình trạng ngắt kết nối với internet). Việc phát hiện các tác nhân đe dọa như PLATINUM với kỹ thuật ẩn mã là dấu hiệu cho thấy các mối đe dọa đang có mức độ tinh vi ngày càng tăng, và các nhà cung cấp giải pháp bảo mật cần hết sức chú ý...”

Để giảm nguy cơ trở thành nạn nhân của những hoạt động tấn công mạng, các chuyên gia khuyên người dùng nên: Thực hiện đào tạo nâng cao nhận thức bảo mật cho nhân viên, hướng dẫn nhân viên cách nhận biết và phòng tránh những ứng dụng hoặc tệp có khả năng gây hại;

Triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response, Kaspersky Anti Targeted Attack Platform; Cung cấp cho Trung tâm điều hành an ninh (SOC - Security Operation Center) các thông tin đe dọa mạng mới nhất để họ luôn cập nhật những công cụ và kỹ thuật được tội phạm mạng đang sử dụng;...

Báo cáo đầy đủ được đăng tải trên securelist.com.

K.Giang

Tin mới

Ford Territory 2025 bất ngờ xuất hiện trên đường phố, có thể sớm ra mắt thị trường

Ford Territory 2025 bất ngờ xuất hiện trên đường phố, có thể sớm ra mắt thị trường

(CLO) Lần đầu tiên phiên bản nâng cấp giữa vòng đời Ford Territory 2025 bị bắt gặp khi di chuyển trên đường với một số chi tiết mới lộ diện.

Xe
Kinh doanh 'đi lùi': Lợi nhuận và tài sản của Flamingo Hải Tiến đồng loạt giảm mạnh trong năm 2024

Kinh doanh 'đi lùi': Lợi nhuận và tài sản của Flamingo Hải Tiến đồng loạt giảm mạnh trong năm 2024

(CLO) Bức tranh tài chính năm 2024 của Công ty TNHH Flamingo Hải Tiến, chủ đầu tư dự án nghỉ dưỡng Flamingo Linh Trường tại Thanh Hóa, cho thấy nhiều dấu hiệu kém khả quan với lợi nhuận sụt giảm và quy mô tài sản co hẹp đáng kể.

Kinh doanh - Tài chính
Ủy ban Châu Âu EC đề xuất áp thuế trả đũa 25% đối với hàng hóa của Hoa Kỳ từ ngày 16/4

Ủy ban Châu Âu EC đề xuất áp thuế trả đũa 25% đối với hàng hóa của Hoa Kỳ từ ngày 16/4

(CLO) Ngày 16/4, EU dự kiến áp thuế 25% lên hàng Mỹ trị giá 4,5 tỷ euro, mở đầu cuộc chiến thương mại đầy cam go.

Kinh tế vĩ mô
Ngày đầu đấu giá biển số xe máy, giá trúng cao nhất là hơn 300 triệu đồng

Ngày đầu đấu giá biển số xe máy, giá trúng cao nhất là hơn 300 triệu đồng

(CLO) Ngày đầu tiên đấu giá biển số xe mô tô, xe gắn máy đã có 474 biển số được được đấu giá thành công với tổng số tiền gần 17 tỷ đồng. Trong đó biển số có giá trị đấu giá cao nhất lên đến hơn 300 triệu đồng.

Đời sống
Thanh Hóa: Tìm đơn vị xây dựng tuyến nối đường tỉnh 526 với đường 526B tại gói thầu 54 tỷ

Thanh Hóa: Tìm đơn vị xây dựng tuyến nối đường tỉnh 526 với đường 526B tại gói thầu 54 tỷ

(CLO) Ban quản lý dự án đầu tư xây dựng huyện Hậu Lộc vừa đăng tải thông báo mời thầu cho gói thầu số 4, thuộc dự án "Tuyến đường giao thông nối đường tỉnh 526 với đường 526B".

Dự án - Đầu tư
TP HCM: Mời thầu gần 200 tỷ cho dự án xây dựng quảng trường văn hóa, thể dục thể thao huyện Cần Giờ

TP HCM: Mời thầu gần 200 tỷ cho dự án xây dựng quảng trường văn hóa, thể dục thể thao huyện Cần Giờ

(CLO) CTCP Tư vấn xây lắp thương mại Sông Hồng vừa đăng tải thông báo mời thầu cho gói thầu xây lắp 1, thuộc Dự án "Xây dựng Quảng trường văn hóa, thể dục thể thao huyện Cần Giờ".

Dự án - Đầu tư
Ngân hàng liên tục tung gói vay ưu đãi, cơ hội “vàng” giúp người trẻ an cư

Ngân hàng liên tục tung gói vay ưu đãi, cơ hội “vàng” giúp người trẻ an cư

Với sự chỉ đạo của Chính phủ và Ngân hàng nhà nước, hiện nay nhiều ngân hàng thương mại đã chủ động điều chỉnh hạ lãi suất cho vay và tung hàng loạt gói tín dụng ưu đãi dành cho bất động sản nhà ở. Điều này được kỳ vọng sẽ giúp người dân, đặc biệt là người trẻ có cơ hội sở hữu ngôi nhà mơ ước. Từ đó, thị trường bất động sản năm 2025 cũng tăng trưởng tích cực hơn.

Kinh doanh - Tài chính
Khoảnh khắc sập hộp đêm ở CH Dominica khiến thống đốc, ca sĩ và cầu thủ thiệt mạng

Khoảnh khắc sập hộp đêm ở CH Dominica khiến thống đốc, ca sĩ và cầu thủ thiệt mạng

(CLO) Một vụ sập mái thảm khốc tại một hộp đêm ở thủ đô của Cộng hòa Dominica đã khiến ít nhất 66 người thiệt mạng, bao gồm một ca sĩ nổi tiếng, một thống đốc tỉnh và cựu cầu thủ bóng chày nhà nghề Mỹ vào thứ Ba.

Thế giới 24h
Đối thoại 'Sức mạnh mềm văn hóa': Mở đường cho bản sắc Việt lan tỏa toàn cầu

Đối thoại 'Sức mạnh mềm văn hóa': Mở đường cho bản sắc Việt lan tỏa toàn cầu

(CLO) Chiều 8/4 tại Hà Nội, chương trình đối thoại “Sức mạnh mềm văn hóa” do Viện Văn hóa, Nghệ thuật, Thể thao và Du lịch Việt Nam (Bộ VHTTDL) phối hợp với Viện Pháp tại Hà Nội tổ chức đã thu hút sự quan tâm lớn của giới chuyên gia, học giả trong nước và quốc tế.

Đời sống văn hóa
Tìm được nhà đầu tư dự án cao tốc Dầu Giây - Tân Phú gần 8.500 tỷ đồng

Tìm được nhà đầu tư dự án cao tốc Dầu Giây - Tân Phú gần 8.500 tỷ đồng

(CLO) Ban Quản lý dự án Thăng Long vừa trình Bộ Xây dựng phê duyệt kết quả lựa chọn nhà đầu tư Dự án đầu tư xây dựng đường cao tốc Dầu Giây - Tân Phú giai đoạn 1 theo phương thức đối tác công - tư (PPP).

Giao thông
Đầu tư mở rộng, khai thác đồng bộ cao tốc Nội Bài - Lào Cai

Đầu tư mở rộng, khai thác đồng bộ cao tốc Nội Bài - Lào Cai

(CLO) Bộ Xây dựng vừa báo cáo Thủ tướng Chính phủ phương án đầu tư mở rộng cao tốc Nội Bài - Lào Cai đoạn Yên Bái - Lào Cai với chiều dài khoảng 83km.

Giao thông
Đây là những gì bạn cần làm nếu xe của bạn bắt đầu trở nên quá nóng

Đây là những gì bạn cần làm nếu xe của bạn bắt đầu trở nên quá nóng

(CLO) Khi kim nhiệt độ vọt cao bất thường trên xa lộ, như 80% trường hợp quá nhiệt năm 2024, hành động đúng lúc quyết định số phận động cơ.

Xe
Johnny Trí Nguyễn làm đạo diễn võ thuật phim 'Hộ linh tráng sĩ'

Johnny Trí Nguyễn làm đạo diễn võ thuật phim 'Hộ linh tráng sĩ'

(CLO) Tài tử Johnny Trí Nguyễn trở lại màn ảnh Việt với vai trò đạo diễn võ thuật trong "Hộ linh tráng sĩ" - phim huyền sử về Vua Đinh Tiên Hoàng.

Giải trí
Mỹ và Hàn Quốc hợp tác đóng tàu chiến để bắt kịp Trung Quốc

Mỹ và Hàn Quốc hợp tác đóng tàu chiến để bắt kịp Trung Quốc

(CLO) Công ty đóng tàu quân sự lớn nhất của Mỹ, Huntington Ingalls Industries (HII), vừa ký thỏa thuận hợp tác với Hyundai Heavy Industries (HHI) của Hàn Quốc nhằm tăng cường năng lực đóng tàu hải quân.

Thế giới 24h
Nga ca ngợi hợp tác không gian với Mỹ trong vụ phóng tàu vũ trụ Soyuz MS-27

Nga ca ngợi hợp tác không gian với Mỹ trong vụ phóng tàu vũ trụ Soyuz MS-27

(CLO) Ngày 8/4, tàu vũ trụ Soyuz MS-27 của Nga đã được phóng từ sân bay Baikonur ở Kazakhstan, mang theo hai phi hành gia Nga Sergei Ryzhikov và Alexei Zubritsky cùng với phi hành gia người Mỹ Jonathan Kim (thuộc NASA), hướng đến Trạm vũ trụ quốc tế (ISS).

Thế giới 24h
U17 UAE thiệt quân trước trận đại chiến với U17 Việt Nam

U17 UAE thiệt quân trước trận đại chiến với U17 Việt Nam

(CLO) Đội tuyển U17 UAE sẽ không có được lực lượng mạnh nhất ở trận đấu với U17 Việt Nam, quyết định vé vào tứ kết VCK U17 châu Á cùng suất dự World Cup.

Thể thao
Bình Luận

Tin khác

Những điều bạn không bao giờ nên nói với chatbot AI

Những điều bạn không bao giờ nên nói với chatbot AI

(CLO) Các chatbot AI như ChatGPT đã trở thành một công cụ phổ biến với hàng triệu người dùng hàng ngày. Tuy nhiên, các chuyên gia cảnh báo rằng việc chia sẻ thông tin cá nhân với chatbot có thể dẫn đến rủi ro về quyền riêng tư.

Báo chí - Công nghệ
Số nhà báo thiệt mạng ở Gaza tăng lên 210

Số nhà báo thiệt mạng ở Gaza tăng lên 210

(CLO) Hội Nhà báo Palestine cho biết số lượng nhân viên truyền thông thiệt mạng trong các cuộc tấn công của Israel vào Gaza kể từ tháng 10/2023 đã tăng lên 210 sau vụ giết hại nhà báo Helmi al-Faqawi.

Báo chí - Công nghệ
Vấn nạn trẻ em nghèo bị ép livestream ăn xin trên TikTok

Vấn nạn trẻ em nghèo bị ép livestream ăn xin trên TikTok

(CLO) Hàng loạt buổi livestream trên TikTok đang biến trẻ em nghèo thành công cụ xin tiền toàn cầu, bất chấp lệnh cấm và những cảnh báo về bóc lột.

Báo chí - Công nghệ
Meta công bố mô hình AI tiên tiến nhất mang tên Llama 4

Meta công bố mô hình AI tiên tiến nhất mang tên Llama 4

(CLO) Meta vừa công bố phiên bản mới nhất của mô hình ngôn ngữ lớn (LLM) mang tên Llama 4, bao gồm hai biến thể: Llama 4 Scout và Llama 4 Maverick.

Báo chí - Công nghệ
Microsoft bổ sung cho AI Copilot tính năng 'tự mua sắm' và nhiều hỗ trợ khác

Microsoft bổ sung cho AI Copilot tính năng 'tự mua sắm' và nhiều hỗ trợ khác

(CLO) Microsoft vừa công bố loạt nâng cấp quan trọng cho trợ lý AI Copilot nhân dịp kỷ niệm 50 năm thành lập công ty.

Báo chí - Công nghệ
Apple mất hơn 300 tỷ USD do thuế quan Mỹ

Apple mất hơn 300 tỷ USD do thuế quan Mỹ

(CLO) Cổ phiếu công nghệ lao dốc mạnh vào thứ Năm, trong đó Apple dẫn đầu khi chứng kiến sự sụt giảm nghiêm trọng sau thông báo thuế quan đối ứng từ Tổng thống Donald Trump một ngày trước đó.

Báo chí - Công nghệ
Công ty mẹ của Facebook đối mặt với vụ kiện 2,4 tỷ USD vì 'kích động bạo lực'

Công ty mẹ của Facebook đối mặt với vụ kiện 2,4 tỷ USD vì 'kích động bạo lực'

(CLO) Meta, công ty mẹ của Facebook đang đối mặt với vụ kiện liên quan đến cáo buộc kích động bạo lực ở Ethiopia. Các nguyên đơn đang yêu cầu Meta thành lập một quỹ trị giá 2,4 tỷ USD để bồi thường cho các nạn nhân trên nền tảng này.

Báo chí - Công nghệ
Mỹ lại cho TikTok thêm thời gian bán ứng dụng, Trung Quốc không mặn mà

Mỹ lại cho TikTok thêm thời gian bán ứng dụng, Trung Quốc không mặn mà

(CLO) Tổng thống Donald Trump một lần nữa gia hạn thời hạn cho chủ sở hữu Trung Quốc ByteDance của TikTok phải bán ứng dụng video ngắn này nếu không sẽ bị cấm tại Mỹ.

Báo chí - Công nghệ
YouTuber bị bắt vì đột nhập quay video bộ tộc biệt lập ở Ấn Độ

YouTuber bị bắt vì đột nhập quay video bộ tộc biệt lập ở Ấn Độ

(CLO) Một YouTuber người Mỹ vừa bị bắt ở Ấn Độ vì cố tình đột nhập để quay video về nơi sinh sống của một trong những bộ tộc biệt lập nhất thế giới trên đảo Bắc Sentinel.

Báo chí - Công nghệ
AI vượt qua bài kiểm tra Turing, làm mờ ranh giới giữa con người và máy móc

AI vượt qua bài kiểm tra Turing, làm mờ ranh giới giữa con người và máy móc

(CLO) Trong một bước ngoặt làm chấn động giới công nghệ, hai mô hình AI hàng đầu thế giới là GPT-4.5 của OpenAI và Llama-3.1 của Meta đã chính thức vượt qua bài kiểm tra Turing - thử thách kinh điển được nhà toán học Alan Turing đề xuất từ năm 1950.

Báo chí - Công nghệ