Tội phạm mạng nói tiếng Hàn đang tập trung tấn công vào khu vực Đông Nam Á

Chủ nhật, 03/11/2019 08:54 AM - 0 Trả lời

(CLO) Theo báo cáo quý 3/2019 về tấn công mạng của Kaspersky, bên cạnh Hàn Quốc, các nhóm tấn công có chủ đích (ATP) nói tiếng Hàn đang tập trung vào các mục tiêu tại Đông Nam Á, thực hiện săn lùng thông tin tình báo của ngân hàng, chính phủ, các tổ chức tài chính và quân sự.

Sự kiện: Đông Nam Á

Các nhóm tấn công ATP nói tiếng Hàn đang tập trung vào các mục tiêu tại Đông Nam Á.

Các nhóm tấn công ATP nói tiếng Hàn đang tập trung vào các mục tiêu tại Đông Nam Á.

KONNI và doanh nghiệp kinh doanh tiền điện tử ở Hàn Quốc 

Trong số những hoạt động mới được các nhà nghiên cứu của Kaspersky theo dõi, có sự hiện diện của phần mềm độc hại Android ngụy trang dưới dạng trình nhắn tin di động hoặc ứng dụng tiền điện tử.

Sau khi hợp tác chặt chẽ với Đội phản ứng khẩn cấp cộng đồng (CERT) Hàn Quốc để vô hiệu hóa máy chủ của hacker, Kaspersky đã có thể điều tra mã độc mới cũng như phát hiện mối quan hệ của nó với KONNI. KONNI là một chủng mã độc Windows đã được sử dụng trong quá khứ để nhắm mục tiêu vào một tổ chức nhân quyền và cá nhân có mối quan tâm đến các vấn đề trên bán đảo Triều Tiên.

Mã độc này cũng được biết đến với việc nhắm mục tiêu vào tiền điện tử bằng cách triển khai đầy đủ các tính năng để kiểm soát thiết bị Android bị nhiễm độc cũng như đánh cắp tiền điện tử cá nhân khi người dùng sử dụng các tính năng này.

BlueNoroff tàng hình và các ngân hàng tại Đông Nam Á

Kaspersky cũng theo dõi BlueNoroff, tập đoàn tài chính của nhóm APT khét tiếng Lazarus, gây lây nhiễm cho một ngân hàng ở Myanmar trong quý 3/2019.

Với cảnh báo kịp thời, công ty an ninh mạng đã gửi tới ngân hàng và các nhà nghiên cứu liên quan những thông tin giá trị về phương thức những kẻ tấn công truy cập máy chủ sử dụng, chẳng hạn như các kỹ sư thuộc hệ thống ngân hàng hiện đang tương tác với Hiệp hội viễn thông liên ngân hàng và tài chính quốc tế (SWIFT - Society for Worldwide Interbank and Financial Telecommunication).

Kaspersky cũng phát hiện ra các chiến thuật mà BlueNoroff đã thực hiện để tránh bị phát hiện như sử dụng và liên tục thay đổi tập lệnh Powershell. BlueNoroff cũng sử dụng phần mềm độc hại rất tinh vi có thể hoạt động như backdoor thụ động hoặc chủ động...

Nhóm Andariel APT và nhà cung cấp bảo mật Hàn Quốc

Một nhóm phụ khác của Lazarus, nhóm Andariel APT, đã tiến hành những nỗ lực mới để xây dựng cơ sở hạ tầng C2 nhắm vào máy chủ Weblogic thông qua hoạt động khai thác CVE-2017-10271. Chiến thuật này đã được chứng minh tính hiệu quả sau khi những kẻ tấn công đã thành công trong việc cấy mã độc vào chữ ký hợp pháp thuộc sự quản lý của một nhà cung cấp phần mềm bảo mật Hàn Quốc. Chữ ký chứa mã độc đã bị thu hồi nhờ phản ứng nhanh của CERT Hàn Quốc.

Thường tập trung vào hoạt động gián điệp địa chính trị và tình báo tài chính ở Hàn Quốc, Andariel cũng đang sử dụng một loại cửa hậu hoàn toàn mới được gọi là ApolloZeus. Cửa hậu phức tạp và kín đáo này sử dụng shellcode tương đối lớn để khiến việc phân tích trở nên khó khăn hơn. Dựa vào điều tra của Kaspersky, tấn công của Andariel nằm trong giai đoạn chuẩn bị cho một chiến dịch mới sẽ diễn ra.

Ông Costin Raiu, Giám đốc Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky cho biết: "Các cuộc tấn công nhắm mục tiêu chống lại tổ chức tài chính sử dụng nhiều kỹ thuật tinh vi - trước đây chỉ thấy trong các cuộc tấn công APT - với cơ sở hạ tầng được sử dụng để “rửa” sản phẩm bị đánh cắp. Trong quý 3/2019, chúng ta đã thấy các tác nhân đe dọa tiên tiến như Andariel và BlueNoroff của Lazarus nỗ lực thực hiện tấn công vào không chỉ ngân hàng mà là các công ty đầu tư và tiền ảo. Chúng tôi khuyên tất cả doanh nghiệp khu vực APAC nên cảnh giác và đề phòng chống lại các cuộc tấn công tương tự như vậy”. 

DADJOKE và các thực thể địa chính trị ở Đông Nam Á

Bên cạnh các nhóm APT nói tiếng Hàn đang hoạt động thì trong qúy 3/2019, Kaspersky cũng đã nhận thấy một chiến dịch sử dụng mã độc được FireEye gọi là DADJOKE – chuyên săn lùng thông tin tình báo tại khu vực Đông Nam Á.

Các nhà nghiên cứu đã theo dõi việc sử dụng phần mềm độc hại này trong một số ít chiến dịch vào đầu năm để chống lại các tổ chức chính phủ, quân đội và ngoại giao ở khu vực Đông Nam Á. Hoạt động mới nhất được phát hiện vào ngày 29/8/2018 liên quan đến một vài cá nhân làm việc cho tổ chức quân sự.

Ông Seongsu Park, nhà nghiên cứu bảo mật cấp cao tại Kaspersky nói: "Chúng tôi đã theo dõi thấy một số hoạt động độc hại từ các nhóm APT nói tiếng Hàn và mã độc mới xuất hiện ở cả hai khu vực từ tháng 7 đến tháng 9 năm nay. Quan sát của chúng tôi cho thấy hầu hết chúng đều rất “khát” thông tin tình báo, cả về bí mật tài chính và địa chính trị.” 

K.Giang

Tin mới

Nâng cao chất lượng tổ chức Hội, rèn luyện bản lĩnh trong thực thi chức trách nhiệm vụ...

Nâng cao chất lượng tổ chức Hội, rèn luyện bản lĩnh trong thực thi chức trách nhiệm vụ...

(CLO) Chiều ngày 22/11, Hội Nhà báo Việt Nam tổ chức Hội nghị phổ biến chủ trương của Đảng, chính sách pháp luật của Nhà nước về Hội và nâng cao chất lượng tham mưu trong công tác văn phòng của Hội Nhà báo khu vực phía Bắc.  

Công tác hội
Trưng bày cổ vật Đông Sơn được phát hiện ở Vĩnh Phúc

Trưng bày cổ vật Đông Sơn được phát hiện ở Vĩnh Phúc

(CLO) Hàng trăm tài liệu, cổ vật có niên đại cách ngày nay hơn 2.000 năm, phản ánh sự hình thành và phát triển của nền văn hóa Đông Sơn trên đất Vĩnh Phúc.

Đời sống văn hóa
Công ty cổ phần chứng khoán Smart Invest bị phạt gần 1,4 tỷ đồng vì hàng loạt vi phạm

Công ty cổ phần chứng khoán Smart Invest bị phạt gần 1,4 tỷ đồng vì hàng loạt vi phạm

(CLO) Ngày 22/11, Ủy ban Chứng khoán Nhà nước (UBCKNN) đã có Quyết định xử phạt Công ty cổ phần chứng khoán SmartInvest gần 1,4 tỷ đồng vì hàng loạt vi phạm.

Kinh tế vĩ mô
GDP của Ukraine tăng 4%

GDP của Ukraine tăng 4%

(CLO) Bất chấp những thách thức từ cuộc chiến tranh xâm lược của Nga, kinh tế Ukraine đã tăng trưởng 4.2% trong 10 tháng đầu năm 2024 so với cùng kỳ năm ngoái, theo thông báo của Bộ Kinh tế Ukraine vào ngày 18 tháng 11.

Thị trường - Doanh nghiệp
Nga và Triều Tiên mở rộng quan hệ kinh tế trong thỏa thuận mới

Nga và Triều Tiên mở rộng quan hệ kinh tế trong thỏa thuận mới

(CLO) Triều Tiên và Nga vừa ký kết một thỏa thuận mới nhằm thúc đẩy hợp tác kinh tế sau các cuộc hội đàm tại Bình Nhưỡng trong tuần này, theo Thông tấn xã Trung ương Triều Tiên (KCNA).

Thị trường - Doanh nghiệp
Lào Cai: Kiểm tra sức khỏe tâm thần và hỗ trợ tâm lý cho người dân sau mưa lũ lịch sử

Lào Cai: Kiểm tra sức khỏe tâm thần và hỗ trợ tâm lý cho người dân sau mưa lũ lịch sử

(CLO) Trung tâm Kiểm soát bệnh tật tỉnh Lào Cai vừa phối hợp với Bệnh viện Tâm thần Trung ương 1 thực hiện điều tra, phỏng vấn sâu người dân vùng lũ lịch sử gây chết và mất tích nhiều người ở xã Phúc Khánh.

Sức khỏe
Vì sao các hãng  ô tô 'đua nhau' cắt giảm hàng ngàn việc làm?

Vì sao các hãng ô tô 'đua nhau' cắt giảm hàng ngàn việc làm?

(CLO) Trong những tuần gần đây, các hãng sản xuất ô tô lớn trên thế giới đã liên tiếp công bố kế hoạch cắt giảm nhân sự và đóng cửa nhà máy khi họ chật vật tìm kiếm lợi nhuận từ các dòng xe điện (EV) và đối mặt với làn sóng cạnh tranh từ những sản phẩm giá rẻ hơn.

Xe
Tổng thống Mỹ Joe Biden muốn xóa 4,6 tỷ USD nợ của Ukraine

Tổng thống Mỹ Joe Biden muốn xóa 4,6 tỷ USD nợ của Ukraine

(CLO) Chính quyền Tổng thống Joe Biden vừa thông báo với Quốc hội kế hoạch xóa 4,65 tỷ USD khoản nợ mà Ukraine đang gánh chịu, theo một bức thư do Bloomberg News thu thập được.

Kinh tế vĩ mô
Đi học cắt tóc lại hành nghề buôn ma túy

Đi học cắt tóc lại hành nghề buôn ma túy

(CLO) Hai anh em họ từ Nghệ An ra Hà Nội học nghề cắt tóc. Tuy nhiên, cả hai lại rủ nhau buôn ma túy và bị Công an bắt giữ.

Vụ án
Tử hình 2 đối tượng người Lào vận chuyển hơn 70kg ma túy qua biên giới với tiền công 28.000 USD

Tử hình 2 đối tượng người Lào vận chuyển hơn 70kg ma túy qua biên giới với tiền công 28.000 USD

(CLO) Ngày 22/11, Toà án nhân dân tỉnh Hà Tĩnh mở phiên toà sơ thẩm xét xử các bị cáo: Xeng và Sisavanh Yongyaerlor (cùng SN 1988, trú huyện Khăm Cợt, tỉnh Bolikhămxay, Lào) về tội “Vận chuyển trái phép chất ma túy”.

Vụ án
Chung kết Giải thưởng Hành động vì Cộng đồng: Nhiều dự án, ý tưởng đột phá, bền bỉ, hướng tới cộng đồng

Chung kết Giải thưởng Hành động vì Cộng đồng: Nhiều dự án, ý tưởng đột phá, bền bỉ, hướng tới cộng đồng

(CLO) Ngày 22/11, tại Nhà Thái Học thuộc Văn Miếu - Quốc Tử Giám (Hà Nội) đã diễn ra Vòng Chung kết Giải thưởng Hành động vì Cộng đồng - Human Act Prize 2024 với chủ đề “Cộng đồng kiến tạo”.

Nghề báo
VARS: Bộ quy tắc đạo đức, ứng xử nghề nghiệp môi giới bất động sản sẽ giúp thị trường phát triển bền vững

VARS: Bộ quy tắc đạo đức, ứng xử nghề nghiệp môi giới bất động sản sẽ giúp thị trường phát triển bền vững

(CLO) Ngày 22/11, Hội môi giới Bất động sản Việt Nam (VARS) đã công bố Bộ Quy tắc đạo đức, ứng xử nghề nghiệp mới nhằm nâng cao uy tín, chất lượng và trách nhiệm của môi giới.

Bất động sản
Công bố tình huống khẩn cấp các sạt lở trên các tuyến đê, sạt lở bờ sông Bùi tại huyện Chương Mỹ

Công bố tình huống khẩn cấp các sạt lở trên các tuyến đê, sạt lở bờ sông Bùi tại huyện Chương Mỹ

(CLO) Phó Chủ tịch UBND TP Hà Nội Nguyễn Mạnh Quyền vừa ký ban hành Quyết định số 6068/QĐ-UBND ngày 22/11/2024 về việc công bố tình huống khẩn cấp các sạt lở trên các tuyến đê hữu Bùi, Bùi 2, Gò Khoăm, sạt lở bờ sông Bùi trên địa bàn huyện Chương Mỹ.

Đời sống
Lai Châu cam kết các doanh nghiệp du lịch đến với tỉnh sẽ 'phát tài'

Lai Châu cam kết các doanh nghiệp du lịch đến với tỉnh sẽ 'phát tài'

(CLO) Tỉnh Lai Châu cam kết tạo mọi thuận lợi để hỗ trợ các doanh nghiệp khai thác du lịch với mục tiêu "doanh nghiệp phát tài - Lai Châu phát triển''.

Du lịch
Liên hoan phim hoạt hình 'Dòng khát vọng' chính thức khai màn

Liên hoan phim hoạt hình 'Dòng khát vọng' chính thức khai màn

(CLO) Lần đầu tiên, Liên hoan phim hoạt hình “Dòng khát vọng” được tổ chức nhân kỷ niệm 65 năm ngành Hoạt hình Việt Nam ra đời (9/11/1959).

Đời sống văn hóa
Từ ngày 1/12, Nhà máy xử lý nước thải Yên Xá sẽ đi vào vận hành thử nghiệm

Từ ngày 1/12, Nhà máy xử lý nước thải Yên Xá sẽ đi vào vận hành thử nghiệm

(CLO) Ngày 22/11, Phó Chủ tịch UBND thành phố Hà Nội Nguyễn Trọng Đông và lãnh đạo các sở, ngành thành phố đi kiểm tra tiến độ thi công và thực hiện Dự án hệ thống xử lý nước thải Yên Xá.

Tin tức
Bình Luận

Tin khác

Samsung cân nhắc hợp tác với OpenAI giữa sức ép từ Google và Apple

Samsung cân nhắc hợp tác với OpenAI giữa sức ép từ Google và Apple

(CLO) Samsung cân nhắc hợp tác với OpenAI giữa cuộc cạnh tranh khốc liệt với Google và Apple trong lĩnh vực AI, khi Galaxy AI và trợ lý Bixby đều được nâng cấp mạnh mẽ.

Sức sống số
Samsung phát hành bản cập nhật bảo mật tháng 11 năm 2024 cho Galaxy S21

Samsung phát hành bản cập nhật bảo mật tháng 11 năm 2024 cho Galaxy S21

(CLO) Samsung phát hành bản cập nhật bảo mật tháng 11/2024 cho dòng Galaxy S21 tại Mỹ, cải thiện an toàn và sửa lỗi. Người dùng có thể cập nhật qua OTA hoặc flash thủ công.

Sức sống số
WhatsApp chuẩn bị ra mắt tính năng phiên âm tin nhắn thoại

WhatsApp chuẩn bị ra mắt tính năng phiên âm tin nhắn thoại

(CLO) WhatsApp sắp ra mắt tính năng phiên âm tin nhắn thoại, giúp đọc nội dung dễ dàng trong môi trường ồn ào. Tính năng hỗ trợ 4 ngôn ngữ, đảm bảo bảo mật dữ liệu.

Sức sống số
Google Messages cải tiến giao diện và chất lượng ảnh gửi đi

Google Messages cải tiến giao diện và chất lượng ảnh gửi đi

(CLO) Google Messages nâng cấp giao diện với chế độ xem toàn màn hình, tích hợp camera và thư viện, cùng tùy chọn gửi ảnh, video chất lượng gốc, nâng cao trải nghiệm người dùng.

Sức sống số
Gemini có thể đặt đồ ăn cho bạn trên Adrioid 16?

Gemini có thể đặt đồ ăn cho bạn trên Adrioid 16?

(CLO) Android 16 hứa hẹn nâng tầm Gemini với khả năng thực hiện tác vụ trực tiếp trong ứng dụng, từ đặt đồ ăn đến nhiều hành động thông minh khác, thay đổi cách bạn sử dụng AI.

Sức sống số
Các đồng hồ thông minh Android tốt nhất: Lựa chọn sáng suốt cho người dùng

Các đồng hồ thông minh Android tốt nhất: Lựa chọn sáng suốt cho người dùng

(CLO) Khám phá những chiếc đồng hồ thông minh Android tốt nhất, từ Samsung Galaxy Watch 7, Pixel Watch 3 đến Garmin Venu 3, với thiết kế tinh tế, theo dõi sức khỏe chính xác và thời lượng pin ấn tượng.

Sức sống số
Chương trình khuyến mãi Black Friday 2024 của Apple

Chương trình khuyến mãi Black Friday 2024 của Apple

(CLO) Apple công bố chương trình khuyến mãi Black Friday từ 29/11 đến 2/12, với thẻ quà tặng lên đến 200 USD khi mua sản phẩm đủ điều kiện tại cửa hàng và trực tuyến.

Sức sống số
iOS 18.2 beta 4: Những thay đổi mới dành cho người dùng iPhone

iOS 18.2 beta 4: Những thay đổi mới dành cho người dùng iPhone

(CLO) iOS 18.2 beta 4 mang đến các cải tiến nhỏ như thay đổi trong cài đặt Camera Control, dấu thời gian mili giây khi tua video và biểu tượng Mail nhỏ hơn.

Sức sống số
Google ra mắt bản xem trước Android 16: Những tính năng mới đáng chú ý

Google ra mắt bản xem trước Android 16: Những tính năng mới đáng chú ý

(CLO) Android 16 mang đến tính năng "Even Dimmer" giúp làm mờ màn hình hiệu quả hơn, bảo vệ mắt vào ban đêm, cùng với các cải tiến về quyền riêng tư và âm thanh.

Sức sống số
So sánh Galaxy Watch FE và Pixel Watch 2: Lựa chọn đồng hồ thông minh tầm trung tốt nhất

So sánh Galaxy Watch FE và Pixel Watch 2: Lựa chọn đồng hồ thông minh tầm trung tốt nhất

(CLO) So sánh Galaxy Watch FE và Pixel Watch 2, hai đồng hồ thông minh tầm trung với thiết kế đẹp, hiệu suất mạnh mẽ và tính năng theo dõi sức khỏe, giúp bạn lựa chọn phù hợp.

Sức sống số