ĐÀI PHÁT THANH VÀ TRUYỀN HÌNH THANH HÓA

Thanh Hoa Radio and Television
Đường dây nóng: 0237 3721150

Phát hiện hệ thống do thám người dùng của tội phạm mạng

Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện một nền tảng do thám mạng với kỹ thuật tinh vi, đã hoạt động ít nhất là từ năm 2013 đến nay.

15/04/2019 15:54
Phát hiện hệ thống do thám người dùng của tội phạm mạng - Ảnh 1.

Một nền tảng do thám mạng với kỹ thuật tinh vi vừa bị phát hiện - Ảnh: KASPERSKY LAB

Nền tảng này được các nhà nghiên cứu đặt tên là TajMahal, là một nền tảng tấn công có chủ đích (APT) được thiết kế cho hoạt động do thám mạng trên phạm vi rộng. 

Phân tích mã độc cho thấy nền tảng này đã được phát triển và sử dụng trong ít nhất 5 năm qua, với những mẫu ban đầu từ tháng 4-2013 và mẫu gần nhất là vào tháng 8-2018. 

Cái tên TajMahal xuất phát từ tên tập tin được sử dụng để truyền dữ liệu đánh cắp được ra bên ngoài.

Nền tảng mã độc TajMahal được cho là bao gồm hai gói sản phẩm chính, với tên gọi tương ứng là "Tokyo" và "Yokohama".

Tokyo là gói sản phẩm nhỏ hơn, chứa khoảng 3 môđun. Nó chứa chức năng cửa hậu (backdoor) chính, và thường xuyên kết nối với máy chủ chỉ huy điều khiển (command and control server). Tokyo sử dụng PowerShell và ẩn mình trong mạng, kể cả sau khi quá trình xâm nhập đã chuyển sang giai đoạn thứ hai.

Giai đoạn hai là gói sản phẩm Yokohama: một nền tảng gián điệp mạng được trang bị đầy đủ.

Yokohama có gần 80 môđun mã độc, bao gồm các môđun tải tập tin, đồng bộ, truyền thông chỉ huy và điều khiển, ghi âm, ghi nhận thông tin phím gõ (keylogger), chụp ảnh màn hình và webcam, công cụ đánh cắp tài liệu và khóa mã hóa.

TajMahal còn có thể thu thập cookie của trình duyệt, danh mục sao lưu dữ liệu của các thiết bị Apple, đánh cắp dữ liệu từ một đĩa CD được ghi (burnt) bởi nạn nhân cũng như là các tài liệu trong hàng đợi máy in. Nó cũng có thể yêu cầu lấy cắp một tập tin nhất định từng nhìn thấy trước đây trên một thẻ nhớ USB, và tập tin đó sẽ bị đánh cắp trong lần tiếp theo khi thẻ nhớ USB được cắm vào máy tính.

"Nền tảng TajMahal là một phát hiện rất thú vị. Mức độ tinh vi về mặt kỹ thuật vượt xa so với hình dung và nền tảng này được trang bị những chức năng chưa từng thấy trong một công cụ tấn công có chủ đích", ông Alexey Shulmin, chuyên gia trưởng về phân tích mã độc của Kaspersky Lab, cho biết.

ĐỨC THIỆN/Tuổi trẻ

Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Tập trung triển khai hóa đơn điện tử khởi tạo từ máy tính tiền

Tập trung triển khai hóa đơn điện tử khởi tạo từ máy tính tiền

18:30 , 19/04/2024

Tỉnh Thanh Hóa có trên 1.500 người nộp thuế đã đăng ký sử dụng hóa đơn điện tử khởi tạo từ máy tính tiền. Tuy nhiên, số đơn vị sử dụng giải pháp này chưa nhiều, mới đạt tỷ lệ khoảng 30%.

Việt Nam sắp có thêm tuyến cáp quang biển kết nối Singapore

Việt Nam sắp có thêm tuyến cáp quang biển kết nối Singapore

08:40 , 18/04/2024

Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa ký kết biên bản ghi nhớ với Singtel về việc hợp tác triển khai tuyến cáp biển kết nối trực tiếp Việt Nam và Singapore.

Hơn 90% sản phẩm, dịch vụ đạt giải Sao Khuê 2024 tích hợp ứng dụng AI

Hơn 90% sản phẩm, dịch vụ đạt giải Sao Khuê 2024 tích hợp ứng dụng AI

10:15 , 17/04/2024

Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam - VINASA vừa tổ chức lễ vinh danh và trao giải thưởng Sao Khuê năm 2024. Giải thưởng năm nay đã đổi mới cơ bản cấu trúc với 08 nhóm lĩnh vực, trong đó nhiều sản phẩm, dịch vụ đã được tích hợp các ứng dụng AI.

Khai mạc lớp bồi dưỡng nghiệp vụ sản xuất tin tức trên nền tảng điện thoại thông minh

Khai mạc lớp bồi dưỡng nghiệp vụ sản xuất tin tức trên nền tảng điện thoại thông minh

23:15 , 15/04/2024

Sáng ngày 15/4, tại thành phố Huế, tỉnh Thừa Thiên Huế, Ban Truyền hình Tiếng dân tộc (VTV5), Đài Truyền hình Việt Nam tổ chức lớp bồi dưỡng nghiệp vụ sản xuất tin tức trên nền tảng điện thoại thông minh.

Yêu cầu Netflix dừng quảng cáo, phát hành game không phép tại Việt Nam

Yêu cầu Netflix dừng quảng cáo, phát hành game không phép tại Việt Nam

11:36 , 15/04/2024

Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ Thông tin và Truyền thông) vừa có công văn gửi Công ty Netflix, yêu cầu tuân thủ quy định pháp luật Việt Nam khi cung cấp dịch vụ trò chơi điện tử trên mạng.

Tăng cường bảo đảm an toàn thông tin mạng

Tăng cường bảo đảm an toàn thông tin mạng

21:30 , 13/04/2024

Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Công điện yêu cầu các bộ, ngành, địa phương tăng cường bảo đảm an toàn thông tin mạng.

Nâng cao hiệu quả sản xuất nhờ ứng dụng công nghệ mới

Nâng cao hiệu quả sản xuất nhờ ứng dụng công nghệ mới

21:17 , 13/04/2024

Đổi mới công nghệ là một trong những biện pháp hàng đầu giúp doanh nghiệp nâng cao năng suất, hiệu quả, khả năng cạnh tranh. Từ đó, không ít doanh nghiệp đã gặt hái thành công thông qua việc đầu tư, đổi mới sáng tạo trong công nghệ sản xuất nhằm nâng cao chất lượng sản phẩm hàng hóa, giúp doanh nghiệp tăng khả năng cạnh tranh trên thị trường.

Chuyển đổi cơ cấu cây trồng gắn với ứng dụng công nghệ cao

Chuyển đổi cơ cấu cây trồng gắn với ứng dụng công nghệ cao

21:13 , 13/04/2024

Những năm qua, việc chuyển đổi cơ cấu cây trồng gắn với ứng dụng công nghệ cao đã được nông dân các địa phương tích cực thực hiện. Từ đó tạo ra những sản phẩm nông nghiệp sạch, chất lượng, gắn với liên kết sản xuất. Đây được xem là xu hướng tất yếu, giúp sản xuất nông nghiệp phát triển theo hướng an toàn hữu cơ.

Ứng dụng khoa học và công nghệ trong truy xuất nguồn gốc sản phẩm

Ứng dụng khoa học và công nghệ trong truy xuất nguồn gốc sản phẩm

21:09 , 13/04/2024

Sau 4 năm thực hiện quyét định số 1221 của UBND tỉnh về “Kế hoạch triển khai, áp dụng và quản lý truy xuất nguồn gốc sản phẩm trên địa bàn tỉnh Thanh Hóa, giai đoạn 2021-2025”, đến nay, toàn tỉnh có khoảng gần 500 cơ sở sản xuất, kinh doanh đã dán tem truy xuất nguồn gốc sản phẩm cho sản phẩm hàng hóa của mình...

Vi An - Đại sứ ảo siêu thực đầu tiên tại Việt Nam

Vi An - Đại sứ ảo siêu thực đầu tiên tại Việt Nam

09:04 , 10/04/2024

Vi An là đại sứ ảo siêu thực đầu tiên tại Việt Nam, do Tập đoàn Công nghiệp Viễn thông quân đội Viettel phát triển và vừa được giới thiệu tại Hội nghị Di động thế giới 2024. Viettel cũng là đại diện Việt Nam duy nhất tại Hội nghị Di động thế giới 2024 ra mắt thế giới công nghệ AI Human.