Phát hiện công cụ gián điệp chưa từng xác định, giúp hacker dễ dàng "moi" thông tin
Các tổ chức nằm trong tầm ngắm của phần mềm gián điệp này thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, hoặc ít theo dõi lượng dữ liệu qua lại trong hệ thống.

Nhấn để phóng to ảnh
Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky vừa phát hiện ra một công cụ gián điệp chưa từng được xác định trước đây, được cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ. Được gọi là Dtrack, công cụ gián điệp này được cho là do nhóm tin tặc nổi tiếng mang tên Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.
Trước đó vào năm 2018, các nhà nghiên cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc được tạo ra để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng.
Sau những cuộc điều tra mở rộng, các nhà nghiên cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, tuy nhiên các mẫu này rõ ràng không nhắm đến các máy ATM. Thay vào đó, các chức năng được liệt kê xác định rằng các phần mềm này là công cụ gián điệp, nay được biết đến với tên Dtrack.
Hơn thế, theo Kaspersky, 2 dòng phần mềm độc hại này không những có sự tương đồng với nhau mà còn với chiến dịch DarkSeoul năm 2013, có liên hệ đến Lazarus, một nhóm có tiếng thực hiện các cuộc tấn công có chủ đích chịu trách nhiệm cho nhiều hoạt động gián điệp mạng và các cuộc tấn công mạng.

Nhấn để phóng to ảnh
Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, đồng thời, các tổ chức này cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống.
Nếu được cài cắm thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.
Để tránh bị tấn công bởi những phần mềm độc hại như Dtrack RAT, Kaspersky khuyến cáo các tổ chức cần sử dụng phần mềm theo dõi lưu lượng traffic cũng như sử dụng các giải phép an ninh đã được chứng nhận với công nghệ phát hiện đe dọa dựa trên hành vi.
Bên cạnh đó, các tổ chức cũng được khuyến nghị thực hiện thường xuyên việc kiểm toán an ninh cho hạ tầng IT của tổ chức và thực hiện việc đào tạo thường xuyên về an ninh mạng cho nhân viên.
Theo Dân trí
Bài viết cùng chuyên mục
Đọc thêm

Phát huy vai trò tổ công nghệ số cộng đồng trong phong trào bình dân học vụ số
Tại Thanh Hóa, hơn 4.300 tổ công nghệ số cộng đồng với gần 16.000 thành viên đang tiếp tục lan tỏa phong trào bình dân học vụ số đến cộng đồng. Từ việc hỗ trợ người dân cài đặt ứng dụng định danh điện tử, nộp hồ sơ hành chính công trực tuyến, đến tiếp cận công nghệ, lực lượng này đang trở thành cánh tay nối dài của chính quyền số, là hạt nhân thúc đẩy phong trào bình dân học vụ số – đưa công nghệ đến từng gia đình.

Tổ công nghệ số cộng đồng - Cánh tay đắc lực trong phong trào bình dân học vụ số
Tại Thanh Hóa, hơn 4.300 tổ công nghệ số cộng đồng với gần 16.000 thành viên đang tiếp tục lan tỏa phong trào bình dân học vụ số đến cộng đồng. Từ việc hỗ trợ người dân cài đặt ứng dụng định danh điện tử, nộp hồ sơ hành chính công trực tuyến, đến việc giúp người dân tiếp cận công nghệ một cách dễ hiểu, lực lượng này đang trở thành cánh tay nối dài của chính quyền số, là hạt nhân thúc đẩy phong trào bình dân học vụ số – đưa công nghệ đến từng gia đình.

Đến năm 2030, triển khai và đưa vào hoạt động thêm 10 tuyến cáp quang biển mới
Chiến lược phát triển hệ thống cáp quang quốc tế của Việt Nam đến năm 2030, tầm nhìn đến năm 2035 của Chính Phủ, đặt mục tiêu đến năm 2030, triển khai và đưa vào hoạt động tối thiểu thêm 10 tuyến cáp quang biển mới với công nghệ hiện đại, nâng tổng số tuyến cáp quang biển của Việt Nam lên tối thiểu 15 tuyến với dung lượng tối thiểu 350 Tbps.

Xây dựng cơ sở dữ liệu các chương trình mục tiêu quốc gia
Chính phủ vừa ban hành quyết định về việc xây dựng cơ sở dữ liệu và thực hiện chế độ báo cáo trực tuyến trên hệ thống, phục vụ công tác giám sát, đánh giá các chương trình mục tiêu quốc gia.

Ứng dụng thương mại điện tử để mở rộng thị trường
Trong bối cảnh kinh tế số phát triển mạnh mẽ, thương mại điện tử đang trở thành kênh tiêu thụ hàng hóa hiệu quả, giúp doanh nghiệp tối ưu chi phí và mở rộng thị trường. Tại Thanh Hóa, nhiều doanh nghiệp đã chủ động khai thác nền tảng số để tăng trưởng doanh thu và nâng cao năng lực cạnh tranh.

Chuyển đổi số trong lưu trữ dữ liệu
Hiện nay nhu cầu lưu trữ, bảo vệ an toàn thông tin dữ liệu số hóa đang ngày càng tăng lên. Thay vì lưu trữ dữ liệu số hóa trên các hạ tầng công nghệ vật lý như truyền thống, thì các doanh nghiệp công nghệ đã đưa ra giải pháp lưu trữ dữ liệu trên hạ tầng "điện toán đám mây", giúp người dùng tối ưu hiệu quả khai thác dữ liệu.

Tập huấn sử dụng các phần mềm dùng chung của tỉnh
Ngày 28/7, Sở Khoa học và Công nghệ đã tổ chức lớp tập huấn "Công tác quản lý Nhà nước về Chuyển đổi số, hướng dẫn sử dụng phần mềm dùng chung của tỉnh" cho đội ngũ cán bộ cấp xã trên địa bàn tỉnh Thanh Hóa.

Trí tuệ nhân tạo (AI) có thể đóng góp 130 tỷ USD vào GDP Việt Nam năm 2040
Với dự báo có thể đóng góp tới 130 tỷ USD vào GDP Việt Nam vào năm 2040, trí tuệ nhân tạo (AI) được kỳ vọng sẽ là một động lực tăng trưởng đột phá cho Việt Nam trong kỷ nguyên mới. Tuy nhiên, triển vọng trên sẽ khó có thể đạt được nếu Việt Nam không có sự thay đổi một cách thực chất và toàn diện trong lĩnh vực này.

Phòng chống lừa đảo qua mạng bằng công nghệ AI
Bắt đầu triển khai từ cuối năm 2020 đến nay, dự án “Chống lừa đảo” do các chuyên gia an ninh mạng Việt Nam thực hiện đã phát huy nhiều hiệu quả tích cực, trở thành lá chắn hữu ích cho người dân trước những nghi ngại về lừa đảo.

Mục tiêu 100% các cơ sở dữ liệu quốc gia được xây dựng, chuẩn hóa, liên thông, kết nối, chia sẻ
Chính phủ ban hành Nghị quyết số 214 ngày 23/7/2025 kế hoạch hành động của Chính phủ về thúc đẩy tạo lập dữ liệu phục vụ chuyển đổi số toàn diện.
Bình luận
Thông báo
Bạn đã gửi thành công.