Đường dây nóng: 0237 3721150

Phát hiện công cụ gián điệp chưa từng xác định, giúp hacker dễ dàng "moi" thông tin

Các tổ chức nằm trong tầm ngắm của phần mềm gián điệp này thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, hoặc ít theo dõi lượng dữ liệu qua lại trong hệ thống.

27/09/2019 16:40

 

Phát hiện công cụ gián điệp chưa từng xác định, giúp hacker dễ dàng “moi” thông tin  - 1
 

Nhấn để phóng to ảnh

Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky vừa phát hiện ra một công cụ gián điệp chưa từng được xác định trước đây, được cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ. Được gọi là Dtrack, công cụ gián điệp này được cho là do nhóm tin tặc nổi tiếng mang tên Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.

Trước đó vào năm 2018, các nhà nghiên cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc được tạo ra để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng. 

Sau những cuộc điều tra mở rộng, các nhà nghiên cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, tuy nhiên các mẫu này rõ ràng không nhắm đến các máy ATM. Thay vào đó, các chức năng được liệt kê xác định rằng các phần mềm này là công cụ gián điệp, nay được biết đến với tên Dtrack. 

Hơn thế, theo Kaspersky, 2 dòng phần mềm độc hại này không những có sự tương đồng với nhau mà còn với chiến dịch DarkSeoul năm 2013, có liên hệ đến Lazarus, một nhóm có tiếng thực hiện các cuộc tấn công có chủ đích chịu trách nhiệm cho nhiều hoạt động gián điệp mạng và các cuộc tấn công mạng. 

 

Phát hiện công cụ gián điệp chưa từng xác định, giúp hacker dễ dàng “moi” thông tin  - 2
 

Nhấn để phóng to ảnh

Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, đồng thời, các tổ chức này cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống.

Nếu được cài cắm thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động. 

Để tránh bị tấn công bởi những phần mềm độc hại như Dtrack RAT, Kaspersky khuyến cáo các tổ chức cần sử dụng phần mềm theo dõi lưu lượng traffic cũng như sử dụng các giải phép an ninh đã được chứng nhận với công nghệ phát hiện đe dọa dựa trên hành vi.

Bên cạnh đó, các tổ chức cũng được khuyến nghị thực hiện thường xuyên việc kiểm toán an ninh cho hạ tầng IT của tổ chức và thực hiện việc đào tạo thường xuyên về an ninh mạng cho nhân viên.

Theo Dân trí


Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Quốc hội thông qua Luật Công nghiệp công nghệ số

Quốc hội thông qua Luật Công nghiệp công nghệ số

08:02 , 16/06/2025

Tại Kỳ họp thứ 9, Quốc hội khóa XV, các đại biểu Quốc hội đã tham gia biểu quyết thông qua Luật Công nghiệp công nghệ số. Đây được kỳ vọng là đòn bẩy thể chế cho quá trình chuyển đổi số quốc gia.

Thanh Hóa: Vận hành thử chính quyền địa phương 2 cấp từ ngày 17/6/2025

Thanh Hóa: Vận hành thử chính quyền địa phương 2 cấp từ ngày 17/6/2025

10:37 , 15/06/2025

Sau khi xem xét các điều kiện chuẩn bị vận hành chính quyền địa phương 2 cấp, đặc biệt là yếu tố cơ sở hạ tầng và nghiệp vụ nhân sự, tỉnh Thanh Hóa quyết định triển khai sớm kịch bản vận hành thử nghiệm bộ máy mới từ ngày 17/6, thay vì từ ngày 20/6 như kế hoạch trước đó.

Đưa công nghệ vào sản xuất giống cây trồng

Đưa công nghệ vào sản xuất giống cây trồng

16:07 , 14/06/2025

Là một trong những đơn vị đi đầu trong nghiên cứu, khảo nghiệm, chuyển giao kỹ thuật nhiều loại giống cây trồng của tỉnh, Viện Nông nghiệp Thanh Hóa đã phát triển được hàng trăm giống cây trồng chất lượng cao phục vụ sản xuất.

Công nghệ số và ứng dụng trong đời sống

Công nghệ số và ứng dụng trong đời sống

19:52 , 13/06/2025

Sáng 13/6, Liên hiệp các Hội Khoa học và Kỹ thuật Thanh Hóa phối hợp với Trường Đại học Hồng Đức, Hội Tin học Thanh Hóa tổ chức tập huấn “Bình dân học vụ số”, xoay quanh công nghệ số và việc ứng dụng trong sản xuất, đời sống.

Hiện thực hóa lộ trình phủ sóng 5G

Hiện thực hóa lộ trình phủ sóng 5G

19:48 , 13/06/2025

Nghị quyết 57 của Bộ Chính trị đặt ra mục tiêu đến năm 2030 phải phủ sóng mạng di động 5G toàn quốc. Để thực hiện mục tiêu này, tỉnh Thanh Hóa đã lên lộ trình đến hết năm 2025, tỷ lệ phủ sóng 5G trên địa bàn đạt 60%. Hiện các doanh nghiệp viễn thông đang nỗ lực triển khai hạ tầng, tăng cường thương mại hóa 5G, tạo nền tảng thúc đẩy tăng trưởng kinh tế và nâng cao chất lượng cuộc sống của người dân.

Ban hành danh mục thị trường dịch vụ viễn thông

Ban hành danh mục thị trường dịch vụ viễn thông

14:54 , 13/06/2025

Bộ Khoa học và Công nghệ vừa ban hành Thông tư quy định về danh mục thị trường dịch vụ viễn thông Nhà nước quản lý và danh mục doanh nghiệp viễn thông có vị trí thống lĩnh thị trường đối với thị trường dịch vụ viễn thông Nhà nước quản lý.

Bản tin Số và Công nghệ 13/6/2025

Bản tin Số và Công nghệ 13/6/2025

10:38 , 13/06/2025

Bản tin Số và Công nghệ 13/6/2025 có những nội dung chính sau: - Bộ Công Thương đặt mục tiêu đến năm 2030, 70% dân số trưởng thành sẽ tham gia mua sắm trực tuyến - 5 tháng đầu năm 2025, cả nước có gần 110 nghìn cơ sở kinh doanh đăng ký sử dụng hóa đơn điện tử từ máy tính tiền - Chi cục Kiểm lâm Thanh Hóa tăng cường đầu tư công nghệ giám sát rừng

ChatGPT – AI - Trợ lý cho doanh nghiệp thời số hoá

ChatGPT – AI - Trợ lý cho doanh nghiệp thời số hoá

08:06 , 13/06/2025

Hiện nay, ChatGPT - AI đã trở thành một phần thiết yếu trong chiến lược chuyển đổi số của cộng đồng doanh nghiệp. Tại Thanh Hoá, các doanh nghiệp đang từng bước ứng dụng hiệu quả ChatGPT - AI trong sản xuất, kinh doanh.

Chất lượng mạng di động toàn quốc ổn định trong tháng 5

Chất lượng mạng di động toàn quốc ổn định trong tháng 5

06:33 , 12/06/2025

Theo số liệu mới nhất từ nền tảng đo tốc độ i-Speed, cả bốn nhà mạng lớn gồm Viettel, MobiFone, VinaPhone và Vietnamobile đều duy trì hiệu suất mạng trong tháng 5 vừa qua tương đương tháng 4, không ghi nhận sự thay đổi đáng kể nào.

VinMotion - Robot hình người Made in Vietnam đầu tiên

VinMotion - Robot hình người Made in Vietnam đầu tiên

17:55 , 11/06/2025

Tập đoàn Vingroup vừa ra mắt nguyên mẫu robot hình người đầu tiên mang thương hiệu VinMotion, đánh dấu một bước ngoặt quan trọng trong chiến lược chinh phục lĩnh vực công nghệ cao của doanh nghiệp Việt Nam.