Phát hiện chiến dịch tấn công mạng tinh vi nhằm vào khu vực Nam Á
Chiến dịch kéo dài gần 6 năm và có mối liên hệ với các cuộc tấn công gần đây khác được phát hiện trong khu vực. Khi tìm hiểu sâu hơn về những công cụ và phương pháp được sử dụng,áthiệnchiếndịchtấncôngmạngtinhvinhằmvàokhuvựcNamÁlịch bóng đá v league 2024 các nhà nghiên cứu ở Kaspersky đã đưa ra kết luận rằng kẻ tấn công đứng sau chiến dịch này là Platinum - một nhóm hacker những tưởng đã ngừng hoạt động.
Để che giấu hoạt động này trong một thời gian dài, Platinum đã mã hóa thông tin của mình bằng cách sử dụng kỹ thuật ẩn mã (steganography) để che giấu thông tin muốn truyền tải.
Các nhà nghiên cứu bảo mật đã từng cảnh báo về sự nguy hiểm của kỹ thuật ẩn mã đối với an ninh mạng.
Kỹ thuật ẩn mã là phương thức chuyển tải thông điệp một cách bí mật, sao cho ngoại trừ người gửi và người nhận thì không ai biết đến sự tồn tại của thông điệp. Cách thức này khác với mật mã ở chỗ mật mã chỉ dùng để che giấu dữ liệu. Bằng cách sử dụng kỹ thuật ẩn mã, các nhóm hacker có thể khiến hệ thống bị nhiễm mã độc trong một thời gian dài mà không hề bị nghi ngờ.
![]() |
Cảnh báo chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, chính phủ và quân đội khu vực Nam Á |
Đây là phương thức được sử dụng bởi nhóm Platinum, một nhóm hacker chống lại chính phủ và các tổ chức liên quan ở khu vực Nam Á và Đông Nam Á - với hoạt động cuối cùng được biết đến của chúng diễn ra vào năm 2017.
Đối với hoạt động của Platinum, các lệnh phần mềm độc hại được nhúng vào mã HTML của trang web. Lợi dụng đặc điểm phím “tab” và “dấu cách” không thay đổi cách mã HTML được thể hiện trên trang web, nhóm hacker đã mã hóa các lệnh theo một trình tự cụ thể với hai phím này. Do đó, các lệnh gần như không thể bị phát hiện trong dữ liệu đang lưu thông trên mạng.
Các nhà nghiên cứu đã phải kiểm tra các chương trình có khả năng tải tệp lên thiết bị. Trong quá trình này, các chuyên gia nhận thấy một hoạt động khác thường - như truy cập Dropbox và chỉ hoạt động vào một số thời điểm nhất định. Các nhà nghiên cứu sau đó nhận ra mục đích của việc này là để che giấu hoạt động tấn công của phần mềm độc hại trong giờ hành chính – thời điểm hành vi tấn công không bị nghi ngờ.
Để giảm nguy cơ trở thành nạn nhân của những hoạt động tấn công mạng tinh vi, Kaspersky khuyên người dùng nên thực hiện các biện pháp: Đào tạo nâng cao nhận thức bảo mật cho nhân viên, hướng dẫn nhân viên cách nhận biết và phòng tránh những ứng dụng hoặc tệp có khả năng gây hại. Triển khai giải pháp bảo mật giúp công ty phát hiện các mối đe dọa tinh vi ở giai đoạn đầu, đồng thời cung cấp cho Trung tâm điều hành an ninh (SOC – Security Operation Center) các thông tin đe dọa mạng mới nhất để họ luôn cập nhật những công cụ và kỹ thuật được tội phạm mạng đang sử dụng.
Hải Phong

Hé lộ độ nguy hiểm khi hacker Việt Nam liên thủ với hacker quốc tế
Đối với những hệ thống, website tại Việt Nam khó tấn công, nhóm hacker trong nước đã thuê các hacker nước ngoài rà soát lỗ hổng bảo mật và tấn công.
下一篇:Nhận định, soi kèo Trau FC vs Diamond Harbour, 16h00 ngày 24/3: Thắng tiếp lượt về
相关文章:
- Soi kèo góc Gwangju vs Pohang Steelers, 14h00 ngày 22/3
- Pháp thắng Italy, chiếm đỉnh bảng Nations League
- Kỷ lục đá luân lưu mới trong bóng đá châu Âu
- Video khoảnh khắc thiếu nữ Ấn Độ thoát sét đánh trong gang tấc
- Nhận định, soi kèo Smederevo vs Trayal Krusevac, 21h00 ngày 24/3: Chia điểm?
- Điếng người trước đoạn hội thoại 'bẩn thỉu' của vợ và gã nhân tình
- Cà Mau triển khai chiến dịch ‘Triệu bước chân nhân ái
- Bí mật khủng khiếp của mẹ chồng
- Soi kèo góc Gwangju vs Pohang Steelers, 14h00 ngày 22/3
- Top xe bán chậm tháng 10: Toyota Alphard 'về mo', Pajero Sport lọt top ế
相关推荐:
- Nhận định, soi kèo Inter Kashi vs Shillong Lajong, 20h30 ngày 24/3: Tiếp tục đớn đau
- Đứt đôi bàn tay sau tai nạn hi hữu trong nhà bếp
- Microsoft phát hành công cụ hỗ trợ phục hồi Windows sau sự cố toàn cầu
- Ngoài rối loạn chức năng sinh lý, đàn ông thiếu kẽm có dấu hiệu gì?
- Nhận định, soi kèo Moldova vs Na Uy, 00h00 ngày 23/3: Ca khúc khải hoàn
- Beyonce tiết lộ về Nữ hoàng trong bom tấn hoạt hình 'Epic'
- 3 xu hướng công nghệ giúp nâng cao hiệu suất học tập
- Haaland ghi hat
- Nhận định, soi kèo Scotland vs Hy Lạp, 0h00 ngày 24/3: Kịch tính
- Lý do người dùng ngày càng chuộng Nho sữa Hàn Quốc
- Nhận định, soi kèo Pháp vs Croatia, 02h45 ngày 24/3: Khó đấy!
- Nhận định, soi kèo Opatija vs Rudes Zagreb, 21h30 ngày 23/3: Chủ nhà gặp khó
- Nhận định, soi kèo U19 Anh vs U19 Thổ Nhĩ Kỳ, 18h00 ngày 22/3: Trận đấu bước ngoặt
- Nhận định, soi kèo Real Salt Lake vs Dallas, 08h30 ngày 23/3: Dallas hát khúc khải hoàn
- Nhận định, soi kèo Tây Ban Nha vs Hà Lan, 02h45 ngày 24/3: la Roja đi tiếp
- Nhận định, soi kèo Sporting KC vs Los Angeles FC, 7h30 ngày 23/3: Khách lấn chủ
- Nhận định, soi kèo U19 Anh vs U19 Thổ Nhĩ Kỳ, 18h00 ngày 22/3: Trận đấu bước ngoặt
- Nhận định, soi kèo Bồ Đào Nha vs Đan Mạch, 02h45 ngày 24/3: Đòi nợ thành công
- Nhận định, soi kèo Inter Kashi vs Shillong Lajong, 20h30 ngày 24/3: Tiếp tục đớn đau
- Nhận định, soi kèo Etar vs Lokomotiv GO, 20h30 ngày 23/3: Tin vào cửa trên