-
Rơi vào cảnh thất nghiệp, người chồng bất lực nhìn người đàn ông khác từng bước "nuôi" vợ con mình -
Loại thực phẩm bình dân được đánh giá cao hơn cả trứng, cá hồi và thịt bò -
Mẹ đơn thân Vbiz được tình trẻ kém 11 tuổi tặng 6.836 bông hồng nhân ngày sinh nhật, dàn sao Việt rần rần chúc phúc -
Ảnh hẹn hò gần 20 năm trước của Hoa hậu Thùy Lâm và chồng tiến sĩ gây chú ý -
Được xóa khoản nợ 1,7 tỷ đồng sau biến cố mất cha mẹ, nam sinh xúc động: "Em sẽ cố gắng sống nên người" -
Tranh cãi vụ nam thanh niên thản nhiên "chộp" bồ câu giữa trung tâm TP.HCM, lãnh đạo phường nói gì? -
Ôtô chở 4 người bất ngờ bốc cháy trên đèo Bảo Lộc -
Cháy nhà nghỉ ở Đà Nẵng lúc rạng sáng, 28 người mắc kẹt giữa khói độc -
Động thái gây chú ý của Hải Sapa giữa lúc dư luận xôn xao về hình ảnh lực lượng chức năng xuất hiện tại nhà riêng -
Chạm mặt chồng cũ dẫn theo người mới tại buổi họp lớp 20 năm, danh tính cô gái khiến tôi sững sờ
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Đợt mưa kéo dài ở miền Bắc khi nào thì bắt đầu giảm? (52 phút trước)
- Xác minh chiếc túi chứa 400 triệu đồng tiền mặt nằm chỏng chơ bên đường (1 giờ trước)
- ĐT Việt Nam đón tin cực vui sau trận thắng Thái Lan (1 giờ trước)
- Công diễn 3 "Anh trai vượt ngàn chông gai 2026": Nhạc nhạt, dàn dựng không cứu nổi phong độ trồi sụt (1 giờ trước)
- Sạt lở nghiêm trọng làm đứt gãy Quốc lộ 4B, phong tỏa giao thông Lạng Sơn – Quảng Ninh (2 giờ trước)
- Bắt giữ đối tượng bị truy nã suốt 20 năm ngay tại sân bay Tân Sơn Nhất (3 giờ trước)
- Quốc hội thông qua quy định mới về các hành vi trốn nghĩa vụ quân sự (3 giờ trước)
- Thu Trang lên tiếng sau sự cố phải khâu hơn 20 mũi trên mặt (3 giờ trước)
- Lý do không khởi tố vụ án xe khách lao xuống vực làm 4 người tử vong ở Lâm Đồng (4 giờ trước)
- Bão số 4 (Narra) mạnh lên đầu cấp 9, miền Bắc tiếp tục mưa tầm tã và dâng lũ (4 giờ trước)