-
MC Huyền Trang Mù Tạt bất ngờ đòi "đi theo người đàn ông lạ" sau đám cưới, phản ứng của tiền vệ Đức Huy gây sốt -
Vụ đánh đập, kéo lê cô gái giữa đường ngày 8/3: Luật sư chỉ rõ tội danh hình sự -
HIEUTHUHAI và Sơn Tùng M-TP: Hai thái cực đối lập về cách "yêu" trong showbiz Việt -
Bộ Công Thương ra "lệnh nóng" giữa bão giá năng lượng -
Tử vi thứ 4 ngày 11/3/2026 của 12 con giáp: Tý lộc lá, Mão rối ren -
Danh tính thai phụ định nhảy cầu tự tử ở Thanh Hóa, tình hình hiện tại ra sao? -
Hành trình bỏ nhà ra đi của 3 học sinh ở Lâm Đồng: Không đội mũ bảo hiểm, kẹp 3 xe máy đi bụi 250km -
Đồng Nai: Yêu cầu xử lý nghiêm vụ hỗn chiến tranh giành chở thi thể tại bệnh viện -
Thực hư vụ 1 thanh niên bị hăm dọa, đánh vào đầu trong lúc đợi đổ xăng ở cây xăng Lạc Trung, Hà Nội -
Lãi tiết kiệm vượt 8%/năm: Cuộc đua hút tiền giữa các ngân hàng nóng trở lại
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- MC Huyền Trang Mù Tạt bất ngờ đòi "đi theo người đàn ông lạ" sau đám cưới, phản ứng của tiền vệ Đức Huy gây sốt (08:34)
- Vụ đánh đập, kéo lê cô gái giữa đường ngày 8/3: Luật sư chỉ rõ tội danh hình sự (08:27)
- Khởi tố vụ án tàu thủy tông hỏng cầu Ghềnh tại Đồng Nai (08:26)
- Trương Lăng Hách bị chỉ trích kịch liệt vì phát ngôn đụng chạm người Đông Nam Á (08:21)
- Giá xăng dầu tăng chóng mặt: Lộ diện kịch bản ‘giải cứu’ khẩn cấp để hạ nhiệt thị trường (51 phút trước)
- HIEUTHUHAI và Sơn Tùng M-TP: Hai thái cực đối lập về cách "yêu" trong showbiz Việt (1 giờ trước)
- Ông Trump bất ngờ điện đàm khẩn với ông Putin: Mỹ tính dỡ bỏ trừng phạt dầu mỏ Nga? (1 giờ trước)
- Bộ Công Thương ra "lệnh nóng" giữa bão giá năng lượng (1 giờ trước)
- Giá vàng ngày 11/3/2026: Thế giới phá ngưỡng 5.200 USD, vàng trong nước tăng sốc theo dấu chân "kim loại quý" (1 giờ trước)
- Liều mình lái máy bay xuyên biên giới trốn nghĩa vụ quân sự, người đàn ông nhận cái kết đắng (1 giờ trước)