-
Đánh đổi tình yêu 8 năm lấy giàu sang, cô gái chết lặng khi gặp lại người yêu cũ nơi cửa phật -
7 dấu hiệu cảnh báo bệnh gan đã đi vào giai đoặn nặng -
Loại quả giàu năng lượng nhất thế giới: Giá rẻ, bán đầy Việt Nam nhưng ít ai biết công dụng "khủng" -
Vợ chồng Mailisa đối diện án phạt cao nhất vì buôn lậu, có được giảm án nhờ làm từ thiện nhiều? -
Danh tính thi thể cô gái 19 tuổi bị trói, bỏ bao trôi sông, gia đình đau đớn hé lộ cuộc gọi cuối cùng -
Nghẹt thở khoảnh khắc hàng xóm đập cửa gọi nhau chạy lũ lúc nửa đêm -
Khối tài sản "khủng" của vợ chồng Mailisa sẽ về đâu? Loạt tình tiết có thể xoay chuyển toàn bộ số phận gia sản nghìn tỷ -
Quốc lộ 27C nối Đà Lạt - Nha Trang tiếp tục sạt lở, giao thông chia cắt -
Miền Bắc sắp đón đợt không khí lạnh mạnh, nhiệt độ có nơi xuống dưới 10°C -
Hỗ trợ khẩn cấp 1.100 tỷ đồng cho 4 tỉnh khắc phục thiệt hại do mưa lũ lịch sử
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Hiệu trưởng chia sẻ nguồn cơn vụ ẩu đả với nam giáo viên trong tiệc mừng ngày nhà giáo Việt Nam (23/11/25 23:15)
- Hà Nội: Ô tô khách mất lái tông trực diện xe máy rồi bốc cháy dữ dội, 2 người tử vong tại chỗ (23/11/25 22:36)
- Người phụ nữ phao tin "sập nhà lầu, hàng chục người chết" ở Đắk Lắk lên tiếng về đoạn video gây hoang mang (23/11/25 21:45)
- Bể bơi Chelsea Park Hà Nội có chối bỏ trách nhiệm với khách hàng? (23/11/25 20:42)
- Hai ngôi sao mạng xã hội biến lối đi máy bay thành sàn đấu quyền anh, bị bắt giữ ngay sau đó (23/11/25 20:34)
- Quả đồi ở Lâm Đồng xuất hiện vết nứt dài hơn 100m, chính quyền khẩn cấp di dời người dân (23/11/25 20:25)
- Danh tính 2 người hùng chèo ghe vượt lũ cứu 6 phụ nữ và trẻ em khóc bám trên mái nhà (23/11/25 19:21)
- Công an tỉnh Đắk Lắk xử lý 52 tài khoản đăng tin sai sự thật về tình hình lũ lụt (23/11/25 19:10)
- Noel năm nay mua iPhone đời cũ nào vừa mạnh, vừa mượt giá lại rẻ (23/11/25 18:30)
- Nam thanh niên đi vào bệnh viện rồi bất ngờ rơi từ tầng 3 xuống (23/11/25 18:20)