-
Chính thức: Học sinh cả nước dùng chung một bộ SGK và bỏ bằng tốt nghiệp THPT từ năm 2026 -
Hà Nội: Bệnh viện E kích hoạt báo động đỏ, cứu 15 nạn nhân trong vụ cháy ở Hà Nội -
Nestlé khẩn cấp thu hồi sữa công thức tại 25 quốc gia: Cảnh báo độc tố "siêu bền nhiệt" -
Quảng Trị: Hiệu trưởng và Phó Hiệu trưởng bị cách chức sau vụ 40 học sinh nhập viện, đã có lãnh đạo mới -
Mức phạt xứng đáng dành cho nam tài xế ngang nhiên đỗ xe cho trẻ em xuống giữa đường Hà Nội -
Quân đội Venezuela công bố thương vong sau chiến dịch đột kích của Mỹ: 23 binh sĩ và 5 vị tướng tử nạn -
Cậu bé 12 tuổi đột quỵ ngay sau khi chạy bộ: Lời cảnh báo "lạnh sống lưng" về một thói quen chết người vào mùa đông -
Miền Bắc chìm trong giá rét, có nơi xuống 2 độ C -
Tổng thống Trump tuyên bố "chiến thắng": Venezuela chấp nhận chuyển giao tới 50 triệu thùng dầu cho Mỹ -
Đau họng tưởng viêm amidan, người đàn ông bàng hoàng phát hiện ung thư giai đoạn muộn
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Em gái 2K1 của Đỗ Mỹ Linh: Nhan sắc "đỉnh chóp" khiến cộng đồng mạng liên tục gợi ý thi hoa hậu (56 phút trước)
- Chính thức: Học sinh cả nước dùng chung một bộ SGK và bỏ bằng tốt nghiệp THPT từ năm 2026 (1 giờ trước)
- Tổng thống Trump cảnh báo nguy cơ bị luận tội nếu đảng Cộng hòa thất bại trong bầu cử giữa nhiệm kỳ (1 giờ trước)
- Khi tiền điện trở thành “khoảng cách” trong một gia đình trẻ (1 giờ trước)
- Nam thần Hàn Quốc tiết lộ bị đạo diễn hành hung thô bạo và nỗi khổ hôi miệng khiến 13 năm không dám yêu ai (1 giờ trước)
- Kịch bản giúp U23 Việt Nam sớm đoạt vé đi tiếp tại VCK U23 châu Á 2026 (1 giờ trước)
- Kẻ hủy diệt Galaxy Z Fold7 ra mắt: Màn hình lớn hơn 8 inch, camera cao cấp, AI toàn diện (1 giờ trước)
- Video: Kinh hoàng vụ xe con bị xe tải hất văng qua dải phân cách trên Quốc lộ 5 (1 giờ trước)
- Vì sao khán giả sẵn sàng chi hàng chục triệu đồng để theo chân Hà Anh Tuấn đi khắp nơi nghe nhạc? (1 giờ trước)
- Hà Nội: Bệnh viện E kích hoạt báo động đỏ, cứu 15 nạn nhân trong vụ cháy ở Hà Nội (1 giờ trước)