-
Những "người thừa kế" kín tiếng của tỷ phú Phạm Nhật Vượng cùng bước lên vị trí lãnh đạo -
Cặp vợ chồng 9X cùng mắc ung thư gan sau nhiều năm uống thứ nước nhiều nhà vẫn quen dùng -
Tuyển Việt Nam tại FIFA ASEAN CUP: Những gương mặt quen và các màn trở lại đáng chú ý -
Áp thấp nhiệt đới hướng vào miền Trung, mưa lớn có thể kéo dài đến 16/9 -
Nữ sinh chuyên Trung đạt IELTS 8.5, SAT 1600 trở thành thủ khoa Ngoại thương -
Đề nghị kỷ luật Phó chủ tịch UBND tỉnh Phú Thọ Nguyễn Huy Ngọc -
Xác định nam thanh niên lái xe tông thiếu tá CSGT ở An Giang -
Ủy ban Cạnh tranh Quốc gia yêu cầu Grab làm rõ giá cước, phí và chiết khấu -
Bộ Nội vụ trình Chính phủ phương án nghỉ Tết Nguyên đán 2027 kéo dài 7 ngày -
Công an làm việc với 3 người đăng bán sách giáo khoa photocopy trên Facebook
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Sẵn sàng gặp Tổng thống Putin tại G20, ông Zelensky khẳng định Ukraine đang ở "vị thế thuận lợi" (12/09/26 23:35)
- VinFast úp mở xe mới sắp trình làng: Bán tải VF Wild nhiều khả năng chốt lịch ra mắt ngay trong tháng 9 (12/09/26 22:13)
- Sức hút kỷ lục: iPhone 18 Pro Max "cháy hàng" đợt đầu tại Việt Nam chỉ sau 10 phút mở bán (12/09/26 20:37)
- Thương tâm: Bé trai lớp 6 tử vong do xe đưa đón học sinh lùi thiếu quan sát (12/09/26 20:31)
- Tài xế Grab xôn xao vì thông báo mới: Hãng lên tiếng về quyền tắt ứng dụng giữa lúc Ủy ban Cạnh tranh Quốc gia vào cuộc (12/09/26 19:51)
- Làm thế nào để điều hòa vừa mát vừa tiết kiệm điện? Rất nhiều người mắc sai lầm sau đây (12/09/26 19:40)
- Báo Thái Lan tiết lộ mức lương ngất ngưởng của HLV Park Hang-seo: Gấp đôi cựu HLV ĐTQG (12/09/26 19:13)
- Đôi nam nữ tử vong trong căn phòng, có dấu vết để lại trên ngực người phụ nữ (12/09/26 18:48)
- 8 việc mọi người nên làm để phòng ngừa bệnh mạn tính theo CDC Mỹ (12/09/26 18:30)
- Bố HLV Kim Sang-sik qua đời tại Hàn Quốc (12/09/26 18:16)