-
Giá nhà gấp 30 lần thu nhập, người trẻ làm cật lực 30 năm không mua nổi một căn nhà -
Thực hư liệu pháp "ủ đá nóng" giảm béo: Coi chừng "tiền mất tật mang" vì mất nước -
Vụ trả nhà hoàn tiền ở 'chung cư vạn dân' HH Linh Đàm: Người dân chỉ mong an cư, lo thiệt quyền lợi -
Nhiều hộ kinh doanh còn lúng túng khi kê khai thuế trực tuyến -
Phát hiện nhiễm HIV sau cơn sốt kéo dài, nam shipper bàng hoàng: "Tôi chỉ đi khám răng thôi mà" -
Chuyện đời thường thú vị của vị Trung tá CSGT "nổi tiếng bất đắc dĩ" bên xe nước mía -
Xếp hạng di tích lịch sử cho nơi 13 liệt sĩ hy sinh tại Rào Trăng -
Tìm thấy nam sinh Hà Nội sau hơn 36 giờ mất tích khi leo núi Tam Đảo -
Thời tiết ngày 21/4: Nắng nóng gia tăng tại Trung Bộ, miền Bắc hửng nắng -
Món ăn quen thuộc vào buổi sáng có thể khiến đường huyết tăng vọt, nhiều người vẫn nhầm tưởng vô hại
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- 37 giờ lạc rừng trúc Tam Đảo, nam sinh kể lúc kiệt sức ngồi bên suối chờ được cứu (57 phút trước)
- Container tông 4 xe máy trước khi lao vào cột điện (1 giờ trước)
- Trung Quốc: Triệt phá đường dây buôn lậu 130kg vàng trị giá hơn 300 tỷ đồng (1 giờ trước)
- Em gái thủ môn Đặng Văn Lâm gây bất ngờ với màn ra mắt sàn diễn thời trang (1 giờ trước)
- Huawei tung bộ tứ điện thoại gập Pura X Max: Đỉnh cao công nghệ gập, giá rẻ nhất 42 triệu đồng (1 giờ trước)
- Mỹ nhân "Nhật ký công chúa" là Người đẹp nhất thế giới năm 2026 (1 giờ trước)
- Cuba xác nhận đàm phán với Mỹ giữa khủng hoảng năng lượng nghiêm trọng (1 giờ trước)
- Giá nhà gấp 30 lần thu nhập, người trẻ làm cật lực 30 năm không mua nổi một căn nhà (1 giờ trước)
- Đề xuất nâng lương cơ sở lên 2,65–2,7 triệu đồng/tháng (1 giờ trước)
- Mẹ già bị con trai dấm dúi cho lên xe khách về quê lúc đang bệnh nặng, nhưng chẳng ai ngờ được 3 tháng sau bà lên trong tình trạng… khỏe mạnh (1 giờ trước)