-
Giá vàng tháng 3 giảm, người mua ghi nhận lỗ 10 triệu/lượng, hé lộ nguyên nhân đà giảm -
Hiểm họa khôn lường từ trào lưu kiêng sữa, loại bỏ ngũ cốc để "chống viêm" -
Đám cưới đặc biệt ở Quảng Ninh: Cô dâu, chú rể vắng mặt, hai họ tự "trao dâu, nhận rể" -
Quốc gia láng giềng có giá xăng cao gấp đôi Việt Nam, người dân xếp hàng 2 giờ đổ xăng, hơn 40% trạm tạm dừng hoạt động -
Giá vàng hôm nay 31/3 đảo chiều, SJC và vàng nhẫn tăng, giá vàng thế giới quay lại mốc quan trọng -
Thông tin bất ngờ về nam thanh niên bạo hành cậu ruột bị tai biến, công an xử lý theo hai hướng -
Sở VH-TT-DL Gia Lai thông tin chính thức về vụ ca sĩ Juky San tắm ở Giếng Tiên, mong mọi người thông cảm -
Bé gái 16 tuổi gồng gánh nuôi 3 em nhỏ ở Lâm Đồng nhận hơn 4,5 tỷ đồng hỗ trợ -
Bộ Y tế thông tin chính thức về biến thể "ve sầu" của COVID-19 -
Đây là iPhone Pro Max rẻ nhất Việt Nam, có đủ 3 mắt camera đa zi năng như iPhone 17 Pro Max
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Chuyện phía sau những túi tiền hối lộ: Cấp dưới Công ty Hoàng Dân khai "làm theo chỉ đạo vì sợ mất việc" (13:33)
- Nam sinh bị nhóm côn đồ đi đường tấn công, đánh đập: Truy tìm nghi phạm thứ 3, nguồn cơn vụ việc? (13:23)
- Song Hye Kyo lần đầu chia sẻ lý do ly hôn gây ngỡ ngàng sau 5 năm (2 giờ trước)
- Hàng trăm trường tiểu học, mầm non tại Hà Nội liên quan vụ thịt lợn bệnh tuồn vào bếp ăn (2 giờ trước)
- Sốc với hóa đơn điện tăng vọt 30 triệu đồng, viện dưỡng lão bàng hoàng phát hiện "bí mật động trời" trên trần nhà (2 giờ trước)
- "Cuộc đua" vào lớp 10 công lập tại Hà Nội: Đừng để mất suất học vì sai lầm trong chiến thuật đặt nguyện vọng (2 giờ trước)
- Không phải 100%: Mức pin “vàng” giúp smartphone bền hơn theo khuyến cáo chuyên gia (2 giờ trước)
- Giới tinh hoa ẩm thực toàn cầu hội tụ tại miền Trung: Khi rau Trà Quế, nhum biển thăng hoa trên bàn tiệc quốc tế Grand Chapitre 2026 (2 giờ trước)
- Khán giả thất vọng tràn trề với vai diễn của Quỳnh Kool trong "Bước chân vào đời" (2 giờ trước)
- Xót xa đoạn ghi âm của Lee Sang Bo trước khi mất: "Tôi muốn sống mà không cần dùng thuốc" (2 giờ trước)