-
Cao Bằng ghi nhận trận động đất thứ ba chỉ trong vòng 5 ngày -
Thói quen thoa dầu gió, dán cao khi đau đầu: Cảnh báo từ chuyên gia y tế -
Nghi phạm vụ sát hại 5 người ở Thái Lan khai có thể còn nhiều nạn nhân khác -
Đi ngược vận hạn tháng Cô Hồn: 3 con giáp bội thu tài lộc, vị trí số 1 thắng lớn về sự nghiệp -
Bé gái 6 tuổi được phát hiện trước cổng mái ấm ở Bắc Ninh, người mẹ để lại lá thư nghẹn lòng -
Đề xuất cán bộ cố ý gây thiệt hại phải bồi thường 30-50 tháng lương -
Giải mã vaccine ung thư cá thể hóa của Nga: Cơ chế hoạt động và cơ hội cho bệnh nhân Việt -
Vợ chồng tử vong do điện giật: Ngân hàng có động thái gây chú ý về khoản nợ 1,7 tỷ của người đã mất -
"Bẫy" hố ga sâu 2m giữa lòng đô thị Thanh Hóa khiến người dân bất an -
Đội tuyển Việt Nam cần điều chỉnh gì trước cuộc đối đầu then chốt với Indonesia?
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Nữ doanh nhân giàu có tung tiền làm phim, bị tố cưỡng hôn nam diễn viên hàng chục lần (20:16)
- Đây là iPhone Pro 3 mắt khung Titan rẻ nhất Việt Nam, độ sang vượt mức iPhone 17 Pro (20:00)
- BYD Seal 06 2027 lộ diện: Sedan hạng D đấu Toyota Camry và Kia K5, có cả bản thuần điện và hybrid (32 phút trước)
- HLV Kim Sang-sik tung đội hình gây sốc đấu Indonesia: Quang Hải, Xuân Son, Hoàng Hên đều dự bị (46 phút trước)
- Người đàn ông đấm cảnh sát giao thông rồi đi bộ về nhà: Đã bị giữ trong trường hợp khẩn cấp (55 phút trước)
- Kết quả điều tra vụ dùng dao chặt xương chém nhiều nhát vào "chỗ hiểm" của bạn rồi gọi taxi đưa đi cấp cứu (1 giờ trước)
- Quang Lê nghẹn ngào báo tin buồn, Bằng Kiều, Lệ Quyên cùng loạt sao Vbiz gửi lời động viên (1 giờ trước)
- Vụ xe khách nhồi nhét, chở vượt quy định 22 hành khách ở Hà Nội: Cái kết "đắng" cho chủ xe và tài xế (1 giờ trước)
- Quảng Trị: Phát hiện thêm nhiều sai phạm ở trường THPT Lê Trực sau vụ tiêu cực thi cử nghiêm trọng (2 giờ trước)
- 1 cầu thủ Việt Nam bị CĐV Indonesia réo tên liên tục ngay trước trận đấu, chê hay chơi tiểu xảo (2 giờ trước)