-
Tóc Tiên đón tuổi mới cực "cháy" bên dàn sao Vbiz, hé lộ cuộc sống tự do hậu ly hôn -
Tình trạng hiện tại của Phương Oanh sau hơn nửa năm Shark Bình gặp biến cố, 2 con song sinh ra sao? -
Cách tùy chỉnh bộ hình nền Pride Luminance mới trên iPhone -
Mazda CX-3 thế hệ mới trình làng năm sau: Thiết kế giống CX-5, bổ sung bản hybrid, cạnh tranh với Toyota Yaris Cross -
Ô tô bất ngờ nổ lốp, lật ngửa giữa đường ở Hà Nội -
Bé trai lớp 6 khóc cầu cứu cô ruột vì bị bố và mẹ kế bạo hành: Tình hình cháu bé, phản ứng mẹ ruột khi biết tin -
Ẩn ý của Trung Quốc phía sau lễ đón Tổng thống Trump tại sân bay Bắc Kinh -
Hà Nội chính thức công bố phương án hỗ trợ người dân chuyển đổi xe máy xăng sang xe điện -
Vợ phát "điên" vì chồng cắm mặt vào điện thoại xem phim cả ngày -
Lần đầu tiên ghi hình được chó sói lửa tại khu bảo tồn Pù Hoạt
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Thực hư thông tin một nhà hàng ở Cà Mau phát hiện hơn 50% nhân viên phục vụ nhiễm HIV (14:39)
- TP.HCM cảnh báo khẩn: Hàng loạt phụ huynh suýt mất tiền vì cuộc gọi "bao đậu", tuyển sinh giả mạo (14:25)
- Tóc Tiên đón tuổi mới cực "cháy" bên dàn sao Vbiz, hé lộ cuộc sống tự do hậu ly hôn (14:21)
- Tình trạng hiện tại của Phương Oanh sau hơn nửa năm Shark Bình gặp biến cố, 2 con song sinh ra sao? (14:15)
- Rượt đuổi nghẹt thở tại Thượng viện Philippines: Đồng minh ông Duterte tháo chạy trước lệnh bắt của ICC (14:13)
- Cách tùy chỉnh bộ hình nền Pride Luminance mới trên iPhone (14:10)
- 4 địa phương hút FDI trên 1 tỷ USD sau 4 tháng đầu năm, không có Hà Nội và Hải Phòng (14:08)
- FIFA gửi thông điệp đặc biệt sau chiến tích lịch sử của U17 Việt Nam (14:06)
- Chiến thuật "vượt vũ môn" và bí kíp săn điểm 10 của Thủ khoa Hà Nội (48 phút trước)
- Tân Giám đốc Bệnh viện Chợ Rẫy: Từ cậu học trò vùng đảo xa đến hành trình gần 30 năm với ngành y (53 phút trước)