-
Rosé lên tiếng về nghi vấn BLACKPINK tan rã, fan "đứng ngồi không yên" -
Ưng Hoàng Phúc, Thanh Thảo bị chê "lỗi thời" khi trở lại đường đua nhạc Tết -
iPhone 17 Pro Max đang đắt thì chiếc iPhone Pro Max này rẻ bằng 1/3, có đủ màn 120Hz camera zoom 3x -
Quên Honda Vision đi, "xe ga quốc dân" 125cc mới 'nét' hơn SH Mode và LEAD ra mắt, giá 32 triệu đồng -
NSƯT Cát Tường: "Tôi hào hoa hơn cả đàn ông, thích ai là 'rải tiền' mua quà" -
Touliver xuất hiện với nụ cười sau thông báo ly hôn Tóc Tiên, tiết lộ tín hiệu cân bằng trở lại -
Buộc thôi việc giảng viên Đại học Sư phạm Hà Nội 2 dùng bằng tiến sĩ giả, xóa tên khỏi bia đá tiến sĩ -
Chính quyền địa phương trả lời về thông tin mộ tổ "mọc lên" sau 1 đêm trên đất vừa chuyển nhượng -
Người đàn ông đột tử khi đang làm "chuyện ấy": Lời cảnh tỉnh cho nam giới sau 50 tuổi -
Biển số xe dính bùn bị phạt 23 triệu đồng: Vô tình hay cố ý đều "chung 1 số phận"
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Rosé lên tiếng về nghi vấn BLACKPINK tan rã, fan "đứng ngồi không yên" (10 phút trước)
- Ưng Hoàng Phúc, Thanh Thảo bị chê "lỗi thời" khi trở lại đường đua nhạc Tết (23 phút trước)
- Chân dung phi công nhảy dù trong vụ rơi máy bay quân sự ở Đắk Lắk, tình hình hiện ra sao? (25 phút trước)
- Diễn biến mới vụ 33 giáo viên sửa điểm của hàng trăm học sinh, nhà trường tuyên bố bất ngờ (29 phút trước)
- Đêm qua thị trường kim loại quý bùng nổ: Fed giữ lãi suất, rủi ro địa chính trị đẩy vàng và bạc leo thang (33 phút trước)
- iPhone 17 Pro Max đang đắt thì chiếc iPhone Pro Max này rẻ bằng 1/3, có đủ màn 120Hz camera zoom 3x (33 phút trước)
- Quên Honda Vision đi, "xe ga quốc dân" 125cc mới 'nét' hơn SH Mode và LEAD ra mắt, giá 32 triệu đồng (40 phút trước)
- Mẹ chồng dúi cho con dâu 300 triệu trước lúc về quê, lời dặn sau đó khiến tôi vừa biết ơn vừa day dứt (41 phút trước)
- Bố Đình Bắc lên tiếng sau bữa tiệc quê nhà chật kín người hâm mộ (48 phút trước)
- NSƯT Cát Tường: "Tôi hào hoa hơn cả đàn ông, thích ai là 'rải tiền' mua quà" (1 giờ trước)