-
Tử vi thứ 3 ngày 4/8/2026 của 12 con giáp: Tý vất vả, Ngọ công danh đẹp như mơ -
Cao Bằng ghi nhận trận động đất thứ ba chỉ trong vòng 5 ngày -
Thói quen thoa dầu gió, dán cao khi đau đầu: Cảnh báo từ chuyên gia y tế -
Nghi phạm vụ sát hại 5 người ở Thái Lan khai có thể còn nhiều nạn nhân khác -
Đi ngược vận hạn tháng Cô Hồn: 3 con giáp bội thu tài lộc, vị trí số 1 thắng lớn về sự nghiệp -
Bé gái 6 tuổi được phát hiện trước cổng mái ấm ở Bắc Ninh, người mẹ để lại lá thư nghẹn lòng -
Đề xuất cán bộ cố ý gây thiệt hại phải bồi thường 30-50 tháng lương -
Giải mã vaccine ung thư cá thể hóa của Nga: Cơ chế hoạt động và cơ hội cho bệnh nhân Việt -
Vợ chồng tử vong do điện giật: Ngân hàng có động thái gây chú ý về khoản nợ 1,7 tỷ của người đã mất -
"Bẫy" hố ga sâu 2m giữa lòng đô thị Thanh Hóa khiến người dân bất an
Công nghệ
16/05/2019 16:43Nhóm hacker Hàn Quốc chuyên phát tán mã độc qua lỗ hổng bluetooth ở Nga và Việt Nam
Các nhà nghiên cứu của Kaspersky Lab cho biết, họ vừa phát hiện ScarCruft (một nhóm hacker đầy tinh vi đến từ Hàn Quốc) đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, đồng thời mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân. Ngoài ra, ScarCruft cũng tạo được mã độc có khả năng nhận ra và tấn công các thiết bị kết nối bluetooth.
Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ, thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị. Trong những hoạt động mới nhất được phát hiện bởi Kaspersky Lab, có dấu hiệu cho thấy nhóm hacker này đang phát triển và thử nghiệm khai thác những lỗ hổng bảo mật mới.
Giai đoạn đầu, mã độc do ScarCruft tạo ra có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là Rokrat. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân, và có thể chuyển tiếp thông tin đến 4 dịch vụ đám mây: Box, Dropbox, pCloud và Yandex.Disk.
Các nhà nghiên cứu của Kaspersky Lab cũng đã phát hiện ScarCruft dành mối quan tâm rất lớn trong việc đánh cắp dữ liệu từ thiết bị di động, cũng như phần mềm độc hại phát tán mã độc thông qua thiết bị sử dụng API Bluetooth trên Windows.
Nạn nhân của chiến dịch này bao gồm các công ty đầu tư và thương mại ở Việt Nam và Nga có mối liên kết với Triều Tiên, và các tổ chức ngoại giao ở Hồng Kông và Bắc Triều Tiên. Một nạn nhân ở Nga bị ScarCruft tấn công từng bị nhóm Dark Hotel xuất phát từ Hàn Quốc tấn công trước đó.
Theo Ngọc Phạm (Dân Việt)
- Tử vi thứ 3 ngày 4/8/2026 của 12 con giáp: Tý vất vả, Ngọ công danh đẹp như mơ (03/08/26 23:51)
- Chỉ còn một kịch bản duy nhất để tuyển Việt Nam lỡ vé bán kết ASEAN Cup 2026 (03/08/26 23:10)
- Bùi Hoàng Việt Anh đổ máu trong chiến thắng 3-0 của tuyển Việt Nam trước Indonesia (03/08/26 22:44)
- Tuyển Việt Nam thắng tưng bừng trên sân Indonesia, chiếm ngôi đầu bảng A ASEAN Cup 2026 (03/08/26 22:34)
- Mỹ tuyên bố sẵn sàng tấn công Iran với "quy mô chưa từng có kể từ sau Thế chiến II" (03/08/26 22:08)
- Thủ tướng yêu cầu xử lý nghiêm, triệt để các vụ việc tiêu cực tại kỳ thi tốt nghiệp THPT 2026 (03/08/26 22:03)
- Thiếu niên 16 tuổi chém bạn nguy kịch vì nghĩ bị "nhìn đểu" (03/08/26 21:18)
- Triệt phá đường dây đánh bạc, rửa tiền đặc biệt lớn, phong tỏa hơn 3.000 tỷ đồng (03/08/26 21:09)
- Nhiều người vứt AirPods quá sớm, trong khi chỉ cần làm điều này là dùng tốt trở lại (03/08/26 21:01)
- Từ 15/8, chở trẻ trên ôtô không có ghế an toàn bị xử phạt thế nào? (03/08/26 20:48)