-
Tổng thống Hàn Quốc Lee Jae-myung sắp thăm cấp nhà nước tới Việt Nam -
Nam diễn viên "Đấu trường sinh tử" Ethan Jamieson bị bắt giữ vì nổ súng tấn công người -
"Vua xe ga" 188cc mới chính thức ra mắt giá 56 triệu đồng: Thiết kế nét hơn Honda Air Blade và Vario -
Chuyên gia Hiếu PC cảnh báo chiêu trò "mặt nạ" số điện thoại: Đừng tin vào những gì hiển thị trên màn hình -
"Cơn bão" phẫn nộ bủa vây Hương Tràm sau chiến thắng gây tranh cãi tại giải Cống hiến 2026 -
Hoa hậu Dương Thuỳ Linh lên tiếng giữa ồn ào "trợ lý bị sai dắt chó": Phát ngôn gây tranh cãi trên mạng xã hội -
Giải mã bức tranh xăng dầu kỳ điều hành 16/4: Dầu giảm sâu ngoạn mục, thuế phí "về 0" và vị thế bất ngờ của Việt Nam -
Đây là chiếc iPhone fullbox rẻ nhất Việt Nam hiện nay, chưa đến 12 triệu dùng cơ bản ngon chẳng kém iPhone 17e -
NSND Tự Long gây sốt khi "đánh úp" Trang Pháp, hé lộ tình trạng thực sự của nữ ca sĩ sau khi từ Trung Quốc trở về -
Cơn thịnh nộ của "quái vật" Sinlaku: Saipan và Tinian tan hoang sau đêm kinh hoàng cùng siêu bão mạnh nhất hành tinh
Công nghệ
16/05/2019 16:43Nhóm hacker Hàn Quốc chuyên phát tán mã độc qua lỗ hổng bluetooth ở Nga và Việt Nam
Các nhà nghiên cứu của Kaspersky Lab cho biết, họ vừa phát hiện ScarCruft (một nhóm hacker đầy tinh vi đến từ Hàn Quốc) đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, đồng thời mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân. Ngoài ra, ScarCruft cũng tạo được mã độc có khả năng nhận ra và tấn công các thiết bị kết nối bluetooth.
Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ, thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị. Trong những hoạt động mới nhất được phát hiện bởi Kaspersky Lab, có dấu hiệu cho thấy nhóm hacker này đang phát triển và thử nghiệm khai thác những lỗ hổng bảo mật mới.
Giai đoạn đầu, mã độc do ScarCruft tạo ra có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là Rokrat. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân, và có thể chuyển tiếp thông tin đến 4 dịch vụ đám mây: Box, Dropbox, pCloud và Yandex.Disk.
Các nhà nghiên cứu của Kaspersky Lab cũng đã phát hiện ScarCruft dành mối quan tâm rất lớn trong việc đánh cắp dữ liệu từ thiết bị di động, cũng như phần mềm độc hại phát tán mã độc thông qua thiết bị sử dụng API Bluetooth trên Windows.
Nạn nhân của chiến dịch này bao gồm các công ty đầu tư và thương mại ở Việt Nam và Nga có mối liên kết với Triều Tiên, và các tổ chức ngoại giao ở Hồng Kông và Bắc Triều Tiên. Một nạn nhân ở Nga bị ScarCruft tấn công từng bị nhóm Dark Hotel xuất phát từ Hàn Quốc tấn công trước đó.
Theo Ngọc Phạm (Dân Việt)
- Tình trạng nguy kịch nam thanh niên sát hại bạn gái tại phòng trọ Nghệ An, gia đình có động thái mới (20:03)
- Bi kịch gia đình cùng đi buôn ma túy, con trai kéo cả mẹ và vợ vào vòng lao lý (32 phút trước)
- Mùa hè bật điều hòa tốn hơn bật quạt bao nhiêu tiền? Đáp án từ EVN khiến nhiều người bất ngờ (1 giờ trước)
- Miền Bắc đón mưa giông và mưa đá diện rộng, đề phòng thiệt hại lớn từ đêm nay (1 giờ trước)
- Quảng Ngãi: Vây bắt đối tượng dùng rựa chống trả công an, cố thủ trong hang đá sâu (1 giờ trước)
- Bên trong kế hoạch phong tỏa cảng Iran: Vì sao Mỹ dồn thêm hàng nghìn binh sĩ? (1 giờ trước)
- Hủy diệt Timor Leste với 10 bàn, U17 Việt Nam sẵn sàng cho trận quyết định với Indonesia (2 giờ trước)
- Hà Nội: Ô tô bay thẳng vào tiệm cầm đồ, tài xế nhận mức phạt kịch khung vì nồng độ cồn (2 giờ trước)
- 5 học sinh bị cô giáo phạt chích kim tiêm vào tay: Đã có kết quả xét nghiệm máu (2 giờ trước)
- Danh tính nam thanh niên thách thức công an "đố anh bắt được em" vừa bị triệu tập, hé lộ lời khai? (3 giờ trước)