-
Tử vi thứ 4 ngày 16/9/2026 của 12 con giáp: Dần căng thẳng, Thìn gặt hái thành quả -
Mưa lớn kéo dài, nhiều nơi ở Thanh Hóa ngập cục bộ, hàng nghìn học sinh phải nghỉ học -
Bộ Công an thành lập Cục Công nghệ thông tin và Cơ yếu -
Mây đối lưu dồn về Hà Nội, cảnh báo mưa lớn đúng giờ tan tầm -
Từ 16/9, TPHCM điều chỉnh giao thông, cấm xe trên nhiều tuyến đường để thi công metro số 2 -
Vụ phát hiện thi thể bé sơ sinh trên sông Trà Lý, Hưng Yên phát thông báo khẩn truy tìm người liên quan -
Bộ GD&ĐT nhận trách nhiệm về tình trạng thiếu hụt gần 4 triệu bản sách giáo khoa -
Chung cư HH Linh Đàm "bốc hơi" cả tỷ đồng: Chủ nhà ngậm đắng rao bán không ai mua -
Vụ cây đổ đè chết người ở Thanh Hóa: Gia đình nạn nhân xin giảm nhẹ hình phạt cho người liên quan -
Bé trai Anh chảy máu cam không ngừng trên chuyến bay, may mắn có bác sĩ Việt Nam hỗ trợ
Công nghệ
16/05/2019 16:43Nhóm hacker Hàn Quốc chuyên phát tán mã độc qua lỗ hổng bluetooth ở Nga và Việt Nam
Các nhà nghiên cứu của Kaspersky Lab cho biết, họ vừa phát hiện ScarCruft (một nhóm hacker đầy tinh vi đến từ Hàn Quốc) đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, đồng thời mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân. Ngoài ra, ScarCruft cũng tạo được mã độc có khả năng nhận ra và tấn công các thiết bị kết nối bluetooth.
Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ, thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị. Trong những hoạt động mới nhất được phát hiện bởi Kaspersky Lab, có dấu hiệu cho thấy nhóm hacker này đang phát triển và thử nghiệm khai thác những lỗ hổng bảo mật mới.
Giai đoạn đầu, mã độc do ScarCruft tạo ra có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là Rokrat. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân, và có thể chuyển tiếp thông tin đến 4 dịch vụ đám mây: Box, Dropbox, pCloud và Yandex.Disk.
Các nhà nghiên cứu của Kaspersky Lab cũng đã phát hiện ScarCruft dành mối quan tâm rất lớn trong việc đánh cắp dữ liệu từ thiết bị di động, cũng như phần mềm độc hại phát tán mã độc thông qua thiết bị sử dụng API Bluetooth trên Windows.
Nạn nhân của chiến dịch này bao gồm các công ty đầu tư và thương mại ở Việt Nam và Nga có mối liên kết với Triều Tiên, và các tổ chức ngoại giao ở Hồng Kông và Bắc Triều Tiên. Một nạn nhân ở Nga bị ScarCruft tấn công từng bị nhóm Dark Hotel xuất phát từ Hàn Quốc tấn công trước đó.
Theo Ngọc Phạm (Dân Việt)
- Rúng động phiên tòa xét xử người đàn ông cất giấu thi thể cha mẹ trong tủ đông suốt 3 thập kỷ (06:29)
- Ronaldo bất lực nhìn Al Nassr thảm bại 0-4 trong ngày ra quân Cúp C1 châu Á (06:12)
- Liverpool và Arsenal phô diễn sức mạnh, hiên ngang tiến vào vòng 4 Cúp Liên đoàn Anh (06:05)
- Tử vi thứ 4 ngày 16/9/2026 của 12 con giáp: Dần căng thẳng, Thìn gặt hái thành quả (6 giờ trước)
- Trại lợn hơn 2.000 con ở Thanh Hóa hễ mưa lớn là ngập, chính quyền và người dân muốn dừng vì lo nước thải (15/09/26 23:22)
- Tài xế xe công nghệ TP.HCM: Sau chữ "tự do" là những ngày chạy xe 13-15 tiếng (15/09/26 22:49)
- HLV Đinh Hồng Vinh tiếc nuối khi U23 Việt Nam hòa Kuwait ở ASIAD 2026 (15/09/26 22:10)
- Mưa lớn ở Hà Nội còn kéo dài đến bao giờ? (15/09/26 21:57)
- Cục CSGT: Vụ ô tô Lexus chặn đầu xe khác trên cao tốc có dấu hiệu tội phạm (15/09/26 21:31)
- Gà Trung Quốc chỉ nuôi 35-42 ngày đã nặng gần 3 kg, giá rẻ bất ngờ: Bí mật là gì? (15/09/26 21:06)