-
Tử vi thứ 4 ngày 25/8/2026 của 12 con giáp: Tý áp lực, Mão gặp quý nhân -
Quốc hội thông qua nghị quyết thành lập thành phố Quảng Ninh và thành phố Bắc Ninh -
Giảm 30% thuế cho doanh nghiệp, hộ kinh doanh có thu nhập không quá 10 tỷ đồng trong hai năm 2026 và 2027 -
5 thói quen rửa bát tưởng sạch nhưng lại khiến vi khuẩn sinh sôi -
Bãi nhiệm chức Chủ tịch Hội Nhà văn Việt Nam của ông Nguyễn Quang Thiều -
Khoảnh khắc khiến Chu Thanh Huyền - vợ Quang Hải "chiếm sóng" truyền thông Thái Lan -
5 điều kiện miễn trách nhiệm hình sự với cán bộ dám nghĩ, dám làm -
Diệp Lâm Anh chính thức công khai tình trẻ kém 11 tuổi: “Anh ấy yêu thương cả các con của tôi” -
Từ chàng trai tự ti trượt casting 4 năm vì "quá xấu" đến "chồng quốc dân" vạn người mê của màn ảnh Việt -
Diễn viên VTV Lan Phương đáp trả câu hỏi kém duyên sau khi ly hôn chồng Tây
Công nghệ
16/05/2019 16:43Nhóm hacker Hàn Quốc chuyên phát tán mã độc qua lỗ hổng bluetooth ở Nga và Việt Nam
Các nhà nghiên cứu của Kaspersky Lab cho biết, họ vừa phát hiện ScarCruft (một nhóm hacker đầy tinh vi đến từ Hàn Quốc) đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, đồng thời mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân. Ngoài ra, ScarCruft cũng tạo được mã độc có khả năng nhận ra và tấn công các thiết bị kết nối bluetooth.
Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ, thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị. Trong những hoạt động mới nhất được phát hiện bởi Kaspersky Lab, có dấu hiệu cho thấy nhóm hacker này đang phát triển và thử nghiệm khai thác những lỗ hổng bảo mật mới.
Giai đoạn đầu, mã độc do ScarCruft tạo ra có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là Rokrat. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân, và có thể chuyển tiếp thông tin đến 4 dịch vụ đám mây: Box, Dropbox, pCloud và Yandex.Disk.
Các nhà nghiên cứu của Kaspersky Lab cũng đã phát hiện ScarCruft dành mối quan tâm rất lớn trong việc đánh cắp dữ liệu từ thiết bị di động, cũng như phần mềm độc hại phát tán mã độc thông qua thiết bị sử dụng API Bluetooth trên Windows.
Nạn nhân của chiến dịch này bao gồm các công ty đầu tư và thương mại ở Việt Nam và Nga có mối liên kết với Triều Tiên, và các tổ chức ngoại giao ở Hồng Kông và Bắc Triều Tiên. Một nạn nhân ở Nga bị ScarCruft tấn công từng bị nhóm Dark Hotel xuất phát từ Hàn Quốc tấn công trước đó.
Theo Ngọc Phạm (Dân Việt)
- Tử vi thứ 4 ngày 25/8/2026 của 12 con giáp: Tý áp lực, Mão gặp quý nhân (24/08/26 23:56)
- Ô tô gắn hai biển số khác nhau chạy trên đường Hà Nội, tài xế bị phạt nặng (24/08/26 23:09)
- Phó Thủ tướng yêu cầu kiểm tra hoạt động thu phí điện tử không dừng ETC (24/08/26 22:34)
- Chủ doanh nghiệp bị khởi tố cùng Hải Sapa TV là ai? (24/08/26 22:22)
- Phát hiện thêm 26 hài cốt liệt sĩ tại công viên Lê Thị Riêng (24/08/26 22:04)
- Hà Nội đề xuất hỗ trợ tối đa 6 triệu đồng cho hộ lắp điện mặt trời mái nhà (24/08/26 21:33)
- Thêm 8 học sinh chuyên Tuyên Quang đỗ trường nhân văn, y dược sau kỳ thi tốt nghiệp lần 2 (24/08/26 21:02)
- Ukraine bác yêu cầu nhượng lãnh thổ của Nga, khẳng định không đánh đổi chủ quyền lấy hòa bình (24/08/26 20:47)
- Thái Lan thực sự dùng đội hình B khi đối đầu tuyển Việt Nam ở chung kết Asean Cup 2026? (24/08/26 20:39)
- 3 con giáp may mắn nhất nửa cuối tháng 7 Âm lịch cần lưu ý điều gì? (24/08/26 19:50)