-
Tử vi thứ 3 ngày 2/6/2026 của 12 con giáp: Tý thị phi, Ngọ tiền tài hanh thông -
Việt Nam và Philippines chính thức nâng cấp quan hệ lên Đối tác Chiến lược Tăng cường -
Hiểm họa khôn lường từ chiếc vỏ gối lười giặt: Từ hủy hoại nhan sắc đến nguy cơ tử vong -
Bị kẹt trong thang máy suốt hai tiếng, hai bé gái bấm cứu hộ 50 lần trong vô vọng vì bảo vệ ngó lơ -
Dấu ấn đặc biệt trong chuyến thăm cấp Nhà nước của người đứng đầu Việt Nam tới Philippines -
Cộng đồng mạng dậy sóng trước động thái gây tranh cãi của Miss Universe 1991 -
Hạ Arsenal trên chấm luân lưu, PSG bảo vệ thành công ngai vàng Champions League -
Tử vi 12 con giáp - Chủ nhật ngày 31/5/2026: Mão bực tức, Mùi giỏi giang -
Đề thi và gợi ý đáp án môn Tiếng Anh vào lớp 10 tại Hà Nội: Thí sinh "khóc ròng" vì dính bẫy phân hóa -
Đề Ngữ văn vào lớp 10 tại Hà Nội: Mang đậm tính nhân văn, dự báo "cơn mưa" điểm khá giỏi
Công nghệ
16/05/2019 16:43Nhóm hacker Hàn Quốc chuyên phát tán mã độc qua lỗ hổng bluetooth ở Nga và Việt Nam
Các nhà nghiên cứu của Kaspersky Lab cho biết, họ vừa phát hiện ScarCruft (một nhóm hacker đầy tinh vi đến từ Hàn Quốc) đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, đồng thời mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân. Ngoài ra, ScarCruft cũng tạo được mã độc có khả năng nhận ra và tấn công các thiết bị kết nối bluetooth.
Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ, thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị. Trong những hoạt động mới nhất được phát hiện bởi Kaspersky Lab, có dấu hiệu cho thấy nhóm hacker này đang phát triển và thử nghiệm khai thác những lỗ hổng bảo mật mới.
Giai đoạn đầu, mã độc do ScarCruft tạo ra có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là Rokrat. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân, và có thể chuyển tiếp thông tin đến 4 dịch vụ đám mây: Box, Dropbox, pCloud và Yandex.Disk.
Các nhà nghiên cứu của Kaspersky Lab cũng đã phát hiện ScarCruft dành mối quan tâm rất lớn trong việc đánh cắp dữ liệu từ thiết bị di động, cũng như phần mềm độc hại phát tán mã độc thông qua thiết bị sử dụng API Bluetooth trên Windows.
Nạn nhân của chiến dịch này bao gồm các công ty đầu tư và thương mại ở Việt Nam và Nga có mối liên kết với Triều Tiên, và các tổ chức ngoại giao ở Hồng Kông và Bắc Triều Tiên. Một nạn nhân ở Nga bị ScarCruft tấn công từng bị nhóm Dark Hotel xuất phát từ Hàn Quốc tấn công trước đó.
Theo Ngọc Phạm (Dân Việt)
- Dự báo thời tiết 2/6/2026: Miền Bắc nắng nóng diện rộng tăng mạnh, Nam Bộ mưa lớn (06:52)
- Cận cảnh căn phòng độc đáo của Messi tại World Cup 2026 (06:34)
- Tổng thống Donald Trump trực tiếp nhờ Chủ tịch Tập Cận Bình làm "cầu nối" chấm dứt xung đột Ukraine (06:23)
- Tạm giữ nhóm thanh niên mang hung khí phóng xe tốc độ cao, hỗn chiến trong đêm ở Hải Phòng (06:18)
- TP.HCM sẽ hoàn tất tinh gọn, sắp xếp lại toàn bộ khu phố và ấp trong tháng 6/2026 (06:09)
- Tử vi thứ 3 ngày 2/6/2026 của 12 con giáp: Tý thị phi, Ngọ tiền tài hanh thông (06:00)
- Từ chối Australia suốt nhiều năm, sao trẻ gốc Italy đổi quốc tịch để dự World Cup 2026 (01/06/26 23:02)
- Giá vàng lại sập, mất gần 90 USD chỉ trong một phiên (01/06/26 22:44)
- Dự án nhà ở xã hội CT3 Kim Chung áp dụng bốc thăm trực tuyến vì lượng hồ sơ vượt xa nguồn cung (01/06/26 22:19)
- Thu hồi hai sản phẩm mỹ phẩm Botanika và X-Men vì sai lệch công thức công bố (01/06/26 21:48)