-
Nguyên Phó chủ tịch UBND TP.HCM Bùi Xuân Cường giữ chức Bí thư phường Sài Gòn -
Thực hư tin đồn hai con Từ Hy Viên bị mẹ kế hot girl cô lập, cấm cửa vì sợ tranh giành quyền lợi -
Suýt mất mạng vì "cơn bão thần kinh" bất ngờ ở tuổi 27 -
Thủ tướng yêu cầu mở rộng mô hình chăm sóc ban ngày và miễn phí khám bệnh cho người cao tuổi -
HLV Didier Deschamps đột ngột rời tuyển Pháp về quê nhà chịu tang -
Sự thật ngỡ ngàng phía sau tin đồn Lisa (BLACKPINK) tuyên bố đường ai nấy đi với bạn trai tài phiệt -
Tử vi thứ 4 ngày 24/6/2026 của 12 con giáp: Tý có lộc về túi, Hợi sa sút -
Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương -
Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt -
Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view"
Công nghệ
16/05/2019 16:43Nhóm hacker Hàn Quốc chuyên phát tán mã độc qua lỗ hổng bluetooth ở Nga và Việt Nam
Các nhà nghiên cứu của Kaspersky Lab cho biết, họ vừa phát hiện ScarCruft (một nhóm hacker đầy tinh vi đến từ Hàn Quốc) đang tạo ra và thử nghiệm nhiều công cụ và kỹ thuật mới, đồng thời mở rộng cả phạm vi và lượng thông tin thu thập được từ nạn nhân. Ngoài ra, ScarCruft cũng tạo được mã độc có khả năng nhận ra và tấn công các thiết bị kết nối bluetooth.
Cuộc tấn công có chủ đích (APT) của ScarCruft được cho là được nhà nước tài trợ, thường nhắm vào các thực thể chính phủ và những công ty có liên quan đến bán đảo Triều Tiên, với mục đích tìm kiếm thông tin nhằm phục vụ lợi ích chính trị. Trong những hoạt động mới nhất được phát hiện bởi Kaspersky Lab, có dấu hiệu cho thấy nhóm hacker này đang phát triển và thử nghiệm khai thác những lỗ hổng bảo mật mới.
Giai đoạn đầu, mã độc do ScarCruft tạo ra có khả năng qua mặt UAC (User Account Control) trên Windows, cho phép nó thực hiện nhiệm vụ tiếp theo với các đặc quyền cao hơn. Để tránh bị phát hiện ở cấp độ mạng, phần mềm độc hại sử dụng chức năng ẩn mã độc trong tệp hình ảnh. Giai đoạn cuối liên quan đến việc cài đặt một cửa hậu dựa trên dịch vụ đám mây được gọi là Rokrat. Cửa hậu thu thập một loạt thông tin từ hệ thống và thiết bị của nạn nhân, và có thể chuyển tiếp thông tin đến 4 dịch vụ đám mây: Box, Dropbox, pCloud và Yandex.Disk.
Các nhà nghiên cứu của Kaspersky Lab cũng đã phát hiện ScarCruft dành mối quan tâm rất lớn trong việc đánh cắp dữ liệu từ thiết bị di động, cũng như phần mềm độc hại phát tán mã độc thông qua thiết bị sử dụng API Bluetooth trên Windows.
Nạn nhân của chiến dịch này bao gồm các công ty đầu tư và thương mại ở Việt Nam và Nga có mối liên kết với Triều Tiên, và các tổ chức ngoại giao ở Hồng Kông và Bắc Triều Tiên. Một nạn nhân ở Nga bị ScarCruft tấn công từng bị nhóm Dark Hotel xuất phát từ Hàn Quốc tấn công trước đó.
Theo Ngọc Phạm (Dân Việt)
- Ba lần vào lệnh, nhà đầu tư vàng mất hơn 90 triệu đồng vì liên tục chạy theo thị trường (09:05)
- Cú lừa ngoạn mục của "sếp lớn" tự phong: Giả danh lãnh đạo cấp vụ để chiếm đoạt gần 10 tỷ đồng tiền "chạy án" (09:04)
- Nguyên Phó chủ tịch UBND TP.HCM Bùi Xuân Cường giữ chức Bí thư phường Sài Gòn (09:03)
- Nữ thần tượng bị đuổi khỏi nhóm nhạc vì hẹn hò với fan (12 phút trước)
- Mua điện thoại để dùng lâu dài, trước hết hãy chú ý ngay tới chỉ số này (21 phút trước)
- Thực hư tin đồn hai con Từ Hy Viên bị mẹ kế hot girl cô lập, cấm cửa vì sợ tranh giành quyền lợi (28 phút trước)
- Messi và Cristiano Ronaldo có thể chạm trán sớm nhất khi nào? (37 phút trước)
- Đề xuất gắn giảm trừ gia cảnh với lạm phát để tránh lạc hậu chính sách thuế (41 phút trước)
- Bruno Fernandes: Cristiano Ronaldo là điểm tựa lớn nhất trên hàng công Bồ Đào Nha (46 phút trước)
- Cuộc đua MV tiền tỷ của sao Việt và bài toán khó về hiệu quả (49 phút trước)