-
Hôn nhân của Doãn Hải My - Đoàn Văn Hậu giữa tin đồn có 'người thứ 3': Tổ ấm viên mãn bị thử thách? -
3 ông cháu thương vong sau khi vượt đường sắt bằng công nông, camera ghi lại cảnh xe văng chục mét -
Sống trong nhà bố mẹ đẻ nhưng vẫn bị chị dâu đe dọa "đuổi đi" nếu không biết điều -
Tưởng khách khó khăn nên không lấy tiền xe, tài xế bất ngờ khi bà cô rút cả xấp 500.000 đồng: Câu chuyện khiến dân mạng thích thú -
Bão Sinlaku tăng cấp cực đại 50.000 người có thể gặp thảm họa, Việt Nam chịu ảnh hưởng gián tiếp -
Cháy dữ dội tại TPHCM, 14 xe máy của công nhân bị thiêu rụi trong chốc lát -
Gia cảnh nữ sinh 17 tuổi tử vong sau khi lao ra biển cứu người: Học sinh ngoan, chăm 4 em nhỏ -
Vụ tài xế Mercedes G63 va chạm với cụ ông 91 tuổi khiến nạn nhân tử vong: Trách nhiệm pháp lý? -
Đề xuất sửa Nghị định 168: Tăng nặng mức phạt với xe ghép, xe dù và ô tô hợp đồng trá hình -
Mỹ ban bố tình trạng khẩn cấp, đóng cửa hàng loạt trường học trước thềm siêu bão "mạnh nhất hành tinh" Sinlaku
Công nghệ
13/08/2017 16:44Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn
Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.
![]() |
Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.
FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.
Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.
Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.
FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.
“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.
Theo Kiến Văn (Thanh Niên Online)
- Hôn nhân của Doãn Hải My - Đoàn Văn Hậu giữa tin đồn có 'người thứ 3': Tổ ấm viên mãn bị thử thách? (16:00)
- Sóng gió tại Eredivisie: Từ pha vào bóng "rợn người" của Justin Hubner đến cái kết bất ngờ (14 phút trước)
- 3 ông cháu thương vong sau khi vượt đường sắt bằng công nông, camera ghi lại cảnh xe văng chục mét (30 phút trước)
- Lãi suất ngân hàng đồng loạt giảm, gửi tiền ở đâu vẫn sinh lời tốt? (38 phút trước)
- Sống trong nhà bố mẹ đẻ nhưng vẫn bị chị dâu đe dọa "đuổi đi" nếu không biết điều (42 phút trước)
- Vợ chồng cựu chủ tịch "đế chế" đậu phộng Tân Tân lĩnh án tù (43 phút trước)
- Đây là chiếc Galaxy S cao cấp rẻ nhất Việt Nam, khung Titan, camera 10x xịn hơn iPhone 17 Pro Max (48 phút trước)
- Hậu đàm phán Islamabad: Pakistan và ván bài ngoại giao nghẹt thở giữa Mỹ và Iran (53 phút trước)
- Siêu máy tính dự đoán giải Ngoại hạng Anh: Arsenal sáng cửa vô địch, Tottenham đối mặt thảm họa xuống hạng (1 giờ trước)
- Tưởng khách khó khăn nên không lấy tiền xe, tài xế bất ngờ khi bà cô rút cả xấp 500.000 đồng: Câu chuyện khiến dân mạng thích thú (1 giờ trước)
