-
Công an TP.HCM tiếp nhận 34 người bị Mỹ trục xuất -
Cảnh báo từ bác sĩ Bạch Mai: Thói quen ăn uống quen thuộc có thể làm tăng nguy cơ ung thư dạ dày -
Huyền Trang xúc động trong lễ cưới với Đức Huy: Tình yêu không lời tỏ tình vẫn đi đến cái kết trọn vẹn -
Thông tin mới nhất vụ nữ sinh bị nhóm thiếu nữ đánh hội đồng đến bất tỉnh: Nạn nhân hiện ra sao? -
Cụ ông 102 tuổi vượt gần 200km về quê gặp em trai 95 tuổi, khoảnh khắc đoàn tụ khiến nhiều người xúc động -
Thực hư thông tin "nam sinh Vĩnh Long tự tử vì bị cô giáo mắng" gây xôn xao MXH -
Suýt tàn phế vì tin lời đồn "uống nước chanh thay thuốc trị gout" trên mạng -
Sự thật bất ngờ phía sau vụ đỗ xe bán tải chắn ngõ ở Nghệ An, án phạt chính thức cho tài xế -
Loạt doanh nhân tiêu biểu trúng cử đại biểu Quốc hội khóa XVI: Người trẻ nhất sinh năm 1994 -
Bi kịch tuổi già: Dốc cạn 2 tỷ đồng cho con gái mua nhà, mẹ nhận lại sự phũ phàng lúc ốm đau
Công nghệ
13/08/2017 16:44Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn
Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.
![]() |
Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.
FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.
Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.
Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.
FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.
“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.
Theo Kiến Văn (Thanh Niên Online)
- Chìm tàu chở hàng trên sông Hồng, 2 người mất tích (23/03/26 23:09)
- Dùng kéo đâm chết “tình địch” vì ghen tuông (23/03/26 22:46)
- Việt Nam - Liên bang Nga ký kết hợp tác xây dựng Nhà máy điện hạt nhân (23/03/26 22:25)
- Đề xuất hạn chế xe bán tải vào nội đô Hà Nội: Các hãng xe lên tiếng (23/03/26 22:16)
- Sao trẻ gốc Việt tăng giá trị hơn 1.000 tỷ đồng (23/03/26 22:02)
- Nữ tài xế ở Hà Nội vừa lái xe vừa dùng điện thoại bằng cả hai tay (23/03/26 21:35)
- MU đối mặt bài toán tài chính nếu muốn chiêu mộ Luis Enrique (23/03/26 21:28)
- Nổ lớn tại điểm thu mua phế liệu, một người tử vong tại chỗ (23/03/26 21:20)
- Camera AI phát hiện hơn 19.000 vi phạm giao thông sau 3 tháng tại Hà Nội, có 3 lỗi mắc nhiều nhất (23/03/26 21:00)
- Tín hiệu từ ông Trump khiến giá dầu lao dốc mạnh trên thị trường toàn cầu (23/03/26 20:43)
