-
Tạm đình chỉ nhiệm vụ đại biểu Quốc hội với ông Trần Văn Thức
-
Robot đào hầm "Táo bạo" tuyến metro Nhổn - ga Hà Nội tiến đến ga S10 - Cát Linh
-
Cảnh đi làm của NSND Xuân Bắc: Về đến nhà không còn ai thức, ăn cơm nguội khiến Tự Long lên tiếng
-
Dòng người tiễn biệt 3 nạn nhân trong vụ thảm án ở Đắk Lắk
-
Tai nạn ô tô Limousine trên cao tốc: Làm rõ trách nhiệm tài xế xe tưới cây
-
"Mua 3 lượng vàng nhẫn tặng 3 chỉ vàng nhẫn": Một nhà vàng lớn phát cảnh báo khẩn!
-
7 du khách nước ngoài nhập viện sau tai nạn trên cao tốc Cầu Giẽ – Ninh Bình
-
Rich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiết
-
Bí thư TPHCM nói về công tác cán bộ: "Tôi không chịu áp lực từ bất cứ ai"
-
6 loại trái cây ít đường thích hợp cho người tiểu đường, ngon miệng mà không gây béo
Công nghệ
13/08/2017 09:44Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn
Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.
![]() |
Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.
FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.
Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.
Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.
FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.
“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.
Theo Kiến Văn (Thanh Niên Online)








- Dừng xe trên cao tốc cứu người, nữ y tá ngã gục khi biết danh tính nạn nhân (23:00)
- Bước ngoặt xe điện, Trung Quốc ra mắt pin sạc 10 phút đi xa 745 km (34 phút trước)
- Thời điểm mãn dục ở nam giới (43 phút trước)
- Hai vợ chồng tử vong trước cửa nhà ở TPHCM (46 phút trước)
- Điện Kremlin nói "NATO thực tế đang xung đột với Nga" (59 phút trước)
- Thủ tướng: Thông tuyến cao tốc từ Cao Bằng tới Cà Mau trong năm nay (1 giờ trước)
- Xót xa gia cảnh nữ sinh bị tài xế xe bồn cố tình cán chết sau tai nạn (1 giờ trước)
- Công an TP HCM bắt khẩn cấp người đàn ông hành hung cụ ông ngay giao lộ (1 giờ trước)
- Đại lý thu trăm tỷ dù chưa giao chiếc iPhone 17 nào (2 giờ trước)
- Con trai lãnh đạo đài truyền hình ở Trung Quốc bị bắt (2 giờ trước)




