-
Nữ tài xế lái Tucson gây va chạm liên hoàn khiến ô tô lật nghiêng ở Hà Nội: Cách xử lý không ngờ của các bên liên quan? -
Hotgirl bắn súng Phí Thanh Thảo công khai bảo vệ Lý Đức giữa "tâm bão" chỉ trích vì chiếc thẻ đỏ tại U23 châu Á -
Sự thật ít biết về cuộc hôn nhân tuổi 21 của ngôi sao U23 Nguyễn Thanh Nhàn và vợ mẫu ảnh -
Bắc Ninh: Dậy sóng clip 2 người 1 nam, 1 nữ lao vào đánh dã man, đòi giết 1 người phụ nữ mới sinh và 1 người mang bầu -
Hiện trường gạch đá rơi như "bẫy tử thần" trên vành đai Hà Nội, công an khẩn trương xác minh các xe chở vật liệu -
Trung ương thống nhất đề nghị chưa bổ sung, sửa đổi Điều lệ Đảng tại Đại hội XIV -
8 trường hợp không được nhận trợ cấp thất nghiệp từ 2026: Người lao động lưu ý thông tin quan trọng! -
Rùng mình bên trong cơ sở sản xuất màng bọc thực phẩm giả chứa chất cấm, gây dậy thì sớm và vô sinh -
Ánh Viên "lột xác" ngoạn mục ở tuổi 30: Nhan sắc thăng hạng, thần thái chuẩn "nữ thần" triệu view -
Công an Hà Nội điều tra vụ nghi "ăn chặn" tại Trung tâm Đào tạo VĐV cấp cao
Công nghệ
13/08/2017 16:44Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn
Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.
![]() |
Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.
FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.
Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.
Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.
FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.
“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.
Theo Kiến Văn (Thanh Niên Online)
- Rút ngắn thời gian làm việc Đại hội đại biểu toàn quốc lần thứ XIV của Đảng (19:29)
- Giá vàng chốt phiên 21/1 bật tăng mạnh: Thế giới leo đỉnh, vàng miếng SJC và nhẫn 9999 áp sát mốc cao mới (19:28)
- Bất ngờ số tiền Tổng thống Zelensky và vợ sở hữu, tiền có cả ở các ngân hàng nước ngoài (19:23)
- Hà Nội: Người đàn ông chủ động nhờ CSGT hỗ trợ dìu vào chốt để lập biên bản sau bữa nhậu hết mình (19:19)
- Miền Nam hứng chịu đợt rét lịch sử: Nhiều địa phương ghi nhận mức nhiệt thấp kỷ lục (19:14)
- AFC công bố tổ trọng tài trận tranh hạng Ba: Người quen của U23 Việt Nam tái xuất (19:07)
- Thông cáo báo chí về ngày làm việc thứ hai Đại hội đại biểu toàn quốc lần thứ XIV của Đảng (1 giờ trước)
- Nicola Peltz và gia thế quyền lực lấn lướt nhà David Beckham (1 giờ trước)
- Sony chấm dứt kỷ nguyên TV Nhật Bản tại Việt Nam: "Tượng đài" cuối cùng rút lui (2 giờ trước)
- Doanh nghiệp liên quan đến Hằng Du Mục và Quang Linh Vlogs nợ thuế cả tỷ đồng, lãnh đạo bị đề xuất hoãn xuất cảnh (2 giờ trước)
