-
Không cần đến nước detox, bác sĩ Harvard bật mí 4 thói quen vàng giúp đường ruột luôn khỏe mạnh -
Lũ lại đổ về Mường Than, công tác khắc phục hậu quả phải tạm dừng -
Lời thú nhận của giáo viên mang sữa của trẻ mầm non về nhà, nhận cái kết đắng sau khi bị phát giác -
Thanh Hóa: Dân khốn khổ vì các xưởng đá "bủa vây" khu dân cư, ngóng chờ ngày di dời -
14 phút nghẹt thở, giành giật sự sống cho người đàn ông Thanh Hóa nhảy cầu Hóa An -
Cháy xe khách 7 người tử vong, 5 người bỏng nặng: Cục Đăng kiểm nói rõ khái niệm giường và cabin đôi -
Giá vàng hôm nay 24/7 giảm sâu: Điều gì khiến vàng miếng SJC bất ngờ mất hàng triệu đồng? -
Đà Nẵng nói rõ về đề xuất chuyển trung tâm hành chính xuống phía Nam -
Canh xương hầm: Món bổ dưỡng nhưng 3 nhóm người này nên cẩn trọng khi dùng -
Hôm nay, Việt Nam mở màn hành trình bảo vệ ngôi vương ASEAN Cup bằng cuộc đối đầu Timor Leste
Công nghệ
13/08/2017 16:44Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn
Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.
![]() |
Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.
FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.
Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.
Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.
FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.
“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.
Theo Kiến Văn (Thanh Niên Online)
- Không cần đến nước detox, bác sĩ Harvard bật mí 4 thói quen vàng giúp đường ruột luôn khỏe mạnh (12:10)
- Cảnh báo nguy hiểm: Thói quen ngủ trong ô tô bật điều hòa có thể khiến bạn tử vong (1 giờ trước)
- Động đất lịch sử ở Venezuela khiến 5.000 người thiệt mạng, chi phí tái thiết có thể chạm 50 tỷ USD (1 giờ trước)
- Đại gia may mặc TP.HCM chỉ còn 27 nhân sự, doanh thu trông chờ vào sân pickleball (1 giờ trước)
- 7 trận đấu ở World Cup bị nghi có dấu hiệu dàn xếp tỷ số, 2 trận có Tây Ban Nha (1 giờ trước)
- MC Hoàng Oanh vướng nghi vấn hẹn hò thủ môn tuyển quốc gia Lê Giang Patrik (1 giờ trước)
- Không cần biết lập trình vẫn có thể kiếm tiền từ App Store nhờ AI (1 giờ trước)
- Lũ lại đổ về Mường Than, công tác khắc phục hậu quả phải tạm dừng (1 giờ trước)
- Màn "lột xác" ngoạn mục ở tuổi 19 của em gái thủ môn Đặng Văn Lâm: Thần thái quyến rũ, vóc dáng "đốt mắt" người xem (1 giờ trước)
- Tranh cãi màn tạo dáng bikini bên hồ bơi của thí sinh Miss Grand Vietnam (1 giờ trước)
