-
Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn -
Hoài Lâm đưa vợ sắp cưới đến gặp cha nuôi Hoài Linh tại đền thờ Tổ -
Nhà kho tại cảng Hà Nội bốc cháy dữ dội, nhiều lực lượng được huy động -
Bánh Trung thu nhiều đường, ăn thế nào để kiểm soát đường huyết? -
Novaland lên kế hoạch huy động 8.000 tỷ đồng để thanh toán nợ -
Hà Nội tính phương án tăng làn xe trên vành đai 3 trên cao để giảm ùn tắc -
U50 về nhà bạn trai dịp Trung thu, cảnh tượng trước mắt khiến người phụ nữ mất ngủ cả đêm -
Bí thư Hà Nội: Sẽ từng bước khắc phục triệt để úng ngập trong vài năm tới -
Khi nào khàn tiếng cần thăm khám? -
Công an lắp băng chuyền dài hàng trăm mét, giải cứu 45.000 con gà giữa vùng lũ ở Thanh Hóa
Công nghệ
13/08/2017 16:44Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn
Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.
![]() |
Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.
FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.
Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.
Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.
FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.
“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.
Theo Kiến Văn (Thanh Niên Online)
- Hai con gái của Chủ tịch PNJ thu gần 920 tỷ đồng sau đợt thoái vốn kỷ lục (19:05)
- Hi sinh 300 triệu/năm, chủ vườn ở Đồng Tháp sẵn sàng cưa ngã trăm gốc sầu riêng giúp bộ đội quy tập hài cốt liệt sĩ (1 giờ trước)
- Xét xử 65 bị cáo trong đại án ma túy và "chạy" hồ sơ tâm thần tại Viện Pháp y tâm thần Trung ương (1 giờ trước)
- Sân khấu Trung thu ở Hà Nội gây phẫn nộ vì tiết mục ảo thuật rút áo lót trước mặt trẻ em (1 giờ trước)
- Những tỉnh thành Trung Bộ, Nam Bộ sắp hứng đợt mưa lớn kéo dài 3 ngày liên tiếp (1 giờ trước)
- Điều tra vụ bé trai 7 tuổi bị đánh bầm tím tại cơ sở trông giữ trẻ chui ở Khánh Hòa (2 giờ trước)
- Ca sĩ Vũ Hà chính thức xin lỗi mẹ con Thiên An sau phán quyết tòa án về vụ kiện với Jack (2 giờ trước)
- Chính thức mở đơn đăng ký cuộc thi Business Challenge 2026 (3 giờ trước)
- Cả nhóm bất ngờ dương tính với ma túy sau bữa ăn khuya, nguyên nhân khiến người trong cuộc phải ngỡ ngàng (3 giờ trước)
- Vì sao vừa ăn xong đã nhanh đói và cách kiểm soát thèm ăn sau bữa ăn (3 giờ trước)
