Phát hiện chiến dịch tấn công mạng nhằm vào người dùng châu Á

03/04/2020 13:16

TGVN. Các nhà nghiên cứu bảo mật đã phát hiện ra một chiến dịch tấn công mạng nhằm vào người dùng tại châu Á, được thực hiện từ tháng 5/2019 đến nay.

TIN LIÊN QUAN
phat hien chien dich tan cong mang nham vao nguoi dung chau a Phát hiện chiến dịch tấn công mạng quy mô lớn vào Việt Nam
phat hien chien dich tan cong mang nham vao nguoi dung chau a Quan hệ Australia - Trung Quốc tiếp tục căng thẳng do vấn đề sở hữu trí tuệ và tấn công mạng
phat hien chien dich tan cong mang nham vao nguoi dung chau a
Tin tặc giả mạo bản cập nhật của plugin Flash Player trên trình duyệt để lừa người dùng tải và cài đặt mã độc vào máy tính. (Nguồn: Dân trí)

Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện một chiến dịch tấn công nhằm vào người dùng tại châu Á, sử dụng hình thức tấn công “Watering hole”, được thực hiện từ tháng 5 năm ngoái cho đến nay.

“Watering hole” là chiến lược tấn công có chủ đích, trong đó tin tặc quan sát và suy đoán những trang web mà nạn nhân tiềm năng thường sử dụng, từ đó dùng phần mềm độc hại để lây nhiễm mã độc vào máy tính nạn nhân. Chỉ cần truy cập một trang web bị xâm nhập để chứa mã độc, thiết bị của người dùng đã có khả năng lây nhiễm mã độc. 

Khi truy cập một trong những trang web chứa mã độc, một tài nguyên bị xâm nhập trước đó sẽ tải một mã JavaScript độc hại bị che giấu, tập hợp thông tin về người truy cập. Sau đó, một máy chủ bên ngoài sẽ xác định xem người truy cập có phải là mục tiêu nhắm đến để tấn công hay không. Nếu người truy cập được xác nhận là mục tiêu, mã JavaScript thứ hai sẽ tải một plugin, kích hoạt một cuộc tấn công và hiển thị cửa sổ cập nhật Adobe Flash giả mạo.

Nếu người truy cập bị rơi vào bẫy và tải xuống gói cài đặt chứa mã độc, một cửa hậu có tên gọi “Godlike12” sẽ được thiết lập, cung cấp cho tin tặc quyền truy cập từ xa vào thiết bị của nạn nhân, từ đó có thể sửa đổi các tệp, thu thập dữ liệu bảo mật, hoạt động đăng nhập trên máy tính....

Để tránh trở thành nạn nhân của các cuộc tấn công nhắm vào các tổ chức hoặc cá nhân, các chuyên gia bảo mật khuyến nghị:

- Nếu cần sử dụng plugin Adobe Flash Player trên trình duyệt và được yêu cầu cập nhật, hãy kiểm tra trên trang web chính thức của sản phẩm xem có cần cập nhật không, vì rất có thể, bản cập nhật đang chứa mã độc.

- Sử dụng mạng ảo VPN để ẩn liên kết của bạn với một nhóm cụ thể bằng cách che giấu địa chỉ IP và vị trí của bạn.

- Chọn một các phần mềm bảo mật uy tín để bảo vệ máy tính hiệu quả trước các mối đe dọa đã biết và chưa biết.

phat hien chien dich tan cong mang nham vao nguoi dung chau a

 

Triều Tiên lên tiếng phủ nhận cáo buộc đứng sau vụ tấn công mạng

TGVN. Ngày 1/9, Triều Tiên đã chỉ trích một báo của Liên hợp quốc (LHQ) về các vụ tấn công mạng của Bình Nhưỡng nhằm gây ...

phat hien chien dich tan cong mang nham vao nguoi dung chau a

 

Cơ quan An ninh Liên bang Nga “tái mặt” khi nhà thầu bị tấn công mạng, lộ nhiều dự án tuyệt mật

TGVN. Cơ quan An ninh Liên bang Nga (FSB) đã hứng chịu thiệt hại “lớn nhất kể từ trước tới nay” sau khi nhà thầu ...

phat hien chien dich tan cong mang nham vao nguoi dung chau a

 

Mỹ tấn công mạng nhằm vào hệ thống kiểm soát tên lửa của Iran

Truyền thông Mỹ ngày 22/6 đưa tin, Washington trong tuần này đã tiến hành những hoạt động tấn công mạng nhằm vào các hệ thống ...

QT

(theo Dân trí)