Mới đây, công ty bảo mật Kaspersky đã phát hiện mã độc GhostContainer, được phát triển dựa trên các công cụ mã nguồn mở. Hãng đã xác nhận mã độc này xuất hiện trong bối cảnh ứng phó sự cố tại nhiều hệ thống chính phủ sử dụng Microsoft Exchange. GhostContainer được cho là một phần trong chiến dịch tấn công mạng tinh vi và kéo dài (APT), nhằm vào các tổ chức quan trọng tại châu Á, bao gồm cả các công ty công nghệ hàng đầu.
Một tệp tin độc hại mang tên App_Web_Container_1.dll đã được Kaspersky phát hiện. Tệp tin này thực chất là một backdoor đa chức năng, cho phép kẻ tấn công mở rộng khả năng của nó bằng cách tải xuống các mô-đun bổ sung từ xa. Đáng lưu ý, mã độc này sử dụng nhiều dự án mã nguồn mở và có kỹ thuật tinh vi nhằm mục tiêu né tránh sự phát hiện của các phần mềm bảo mật.
Sau khi GhostContainer được cài đặt thành công vào hệ thống, tin tặc có khả năng chiếm quyền kiểm soát hoàn toàn máy chủ Exchange. Điều này cho phép họ thực hiện nhiều hành vi nguy hiểm mà người dùng không hề nhận thấy. Mã độc này được ngụy trang một cách tinh vi dưới hình thức một thành phần hợp pháp của máy chủ. Nó còn sử dụng những kỹ thuật tinh vi để né tránh sự giám sát, tránh bị phát hiện bởi phần mềm diệt virus cũng như hệ thống giám sát an ninh.
Mã độc không chỉ đơn thuần là phần mềm độc hại; nó còn có khả năng vận hành như một máy chủ trung gian hoặc đường hầm mã hóa. Điều này cho phép tin tặc dễ dàng thâm nhập vào hệ thống nội bộ và lấy cắp thông tin nhạy cảm. Chuyên gia nhận định rằng mục tiêu chủ yếu của chiến dịch này có khả năng cao là do thám và hoạt động gián điệp mạng.
Để tránh rơi vào bẫy của các cuộc tấn công mạng có tổ chức, các chuyên gia từ Kaspersky đã đưa ra một số biện pháp quan trọng mà doanh nghiệp cần thực hiện. Đầu tiên, hãy đảm bảo rằng hệ thống bảo mật của bạn luôn được cập nhật để phòng ngừa các lỗ hổng bảo mật. Tiếp theo, đào tạo nhân viên về nhận thức an toàn thông tin giúp họ nhận diện và phản ứng kịp thời trước các mối đe dọa. Cuối cùng, triển khai các giải pháp giám sát và phát hiện xâm nhập nhằm bảo vệ tài sản số một cách hiệu quả. Những biện pháp này sẽ giúp củng cố hệ thống an ninh mạng của bạn và giảm thiểu rủi ro trước sự tấn công từ tội phạm mạng.