CÔNG NGHỆ

Google cảnh báo về tấn công của phần mềm độc hại mới

Gã khổng lồ tìm kiếm đã phát hiện và tiết lộ một loại phần mềm độc hại mới được sử dụng trong các cuộc tấn công mạng do tin tặc Nga thực hiện.

Theo TechRadar, trong hơn một năm qua, các nhóm tin tặc được nhà nước Nga tài trợ đã tấn công các tổ chức quân sự và quốc phòng của Ukraine bằng phần mềm độc hại được thiết kế riêng. Thông tin này được tiết lộ bởi nhóm phân tích mối đe dọa TAG của Google, những người đã đặt tên cho nhóm tấn công của Nga là COLDRIVER - trong khi các nhóm an ninh khác gọi họ là Star Blizzard, UNC4057 và Callisto.

Google cảnh báo về tấn công của phần mềm độc hại mới

Theo báo cáo của TAG, COLDRIVER đã bị phát hiện từ năm 2019, tập trung vào các mục tiêu quân sự, chính phủ, học thuật, NGO và các mục tiêu tương tự ở phương Tây. Tuy nhiên, kể từ đầu năm 2022 và sau cuộc tấn công của Nga vào Ukraine, nhóm này đã tăng cường hoạt động bằng cách phát triển một phần mềm độc hại mới có tên SPICA. SPICA có khả năng thực thi các lệnh shell, đánh cắp cookie từ các trình duyệt phổ biến, tải lên và tải xuống các tệp tin, xem và đánh cắp các tài liệu nhạy cảm.

Theo báo cáo được công bố đầu tuần này, nhóm TAG cho biết rằng SPICA đã được quan sát sử dụng từ tháng 9/2023, nhưng COLDRIVER được cho là đã sử dụng phần mềm độc hại này từ tháng 11/2022.

The TAG indicates that SPICA appears to be COLDRIVER's first custom-made malicious software and is being distributed to reputable individuals within non-governmental organizations, former intelligence and military officials, defense and NATO governments.

Tuy nhiên, phương thức phân phối vẫn không thay đổi. Kẻ tấn công sẽ tìm hiểu thông tin về nạn nhân trên mạng xã hội và liên lạc bằng cách giả danh người quen của họ. Một báo cáo khác của Five Eyes cho biết kẻ tấn công sử dụng email để gửi một tệp tin PDF giả mạo và không thể đọc được. Khi nạn nhân trả lời người gửi, kẻ tấn công sẽ gửi lại một "công cụ giải mã" cho tệp đó, nhưng thực chất là phần mềm độc hại SPICA. Tuy nhiên, phương thức phân phối vẫn không thay đổi. Kẻ tấn công sẽ tìm hiểu thông tin về nạn nhân trên mạng xã hội và tiếp xúc bằng cách giả danh người quen của họ. Một báo cáo khác từ Five Eyes cho biết kẻ tấn công sử dụng email để gửi một tệp tin PDF giả mạo và không thể đọc được. Khi nạn nhân trả lời người gửi, kẻ tấn công sẽ gửi lại một "công cụ giải mã" cho tệp đó, nhưng thực chất là phần mềm độc hại SPICA.

Một phương pháp hiệu quả để đối phó với những cuộc tấn công này là cẩn trọng khi nhận các email từ người không quen và xác minh danh tính của người gửi trước khi tương tác với nội dung và tệp đính kèm.

Cùng Chuyên Mục

Windows 12 làm tăng giá máy tính.
CÔNG NGHỆ

Windows 12 làm tăng giá máy tính.

Muốn sở hữu hệ điều hành Windows 12, người dùng có thể phải trả một số tiền lớn hơn nhiều so với phiên bản trước đó.

Nhược điểm khiến người hâm mộ Apple thất vọng trên iPhone 16 Pro
CÔNG NGHỆ

Nhược điểm khiến người hâm mộ Apple thất vọng trên iPhone 16 Pro

Theo báo cáo mới nhất, iPhone 16 Pro và iPhone 16 Pro Max phiên bản 1TB sẽ có một điểm trừ rất lớn.

Apple loại bỏ tính năng gây tranh cãi trên Apple Watch.
CÔNG NGHỆ

Apple loại bỏ tính năng gây tranh cãi trên Apple Watch.

Apple đã thông báo rằng họ sẽ loại bỏ tính năng đo nồng độ oxy trong máu trên Watch Series 9 và Ultra 2 tại Mỹ.

Apple ra mắt phụ kiện rồng chào mừng năm Giáp Thìn.
CÔNG NGHỆ

Apple ra mắt phụ kiện rồng chào mừng năm Giáp Thìn.

Apple đã tung ra bộ sưu tập ốp lưng iPhone và AirTag đặc biệt để chào đón Tết Âm lịch tại một số quốc gia châu Á. Bộ sưu tập này được sản xuất bởi hai thương hiệu nổi tiếng là OtterBox và Mophie, với thiết kế chi tiết rồng. Sản phẩm không chỉ mang ý nghĩa tài lộc và may mắn mà còn thể hiện sự tôn trọng và tình yêu thương đối với văn hóa truyền thống của khu vực này.

Nút bấm mới trên iPhone 16 mang tính năng hấp dẫn
CÔNG NGHỆ

Nút bấm mới trên iPhone 16 mang tính năng hấp dẫn

The Information đã công bố rằng Apple đang thử nghiệm một nút tập trung vào camera mới trên dòng iPhone 16 trong năm nay.

Xuất hiện smartphone đầu tiên của HMD
CÔNG NGHỆ

Xuất hiện smartphone đầu tiên của HMD

91mobiles vừa tiết lộ những hình ảnh đầu tiên của một sản phẩm mới được HMD Global giới thiệu dưới thương hiệu HMD thay vì Nokia như trước đây.