CÔNG NGHỆ

Nhóm hacker nguy hiểm tái xuất tấn công tinh vi

Sau một thời gian biến mất, một nhóm tin tặc nguy hiểm đã trở lại và tiến hành một chiến dịch lừa đảo tinh vi.

Theo TechRadar, sau 9 tháng ẩn náu, nhóm hacker nổi tiếng TA866 đã tái xuất với một chiến dịch lừa đảo mới nhằm vào người dùng ở Bắc Mỹ. Điều này là một cảnh báo cho những người chủ quan với an ninh mạng.

Theo báo cáo từ Proofpoint, TA866 đã gửi hàng nghìn email có tiêu đề hấp dẫn như "Thành tựu của dự án" kèm theo tệp đính kèm PDF. Nếu người dùng nhấp vào, họ sẽ bị hút vào một chuỗi tấn công đa bước, kết thúc bằng việc cài đặt phần mềm độc hại WasabiSeed.

Nhóm hacker nguy hiểm tái xuất tấn công tinh vi

WasabiSeed đóng vai trò như một "con sâu" nguy hiểm, lấy cắp dữ liệu nhạy cảm và tải xuống các phần mềm độc hại khác. Trong số đó, có Screenshotter, một phần mềm sẽ lén chụp ảnh màn hình máy tính bị nhiễm và gửi chúng về máy chủ điều khiển của kẻ tấn công. Dựa trên những hình ảnh này, chúng có thể quyết định triển khai các phần mềm độc hại tiếp theo như AHK Bot và Rhadamanthys Stealer.

Proofpoint đã xác định TA866 là người phạm tội dựa trên các đặc điểm tương đồng với chiến dịch tấn công trước của nhóm này vào tháng 3 năm trước. Cả hai chiến dịch đều sử dụng dịch vụ spam TA571, tải xuống trình tải xuống WasabiSeed và cuối cùng triển khai tập lệnh Screenshotter. Tuy nhiên, chiến dịch mới này có một số thay đổi đáng chú ý. Thay vì sử dụng các tệp đính kèm Publisher với macro hoặc URL lừa đảo trực tiếp trong email, lần này TA866 sử dụng tệp PDF chứa liên kết OneDrive.

Proofpoint đã đánh giá TA866 là một nhóm hacker chuyên nghiệp, có khả năng thực hiện các cuộc tấn công quy mô được hoạch định kỹ lưỡng. Nhóm này sở hữu bộ công cụ riêng và có thể mua thêm công cụ từ các nhóm hacker khác. Hoạt động của TA866 bao gồm cả tội phạm mạng và gián điệp mạng, và chiến dịch mới này được cho là nhằm mục đích đánh cắp tài chính.

Sự trở lại của TA866 là một cảnh báo quan trọng về nguy cơ luôn tiềm ẩn trong không gian mạng. Hãy cẩn trọng với các email lừa đảo, không bấm vào các đường dẫn không rõ nguồn gốc và luôn cập nhật phần mềm bảo mật để bảo vệ bản thân trước những kẻ tấn công.

Cùng Chuyên Mục

Phát hiện kho dữ liệu rò rỉ khổng lồ chứa 26 tỷ hồ sơ
CÔNG NGHỆ

Phát hiện kho dữ liệu rò rỉ khổng lồ chứa 26 tỷ hồ sơ

Một kho dữ liệu rò rỉ mới được phát hiện và nó được gọi là "Mother of all Breaches" tức là "Mẹ của tất cả các vụ vi phạm".

Báo công an ngay khi nhận thông báo lạ
CÔNG NGHỆ

Báo công an ngay khi nhận thông báo lạ

Một phụ nữ sống ở quận Hồ Tây, TP Hà Nội đã trở thành nạn nhân của một vụ lừa đảo khi nghe cuộc gọi từ một người tự xưng là cán bộ Công an. Trong cuộc gọi, người này đã lừa đảo phụ nữ và chiếm đoạt số tiền lên đến 4,5 tỷ đồng.

Ứng dụng ngân hàng thông minh giúp shop không quá tải khi có đơn hàng tăng lên.
CÔNG NGHỆ

Ứng dụng ngân hàng thông minh giúp shop không quá tải khi có đơn hàng tăng lên.

Vào cuối năm, khi nhu cầu mua sắm tăng cao, các cửa hàng đang quan tâm đến việc quản lý dòng tiền và vận hành cửa hàng một cách hiệu quả để đáp ứng nhu cầu của khách hàng.

Xây hệ thống hiện đại từ cửa hàng thứ 2, chỉ cần 2 người tính lương: Ý nghĩa tầm nhìn của ông Nguyễn Đức Tài
CÔNG NGHỆ

Xây hệ thống hiện đại từ cửa hàng thứ 2, chỉ cần 2 người tính lương: Ý nghĩa tầm nhìn của ông Nguyễn Đức Tài

Trong thời gian gần đây, việc công nghệ có thể khiến con người mất việc làm đang trở thành một vấn đề nóng. Trong một buổi toạ đàm, ông Hoàng Nam Tiến đã nhận định rằng hiện nay, việc thay thế con người bằng robot đã trở thành hiện thực khi giá thành của các con robot đã giảm xuống chỉ còn 1/10 so với trước đây và chúng có khả năng làm việc liên tục mà không cần nghỉ ngơi.

Dat Bike Quantum DxDragon - Xe đạp mạnh mẽ màu đỏ, vượt qua mọi thử thách
CÔNG NGHỆ

Dat Bike Quantum DxDragon - Xe đạp mạnh mẽ màu đỏ, vượt qua mọi thử thách

Trong thời gian gần đây, việc mất việc làm do công nghệ đã trở thành một vấn đề nóng. Tại một buổi hội thảo, ông Hoàng Nam Tiến đã nhận định rằng sự thay thế con người bằng robot đang trở thành hiện thực khi giá thành của những con robot đã giảm xuống chỉ còn 1/10 so với trước đây và chúng có khả năng làm việc liên tục mà không cần nghỉ ngơi.

Chồng thợ xây nhận 28 tỷ đồng vào tài khoản, vợ gọi cảnh sát vì hoảng sợ
CÔNG NGHỆ

Chồng thợ xây nhận 28 tỷ đồng vào tài khoản, vợ gọi cảnh sát vì hoảng sợ

Một anh thợ xây đột ngột nhận được số tiền 28 tỷ đồng vào tài khoản ngân hàng của mình.