Phát Hiện Công Cụ Gián Điệp Dtrack Nhắm Đến Các Tổ Chức Tài Chính Và Trung Tâm Nghiên Cứu

26 Tháng Chín 20198:00 CH(Xem: 11654)
Phát Hiện Công Cụ Gián Điệp Dtrack Nhắm Đến Các Tổ Chức Tài Chính Và Trung Tâm Nghiên Cứu
Phát Hiện Công Cụ Gián Điệp Dtrack

Khoảng cuối tháng 09/2019, theo Kapersky, công cụ gián điệp Dtrack được cho là do nhóm hacker Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa có chứa mã độc.

Theo đó, hãng bảo mật Kaspersky cho biết, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky đã phát hiện một công cụ gián điệp chưa từng được xác định trước đây được cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ. Được gọi là Dtrack, công cụ gián điệp được cho là do nhóm Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.

Trước đó, năm 2018, các nhà nghiên cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc được tạo ra để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng.

Sau những cuộc điều tra mở rộng, các nhà nghiên cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, nhưng chúng không nhắm đến các máy ATM. Thay vào đó, các chức năng được liệt kê xác định rằng các phần mềm là công cụ gián điệp, được biết đến với tên Dtrack.

Ngoài ra, theo Kaspersky, 2 dòng phần mềm độc hại không những có sự tương đồng với nhau mà còn với chiến dịch DarkSeoul năm 2013, có liên quan đến Lazarus, một nhóm có tiếng thực hiện các cuộc tấn công có chủ đích chịu trách nhiệm cho nhiều hoạt động gián điệp mạng và các cuộc tấn công mạng.


Chuyên gia Kaspersky phân tích, Dtrack có thể được dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc. Sau đó, tội phạm có thể thực hiện các hoạt động tấn công khác nhau như tải lên/xuống các tập tin và thực hiện các quy trình quan trọng.

Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật mã lỏng lẻo, đồng thời, các tổ chức cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống. Nếu được cài thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.

Theo nhà nghiên cứu Konstantin Zykov, thành viên Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky, nhóm hacker Lazarus là một tổ chức khá bất thường. Một mặt, cũng như các tổ chức tương tự, Lazarus tập trung vào việc thực hiện các hoạt động gián điệp mạng hoặc phá hoại. Mặt khác, người ta còn phát hiện rằng tổ chức gây ảnh hưởng lên các cuộc tấn công rõ ràng nhắm đến việc đánh cắp tiền. Điều này khá lạ đối với một nhóm đe dọa có danh tiếng như Lazarus, vì nhìn chung các tổ chức khác không có động cơ tài chính trong hoạt động của họ.

Nhà nghiên cứu Konstantin Zykov nhận xét: “Số lượng lớn mẫu Dtrack tìm được cho thấy rằng Lazarus là một trong những tổ chức tấn công có chủ đích hoạt động năng nổ nhất, thường xuyên phát triển và tiến hóa các mối đe dọa trong một nỗ lực gây ảnh hưởng đến các ngành có quy mô lớn. Việc thực thi thành công Dtrack RAT chứng tỏ rằng ngay cả khi một mối nguy dường như biến mất, nó vẫn có khả năng xuất hiện trở lại trong một hình thái khác để tấn công mục tiêu mới. Thậm chí, các trung tâm nghiên cứu hay tổ chức tài chính hoạt động chỉ trong lĩnh vực thương mại và không có liên quan gì với chính phủ cũng nên cân nhắc khả năng bị tấn công bởi một tổ chức đe dọa tinh vi và chuẩn bị sẵn sàng để ứng phó”

Để tránh bị tấn công bởi phần mềm độc hại như Dtrack RAT, Kaspersky khuyến cáo các tổ chức cần sử dụng phần mềm theo dõi lưu lượng traffic cũng như sử dụng các giải phép an ninh đã được chứng nhận với công nghệ phát hiện đe dọa dựa trên hành vi. Bên cạnh đó, các tổ chức cũng được khuyến nghị thực hiện thường xuyên việc kiểm toán an ninh cho hạ tầng IT của tổ chức và thực hiện việc đào tạo thường xuyên về an ninh mạng cho nhân viên.

52Vote
40Vote
33Vote
23Vote
10Vote
3.18
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Năm 2019
Theo một số nhân viên hiện nay và trước đây của Apple, các cửa hàng bán lẻ đã dần trở nên tập trung vào việc xây dựng thương hiệu hơn là làm hài lòng khách hàng, dẫn tới không ít khiếu nại tại một số cửa hàng Apple Store.
08 Tháng Năm 2019
Khoảng đầu tháng 05/2019, Google chính thức ra mắt hệ điều hành Android 10 (Android Q) với hàng loạt tính năng mới như hỗ trợ điện thoại màn hình gập, điều hướng bằng cử chỉ giống iPhone, mạng 5G, xử lý các tác vụ máy học, AI ngay trên thiết bị di động, hỗ trợ tính năng Live caption để hiển thị caption giọng nói ngay theo thời gian thực mà không cần sử dụng kết nối mạng, Dark theme chính thức ở mọi giao diện người dùng của máy, tăng cường các tính năng bảo mật cho máy, location,… cùng nhiều thứ khác.
08 Tháng Năm 2019
Khoảng đầu tháng 05/2019, một công ty cung cấp dịch vụ đi nhờ xe cho biết nhiều chiếc Tesla mà họ mua về để kinh doanh đã gặp phải những vấn đề lớn trong hệ thống cơ điện. Công ty có tên là iUNICORN (còn được biết đến là Shenma Zhuanche), từng mua 278 chiếc xe Tesla từ năm 2016 đến 2017, nhưng có đến 20% số xe gặp vấn đề, và thời gian sửa chữa mất trung bình đến 45 ngày. Kết quả, iUNICORN khẳng định họ thiệt hại đến 970,000 USD vì xe bị lỗi. Tất cả những phương tiện mà công ty đề cập đến đều thuộc dòng Model S hoặc Model X.
08 Tháng Năm 2019
Khoảng đầu tháng 05/2019, Cục Hàng không Liên bang của Mỹ (FAA) đã đưa ra bảng dự báo thị trường máy bay drone trong 20 năm tiếp theo nhằm đề ra các mục tiêu phát triển và quản lý drone từ nay tới năm 2039. Đáng chú ý, FAA cho rằng trong 4 năm tới, thị phần máy bay drone dành cho các hoạt động thương mại sẽ tăng trưởng gấp 3 lần vào năm 2023, trong khi đó drone dùng cho hoạt động cá nhân và phi thương mại sẽ có chiều hướng giảm xuống.
08 Tháng Năm 2019
Theo nguồn tin, nội bộ Ủy ban Châu Âu đã nhất trí rằng đơn kiện của Spotify hồi tháng 03/2019 là có đủ cơ sở, cần phải được điều tra thấu đáo và sớm ngăn chặn nếu tồn tại việc Apple đang tạo lợi thế cho dịch vụ stream nhạc riêng là Apple Music trong khi chèn ép mạnh mẽ các đối thủ khác trên thị trường. Được biết, cuộc điều tra sẽ chính thức bắt đầu trong vài tuần tiếp theo.
07 Tháng Năm 2019
Khoảng đầu tháng 05/2019, Không lực Mỹ công bố đã thử nghiệm thành công hệ thống đánh chặn tên lửa bằng tia laser. Một bệ phóng tia laser đặt ở mặt đất đã có thể bắn hạ nhiều tên lửa đang bay cùng lúc được phóng từ máy bay. Trong tương lai, quân đội Mỹ sẽ làm súng laser đủ nhỏ và gọn để trang bị cho máy bay chiến đấu.