Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan

23 Tháng Mười Hai 20147:00 CH(Xem: 23947)
Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan
blank
Các nhà nghiên cứu an ninh mạng Hoa Kỳ cho biết, phần mềm độc hại có khả năng liên kết với Trung Quốc đang được sử dụng gây ảnh hưởng đến du khách bắt nguồn từ hàng loạt các trang web chính thức của chính phủ Afgan.

Theo ThreatConnect, một công ty an ninh mạng có trụ sở tại Virginia, các nhà nghiên cứu của công ty trong tuần thứ ba của tháng 12/2014 đã tìm thấy một tập tin JavaScript bị lỗi đang được sử dụng để lưu trữ nội dung trên các website “gov. af”, và không có các bảo vệ chống lại virus sẵn có đối với phần mềm độc hại.

Rich Barger, giám đốc tình báo của ThreatConnect cho biết công ty ông rất tin tưởng vào phát hiện cuộc tấn công mạng mới, “Operation Poisoned Helmand”, đã được liên kết với cuộc tấn công “Poisoned Hurricane”  liên kết với tình báo Trung Quốc, được công ty an ninh mạng FireEye phát hiện vào mùa hè năm 2014 . Ông cho biết đây là cuộc tấn công gần đây nhất và là một cột mốc được liên kết với tập tin Java từ ngày 16/12/2014 cùng ngày thủ tướng Trung Quốc Lý Khắc Cường đến Kazakhstan để gặp gỡ giám đốc điều hành chính phủ Afghanistan - Abdullah Abdullah.

Trung Quốc đang tìm cách để có một vai trò tích cực hơn tại Afghanistan khi Hoa Kỳ và NATO đang giảm sự hiện diện quân sự tại nước này.

Ông Barger cũng cho biết công ty đã tìm thấy hoạt động từ các tác nhân cụ thể của Trung Quốc đã sử dụng cơ sở hạ tầng của Afghanistan như nền tảng của cuộc tấn công mạng, và cũng lưu ý rằng tình báo Trung Quốc có thể sử dụng phần mềm độc hại để có được quyền tiếp cận máy tính người dùng đã kiểm tra thông tin của các trang web chính phủ Afghanistan.


Barger cho biết cuộc tấn công là một biến thể của cuộc tấn công “watering-hole” (nhằm vào các cơ quan, tổ chức, cá nhân thông qua việc truy cập vào các website chứa mã độc), những kẻ tấn công gây ảnh hưởng đến một số lượng lớn nạn nhân và sau đó theo dõi hầu hết các số truy cập “hứa hẹn” nhằm trích xuất dữ liệu.

Ông cho biết vào mùa hè năm 2014 các nhà nghiên cứu đã tìm thấy một tập tin Java độc hại trên website của Đại sứ quán Hy Lạp tai Bắc Kinh trong khi một đoàn đại biểu cấp cao dẫn đầu là thủ tướng Lý Khắc Cường đang đến thăm thủ tướng Hy Lạp - Antonis Samaras tại Athens.

Mặc dù hai sự kiện không liên quan trực tiếp nhưng nghiên cứu bổ sung là cần thiết khi các phần mềm độc hại được phát hiện trên các website chính thức của các chính phủ và Bộ trong khoảng thời gian các phái đoàn của Trung Quốc sang viếng thăm hoặc diễn ra các cuộc họp song phương.

ThreatConnect cho biết các phần mềm độc hại được tìm thấy trên một loạt các trang web chính phủ Afghanistan, bao gồm các Bộ: Tư pháp, Ngoại giao, Giáo dục, Thương mại và Công nghiệp, Tài chính và các tổ chức về phụ nữ, và đại sứ quán của Afghan tại Canberra, Australia.

Báo cáo xuất hiện khi Hoa Kỳ đang tìm các giúp đỡ từ Trung Quốc, Nhật Bản, Hàn Quốc và Nga trong cuộc chiến chống các cuộc tấn công không gian mạng khi Washington đã cáo buộc Bắc Triều Tiên đứng sau vụ tấn công mạng nhằm vào Sony Pictures vào cuối tuần thứ ba của tháng 12/2014.
53Vote
40Vote
37Vote
21Vote
11Vote
3.312
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Tư 2020
Theo các chuyên gia dịch tễ học ở Hong Kong, các quốc gia đang có nguy cơ hứng chịu đợt bùng phát Covid-19 thứ hai nếu dỡ bỏ các biện pháp hạn chế quá sớm.
15 Tháng Tư 2020
Hôm thứ Ba (14/04/2020), Tổng thống Donald Trump cho biết ông sắp hoàn thành kế hoạch chấm dứt phong tỏa do Covid-19 và mở cửa lại nền kinh tế Mỹ ở một số khu vực trước ngày 01/05/2020.
14 Tháng Tư 2020
Thứ Tư (15/04/2020), người dân Hàn Quốc đã bắt đầu đi bầu cử để bầu các thành viên quốc hội, họ phải đeo khẩu trang và găng tay nhựa như một phần của các biện pháp an toàn nghiêm ngặt.
14 Tháng Tư 2020
Hai thống đốc bang của Brazil, bang Rio de Janeiro và Para, đã xét nghiệm dương tính với Covid-19 vào thứ Ba (14/04/2020), trở thành những lãnh đạo Brazil mới nhất bị nhiễm virus, trong bối cảnh Covid-19 gia tăng ở đất nước.
14 Tháng Tư 2020
Ngoại trưởng Pháp đã triệu đại sứ Lu Shaye sau khi đại sứ quán Trung Quốc đã buông lời bình luận chỉ trích cách xử lý đại dịch Covid-19 của các nước phương Tây nói chung và nước Pháp nói riêng.
14 Tháng Tư 2020
Tổng chưởng lý bang Washington đã đệ đơn kiện thứ hai chống lại Facebook về các quảng cáo chính trị, cáo buộc hãng một lần nữa không cung cấp thông tin được yêu cầu theo luật tài chính dành cho chiến dịch của bang.