Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan

23 Tháng Mười Hai 20147:00 CH(Xem: 23951)
Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan
blank
Các nhà nghiên cứu an ninh mạng Hoa Kỳ cho biết, phần mềm độc hại có khả năng liên kết với Trung Quốc đang được sử dụng gây ảnh hưởng đến du khách bắt nguồn từ hàng loạt các trang web chính thức của chính phủ Afgan.

Theo ThreatConnect, một công ty an ninh mạng có trụ sở tại Virginia, các nhà nghiên cứu của công ty trong tuần thứ ba của tháng 12/2014 đã tìm thấy một tập tin JavaScript bị lỗi đang được sử dụng để lưu trữ nội dung trên các website “gov. af”, và không có các bảo vệ chống lại virus sẵn có đối với phần mềm độc hại.

Rich Barger, giám đốc tình báo của ThreatConnect cho biết công ty ông rất tin tưởng vào phát hiện cuộc tấn công mạng mới, “Operation Poisoned Helmand”, đã được liên kết với cuộc tấn công “Poisoned Hurricane”  liên kết với tình báo Trung Quốc, được công ty an ninh mạng FireEye phát hiện vào mùa hè năm 2014 . Ông cho biết đây là cuộc tấn công gần đây nhất và là một cột mốc được liên kết với tập tin Java từ ngày 16/12/2014 cùng ngày thủ tướng Trung Quốc Lý Khắc Cường đến Kazakhstan để gặp gỡ giám đốc điều hành chính phủ Afghanistan - Abdullah Abdullah.

Trung Quốc đang tìm cách để có một vai trò tích cực hơn tại Afghanistan khi Hoa Kỳ và NATO đang giảm sự hiện diện quân sự tại nước này.

Ông Barger cũng cho biết công ty đã tìm thấy hoạt động từ các tác nhân cụ thể của Trung Quốc đã sử dụng cơ sở hạ tầng của Afghanistan như nền tảng của cuộc tấn công mạng, và cũng lưu ý rằng tình báo Trung Quốc có thể sử dụng phần mềm độc hại để có được quyền tiếp cận máy tính người dùng đã kiểm tra thông tin của các trang web chính phủ Afghanistan.


Barger cho biết cuộc tấn công là một biến thể của cuộc tấn công “watering-hole” (nhằm vào các cơ quan, tổ chức, cá nhân thông qua việc truy cập vào các website chứa mã độc), những kẻ tấn công gây ảnh hưởng đến một số lượng lớn nạn nhân và sau đó theo dõi hầu hết các số truy cập “hứa hẹn” nhằm trích xuất dữ liệu.

Ông cho biết vào mùa hè năm 2014 các nhà nghiên cứu đã tìm thấy một tập tin Java độc hại trên website của Đại sứ quán Hy Lạp tai Bắc Kinh trong khi một đoàn đại biểu cấp cao dẫn đầu là thủ tướng Lý Khắc Cường đang đến thăm thủ tướng Hy Lạp - Antonis Samaras tại Athens.

Mặc dù hai sự kiện không liên quan trực tiếp nhưng nghiên cứu bổ sung là cần thiết khi các phần mềm độc hại được phát hiện trên các website chính thức của các chính phủ và Bộ trong khoảng thời gian các phái đoàn của Trung Quốc sang viếng thăm hoặc diễn ra các cuộc họp song phương.

ThreatConnect cho biết các phần mềm độc hại được tìm thấy trên một loạt các trang web chính phủ Afghanistan, bao gồm các Bộ: Tư pháp, Ngoại giao, Giáo dục, Thương mại và Công nghiệp, Tài chính và các tổ chức về phụ nữ, và đại sứ quán của Afghan tại Canberra, Australia.

Báo cáo xuất hiện khi Hoa Kỳ đang tìm các giúp đỡ từ Trung Quốc, Nhật Bản, Hàn Quốc và Nga trong cuộc chiến chống các cuộc tấn công không gian mạng khi Washington đã cáo buộc Bắc Triều Tiên đứng sau vụ tấn công mạng nhằm vào Sony Pictures vào cuối tuần thứ ba của tháng 12/2014.
53Vote
40Vote
37Vote
21Vote
11Vote
3.312
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Tư 2020
Apple đã trả lời thư của Thượng viện với câu hỏi về các công cụ sàng lọc Covid-19 của hãng.
13 Tháng Tư 2020
Các chính trị gia cấp cao ở Đức đã bắt đầu tranh luận về khả năng nới lỏng các biện pháp hạn chế đối với đại dịch Covid-19 trước cuộc họp với Thủ tướng Angela Merkel, sẽ diễn ra hôm thứ Tư (15/04/2020).
13 Tháng Tư 2020
Chủ nhật (12/04/2020), Amazon cho biết sẽ bắt đầu đưa các khách mua hàng tạp hóa mới vào danh sách chờ và cắt giảm giờ mua sắm tại một số cửa hàng Whole Food để ưu tiên các đơn đặt hàng từ khách hàng hiện tại
13 Tháng Tư 2020
Các quan chức ở New Zealand và Úc, được ca ngợi vì những dấu hiệu thành công ban đầu trong việc chống lại sự lây lan của đại dịch Covid-19, cho biết còn quá sớm để bắt đầu nới lỏng các quy tắc giãn cách xã hội hoặc mở lại các hoạt động kinh tế.
13 Tháng Tư 2020
Người đứng đầu Tổ chức Y tế Thế giới WHO bị cáo buộc đã ba lần che giấu dịch tả bùng phát ở quê hương, khi ông còn giữ chức Bộ trưởng Y tế Ethiopia.
13 Tháng Tư 2020
Trung Quốc đã báo cáo số ca nhiễm Covid-19 mới hàng ngày cao nhất trong gần sáu tuần qua, do sự gia tăng của những du khách bị nhiễm bệnh đến từ nước ngoài