Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan

23 Tháng Mười Hai 20147:00 CH(Xem: 24028)
Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan
blank
Các nhà nghiên cứu an ninh mạng Hoa Kỳ cho biết, phần mềm độc hại có khả năng liên kết với Trung Quốc đang được sử dụng gây ảnh hưởng đến du khách bắt nguồn từ hàng loạt các trang web chính thức của chính phủ Afgan.

Theo ThreatConnect, một công ty an ninh mạng có trụ sở tại Virginia, các nhà nghiên cứu của công ty trong tuần thứ ba của tháng 12/2014 đã tìm thấy một tập tin JavaScript bị lỗi đang được sử dụng để lưu trữ nội dung trên các website “gov. af”, và không có các bảo vệ chống lại virus sẵn có đối với phần mềm độc hại.

Rich Barger, giám đốc tình báo của ThreatConnect cho biết công ty ông rất tin tưởng vào phát hiện cuộc tấn công mạng mới, “Operation Poisoned Helmand”, đã được liên kết với cuộc tấn công “Poisoned Hurricane”  liên kết với tình báo Trung Quốc, được công ty an ninh mạng FireEye phát hiện vào mùa hè năm 2014 . Ông cho biết đây là cuộc tấn công gần đây nhất và là một cột mốc được liên kết với tập tin Java từ ngày 16/12/2014 cùng ngày thủ tướng Trung Quốc Lý Khắc Cường đến Kazakhstan để gặp gỡ giám đốc điều hành chính phủ Afghanistan - Abdullah Abdullah.

Trung Quốc đang tìm cách để có một vai trò tích cực hơn tại Afghanistan khi Hoa Kỳ và NATO đang giảm sự hiện diện quân sự tại nước này.

Ông Barger cũng cho biết công ty đã tìm thấy hoạt động từ các tác nhân cụ thể của Trung Quốc đã sử dụng cơ sở hạ tầng của Afghanistan như nền tảng của cuộc tấn công mạng, và cũng lưu ý rằng tình báo Trung Quốc có thể sử dụng phần mềm độc hại để có được quyền tiếp cận máy tính người dùng đã kiểm tra thông tin của các trang web chính phủ Afghanistan.


Barger cho biết cuộc tấn công là một biến thể của cuộc tấn công “watering-hole” (nhằm vào các cơ quan, tổ chức, cá nhân thông qua việc truy cập vào các website chứa mã độc), những kẻ tấn công gây ảnh hưởng đến một số lượng lớn nạn nhân và sau đó theo dõi hầu hết các số truy cập “hứa hẹn” nhằm trích xuất dữ liệu.

Ông cho biết vào mùa hè năm 2014 các nhà nghiên cứu đã tìm thấy một tập tin Java độc hại trên website của Đại sứ quán Hy Lạp tai Bắc Kinh trong khi một đoàn đại biểu cấp cao dẫn đầu là thủ tướng Lý Khắc Cường đang đến thăm thủ tướng Hy Lạp - Antonis Samaras tại Athens.

Mặc dù hai sự kiện không liên quan trực tiếp nhưng nghiên cứu bổ sung là cần thiết khi các phần mềm độc hại được phát hiện trên các website chính thức của các chính phủ và Bộ trong khoảng thời gian các phái đoàn của Trung Quốc sang viếng thăm hoặc diễn ra các cuộc họp song phương.

ThreatConnect cho biết các phần mềm độc hại được tìm thấy trên một loạt các trang web chính phủ Afghanistan, bao gồm các Bộ: Tư pháp, Ngoại giao, Giáo dục, Thương mại và Công nghiệp, Tài chính và các tổ chức về phụ nữ, và đại sứ quán của Afghan tại Canberra, Australia.

Báo cáo xuất hiện khi Hoa Kỳ đang tìm các giúp đỡ từ Trung Quốc, Nhật Bản, Hàn Quốc và Nga trong cuộc chiến chống các cuộc tấn công không gian mạng khi Washington đã cáo buộc Bắc Triều Tiên đứng sau vụ tấn công mạng nhằm vào Sony Pictures vào cuối tuần thứ ba của tháng 12/2014.
53Vote
40Vote
37Vote
21Vote
11Vote
3.312
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Hai 2020
Tổ chức Y tế Thế giới WHO cảnh báo rằng thế giới chưa chuẩn bị cho một đợt bùng phát nghiêm trọng, ngay cả khi họ ca ngợi nỗ lực kiểm soát dịch coronavirus (Covid-19) của Trung Quốc.
24 Tháng Hai 2020
Mastercard có kế hoạch tuyển dụng thêm 1,500 nhân viên tại Dublin trong vòng 3- 5 năm tới.
24 Tháng Hai 2020
Khoảng cuối tháng 02/2020, hầu hết các sĩ quan cảnh sát cấp cao của Anh kêu gọi chính phủ tạo ra một khung pháp lý cho phép cảnh sát sử dụng các công nghệ mới như trí tuệ nhân tạo AI.
24 Tháng Hai 2020
Chánh văn phòng chính phủ Malaysia Mohd Zuki Ali cho biết Quốc vương Abdullah Ri'ayatuddin đã chấp thuận đơn từ chức của ông Mahathir trong cuộc họp lúc 5h chiều ngày thứ Hai (24/02/2020)
24 Tháng Hai 2020
Cách Trái Đất chỉ 11 triệu năm ánh sáng, Centaurus A là thiên hà hoạt động gần chúng ta nhất.
24 Tháng Hai 2020
Bộ trưởng Tài chính Pháp cho biết, nếu không đạt được thỏa thuận toàn cầu về việc đánh thuế các công ty kỹ thuật số lớn như Google, Amazon hay Facebook… sẽ dẫn đến nhiều chế độ thuế kỹ thuật số khác nhau xuất hiện trên toàn thế giới.