Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan

23 Tháng Mười Hai 20147:00 CH(Xem: 24123)
Công Ty Hoa Kỳ Tìm Thấy Phần Mềm Độc Hại Nhầm Vào Du Khách Từ Các Website Của Chính Phủ Afghan
blank
Các nhà nghiên cứu an ninh mạng Hoa Kỳ cho biết, phần mềm độc hại có khả năng liên kết với Trung Quốc đang được sử dụng gây ảnh hưởng đến du khách bắt nguồn từ hàng loạt các trang web chính thức của chính phủ Afgan.

Theo ThreatConnect, một công ty an ninh mạng có trụ sở tại Virginia, các nhà nghiên cứu của công ty trong tuần thứ ba của tháng 12/2014 đã tìm thấy một tập tin JavaScript bị lỗi đang được sử dụng để lưu trữ nội dung trên các website “gov. af”, và không có các bảo vệ chống lại virus sẵn có đối với phần mềm độc hại.

Rich Barger, giám đốc tình báo của ThreatConnect cho biết công ty ông rất tin tưởng vào phát hiện cuộc tấn công mạng mới, “Operation Poisoned Helmand”, đã được liên kết với cuộc tấn công “Poisoned Hurricane”  liên kết với tình báo Trung Quốc, được công ty an ninh mạng FireEye phát hiện vào mùa hè năm 2014 . Ông cho biết đây là cuộc tấn công gần đây nhất và là một cột mốc được liên kết với tập tin Java từ ngày 16/12/2014 cùng ngày thủ tướng Trung Quốc Lý Khắc Cường đến Kazakhstan để gặp gỡ giám đốc điều hành chính phủ Afghanistan - Abdullah Abdullah.

Trung Quốc đang tìm cách để có một vai trò tích cực hơn tại Afghanistan khi Hoa Kỳ và NATO đang giảm sự hiện diện quân sự tại nước này.

Ông Barger cũng cho biết công ty đã tìm thấy hoạt động từ các tác nhân cụ thể của Trung Quốc đã sử dụng cơ sở hạ tầng của Afghanistan như nền tảng của cuộc tấn công mạng, và cũng lưu ý rằng tình báo Trung Quốc có thể sử dụng phần mềm độc hại để có được quyền tiếp cận máy tính người dùng đã kiểm tra thông tin của các trang web chính phủ Afghanistan.


Barger cho biết cuộc tấn công là một biến thể của cuộc tấn công “watering-hole” (nhằm vào các cơ quan, tổ chức, cá nhân thông qua việc truy cập vào các website chứa mã độc), những kẻ tấn công gây ảnh hưởng đến một số lượng lớn nạn nhân và sau đó theo dõi hầu hết các số truy cập “hứa hẹn” nhằm trích xuất dữ liệu.

Ông cho biết vào mùa hè năm 2014 các nhà nghiên cứu đã tìm thấy một tập tin Java độc hại trên website của Đại sứ quán Hy Lạp tai Bắc Kinh trong khi một đoàn đại biểu cấp cao dẫn đầu là thủ tướng Lý Khắc Cường đang đến thăm thủ tướng Hy Lạp - Antonis Samaras tại Athens.

Mặc dù hai sự kiện không liên quan trực tiếp nhưng nghiên cứu bổ sung là cần thiết khi các phần mềm độc hại được phát hiện trên các website chính thức của các chính phủ và Bộ trong khoảng thời gian các phái đoàn của Trung Quốc sang viếng thăm hoặc diễn ra các cuộc họp song phương.

ThreatConnect cho biết các phần mềm độc hại được tìm thấy trên một loạt các trang web chính phủ Afghanistan, bao gồm các Bộ: Tư pháp, Ngoại giao, Giáo dục, Thương mại và Công nghiệp, Tài chính và các tổ chức về phụ nữ, và đại sứ quán của Afghan tại Canberra, Australia.

Báo cáo xuất hiện khi Hoa Kỳ đang tìm các giúp đỡ từ Trung Quốc, Nhật Bản, Hàn Quốc và Nga trong cuộc chiến chống các cuộc tấn công không gian mạng khi Washington đã cáo buộc Bắc Triều Tiên đứng sau vụ tấn công mạng nhằm vào Sony Pictures vào cuối tuần thứ ba của tháng 12/2014.
53Vote
40Vote
37Vote
21Vote
11Vote
3.312
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Mười Hai 2019
Phó thủ tướng Trung Quốc Hồ Xuân Hoa cho biết phải kiên quyết phục hồi nguồn cung thịt heo để chuẩn bị cho Tết Nguyên đán 2020.
04 Tháng Mười Hai 2019
Trưởng đặc khu Hong Kong Carrie Lam cho biết sẽ tung gói kích thích kinh tế thứ tư trong ngắn hạn nhằm đối phó suy thoái do biểu tình. Tuy nhiên, tuyên bố của bà Lam không cho biết chi tiết biện pháp kích thích kinh tế mới là gì.
03 Tháng Mười Hai 2019
Với quyết định đóng cửa tất cả các nhà máy điện hạt nhân của mình, Đức phải đối mặt với một câu hỏi đau đầu khác.
03 Tháng Mười Hai 2019
Khoảng đầu tháng 12/2019, Trung Quốc đình chỉ các chuyến thăm nghỉ ngơi và hồi phục của tàu chiến Mỹ để đáp trả Washington thông qua đạo luật Hong Kong.
03 Tháng Mười Hai 2019
Trung Quốc đang tăng cường tuyển dụng nhân tài Đài Loan trong ngành bán dẫn, thu hút các lãnh đạo và kỹ sư nhằm củng cố ngành công nghiệp vốn được xem là “gót chân Asin” của đất nước.
03 Tháng Mười Hai 2019
Philippines, Malaysia, Indonesia đang tích cực tham gia vào ngành công nghiệp không gian, xem đó như một cách tạo động lực tăng trưởng mới.