Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Theo dõi VGT trên

Các nhà nghiên cứu của Kaspersky vừa phát hiện nhóm hacker từ Nga tên là Turla đã cải tiến bộ công cụ của mình bằng cách nén mã độc JavaScript KopiLuwak vào tệp Topinambour, sau đó tạo hai phiên bản với ngôn ngữ khác nhau để thực hiện hành vi tấn công mạng.

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt - Hình 1

Nhóm hacker Turla ẩn mã độc trong phần mềm hợp pháp để qua mặt bước kiểm duyệt

Các nhà nghiên cứu tin rằng công cụ này được phát triển để giảm thiểu khả năng bị phát hiện và tăng độ chính xác khi tấn công mục tiêu. Topinambour được phát hiện trong một phi vụ chống lại Chính phủ vào đầu năm 2019.

Turla là một nhóm hacker người Nga nổi tiếng với nhiều cuộc tấn công mạng chống Chính phủ và tổ chức ngoại giao. Nhóm hacker này đã tạo ra mã độc KopiLuwak, được phát hiện lần đầu tiên vào cuối năm 2016. Năm 2019, các nhà nghiên cứu của Kaspersky đã phát hiện ra những công cụ và kỹ thuật mới được cập nhật trên mã độc nhằm tăng khả năng “lẩn trốn” và giảm thiểu trường hợp bị phát hiện.

Video đang HOT

Topinambour (tiếng Việt: cây Cúc vu, tiếng Anh gọi là Jerusalem artichoke hoặc atisô Jerusalem) là tên một dạng tệp mới trong hệ thống tệp .NET (một nền tảng lập trình được lập bởi Microsoft).

Topinambour được Turla sử dụng để phát tán mã độc JavaScript KopiLuwak nhưng vẫn qua mặt được các bước kiểm duyệt nhờ cài cắm vào gói cài đặt của những phần mềm hợp pháp như VPN.

KopiLuwak được Turla xây dựng để phục vụ hoạt động tấn công mạng và lây nhiễm mã độc mới nhất của nhóm tin tặc, bao gồm kỹ thuật để giúp mã độc không bị phát hiện.

Ví dụ như cơ sở hạ tầng chỉ huy sẽ xuất hiện những IP bắt chước các địa chỉ LAN thường thấy. Ở giai đoạn lây nhiễm cuối cùng – lúc mã độc gần như vô hình, một Trojan được mã hóa để quản trị từ xa sẽ được nhúng vào hệ thống ghi danh của máy tính, từ đó mã độc sẽ sẵn sàng tấn công khi có cơ hội.

Hai mã độc tương tự KopiLuwak.NET là RocketMan Trojan và PowerShell MiamiBeach Trojan cũng được dùng để tấn công mạng.

Các nhà nghiên cứu cho rằng các phiên bản này được tạo ra để phòng trường hợp phần mềm bảo mật phát hiện ra KopiLuwak. Sau khi được cài cắm thành công, cả ba phiên bản có thể: Thu thập dấu vân tay để nhận biết những máy tính đã bị nhiễm; Thu thập thông tin về hệ thống và mạng; Ăn cắp tập tin; Tải xuống và triển khai phần mềm độc hại bổ sung; MiamiBeach cũng có thể chụp ảnh màn hình.

Theo SGGP

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc

Kaspersky Labs vừa cho biết, ứng dụng cập nhật phần mềm (Live Update) của ASUS đã bị một hacker nhúng mã độc, nhằm đột nhập và chiếm quyền điều khiển các thiết bị mà nó cài đặt lên.

Kaspersky khẳng định, hơn 1 triệu máy tính Asus bị nhiễm độc - Hình 1

Một triệu máy tính cá nhân của Asus có thể đã tải xuống phần mềm gián điệp từ các máy chủ cập nhật của nhà sản xuất máy tính và cài đặt nó, Kaspersky Lab tuyên bố.

Ai đó đã có thể sửa đổi một bản sao của Tiện ích cập nhật Asus Live, được lưu trữ trên các hệ thống phụ trợ của nhà sản xuất Đài Loan và ký tên bằng chứng chỉ bảo mật của công ty, thậm chí giữ độ dài của tệp giống như phiên bản hợp pháp, để làm mọi thứ có vẻ như trên bảng. Tiện ích cập nhật đi kèm với mọi máy và thường xuyên nâng cấp chương trình cơ sở bo mạch chủ và phần mềm liên quan với mọi bản cập nhật có sẵn từ Asus.

Khi được đăng ký với các máy chủ của Asus để biết các bản cập nhật mới nhất, tiện ích sẽ tìm nạp và cài đặt phiên bản backlink của Asus Live Update Utility. Phiên bản tinh ranh đã được cung cấp từ tháng 6 đến tháng 11 năm 2018.

Bản dựng tiện ích bị nhiễm đó được thiết kế để theo dõi khoảng 600 máy, được xác định bởi các địa chỉ MAC mạng của họ. Vì vậy, khoảng một triệu máy tính do Asus sản xuất có thể đã chạy tiện ích cập nhật trojan, với vài trăm hoạt động gián điệp thông qua cửa hậu.

Lý do mà nó không bị phát hiện quá lâu một phần là do các trình cập nhật trojanized đã được ký với các chứng chỉ hợp pháp.

Kaspserky cho biết nhân viên của họ lần đầu tiên thông báo cho Asus về việc lây nhiễm hàng loạt vào ngày 31/1/2019. Nhưng kể từ đó, nhà sản xuất dường như không đạt được tiến bộ trong việc khắc phục và không cảnh báo khách hàng. Symantec cũng cho biết các công cụ chống vi-rút của nó đã phát hiện tiện ích cập nhật cửa sau trên 13.000 máy trở lên.

Kaspersky cho biết, mặc dù còn quá sớm để biết ai đứng đằng sau hoạt động này, nhưng nó phù hợp với một sự cố năm 2017 được Microsoft đổ lỗi cho một tập đoàn do nhà nước Trung Quốc hậu thuẫn mà công ty gọi là BARIUM.

Theo Theregister

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
13:12:42 29/04/2025
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mìnhSau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình
13:34:47 28/04/2025
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ emBot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em
20:50:21 28/04/2025
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị XiaomiHyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi
07:42:34 29/04/2025
Giới công nghệ 'loạn nhịp' vì khái niệm AI PCGiới công nghệ 'loạn nhịp' vì khái niệm AI PC
08:06:44 29/04/2025
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt NamApple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam
08:26:38 29/04/2025
One UI 7 kìm hãm sự phổ biến của Android 15?One UI 7 kìm hãm sự phổ biến của Android 15?
12:59:41 29/04/2025
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
07:57:10 30/04/2025

Tin đang nóng

Mẹ đẻ đến nhà ở một tuần, tôi hiểu vì sao chị dâu cứ nhắc đến bà là khó chịu ra mặtMẹ đẻ đến nhà ở một tuần, tôi hiểu vì sao chị dâu cứ nhắc đến bà là khó chịu ra mặt
05:14:12 30/04/2025
Nữ sinh đẹp nhất Hàn Quốc hiện tại: U50 mà trẻ như mới 20, lão hoá ngược là đây chứ đâuNữ sinh đẹp nhất Hàn Quốc hiện tại: U50 mà trẻ như mới 20, lão hoá ngược là đây chứ đâu
05:55:58 30/04/2025
Con ốm, vợ cũ bất ngờ ghé thăm, thứ cô ấy để lại trên bàn khiến tôi thao thức cả đêmCon ốm, vợ cũ bất ngờ ghé thăm, thứ cô ấy để lại trên bàn khiến tôi thao thức cả đêm
05:21:21 30/04/2025
Ca sĩ Phương Mỹ Chi gây chú ý tại đại lễ mừng 50 năm thống nhất đất nướcCa sĩ Phương Mỹ Chi gây chú ý tại đại lễ mừng 50 năm thống nhất đất nước
09:27:50 30/04/2025
Người hot nhất Vbiz là ai?Người hot nhất Vbiz là ai?
06:49:00 30/04/2025
Tháng 5 về: 5 con giáp càng chăm chỉ vận càng đỏ, tài lộc rực rỡ, mọi điều ấp ủ cũng nhanh thành hiện thựcTháng 5 về: 5 con giáp càng chăm chỉ vận càng đỏ, tài lộc rực rỡ, mọi điều ấp ủ cũng nhanh thành hiện thực
07:17:03 30/04/2025
Nữ cảnh sát tranh thủ cõng con trên vai trong giờ nghỉ tập duyệt binhNữ cảnh sát tranh thủ cõng con trên vai trong giờ nghỉ tập duyệt binh
09:28:41 30/04/2025
"Giáo chủ khả ái" Dương Thừa Lâm phản pháo khi bị bạn thân cũ tố trở mặt, vô lễ với người lớn"Giáo chủ khả ái" Dương Thừa Lâm phản pháo khi bị bạn thân cũ tố trở mặt, vô lễ với người lớn
06:25:42 30/04/2025

Tin mới nhất

Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Màn hình Always On là kẻ thù gây hao pin điện thoại?

Màn hình Always On là kẻ thù gây hao pin điện thoại?

08:02:15 28/04/2025
Màn hình là một trong những yếu tố tiêu tốn pin điện thoại nhiều nhất, đặc biệt là trên các thiết bị có màn hình lớn, độ phân giải cao và tốc độ làm mới nhanh.
Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

07:25:44 28/04/2025
Đúng như các lo ngại, Microsoft cuối cùng đã đưa tính năng gây tranh cãi Recall trở lại với người dùng Windows, mặc dù chỉ dành cho PC Copilot+ mới.
Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

07:20:41 28/04/2025
Theo Neowin, sau gần 4 năm chờ đợi, người dùng Gmail trên iPhone cuối cùng cũng sắp được trải nghiệm giao diện hoàn toàn mới theo ngôn ngữ thiết kế Material Design 3 (còn gọi là Material You) của Google.
Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

07:17:10 28/04/2025
Trong một thông báo quan trọng, Google đã xác nhận trợ lý AI Gemini sẽ thay thế Google Assistant trên toàn bộ hệ sinh thái của công ty.
Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến

Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến

06:58:18 28/04/2025
Theo GizChina, Xiaomi vừa xác nhận 7 mẫu thiết bị phổ biến đã chính thức đạt trạng thái EOL (End-of-Life - kết thúc vòng đời) ngay trong tháng 4 này.
Apple khuyên người dùng iPhone xóa trình duyệt Chrome

Apple khuyên người dùng iPhone xóa trình duyệt Chrome

06:51:39 28/04/2025
Gần đây, Apple tái phát sóng một quảng cáo cho trình duyệt Safari mà công ty lần đầu tiên tung ra vào tháng 7 năm ngoái.

Có thể bạn quan tâm

Pakistan cảnh báo nguy cơ chiến tranh với Ấn Độ

Pakistan cảnh báo nguy cơ chiến tranh với Ấn Độ

Thế giới

10:34:43 30/04/2025
Bộ trưởng Quốc phòng Pakistan cảnh báo Ấn Độ có thể sắp tấn công nước ông giữa thời điểm hai bên căng thẳng sau vụ tấn công chết người tại Kashmir gần đây.
Mách bạn ý tưởng trang trí góc ban công thư giãn tại nhà đón hè mát rười rượi

Mách bạn ý tưởng trang trí góc ban công thư giãn tại nhà đón hè mát rười rượi

Sáng tạo

10:26:12 30/04/2025
Ngôi nhà mùa hè luôn mang đến cảm giác thoáng đãng, dịu nhẹ thay cho thời tiết những ngày nóng oi bức, vì thế màu sắc nên lựa chọn những tông màu nhẹ nhàng, sáng để mang lại không gian rộng rãi, không chật chội, ngột ngạt vào những ngày...
Bí ẩn loài cây biết 'đi bộ' duy nhất trên thế giới, bộ rễ như 'mọc chân'

Bí ẩn loài cây biết 'đi bộ' duy nhất trên thế giới, bộ rễ như 'mọc chân'

Lạ vui

10:24:31 30/04/2025
Loài cây biết đi này có hệ thống rễ phức tạp hoạt động như chân, giúp nó di chuyển về phía ánh sáng mặt trời khi chuyển mùa.
Đoàn Văn Hậu ngồi không cũng bị toxic khắp cõi mạng, cách Doãn Hải My đáp trả mới gây chú ý

Đoàn Văn Hậu ngồi không cũng bị toxic khắp cõi mạng, cách Doãn Hải My đáp trả mới gây chú ý

Sao thể thao

10:17:46 30/04/2025
Mặc dù có cuộc sống hôn nhân hạnh phúc nhưng sự nghiệp của hậu vệ Đoàn Văn Hậu thời gian qua gặp nhiều khó khăn vì chấn thương. Văn Hậu dính chấn thương viêm điểm bám gót chân vào hồi tháng 9/2023.
Thắp hương mùng 1, không đặt 3 loại hoa, 4 loại quả này trên bàn thờ

Thắp hương mùng 1, không đặt 3 loại hoa, 4 loại quả này trên bàn thờ

Trắc nghiệm

09:32:08 30/04/2025
Khi thắp hương vào mùng 1, gia chủ nên nhớ không lựa chọn các loại hoa, loại quả mang ý nghĩa không tốt để đặt lên bàn thờ.Nhà có 6 điểm này ở lâu người suy kiệt, gia đình khó giàu,
Hình ảnh đẹp của Hồng Diễm, Tiểu Vy và dàn sao Việt mừng đại lễ 30/4

Hình ảnh đẹp của Hồng Diễm, Tiểu Vy và dàn sao Việt mừng đại lễ 30/4

Sao việt

09:30:33 30/04/2025
Diễn viên Hồng Diễm, Quốc Anh và hoa hậu Tiểu Vy tự hào là người Việt Nam, nguyện dùng nghệ thuật đóng góp cho quê hương.
Tựa game MMO sinh tồn được kỳ vọng nhất năm báo tin vui cho người chơi, game thủ háo hức chờ đón

Tựa game MMO sinh tồn được kỳ vọng nhất năm báo tin vui cho người chơi, game thủ háo hức chờ đón

Mọt game

09:24:20 30/04/2025
Mặc dù ngày phát hành chính thức của Dune Awakening đã được lùi lại, nhà phát triển Funcom vẫn đang chuẩn bị một đợt thử nghiệm beta lớn nhất từ trước đến nay cho tựa game sinh tồn thế giới
Chiêu trò trục lợi qua công ty "ma"

Chiêu trò trục lợi qua công ty "ma"

Pháp luật

09:23:45 30/04/2025
Trong những năm gần đây, tình trạng mua bán hóa đơn trái pháp luật ngày càng tinh vi và gây ra những hậu quả nghiêm trọng cho nền kinh tế.
Nhan sắc rực rỡ của Á quân The Voice hát đúng 1 câu mà triệu người tấm tắc dịp Đại lễ 30/4

Nhan sắc rực rỡ của Á quân The Voice hát đúng 1 câu mà triệu người tấm tắc dịp Đại lễ 30/4

Nhạc việt

09:20:57 30/04/2025
Theo lời Yến Lê chia sẻ, Việt Nam trong tôi là không chỉ là một tác phẩm âm nhạc, mà còn là tình cảm đậm sâu với quê hương với lời ca truyền đạt tình yêu và tự hào về đất nước.
Người sành điệu sẽ phối trang phục họa tiết như thế này để đẹp xuất sắc

Người sành điệu sẽ phối trang phục họa tiết như thế này để đẹp xuất sắc

Thời trang

09:19:58 30/04/2025
Những món thời trang trơn màu khá dễ mặc và phối đồ. Vì vậy, nhiều chị em thường ưu tiên kiểu đồ này khi đi mua sắm. Tuy nhiên, các nàng cũng đừng bỏ qua trang phục họa tiết.
Nữ bác sĩ đẹp nhất màn ảnh Hàn gây xôn xao vì mặc đồ 180 triệu dù "cháy túi"

Nữ bác sĩ đẹp nhất màn ảnh Hàn gây xôn xao vì mặc đồ 180 triệu dù "cháy túi"

Phong cách sao

09:16:24 30/04/2025
Go Youn Jung - cái tên không còn xa lạ với fan K-drama, từ Sweet Home , Alchemy Of Souls , Moving và giờ đây tiếp tục gây bão với vai chính Oh Yi Young trong Resident Playbook , (phần ngoại truyện của siêu phẩm đình đám Hospital Playlis...