Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows

Theo dõi VGT trên

Một nhóm tin tặc có tên gọi PLATINUM đã sử dụng công cụ Active Management Technology (AMT), có sẵn trên các bộ vi xử lý và chipset vPro của Intel để vượt qua tường lửa Windows.

Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows - Hình 1

Công nghệ AMT có thể bị tin tặc lợi dụng. ẢNH: NEOWIN

Theo Neowin, về cơ bản nhóm này có một công cụ truyền tải tập tin trong đó hạt nhân của nó sử dụng kênh Serial-over-LAN (SOL) nằm bên trong AMT cho mục đích giao tiếp. Bởi vì kênh này hoạt động độc lập với hệ điều hành, nó cho phép bất kỳ giao tiếp nào và trở nên vô hình với tường lửa và các ứng dụng giám sát mạng chạy trên thiết bị chủ.

AMT cần đến các truy cập cấp thấp, cho phép bất kỳ ai có thể cài đặt hệ điều hành trên máy từ xa, và cung cấp một giải pháp KVM dựa trên IP. KVM (Keyboard, Video, Mouse) là thiết bị chuyển mạch tín hiệu của bàn phím, chuột và màn hình của nhiều máy chủ khác nhau vào một bàn phím, chuột và màn hình, giúp người quản trị hệ thống có thể truy cập và điều khiển nhiều máy tính hoặc máy chủ một cách dễ dàng và thuận lợi.

Các chuyên gia bảo mật xác nhận rằng công cụ này không để lộ các lỗ hổng trong công nghệ quản lý, nhưng lạm dụng AMT SOL bên trong mạng đã bị xâm nhập sẽ giúp các kết nối trở nên lén lút và trốn tránh các ứng dụng bảo mật.

Hiện tại, các máy tính đang sử dụng dịch vụ Windows Defender ATP (Advanced Threat Protection) chạy Windows 10 phiên bản 1607 trở lên và Configuration Manager 1610 hoặc cao hơn có thể yên tâm.

Video đang HOT

Microsoft nói rằng đây là mẫu malware đầu tiên “lạm dụng các tính năng của chipset” và nhắc lại rằng công cụ của PLATINUM không phơi bày những sai sót trong AMT, thay vào đó nó trốn tránh các công cụ giám sát an ninh.

Hiếu Trung

Theo Thanhnien

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry

Các chuyên gia bảo mật vừa phát hiện mã độc mới mang tên EternalRocks, có khả năng tự lây lan bằng cách khai thác lỗ hổng trong giao thức chia sẻ tập tin SMB của Windows, với mức độ nghiêm trọng hơn mã độc WannaCry.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 1

Tin tặc đang tìm ra nhiều phương pháp khác nhau để tấn công người dùng. ẢNH: AFP

Theo Thehackernews, khác với mã độc tống tiền WannaCry, mã độc EternalRocks có khả năng lây rộng nhờ sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA, trong khi WannaCry chỉ khai thác hai trong số này

Cụ thể, WannaCry chỉ sử dụng hai công cụ EternalBlue và DoublePulsar, trong khi đó EternalRocks khai thác đến 7 công cụ gồm: EternalBlue, EternalRomance, EternalChampion, EternalSynergy, SMBTouch, ArchTouch và DoublePulsar.

SMBTouch và ArchTouch là các công cụ giám sát SMB, được thiết kế để quét các cổng SMB mở trên internet công cộng. Còn EternalBlue, EternalChampion, EternalSynergy và EternalRomance là các lỗ hổng để tin tặc tấn công vào máy tính Windows. Riêng DoublePulsar được sử dụng để lây lan sâu từ một máy tính bị ảnh hưởng sang các máy tính dễ bị tổn thương khác hoạt động trên cùng một mạng.

Miroslav Stampar - nhà nghiên cứu an ninh của Trung tâm ứng cứu khẩn cấp máy tính Croatia là người phát hiện ra EternalRocks. Theo Stampar, EternalRocks không giống với WannaCry khi nó dường như được thiết kế hoạt động bí mật để không bị phát hiện trên hệ thống bị ảnh hưởng.

Phát hiện mã độc nguy hiểm hơn gấp nhiều lần so với WannaCry - Hình 2

Sâu EternalRocks được cho là nguy hiểm hơn nhiều so với WannaCry. ẢNH: THEHACKERNEWS

Phương thức lây nhiễm của mã độc này vẫn dựa trên các lỗ hổng Windows tương tự như WannaCry, nhưng thay vì mã hóa các tập tin trên máy khách, EternalRocks cho phép hacker có quyền điều khiển từ xa các máy bị lây nhiễm.

Theo hãng bảo mật Trend Micro, cơ chế này nguy hiểm hơn rất nhiều lần so với WannaCry, cho phép hacker có thể sử dụng mạng lưới các máy bị lây nhiễm vào các mục đích xấu như tấn công từ chối dịch vụ DDOS, ăn cắp và phá hoại dữ liệu, hay thậm chí là các hành vi nguy hiểm hơn như theo dõi và tống tiền người dùng trực tiếp.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: "Đúng như nhận định của chúng tôi, lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công có chủ đích APT".

Chuyên gia của Bkav khuyến cáo, người sử dụng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15.5 để quét và vá các lỗ hổng SMB trên máy tính.

"Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Do vậy, có thể dùng ngay công cụ này để kiểm tra và tự động vá lỗ hổng, phòng tránh mã độc EternalRocks", ông Ngô Tuấn Anh cho biết thêm.

Ngoài ra, hãng bảo mật Trend Micro cũng khuyến cáo thêm để đề phòng ngừa nguy cơ mã độc tấn công, người dùng nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành, đồng thời chỉ mở các tập tin nhận từ internet trong môi trường cách ly. Bên cạnh đó, cần cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềmCPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm
10:48:10 02/05/2025

Tin đang nóng

7 tháng đi khiếu nại của người cha vụ nữ sinh tử vong bị VKSND tỉnh bác đơn7 tháng đi khiếu nại của người cha vụ nữ sinh tử vong bị VKSND tỉnh bác đơn
22:26:30 02/05/2025
Vụ phụ nữ Vĩnh Phúc bị hại: Nghi phạm chọn chết, lộ quan hệ khó ngờ với nạn nhânVụ phụ nữ Vĩnh Phúc bị hại: Nghi phạm chọn chết, lộ quan hệ khó ngờ với nạn nhân
22:27:41 02/05/2025
Quang Linh bị bắt, team châu Phi tan rã, Công Giáp rời nhóm tự lập kênh?Quang Linh bị bắt, team châu Phi tan rã, Công Giáp rời nhóm tự lập kênh?
19:40:31 02/05/2025
Vụ cô giáo bị tát, bắt đứng dưới mưa: Phụ huynh xin lỗi, mong được tha thứVụ cô giáo bị tát, bắt đứng dưới mưa: Phụ huynh xin lỗi, mong được tha thứ
20:06:04 02/05/2025
Xử phạt tiểu thương bán áo in bản đồ Việt Nam thiếu Hoàng Sa, Trường SaXử phạt tiểu thương bán áo in bản đồ Việt Nam thiếu Hoàng Sa, Trường Sa
22:34:45 02/05/2025
Trung Quốc: Mỹ đã liên hệ để đàm phán thuế quanTrung Quốc: Mỹ đã liên hệ để đàm phán thuế quan
22:18:40 02/05/2025
Cưới bằng được hot girl xinh đẹp, tôi không ngờ có ngày phải "trả giá đắt"Cưới bằng được hot girl xinh đẹp, tôi không ngờ có ngày phải "trả giá đắt"
23:18:20 02/05/2025
Dàn diễn viên 'Ván bài lật ngửa' sau 40 năm: Người qua đời, kẻ sống lay lắt bệnh tậtDàn diễn viên 'Ván bài lật ngửa' sau 40 năm: Người qua đời, kẻ sống lay lắt bệnh tật
21:42:03 02/05/2025

Tin mới nhất

Thị trường di động toàn cầu nhận tin tốt

Thị trường di động toàn cầu nhận tin tốt

18:31:19 02/05/2025
Theo đó, số lượng hàng xuất xưởng đạt 296,9 triệu thiết bị. Tốc độ tăng trưởng của thị trường điện thoại thông minh trên toàn cầu đã chậm lại trong quý thứ ba liên tiếp.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

14:12:11 30/04/2025
Theo TechSpot, sau 4 năm tuyên bố rút lui khỏi thị trường smartphone đầy tiếc nuối, LG Electronics sắp đặt dấu chấm hết cho mảng kinh doanh này.
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

11:06:03 30/04/2025
Giá bán của Galaxy S25 Edge, chiếc điện thoại với thiết kế siêu mỏng sắp được ra mắt của Samsung, vừa bị rò rỉ cho thấy sản phẩm sẽ có giá cực cao.
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

07:57:10 30/04/2025
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.

Có thể bạn quan tâm

Mỹ nhân hạng A bỏ 17 tỷ mua vai vẫn bị đạo diễn đuổi thẳng, nghe lý do không ai bênh nổi

Mỹ nhân hạng A bỏ 17 tỷ mua vai vẫn bị đạo diễn đuổi thẳng, nghe lý do không ai bênh nổi

Hậu trường phim

23:51:53 02/05/2025
Đạo diễn Trịnh Hiểu Long không đồng ý cho Angelababy đóng chính, nhưng vẫn tạo cơ hội cho cô tham gia vai phụ quan trọng.
Mỹ nhân đầu tiên mặc bikini lên màn ảnh, tiền cột thành bó, đi hát 20 người theo sau

Mỹ nhân đầu tiên mặc bikini lên màn ảnh, tiền cột thành bó, đi hát 20 người theo sau

Sao việt

23:37:01 02/05/2025
Nhờ kinh doanh thành đạt nên cuộc sống của Kim Vui dần trở nên khá giả và giàu có, khiến bà không còn thiết tha với nghiệp diễn, hát.
Người gom phế liệu nhặt được nhẫn vàng gắn đá quý trong túi rác

Người gom phế liệu nhặt được nhẫn vàng gắn đá quý trong túi rác

Tin nổi bật

23:21:01 02/05/2025
Đi nhặt phế liệu, anh Lợi phát hiện trong túi rác có nhẫn vàng lớn. Người đàn ông này đã đến trụ sở công an nhờ tìm chủ nhân chiếc nhẫn.
Bruno Fernandes đi vào lịch sử Europa League

Bruno Fernandes đi vào lịch sử Europa League

Sao thể thao

23:15:24 02/05/2025
Bruno Fernandes sắm vai người hùng trong trận bán kết lượt đi Europa League giữa Manchester United và Athletic Bilbao vào rạng sáng 2/5.
243 bị cáo nộp lại 30.300 tỷ đồng trong các vụ án kinh tế, tham nhũng

243 bị cáo nộp lại 30.300 tỷ đồng trong các vụ án kinh tế, tham nhũng

Pháp luật

23:14:24 02/05/2025
Trong 6 tháng, các tòa án đã tuyên thu hồi tiền, tài sản liên quan 71 vụ án kinh tế, tham nhũng với số tiền và tài sản trên 32399 tỷ đồng; có 243 bị cáo đã nộp lại trên 30.321 tỷ đồng.
'Weak Hero Class 2' vượt phần 1 lập kỷ lục mới

'Weak Hero Class 2' vượt phần 1 lập kỷ lục mới

Phim châu á

23:04:32 02/05/2025
Weak Hero Class 2 khởi đầu với sự chú ý gấp ba lần so với phần 1, đứng thứ 2 trong BXH truyền hình, trở thành một trong những phim Hàn hot nhất của Netflix.
AI khiến bằng đại học trở nên lỗi thời trong mắt gen Z?

AI khiến bằng đại học trở nên lỗi thời trong mắt gen Z?

Thế giới

22:37:41 02/05/2025
AI trỗi dậy khiến bằng đại học bị nghi ngờ. Gen Z, millennials lo kỹ năng lỗi thời, nợ nần và đặt ra không ít câu hỏi.
Park Bo Gum: Nam thần ấm áp của màn ảnh Hàn Quốc

Park Bo Gum: Nam thần ấm áp của màn ảnh Hàn Quốc

Sao châu á

22:30:45 02/05/2025
Park Bo Gum không phải là mẫu nghệ sĩ theo đuổi sự hào nhoáng hay chiêu trò để nổi tiếng. Anh chọn cho mình một con đường ít ồn ào hơn - nơi sự chăm chỉ, nhân cách và lòng biết ơn là kim chỉ nam dẫn đường.
Thần Tài chỉ đích danh sau ngày mai (3/5/2025), 3 con giáp có lộc kinh doanh, công việc suôn sẻ trăm đường, tiền bạc tíu tít rủ nhau về túi

Thần Tài chỉ đích danh sau ngày mai (3/5/2025), 3 con giáp có lộc kinh doanh, công việc suôn sẻ trăm đường, tiền bạc tíu tít rủ nhau về túi

Trắc nghiệm

22:18:26 02/05/2025
Thần Tài chỉ đích danh 3 con giáp có lộc kinh doanh, công việc suôn sẻ trăm đường, tiền bạc tíu tít rủ nhau về túi.
Nam sinh Hải Dương gây thú vị vì vừa học bài vừa "hóng" đại lễ

Nam sinh Hải Dương gây thú vị vì vừa học bài vừa "hóng" đại lễ

Netizen

22:06:21 02/05/2025
Câu chuyện về cậu học trò Hải Dương vừa chạy đua với kỳ thi, vừa không bỏ lỡ khoảnh khắc thiêng liêng của dân tộc đang lan tỏa mạnh mẽ trên mạng xã hội.
Chân váy dài và bí quyết mặc đẹp toàn diện

Chân váy dài và bí quyết mặc đẹp toàn diện

Thời trang

21:47:37 02/05/2025
Trong điều kiện thời tiết mùa hè thay đổi thất thường, chân váy dài còn phát huy khả năng linh hoạt khi người mặc dễ dàng biến hóa theo nhiều phong cách khác nhau.