Băng đảng tội phạm công nghệ DNSCalc đến từ Trung Quốc đã bổ sung D-ropbox và WordPress vào danh sách các công cụ phát tán phần mềm độc. Mục tiêu của chúng là các cá nhân và tổ chức chính phủ liên quan đến ASEAN.
Thực tế các dịch vụ này đã bị chúng lợi dụng trong vòng 12 tháng qua theo Giám đốc tình báo Rich Barger đến từ Cyber Squared. Chiến thuật này không mới song nó vẫn qua mặt hầu hết các hãng bảo mật bởi "mọi người không thực sự quan tâm đến nó".
Theo PC World, DNSCalc là một trong 20 nhóm hacker Trung Quốc đã bị hãng bảo mật Mandiant vạch mặt khi tham gia vào các cuộc tấn công mạng nhằm vào các mục tiêu cụ thể để đánh cắp thông tin. Lần này, DNSCalc hướng đến các tài liệu tình báo của các tổ chức chính phủ, cá nhân có liên quan đến ASEAN.
Chúng không lợi dụng lỗ hổng bảo mật nào của D-ropbox hay WordPress. Thay vì đó, nhóm này mở tài khoản các dịch vụ trên và sử dụng chúng làm cơ sở hạ tầng phục vụ tấn công. Một file .zip sẽ được tải lên D-ropbox, với thông tin giả mạo là thuộc về "Hội đồng kinh doanh Mỹ - ASEAN". Các tin nhắn sẽ được gửi đến cá nhân và tổ chức quan tâm đến chính sách của hiệp hội này.
Khi nạn nhân mở giải nén file .zip kia, sẽ có một file khác có tên đầy đủ là "2013 US-ASEAN Business Council Statement of Priorities in the US-ASEAN Commercial Relationship Policy Paper.scr". Bấm mở file này sẽ khởi động một file .pdf khác, trong khi đó phần mềm độc hại sẽ ngầm mở backdoor đến máy chủ của tội phạm.
Chỉ cần vậy, phần mềm đôc hại sẽ kết nối tới blog WordPress tạo bởi các hacker. Blog này chứa địa chỉ IP và số cổng của server mà phần mềm độc hại sẽ tiếp tục kết nối tới nhằm tải thêm các chương trình cần thiết.
D-ropbox là một nền tảng lý tưởng cho các cuộc tấn công bởi nhân viên của rất nhiều công ty sử dụng dịch vụ lưu trữ đám mây này. "Mọi người tin tưởng vào D-ropbox", Barger cho biết.
Với các công ty đã cho D-ropbox vào danh sách trắng (whitelist) của hệ thống bảo mật, phần mềm độc hại di chuyển từ D-ropbox sẽ không bị phát hiện. Ngoài ra, cả kết nối tới WordPress cũng sẽ không được giám sát bởi đây không phải là hành vi thường gặp của các nhân viên được trang bị kết nối Internet.
Theo Cnet, nhìn chung không công nghệ nào có thể một mình phòng chống những cuộc tấn công như vậy. Cách duy nhất để ngăn chặn là các chuyên gia bảo mật cùng nhau chia sẻ thông tin khi công ty của họ nằm trong tầm ngắm của hacker, từ đó củng cố hệ thống phòng thủ của mình.
Tác giả: Theo Genk
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Tên gọi: NukeViet phát âm là [Nu-Ke-Việt], đây là cách đọc riêng, không phải là cách phát âm chuẩn của tiếng Anh. Ý nghĩa: NukeViet là từ ghép từ chữ Nuke và Việt Nam. Sở dĩ có tên gọi này là vì phiên bản 1.0 và 2.0 của NukeViet được phát triển từ mã nguồn mở PHP-Nuke. Mặc dù từ phiên bản 3.0,...
Thứ ba - 05/11/2024 18:18
Số TBMT: IB2400467888-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN ĐẦU TƯ XÂY DỰNG THÁI A. Đóng thầu: 08:00 15/11/24Thứ ba - 05/11/2024 13:39
Số TBMT: IB2400467878-00. Bên mời thầu: Đoàn an dưỡng 18 Vĩnh Yên. Đóng thầu: 09:22 13/11/24Thứ ba - 05/11/2024 13:33
Số TBMT: IB2400467877-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG VIỆT BUILD. Đóng thầu: 07:00 13/11/24Thứ ba - 05/11/2024 11:56
Số TBMT: IB2400456498-00. Bên mời thầu: PHÒNG NÔNG NGHIỆP VÀ PHÁT TRIỂN NÔNG THÔN HUYỆN BÙ GIA MẬP. Đóng thầu: 10:00 12/11/24Thứ ba - 05/11/2024 11:50
Số TBMT: IB2400467573-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN TƯ VẤN XÂY DỰNG XD15. Đóng thầu: 09:00 12/11/24Thứ ba - 05/11/2024 11:35
Số TBMT: IB2400465602-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN VÀ XÂY DỰNG BTCONS. Đóng thầu: 07:30 12/11/24Thứ ba - 05/11/2024 11:34
Số TBMT: IB2400456496-00. Bên mời thầu: PHÒNG NÔNG NGHIỆP VÀ PHÁT TRIỂN NÔNG THÔN HUYỆN BÙ GIA MẬP. Đóng thầu: 10:00 12/11/24Thứ ba - 05/11/2024 11:32
Số TBMT: IB2400453263-00. Bên mời thầu: CÔNG TY CỔ PHẦN PHÚ HƯNG 668 BG. Đóng thầu: 17:00 15/11/24Thứ ba - 05/11/2024 11:28
Số TBMT: IB2400462208-00. Bên mời thầu: Ban Quản lý Dự án 9/Tổng cục Công nghiệp quốc phòng. Đóng thầu: 09:30 14/11/24Thứ ba - 05/11/2024 11:18
Số TBMT: IB2400467849-00. Bên mời thầu: CÔNG TY TNHH ĐẦU TƯ GSL BÌNH AN. Đóng thầu: 07:30 14/11/24Thứ ba - 05/11/2024 18:17
Số KHLCNT: PL2400259978-00. Chủ đầu tư: Trường Trung học cơ sở Đồng Văn. Ngày đăng tải: 06:17 06/11/24Thứ ba - 05/11/2024 18:11
Số KHLCNT: PL2400259979-00. Chủ đầu tư: Trường Cao đẳng Hậu cần 2. Ngày đăng tải: 06:11 06/11/24Thứ ba - 05/11/2024 18:09
Số KHLCNT: PL2400259763-01. Chủ đầu tư: CÔNG TY TNHH MỘT THÀNH VIÊN KHAI THÁC THUỶ LỢI MIỀN NAM. Ngày đăng tải: 06:09 06/11/24Thứ ba - 05/11/2024 18:07
Số KHLCNT: PL2400259977-00. Chủ đầu tư: Trường Cao đẳng Hậu cần 2. Ngày đăng tải: 06:07 06/11/24Thứ ba - 05/11/2024 18:06
Số KHLCNT: PL2400259975-00. Chủ đầu tư: CÔNG TY TNHH MỘT THÀNH VIÊN KHAI THÁC THUỶ LỢI MIỀN NAM. Ngày đăng tải: 06:06 06/11/24