Khoa học hôm nay

Cảnh giác phần mềm độc hại có khả năng đánh cắp thông tin nhạy cảm

Lazarus sử dụng tệp hình ảnh bitmap (.BMP) nhằm che giấu phần mềm độc hại RAT.

Trung tâm giám sát an toàn không gian mạng quốc gia (ncsc) thuộc cục an toàn thông tin (bộ tt-tt) đã cảnh báo tình hình giám sát an toàn, an ninh mạng việt nam tuần qua.

Trong đó, trung tâm nscs cảnh báo cuộc tấn công khai thác nền tảng facebook để phát tán phần mềm độc hại. cụ thể, trong tháng 4, facebook đã chống lại các hoạt động độc hại do 2 nhóm tấn công mạng từ palestine, khai thác nền tảng của họ để phát tán phần mềm độc hại.

Facebook cho rằng các cuộc tấn công là do một mạng kết nối với Cơ quan An ninh phòng ngừa (PSS), bộ máy an ninh của Nhà nước Palestine và một số đối tượng tấn công khác được gọi là Arid Viper (hay còn gọi là Desert Falcon, APT-C-23).

Ảnh: Internet

Ngoài ra, trung tâm ncsc còn cảnh báo về chiến dịch tấn công apt - lazarus sử dụng tệp hình ảnh bitmap (.bmp) nhằm che giấu phần mềm độc hại rat. một cuộc tấn công phishing (L*a đ*o) của nhóm lazarus đã bị phát hiện là che giấu mã độc của nó trong 1 tệp hình ảnh bitmap (.bmp) để cài cắm 1 trojan truy cập từ xa (rat) có khả năng đánh cắp thông tin nhạy cảm.

Nhóm đã nhúng tệp hta độc hại dưới tệp zlib nén trong tệp png. sau khi lừa được người dùng mở nó lần đầu tiên, macro sẽ được thực thi để thực hiện cuộc tấn công kích hoạt chuỗi lây nhiễm, tải xuống tệp thực thi “appstore.exe”.

Ngoài những cảnh báo trên, theo phía Trung tâm NSCS, lỗ hổng bảo mật trong xác thực gửi và nhận thông qua AirDrop trên thiết bị iOS có thể khiến người dùng bị lộ email và số điện thoại. Theo Hothardware, nhóm nghiên cứu của Đại học Kỹ thuật Darmstadt đã đưa ra báo cáo những phát hiện về bảo mật kém trên tính năng AirDrop của Apple. Những vấn đề liên quan đến quyền riêng tư của người dùng được nhóm báo đến Apple từ năm 2019 nhưng công ty chưa có động thái khắc phục.

AirDrop cho phép người dùng chia sẻ tập tin với các thiết bị Apple có trong danh bạ. Để xác minh ai đó nằm trong danh bạ, AirDrop sử dụng “cơ chế xác thực lẫn nhau” để so sánh số điện thoại, email của người dùng với các mục trong sổ danh bạ của thiết bị còn lại.

Các chuyên gia cho rằng điều này được thực hiện bởi hai lỗ hổng trong airdrop của apple. báo cáo cũng cho thấy lỗi có thể bị kẻ gian lợi dụng để lấy thông tin cá nhân của khoảng 1,5 tỉ thiết bị apple. hãng hiện vẫn chưa đưa ra cách khắc phục triệt để cho vấn đề. nhóm nghiên cứu cho biết cách tốt nhất là người dùng tắt hẳn airdrop khi không có nhu cầu sử dụng.

Theo thống kê nguy cơ, các cuộc tấn công tại việt nam cho thấy trong tuần qua, có 122 trường hợp tấn công vào trang/cổng thông tin điện tử của việt nam, trong đó có 4 trường hợp tấn công thay đổi giao diện, 65 trường hợp tấn công L*a đ*o và 53 trường hợp tấn công cài cắm mã độc.

Mạng Y Tế
Nguồn: Một thế giới (https://1thegioi.vn/canh-giac-phan-mem-doc-hai-co-kha-nang-danh-cap-thong-tin-nhay-cam-164669.html)

Chủ đề liên quan:

độc hại Lazarus phần mềm thông tin

Tin cùng nội dung

  • Phát hiện sớm và can thiệp sớm trước tuổi đi học có thể tác động to lớn tới khả năng học các kỹ năng và sự hòa nhập xã hội của trẻ tự kỷ.
  • Chào Mangyte! Em là sinh viên ở Quận 5. Bác sĩ cho em hỏi là xét nghiệm HIV ở Viện Pasteur giá khoảng bao nhiêu và bao lâu có kết quả? Đi đến đó thì mình có được đảm bảo kết quả và giữ bí mật thông tin người bệnh? Mong nhận được câu trả lời sớm nhất của Mangyte ạ! Em chân thành cám ơn! (Châu Nguyễn - Quận 5 - TPHCM)
  • Bệnh tiểu đường (hay đái tháo đường) là danh từ dùng để chỉ một nhóm các bệnh lý ảnh hưởng đến cách cơ thể sử dụng đường trong máu, thường đặc trưng bởi tăng đường máu.
  • Động kinh là bệnh của hệ thần kinh trung ương trong đó hoạt động của tế bào thần kinh bị rối loạn, biểu hiện bởi những cơn co giật (cơn động kinh) với những hành vi, triệu chứng, và cảm giác bất thường, bao gồm cả mất ý thức khi lên cơn.
  • Bệnh sarcoidosis (sarcoidosis) là hậu quả sự phát triển các ổ viêm nhỏ tại nhiều cơ quan khác nhau của cơ thể - thường nhất ở phổi, hạch bạch huyết, mắt và da.
  • Sau đây, kênh Mạng Y Tế xin giới thiệu: Thông tin về Bệnh xơ cứng bì. Xin mời các bạn cùng tham khảo.
  • Hen phế quản (bệnh hen hay hen suyễn) là tình trạng đường dẫn khí bị hẹp và phù nề cũng như tăng tiết đàm nhầy. Điều này làm việc thở khó khăn và dễ gây ho, khò khè và thở hụt hơi.
  • Huyết áp thấp có thể gây ra các triệu chứng chóng mặt và ngất xỉu. Trong những ca bệnh nặng, huyết áp thấp có thể đe dọa đến tính mạng.
  • Bệnh ung thư, bạn đang muốn tìm hiểu để biết rõ hơn về nguyên nhân, triệu chứng, cách phòng và điều trị ung thư
  • Chất độc hại bao gồm các hóa chất, sản phẩm gia dụng, Thu*c trừ sâu và các loại mỹ phẩm. Bảo vệ con bạn và đưa trẻ tránh xa các chất độc hại.
Tải ứng dụng Mạng Y Tế trên CH PLAY