213
/
88154
Hacker Trung Quốc, Nga liên tục lợi dụng Covid-19
hacker-trung-quoc-nga-lien-tuc-loi-dung-covid-19
news

Hacker Trung Quốc, Nga liên tục lợi dụng Covid-19

Thứ 2, 16/03/2020 | 15:00:44
582 lượt xem

Các nhóm hacker được cho là liên quan tới chính phủ Trung Quốc, Triều Tiên, Nga dùng email về Covid-19 kèm phần mềm độc hại để tấn công mục tiêu.

Theo công ty an ninh mạng QiAnXin, nhóm hacker đầu tiên dùng Covid-19 làm mồi nhử là Hades - một nhóm được cho là đang hoạt động tại Nga và có liên quan đến tổ chức APT28 (Fancy Bear) nổi tiếng.

Hades đã thực hiện một chiến dịch giữa tháng 2. Nhóm đã giấu trojan cửa hậu (backdoor) C# bên trong các tệp tài liệu về Covid-19 và gửi đến rất nhiều mục tiêu ở Ukraine dưới dạng email từ Trung tâm Y tế Công cộng của Bộ Y tế Ukraine.

Các chuyên gia của QiAnXin cho rằng, những email này có thể là một phần của chiến dịch truyền bá thông tin sai lệch lớn hơn, với mục tiêu tấn công toàn bộ lãnh thổ.

Nhiều nhóm hacker dùng nội dung về Covid-19 để phát tán mã độc. Ảnh: The Print.

Báo cáo từ BuzzFeed News sau đó cho thấy, những email chứa virus đã khiến thông tin sai lệch lan truyền mạnh mẽ ở Ukraine, gây nên làn sóng gây xôn xao trên mạng xã hội. Thậm chí, nó còn gây ra một cuộc bạo loạn, khi người dân Ukraine đã chặn cửa ra vào bệnh viện vì sợ bị lây Covid-19.

Trong khi đó, công ty an ninh mạng Hàn Quốc IssueMakersLab cũng phát hiện một tài liệu đính sẵn phần mềm độc hại với nội dung liên quan đến phản ứng của Hàn Quốc đối với dịch Covid-19. Email sau đó đã được gửi cho các quan chức nước này.

IssueMakersLab cho rằng các nhóm hacker của Triều Tiên có thể là thủ phạm. Bằng chứng là sau khi phân tách, mã độc có liên quan đến BabyShark - một phần mềm sử dụng bởi nhóm hacker "khét tiếng" Triều Tiên Kimsuky trước đó.

Tuy nhiên, hầu hết chiến dịch tấn công bằng phần mềm độc hại liên quan đến Covid-19 chủ yếu đến từ Trung Quốc, theo ZDnet. Đầu tháng 3, công ty an ninh mạng Việt Nam VinCSS đã phát hiện một nhóm hacker do nhà nước Trung Quốc tài trợ (tên mã là Mustang Panda) phát tán email "Chỉ thị của thủ tướng Nguyễn Xuân Phúc" về Covid-19 nhưng đính kèm tệp RAR chứa mã độc.

Cuộc tấn công này cũng đã được xác nhận bởi hãng bảo mật CrowdStrike (Mỹ). Trong đó, hacker đã cài đặt một trojan backlink trên máy tính của những người đã tải xuống và giải nén tệp, từ đó tấn công website khác, gửi email hoặc gửi virus tới trình duyệt người dùng, thậm chí mở cửa hậu và lẳng lặng ăn cắp thông tin.

Trước đó, báo cáo bảo mật từ nhà thầu quốc phòng BAE Systems (Anh) cho thấy, nhiều nhóm hacker đã gửi email đánh lừa mục tiêu, núp dưới thông tin về dịch viêm phổi Covid-19 và mạo danh các tổ chức uy tín, như Trung tâm Kiểm soát và Phòng ngừa dịch bệnh Mỹ (CDC) hay Tổ chức Y tế thế giới (WHO). Còn theo FireEye (Mỹ), trong một tháng qua, không ít nhóm hacker liên quan đến chính phủ Trung Quốc, Nga và Triều Tiên đã gửi thông tin chứa mã độc mang nội dung Covid-19 nhắm đến các công ty và văn phòng ngoại giao ở Đông Nam Á, Trung Á, Đông Âu và Hàn Quốc.

Theo các chuyên gia bảo mật, người dùng nên xem xét kỹ email đến từ nguồn không xác định; không nên nhấp vào liên kết lạ hoặc phần mềm đính kèm để tránh rủi ro. Ngoài ra, việc dùng phần mềm quét virus là điều cần thiết nhằm ngăn chặn nguy cơ bị mã độc tấn công.

Theo VnExpress

https://vnexpress.net/so-hoa/hacker-trung-quoc-nga-lien-tuc-loi-dung-covid-19-4069884.html

  • Từ khóa

Phần mềm gián điệp SparkKitty nguy hiểm ra sao?

Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều...
17:08 - 27/06/2025
237 lượt xem

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông...
12:03 - 27/06/2025
375 lượt xem

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android

Các chuyên gia Kaspersky phát hiện một phần mềm gián điệp mới mang tên SparkKitty, nhắm vào người dùng iOS và Android.
11:16 - 27/06/2025
400 lượt xem

One UI 8 đã đạt đến điều mọi người cần

Samsung được ghi nhận là đã có bản cập nhật One UI 8 ổn định cho dòng Galaxy S25, hoặc ít nhất là bản dựng không phải beta.
09:25 - 27/06/2025
431 lượt xem

Bộ Công an hợp tác Google phòng chống lừa đảo trực tuyến

Chiến dịch đặt mục tiêu trang bị kiến thức và công cụ để người dân Việt Nam chống lại lừa đảo trực tuyến trong bối cảnh hoạt động này ngày càng tinh vi và...
06:42 - 27/06/2025
496 lượt xem