Hacker đã chuyển hướng tấn công đến hoạt động nghiên cứu vắc xin

08/01/2021 09:38
D

(ĐTTD)

(ĐTTD) Mới đây, các chuyên gia của Kaspersky phát hiện hai sự cố tấn công APT nhắm vào những thực thể đang có hoạt động nghiên cứu về COVID-19 - một cơ quan của Bộ Y tế và một công ty dược phẩm.

Điều đáng nói là các chuyên gia của Kaspersky khá chắc chắn rằng những hoạt động này có liên quan đến nhóm tin tặc Lazarus khét tiếng.

Chúng ta đều biết khi đại dịch xảy ra và các biện pháp giãn cách vẫn chưa có dấu hiệu dừng lại, nhiều bên liên quan đang cố gắng tăng tốc độ phát triển vắc xin bằng bất kỳ phương cách hiện có nào. Hầu hết những hoạt động này đều có chủ đích tốt, nhưng nhiều nhóm tin tặc cũng tìm cách lợi dụng tình hình hiện tại để trục lợi.

Khi theo dõi các chiến dịch tấn công của nhóm tin tặc Lazarus đang nhắm mục tiêu vào nhiều ngành khác nhau, các chuyên gia của Kaspersky đã phát hiện ra rằng cách đây vài tháng, nhóm hacker này đã truy lùng những thực thể liên quan đến COVID-19.

Đầu tiên là một vụ tấn công nhắm vào cơ quan Bộ Y tế. Hai máy chủ Windows của một tổ chức y tế đã bị phần mềm độc hại tinh vi xâm nhập vào ngày 27 tháng 10 năm 2020. Phần mềm độc hại được Kaspersky biết đến có tên là “wAgent”. Phân tích kỹ hơn cho thấy wAgent có cùng cơ chế lây nhiễm với phần mềm độc hại mà nhóm Lazarus đã sử dụng trước đó trong các cuộc tấn công vào những doanh nghiệp tiền điện tử.

Vụ tấn công thứ hai liên quan đến một công ty dược phẩm. Kết quả đo từ xa của Kaspersky cho thấy công ty này đã bị tấn công mạng vào ngày 25 tháng 9 năm 2020 khi đang phát triển vắc xin COVID-19, và cũng là đơn vị được ủy quyền sản xuất và phân phối vắc xin. Lần này, nhóm tin tặc đã phát tán mã độc Bookcode, trước đó được một nhà cung cấp bảo mật thông báolà có kết nối với Lazarus trong cuộc tấn công chuỗi cung ứng vào một công ty phần mềm Hàn Quốc. Các nhà nghiên cứu của Kaspersky cũng quan sát thấy ​​nhóm Lazarus đã từng phát tán phần mềm độc hại Bookcode để xâm phạm các website hoặc thực hiện tấn công lừa đảo.

Cả wAgent và Bookcode được sử dụng trong hai cuộc tấn công đều có những chức năng tương tự nhau (như là vai trò đầy đủ của một cửa hậu). Sau khi tấn công, người vận hành mã độc có thể kiểm soát máy của nạn nhân theo bất kỳ cách nào họ muốn.

 

Với những điểm trùng hợp được ghi nhận, các nhà nghiên cứu của Kaspersky tin rằng cả hai sự cố đều có liên quan đến nhóm Lazarus.“Hai vụ tấn công này cho thấy mối quan tâm của nhóm Lazarus đối với thông tin tình báo liên quan đến COVID-19. Mặc dù nhóm tin tặc chủ yếu được biết đến với các hoạt động tài chính, nhưng cần lưu ý rằng Lazarus cũng có thể thực hiện các nghiên cứu chiến lược. Chúng tôi cho rằng tất cả tổ chức hiện đang tham gia vào những hoạt động như nghiên cứu vắc xin hoặc xử lý khủng hoảng nên cảnh giác cao độ đối với các cuộc tấn công mạng.”Ông Seongsu Park, Chuyên gia bảo mật tại Kaspersky cho biết.

Để giữ an toàn trước các mối đe dọa tinh vi, Kaspersky đề xuất các biện pháp bảo mật sau:

• Cung cấp cho nhóm SOC quyền truy cập thông tin tình báo mối đe dọa an ninh mạng mới nhất (TI). Kaspersky Threat Intelligence Portal cấp quyền truy cập vào TI của công ty, cung cấp dữ liệu tấn công mạng và những thông tin được Kaspersky thu thập trong hơn 20 năm qua. Quyền truy cập miễn phí vào các tính năng của sản phẩm cho phép người dùng kiểm tra tệp, URL và địa chỉ IP hiện có sẵn tại đây

• Triển khai các khóa đào tạo cơ bản về bảo đảm an ninh mạng cho nhân viên, vì nhiều cuộc tấn công có chủ đích bắt đầu bằng tấn công lừa đảo hoặc tấn công phi kỹ thuật khác.

• Các tổ chức muốn tiến hành tự điều tra có thể tham khảo sản phẩm Kaspersky Threat Attribution Engine

• Để phát hiện, điều tra và khắc phục kịp thời các sự cố điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response.

• Ngoài việc áp dụng phương pháp bảo vệ điểm cuối cần thiết, hãy triển khai giải pháp bảo mật cấp doanh nghiệp để phát hiện những mối đe dọa nâng cao ở giai đoạn đầu, chẳng hạn như Kaspersky Anti Targeted Attack Platform.

Chi tiết về các tấn công mới được đăng tải tại Securelist.

ĐTTD

 

Tin cùng chuyên mục

Range Thế Hệ Mới “cập bến” trong tháng tới

Range Thế Hệ Mới “cập bến” trong tháng tới

Xe bay Volkswagen

Xe bay Volkswagen

Farizon Auto “Homtruck”

Farizon Auto “Homtruck”

Nikon Z30 nhắm tới Vlogger

Nikon Z30 nhắm tới Vlogger

MV Agusta Lucky Explorer Project

MV Agusta Lucky Explorer Project

Mini Concept Aceman

Mini Concept Aceman

Alaska Airlines sử dụng thẻ e-ink

Alaska Airlines sử dụng thẻ e-ink

Range Rover mới chính thức có mặt tại Việt Nam

Range Rover mới chính thức có mặt tại Việt Nam

OuTask đèn du lịch đa năng

OuTask đèn du lịch đa năng

Isuzu mu-X hoàn toàn mới chính thức chào sân

Isuzu mu-X hoàn toàn mới chính thức chào sân

Google I/O Extended Hanoi 2022 trở lại hiện đại hơn xưa

Google I/O Extended Hanoi 2022 trở lại hiện đại hơn xưa

JBL Tune Flex đóng mở linh hoạt

JBL Tune Flex đóng mở linh hoạt

Tin mới cập nhật

Máy giặt êm ái, để đâu cũng khoái

Máy giặt êm ái, để đâu cũng khoái

F.Studio by FPT phiên bản mới, nơi trải nghiệm Apple đẳng cấp nhất

F.Studio by FPT phiên bản mới, nơi trải nghiệm Apple đẳng cấp nhất

Range Thế Hệ Mới “cập bến” trong tháng tới

Range Thế Hệ Mới “cập bến” trong tháng tới

Canon EOS R5 … Transformer

Canon EOS R5 … Transformer

Tìm hiểu ngôn ngữ và cuộc sống của du học sinh qua các nhà sáng tạo tài năng

Tìm hiểu ngôn ngữ và cuộc sống của du học sinh qua các nhà sáng tạo tài năng

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

FPT lọt Top doanh nghiệp phát triển bền vững 2022

FPT lọt Top doanh nghiệp phát triển bền vững 2022

Xe bay Volkswagen

Xe bay Volkswagen

VNPT cùng Bảo Việt và Vietinbank xây dựng hệ sinh thái tài chính số toàn diện

VNPT cùng Bảo Việt và Vietinbank xây dựng hệ sinh thái tài chính số toàn diện

Bọt biển nano lọc nước hiệu quả

Bọt biển nano lọc nước hiệu quả

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Epson ra mắt dòng máy in ảnh khổ lớn SureColor

Cùng Fortinet chủ động quản lý rủi ro đám mây

Cùng Fortinet chủ động quản lý rủi ro đám mây

Tin đọc nhiều

Range Thế Hệ Mới “cập bến” trong tháng tới

Range Thế Hệ Mới “cập bến” trong tháng tới

Xe bay Volkswagen

Xe bay Volkswagen

Farizon Auto “Homtruck”

Farizon Auto “Homtruck”

Nikon Z30 nhắm tới Vlogger

Nikon Z30 nhắm tới Vlogger

MV Agusta Lucky Explorer Project

MV Agusta Lucky Explorer Project

Mini Concept Aceman

Mini Concept Aceman

Alaska Airlines sử dụng thẻ e-ink

Alaska Airlines sử dụng thẻ e-ink

Range Rover mới chính thức có mặt tại Việt Nam

Range Rover mới chính thức có mặt tại Việt Nam

OuTask đèn du lịch đa năng

OuTask đèn du lịch đa năng

Canon EOS R5C “2 trong 1”

Canon EOS R5C “2 trong 1”

Video xem nhiều

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

4 tuần trải nghiệm tủ lạnh cao cấp Panasonic PRIME+ Edition

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Đánh giá LG gram 14 2021: chuẩn mực mới cho “trợ lý đắc lực”

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

Lenovo nâng cao kỹ năng công nghệ cho thế hệ tương lai

FPT lọt Top doanh nghiệp phát triển bền vững 2022

FPT lọt Top doanh nghiệp phát triển bền vững 2022

Xe bay Volkswagen

Xe bay Volkswagen

VNPT cùng Bảo Việt và Vietinbank xây dựng hệ sinh thái tài chính số toàn diện

VNPT cùng Bảo Việt và Vietinbank xây dựng hệ sinh thái tài chính số toàn diện

Bọt biển nano lọc nước hiệu quả

Bọt biển nano lọc nước hiệu quả

Sạc không dây cho xe hơi

Sạc không dây cho xe hơi

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

Đánh cắp dữ liệu, APT và ransomware là mối lo ngại hàng đầu của lãnh đạo DN

Đĩa CD Hào quang trở lại?

Đĩa CD Hào quang trở lại?

COMPUTEX 2022: Cùng NVIDIA Omniverse tiến vào kỷ nguyên tiếp theo của AI

COMPUTEX 2022: Cùng NVIDIA Omniverse tiến vào kỷ nguyên tiếp theo của AI

MWC 2022: OPPO khẳng định vị thế thương hiệu bằng loạt công nghệ mới

MWC 2022: OPPO khẳng định vị thế thương hiệu bằng loạt công nghệ mới

Một vài mẹo để giữ an toàn trên Tinder mà có thể bạn chưa biết?
30/07/2021
Khám phá NAS Synology DS218+
03/10/2018
VNAV Contest 2018: Phú Nhuận - Thiên Nga Đen giành chiến thắng tuyệt đối
09/07/2018
6 tính năng hữu ích trên máy lạnh hay bị bỏ quên
14/06/2016
Sử dụng Word với chế độ toàn màn hình (Full Screen)
03/02/2012