Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Kapersky phát hiện mã độc nhắm đến các tổ chức tài chính

Kinhtedothi - Hãng bảo mật Kaspersky cho biết, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky đã phát hiện một công cụ gián điệp chưa từng được xác định trước đây được cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ.
Kapersky phát hiện mã độc nhắm đến các tổ chức tài chính và trung tâm nghiên cứu

Được gọi là Dtrack, công cụ gián điệp này được cho là do nhóm Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.

Trước đó, năm 2018, các nhà nghiên cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc được tạo ra để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng.

Sau những cuộc điều tra mở rộng, các nhà nghiên cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, tuy nhiên các mẫu này rõ ràng không nhắm đến các máy ATM. Thay vào đó, các chức năng được liệt kê xác định rằng các phần mềm này là công cụ gián điệp, nay được biết đến với tên Dtrack.

Hơn thế, theo Kaspersky, 2 dòng phần mềm độc hại này không những có sự tương đồng với nhau mà còn với chiến dịch DarkSeoul năm 2013, có liên hệ đến Lazarus, một nhóm có tiếng thực hiện các cuộc tấn công có chủ đích chịu trách nhiệm.

Chuyên gia Kaspersky phân tích, Dtrack có thể được dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc. Tội phạm sau đó có thể thực hiện các hoạt động tấn công khác nhau như tải lên/xuống các tập tin và thực hiện các quy trình quan trọng.

Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, đồng thời, các tổ chức này cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống. Nếu được cài cắm thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.

Để tránh bị tấn công bởi phần mềm độc hại như Dtrack RAT, Kaspersky khuyến cáo các tổ chức cần sử dụng phần mềm theo dõi lưu lượng traffic cũng như sử dụng các giải phép an ninh đã được chứng nhận với công nghệ phát hiện đe dọa dựa trên hành vi.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Lào Cai gỡ vướng trong công tác giải phóng mặt bằng Dự án đường dây 500kV

Lào Cai gỡ vướng trong công tác giải phóng mặt bằng Dự án đường dây 500kV

04 Jul, 08:56 PM

Kinhtedothi- Mặc dù các phương án bồi thường và tái định cư đã được phê duyệt, nhưng đến đầu tháng 7/2025, nhiều địa phương vẫn chưa hoàn tất việc chi trả và thu hồi đất cho Dự án đường dây 500kV Lào Cai – Vĩnh Yên. Lãnh đạo tỉnh yêu cầu khẩn trương tháo gỡ những điểm nghẽn, tránh ảnh hưởng đến tiến độ chung.

Sẽ vinh danh 20 gương thanh niên sống đẹp tiêu biểu năm 2025

Sẽ vinh danh 20 gương thanh niên sống đẹp tiêu biểu năm 2025

04 Jul, 02:25 PM

Kinhtedothi - Giải thưởng Thanh niên sống đẹp năm 2025 sẽ tuyên dương 20 gương thanh niên tiêu biểu trên các lĩnh vực. Các cá nhân được nhận giải thưởng “Thanh niên sống đẹp” là những người có những hành động đẹp, tạo sự lan tỏa, truyền năng lượng tích cực cho xã hội, đặc biệt là các bạn trẻ.

Thủ tướng nêu thời hạn với “3 nhiệm vụ lớn”

Thủ tướng nêu thời hạn với “3 nhiệm vụ lớn”

03 Jul, 09:44 PM

Kinhtedothi - Theo thông báo của Văn phòng Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã có chỉ đạo cụ thể về tiến độ đối với các công tác: xóa nhà tạm, nhà dột nát trên phạm vi cả nước; các công trình, dự án quan trọng quốc gia, trọng điểm ngành giao thông vận tải; thúc đẩy giải ngân vốn đầu tư công năm 2025.

Tin mới
VIDEO
Tin Tài Trợ