15/04/2019 11:06 GMT+7

Phát hiện hệ thống do thám người dùng của tội phạm mạng

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Các nhà nghiên cứu tại Kaspersky Lab vừa phát hiện một nền tảng do thám mạng với kỹ thuật tinh vi, đã hoạt động ít nhất là từ năm 2013 đến nay.

Phát hiện hệ thống do thám người dùng của tội phạm mạng - Ảnh 1.

Một nền tảng do thám mạng với kỹ thuật tinh vi vừa bị phát hiện - Ảnh: KASPERSKY LAB

Nền tảng này được các nhà nghiên cứu đặt tên là TajMahal, là một nền tảng tấn công có chủ đích (APT) được thiết kế cho hoạt động do thám mạng trên phạm vi rộng. 

Phân tích mã độc cho thấy nền tảng này đã được phát triển và sử dụng trong ít nhất 5 năm qua, với những mẫu ban đầu từ tháng 4-2013 và mẫu gần nhất là vào tháng 8-2018. 

Cái tên TajMahal xuất phát từ tên tập tin được sử dụng để truyền dữ liệu đánh cắp được ra bên ngoài.

Nền tảng mã độc TajMahal được cho là bao gồm hai gói sản phẩm chính, với tên gọi tương ứng là "Tokyo" và "Yokohama".

Tokyo là gói sản phẩm nhỏ hơn, chứa khoảng 3 môđun. Nó chứa chức năng cửa hậu (backdoor) chính, và thường xuyên kết nối với máy chủ chỉ huy điều khiển (command and control server). Tokyo sử dụng PowerShell và ẩn mình trong mạng, kể cả sau khi quá trình xâm nhập đã chuyển sang giai đoạn thứ hai.

Giai đoạn hai là gói sản phẩm Yokohama: một nền tảng gián điệp mạng được trang bị đầy đủ.

Yokohama có gần 80 môđun mã độc, bao gồm các môđun tải tập tin, đồng bộ, truyền thông chỉ huy và điều khiển, ghi âm, ghi nhận thông tin phím gõ (keylogger), chụp ảnh màn hình và webcam, công cụ đánh cắp tài liệu và khóa mã hóa.

TajMahal còn có thể thu thập cookie của trình duyệt, danh mục sao lưu dữ liệu của các thiết bị Apple, đánh cắp dữ liệu từ một đĩa CD được ghi (burnt) bởi nạn nhân cũng như là các tài liệu trong hàng đợi máy in. Nó cũng có thể yêu cầu lấy cắp một tập tin nhất định từng nhìn thấy trước đây trên một thẻ nhớ USB, và tập tin đó sẽ bị đánh cắp trong lần tiếp theo khi thẻ nhớ USB được cắm vào máy tính.

"Nền tảng TajMahal là một phát hiện rất thú vị. Mức độ tinh vi về mặt kỹ thuật vượt xa so với hình dung và nền tảng này được trang bị những chức năng chưa từng thấy trong một công cụ tấn công có chủ đích", ông Alexey Shulmin, chuyên gia trưởng về phân tích mã độc của Kaspersky Lab, cho biết.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Mất bao lâu để Google cập nhật thông tin về đơn vị hành chính mới tại Việt Nam?

Theo chuyên gia công nghệ, Google cần có thời gian để cập nhật thông tin về đơn vị hành chính mới tại Việt Nam.

Mất bao lâu để Google cập nhật thông tin về đơn vị hành chính mới tại Việt Nam?

Nghiên cứu của Nhật: Dán mắt vào điện thoại làm mắt lé

Những năm gần đây, số lượng người bị lé (lác mắt) có xu hướng gia tăng trên thế giới và phần lớn là hiện tượng cấp tính, chứ không phải bẩm sinh. Ghi nhận cho thấy là do xem điện thoại quá nhiều.

Nghiên cứu của Nhật: Dán mắt vào điện thoại làm mắt lé

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Chuyên gia bảo mật cảnh báo người tham gia trào lưu tìm lại ký ức với Google Maps có thể để lộ thông tin cá nhân mà không hay biết.

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Nhân tài công nghệ số làm việc ở Việt Nam sẽ có lương cao theo mức thế giới

Ông Nguyễn Khắc Lịch cho biết Luật Công nghiệp công nghệ số sẽ có chính sách đãi ngộ cạnh tranh với các nước để thu hút nhân tài.

Nhân tài công nghệ số làm việc ở Việt Nam sẽ có lương cao theo mức thế giới

Sáp nhập tỉnh, 'khối nghỉ hè', 'khối nghỉ hưu' chiếm sóng tìm kiếm của cư dân mạng

Trong quý 2, cư dân mạng Việt Nam quan tâm nhiều đến việc sáp nhập tỉnh, thành, và kỳ nghỉ hè với 'khối nghỉ hưu' và 'khối nghỉ hè'.

Sáp nhập tỉnh, 'khối nghỉ hè', 'khối nghỉ hưu' chiếm sóng tìm kiếm của cư dân mạng

Campuchia bác cáo buộc tấn công mạng Thái Lan

Campuchia khẳng định thông tin lan truyền cho rằng nước này sử dụng tin tặc Triều Tiên để tấn công các cơ quan của Thái Lan là sai trái.

Campuchia bác cáo buộc tấn công mạng Thái Lan
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar