Nhóm tin tặc LuckyMouse trở lại, dùng giấy phép hợp pháp để đăng ký malware

Đăng ngày: 13/09/2018
LuckyMouse hiện đã tái xuất và phát triển mã độc mới
ẢNH: AFP

Điểm khác lạ nhất của phần mềm độc hại này là tác nhân tinh vi, có chữ ký kỹ thuật số hợp pháp được cung cấp bởi một công ty phát triển phần mềm bảo mật thông tin.

LuckyMouse được biết đến với các cuộc tấn công mạng có chủ đích vào các tổ chức lớn trên khắp thế giới. Hoạt động của băng nhóm này đang gây nguy hiểm đến toàn bộ khu vực, bao gồm Đông Nam Á và Trung Á. Qua thông tin nạn nhân trước đó của nhóm, các nhà nghiên cứu Kaspersky Lab cho rằng loại trojan trên đã có thể được sử dụng cho hoạt động gián điệp mạng của quốc gia.

Loại trojan mà các chuyên gia Kaspersky Lab khám phá ra đã tiêm nhiễm độc hại vào máy tính mục tiêu thông qua một tác nhân được phát triển bởi những tội phạm mạng. Tác nhân này cho phép những kẻ tấn công thực hiện tất cả các tác vụ thông thường như thực hiện lệnh, tải về và tải lên tập tin và chặn lưu lượng mạng.

Để tăng độ tin cậy, nhóm đã đánh cắp một giấy chứng nhận kỹ thuật số được cung cấp bởi một nhà phát triển phần mềm bảo mật thông tin và sử dụng nó để xác thực các mẫu phần mềm độc hại. Đơn giản là để tránh bị phát hiện bởi giải pháp bảo mật, các phần mềm độc hại cần được làm giả một chữ ký chính thống và một diện mạo hợp pháp.

Để tự bảo vệ thông tin cá nhân, Kaspersky Lab đưa ra các khuyến cáo sau:

– Không tin tưởng mã chạy trên hệ thống của bạn, ngay cả những hoạt động có chứng chỉ kỹ thuật số.
– Sử dụng một giải pháp bảo mật mạnh mẽ, được trang bị các công nghệ phát hiện hành vi độc hại cho phép ngăn chặn các mối đe dọa mới.
– Đăng ký theo dõi các kênh thông tin cập nhật tình hình đe dọa mạng chất lượng cao cho nhóm bảo mật của doanh nghiệp mình để có thể sớm truy cập thông tin về những phát triển mới nhất trong các chiến thuật, kỹ thuật và thủ tục của các kẻ tấn công tinh vi.

– Ban Truyền thông iSpace –

(Nguồn: https://thanhnien.vn)

Tuyển sinh & đào tạo 200 VỆ SĨ MẠNG năm 2018

  • Học chuyên sâu thực hành trên hệ thống THAO TRƯỜNG MẠNG (Cyber Range) theo tiêu chuẩn Israel, duy nhất tại Việt Nam và tiên tiến bậc nhất thế giới hiện nay. Người học được trực tiếp đối mặt với các kịch bản tấn công phòng thủ mạng như những gì đang diễn ra trong thực tế với nhiều cấp độ khó khác nhau; được huấn luyện các kỹ năng và quy trình xử lý, ứng phó với các sự cố an ninh mạng dồn dập, bất ngờ.
  • Ký thỏa thuận “Đào tạo & Tuyển dụng” khi nhập học, tốt nghiệp được đảm bảo việc làm, không phải tự xin việc.
  • Nhận bằng “Kỹ sư thực hành An ninh mạng” sau 4 tháng – 2,5 năm (tùy đối tượng đầu vào)

Nhận hồ sơ xét tuyển đến 20/09/2018
Đăng ký tại đây

    Bài liên quan

    2017 Designed by iweb247.vn
    ĐĂNG KÝ TRỰC TUYẾN