Phát hiện lây nhiễm Trojan có chữ ký kỹ thuật số hợp pháp

  • 04:09, 11/09/2018
  • icon gmail
  • icon facebook
  • icon youtube
Trong một thông báo đưa ra sáng 11-9, đại diện hãng bảo mật Kaspersky tại Việt Nam cho hay đã phát hiện ra một số lây nhiễm từ Trojan chưa từng lộ diện trước đó. Điểm khác lạ của phần mềm độc hại này là có chữ ký kỹ thuật số hợp pháp.
Ảnh chỉ có tính minh họa. (Nguồn: nbcnews.com)
Ảnh chỉ có tính minh họa. (Nguồn: nbcnews.com)
Theo phân tích từ Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky Lab (GReAT) loại virus này có nhiều khả năng liên quan đến LuckyMouse. Nhóm hacker này được biết đến với các cuộc tấn công mạng có chủ đích vào các tổ chức lớn trên khắp thế giới. Hiện, hoạt động của LuckyMouse ày đang gây nguy hiểm đến toàn bộ khu vực Đông Nam Á và Trung Á và có vẻ các cuộc tấn công có liên quan đến các diễn biến chính trị. 
 
Loại Trojan mà các chuyên gia Kaspersky Lab khám phá ra đã lây nhiễm độc hại vào máy tính mục tiêu, cho phép những kẻ tấn công thực hiện tất cả các tác vụ thông thường như thực hiện lệnh, tải về và tải lên tập tin và chặn lưu lượng mạng.
 
Để tăng độ tin cậy, nhóm đã đánh cắp một giấy chứng nhận kỹ thuật số được cung cấp bởi một nhà phát triển phần mềm bảo mật thông tin và sử dụng nó để xác thực các mẫu phần mềm độc hại. Theo các chuyên gia của Kaspersky Lab, để tránh bị phát hiện bởi giải pháp bảo mật, các phần mềm độc hại được làm giả một chữ ký chính thống và một diện mạo hợp pháp.
 
Một điểm đáng chú ý khác là loại phần mềm tấn công này lại là sự kết hợp giữa phần mềm lưu trữ trên kho dữ liệu công cộng và phần mềm độc hại tùy biến. Việc áp dụng các mã đã viết sẵn của bên thứ ba thay vì tự viết mã gốc như vậy có thể tiết kiệm thời gian phát triển và khiến việc nhận diện trở nên khó khăn hơn.
 
“Khi chiến dịch LuckyMouse phiên bản mới xuất hiện, nó hầu như sẽ diễn ra cùng thời điểm với một sự kiện chính trị và các hội nghị lãnh đạo thế giới. Hacker sẽ không quá lo lắng về việc bị vạch trần vì chúng đang sử dụng các mã của bên thứ ba để thực hiện kế hoạch, nó không tốn nhiều thời gian để tạo thêm một lớp chắn bảo vệ danh tính hoặc để sửa đổi phần mềm độc hại mà không hề để lại dấu vết,” ông Denis Legezo, nhà nghiên cứu bảo mật của Kaspersky Lab cho biết./.
 
Theo TRUNG HIỀN (VIETNAM+) 

tin liên quan

[Infographics] Cách bảo vệ sức khỏe khi sử dụng điện thoại thông minh
[Infographics] Cách bảo vệ sức khỏe khi sử dụng điện thoại thông minh
Điện thoại thông minh hiện là "vật bất ly thân" của ngày càng nhiều người trên toàn cầu. Thói quen sử dụng điện thoại thông minh mọi lúc mọi nơi, theo thời gian, có thể tàn phá sức khỏe của người dùng./.
 
Hãng thương mại điện tử Alibaba công bố người kế nhiệm Jack Ma
Hãng thương mại điện tử Alibaba công bố người kế nhiệm Jack Ma
Sáng 10-9, hãng thương mại điện tử khổng lồ Trung Quốc Alibaba thông báo giám đốc điều hành Daniel Zhang sẽ là người kế nhiệm tỷ phú Jack Ma làm chủ tịch hội đồng quản trị, bắt đầu từ ngày 10-9-2019.
 
Thủ tướng: Đưa Việt Nam thành cường quốc công nghệ thông tin
Thủ tướng: Đưa Việt Nam thành cường quốc công nghệ thông tin
Sáng 8-9, Thủ tướng Chính phủ Nguyễn Xuân Phúc đã có buổi làm việc với Bộ Thông tin và Truyền thông.