Nhóm tấn công APT Earth Kitsune triển khai backdoor WhiskerSpy trong các cuộc tấn công mới

0
0

- Nhóm tấn công có tên là Earth Kitsune đã được phát hiện đang triển khai backdoor WhiskerSpy trong các cuộc tấn công Social engineering.

Kể từ năm 2019, Earth Kitsune đã phát tán các mã độc nhằm vào nhiều website ở Triều Tiên và khai thác các lỗ hổng bảo mật trong Google Chrome, Internet Explorer để kích hoạt các chuỗi lây nhiễm.

Gần đây, các chuyên gia đã công bố rằng Earth Kitsune đang chuyển hướng sang các cuộc tấn công Social engineering để đánh lừa người dùng truy cập vào các trang web độc hại. Nhóm nhằm mục tiêu vào các tổ chức khác nhau trên khắp Triều Tiên, Brazil, Trung Quốc, Nhật Bản...

Ảnh minh họa
Ảnh minh họa

Cuối năm 2022, Earth Kitsune đã tấn công vào một trang web của Triều Tiên thông qua backdoor WhiskerSpy. Khi người dùng vào xem video trên trang web sẽ hiển thị thông báo lỗi giả mạo để lừa người dùng tải xuống mã độc được ngụy trang dưới dạng Advanced Video Codec - AVC1.

Các trang web đã được cấu hình để phát tán các mã độc cho người dùng truy cập thông qua các địa chỉ IP được đặt tại Thẩm Dương (Trung Quốc), Nagoya (Nhật Bản), Brazil. Điều này làm cho cuộc tấn khó bị phát hiện.

Earth Kitsune đã lợi dụng lỗ hổng chiếm quyền điều khiển Dynamic Library Link (DLL) trong OneDrive và tiện ích mở rộng của Google Chrome để cài cắm mã độc mỗi khi trình duyệt web được khởi chạy. Backdoor WhiskerSpy cho phép đối tượng tấn công xóa, liệt kê, tải xuống tệp lệnh, chụp ảnh màn hình, chèn mã sell và thực thi mã tùy ý.

Để phòng tránh các cuộc tấn công như vậy, các cơ quan, tổ chức cần tăng cường kiểm tra, rà soát và sẵn sàng các phương án xử lý kịp thời khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

PV


Ý kiến bạn đọc


Lời giải nào cho vấn nạn lừa đảo trên không gian mạng?

(VnMedia) - Việc ngăn chặn, giảm thiểu thiệt hại do lừa đảo qua không gian mạng đang đặt ra cấp thiết hiện nay.

Băng nhóm ransomware Black Basta đã xâm phạm hơn 500 tổ chức trên toàn thế giới

(VnMedia) - Mới đây, CISA và FBI tiết lộ rằng băng đảng ransomware Black Basta đã xâm phạm hơn 500 tổ chức trong khoảng thời gian từ tháng 4/2022 đến tháng 5/2024.

Cảnh báo camera giám sát bị xâm nhập, thu thập, mua bán dữ liệu

(VnMedia) - Thiết bị camera là một công cụ hiệu quả và được sử dụng phổ biến giúp bảo vệ và giám sát an ninh, tuy nhiên trong thời gian gần đây, camera giám sát đã bị các đối tượng xấu lợi dụng để xâm nhập, thu thập, mua bán trái phép dữ liệu; chiếm quyền điều khiển tấn công mạng vào hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, cá nhân người dùng gây thiệt hại lớn về vật chất, uy tín.

5,75 triệu thuê bao sở hữu 4-9 SIM/1 giấy tờ đã được rà soát, chuẩn hóa thông tin

(VnMedia) - Các doanh nghiệp thông tin di động đã rà soát, làm rõ (chuẩn hóa lại thông tin, cam kết đang sử dụng đúng mục đích) khoảng 5,75 triệu thuê bao thuộc tập 4-9 SIM/1 giấy tờ.

Ngân hàng Nhà nước quyết tâm làm sạch dữ liệu khách hàng

(VnMedia) - Với ngành ngân hàng, mất thông tin, dữ liệu là mất tiền. Bởi vậy, thời gian tới đây Ngân hàng Nhà nước sẽ làm nhanh và siết chặt xác thực sinh trắc học và làm sạch dữ liệu khách hàng