Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức...

Phát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức công nghiệp


Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập. Qua đó, kẻ xấu có thể phát tán mã độc trên hệ thống mạng của nạn nhân, cài đặt công cụ điều khiển từ xa, chiếm quyền kiểm soát thiết bị, đánh cắp và xóa thông tin mật.

Kaspersky ICS CERT phát hiện tấn công SalmonSlalom nhắm vào tổ chức công nghiệp APAC - Ảnh 1.

Kaspersky phát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương

Chiến dịch nhắm vào các cơ quan chính phủ và tổ chức công nghiệp nặng tại nhiều quốc gia và vùng lãnh thổ trong khu vực châu Á – Thái Bình Dương (APAC), bao gồm Đài Loan, Malaysia, Trung Quốc, Nhật Bản, Thái Lan, Hồng Kông, Hàn Quốc, Singapore, Philippines và Việt Nam. Tin tặc sử dụng tệp nén chứa mã độc, ngụy trang thành tài liệu liên quan đến thuế, và phát tán thông qua chiến dịch lừa đảo trên email và các ứng dụng nhắn tin như WeChat và Telegram. Sau khi quy trình cài đặt mã độc nhiều lớp phức tạp trên hệ thống, tội phạm mạng sẽ tiến hành cài cắm backdoor mang tên FatalRAT.

Mặc dù chiến dịch này có một số điểm tương đồng với các cuộc tấn công trước đây sử dụng mã độc truy cập từ xa (RAT) mã nguồn mở như Gh0st RAT, SimayRAT, Zegost và FatalRAT. Các chuyên gia nhận thấy sự thay đổi đáng kể trong chiến thuật, kỹ thuật và phương thức hoạt động, tất cả đều được điều chỉnh để nhắm vào các tổ chức, cơ quan sử dụng tiếng Trung Quốc.

Cuộc tấn công được thực hiện thông qua mạng phân phối nội dung (CDN) myqcloud và dịch vụ lưu trữ Youdao Cloud Notes – hai nền tảng điện toán đám mây hợp pháp của Trung Quốc. Để tránh bị phát hiện và ngăn chặn, tin tặc đã sử dụng nhiều kỹ thuật như: liên tục thay đổi máy chủ điều khiển và tải trọng mã độc để giảm khả năng bị truy vết, lưu trữ mã độc trên các trang web hợp pháp nhằm “qua mặt” hệ thống bảo mật, khai thác lỗ hổng trong phần mềm hợp pháp để triển khai tấn công, lợi dụng chính các chức năng hợp pháp của phần mềm để kích hoạt mã độc, mã hóa tệp tin và lưu lượng mạng nhằm che giấu hoạt động bất thường.

Kaspersky đặt tên cho chiến dịch này là SalmonSlalom nhằm mô tả cách thức các tội phạm mạng khéo léo lẩn tránh các hệ thống phòng thủ mạng bằng những chiến thuật tinh vi và liên tục thay đổi phương thức, tương tự như cá hồi vượt thác, một hành trình đầy gian nan, đòi hỏi sức bền và sự khéo léo để vượt qua chướng ngại vật.

Ông Evgeny Goncharov, Trưởng nhóm Kaspersky ICS CERT, nhận định: “Tội phạm an ninh mạng sử dụng những kỹ thuật tương đối đơn giản nhưng vẫn đạt được mục tiêu xâm nhập vào hệ thống, ngay cả trong môi trường công nghệ vận hành (OT). Chiến dịch này là lời cảnh báo tới các tổ chức công nghiệp nặng tại khu vực APAC từ những tác nhân độc hại có khả năng xâm nhập từ xa vào hệ thống OT. Các tổ chức cần nâng cao nhận thức về các mối đe dọa này, từ đó củng cố biện pháp bảo vệ, đồng thời chủ động ứng phó nhằm bảo vệ tài sản và dữ liệu trước nguy cơ tấn công mạng.




Nguồn: https://thanhnien.vn/phat-hien-cuoc-tan-cong-moi-salmonslalom-nham-vao-cac-to-chuc-cong-nghiep-185250320140416728.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Khẽ chạm vào mát lành cùng những chất liệu này

Thời trang mùa hè dành sự ưu ái cho các chất liệu thoáng mát, tự nhiên vì ai...

Sân bay bận rộn bậc nhất châu Âu đóng cửa sau sự cố hỏa hoạn lớn

Sân bay Heathrow của Anh đã phải đóng cửa trong 24 giờ sau khi vụ hỏa hoạn lớn tại một trạm biến áp điện đã gây ra tình trạng mất điện cho sân bay. ...

Bài đọc nhiều

Galaxy Tab S10 FE lộ hiệu năng trên Geekbench

Samsung đang phát triển bộ đôi máy tính tầm trung mới là Galaxy Tab S10 FE và Galaxy Tab S10 FE Plus. Mới đây, biến thể tiêu chuẩn vừa được phát hiện trên Geekbench với một vài thông số kỹ thuật chính. Theo đó, Galaxy Tab S10 FE sắp ra mắt sẽ được trang bị chip Exynos 1580- chipset hiện đang được sử dụng bên trong Galaxy A56. Điều này giúp tăng hiệu suất đáng kể so với chip...

Cùng chuyên mục

Mới nhất

Mỹ phẩm thiên nhiên, xu hướng được người dùng ‘hiển nhiên chọn’

Tiêu dùng xanh là xu hướng tất yếu trong chiến lược kinh doanh của doanh nghiệp khi người tiêu dùng thay đổi thói quen mua sắm. Không nằm ngoài xu hướng này, các nhà sản xuất tạo ra mỹ phẩm thiên nhiên, người dùng ưa chuộng. ...

Đắk Lắk: Chuẩn hóa quy trình sản xuất cà phê để nâng cao giá trị xuất khẩu

Hướng tới xây dựng vùng nguyên liệu tập trung, chất lượng cao, tạo ra những sản phẩm cà phê giá trị cao, lợi thế cạnh tranh trong quá trình hội nhập, đáp ứng nhu cầu ngày càng cao ở các thị trường xuất khẩu..., các nông hộ, hợp tác xã, doanh nghiệp cà phê Đắk Lắk đã tập trung...

Ban hành quy chế tuyển sinh đại học năm 2025 với nhiều điểm mới

Bỏ xét tuyển sớm, phải dùng kết quả học tập cả năm lớp 12 để xét tuyển Bộ GD&ĐT cho biết, thực tế những năm qua cho thấy, khi áp dụng xét tuyển sớm làm cho kỳ tuyển sinh...

71% sinh viên không thể xây dựng chế độ ăn uống lành mạnh

(NLĐO)-Theo khảo sát của một trường ĐH ở TP HCM, khoảng 71% sinh viên ăn uống thất thường, phụ thuộc vào thức ăn nhanh vì lịch học...

Cháy lớn ở nơi nổi tiếng với câu chuyện ly kỳ về ‘kho báu 4.000 tấn vàng’

TPO - Vụ cháy khoảng 2ha rừng ở khu vực Núi Tàu (xã Phước Thể, huyện Tuy Phong, tỉnh Bình Thuận) không gây thiệt hại, không ảnh hưởng, đe dọa đến tính mạng, tài sản các hộ dân trong khu vực. TPO - Vụ cháy khoảng 2ha rừng ở khu vực Núi Tàu (xã Phước Thể, huyện...

Mới nhất