Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức...

Phát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức công nghiệp


Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập. Qua đó, kẻ xấu có thể phát tán mã độc trên hệ thống mạng của nạn nhân, cài đặt công cụ điều khiển từ xa, chiếm quyền kiểm soát thiết bị, đánh cắp và xóa thông tin mật.

Kaspersky ICS CERT phát hiện tấn công SalmonSlalom nhắm vào tổ chức công nghiệp APAC - Ảnh 1.

Kaspersky phát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương

Chiến dịch nhắm vào các cơ quan chính phủ và tổ chức công nghiệp nặng tại nhiều quốc gia và vùng lãnh thổ trong khu vực châu Á – Thái Bình Dương (APAC), bao gồm Đài Loan, Malaysia, Trung Quốc, Nhật Bản, Thái Lan, Hồng Kông, Hàn Quốc, Singapore, Philippines và Việt Nam. Tin tặc sử dụng tệp nén chứa mã độc, ngụy trang thành tài liệu liên quan đến thuế, và phát tán thông qua chiến dịch lừa đảo trên email và các ứng dụng nhắn tin như WeChat và Telegram. Sau khi quy trình cài đặt mã độc nhiều lớp phức tạp trên hệ thống, tội phạm mạng sẽ tiến hành cài cắm backdoor mang tên FatalRAT.

Mặc dù chiến dịch này có một số điểm tương đồng với các cuộc tấn công trước đây sử dụng mã độc truy cập từ xa (RAT) mã nguồn mở như Gh0st RAT, SimayRAT, Zegost và FatalRAT. Các chuyên gia nhận thấy sự thay đổi đáng kể trong chiến thuật, kỹ thuật và phương thức hoạt động, tất cả đều được điều chỉnh để nhắm vào các tổ chức, cơ quan sử dụng tiếng Trung Quốc.

Cuộc tấn công được thực hiện thông qua mạng phân phối nội dung (CDN) myqcloud và dịch vụ lưu trữ Youdao Cloud Notes – hai nền tảng điện toán đám mây hợp pháp của Trung Quốc. Để tránh bị phát hiện và ngăn chặn, tin tặc đã sử dụng nhiều kỹ thuật như: liên tục thay đổi máy chủ điều khiển và tải trọng mã độc để giảm khả năng bị truy vết, lưu trữ mã độc trên các trang web hợp pháp nhằm “qua mặt” hệ thống bảo mật, khai thác lỗ hổng trong phần mềm hợp pháp để triển khai tấn công, lợi dụng chính các chức năng hợp pháp của phần mềm để kích hoạt mã độc, mã hóa tệp tin và lưu lượng mạng nhằm che giấu hoạt động bất thường.

Kaspersky đặt tên cho chiến dịch này là SalmonSlalom nhằm mô tả cách thức các tội phạm mạng khéo léo lẩn tránh các hệ thống phòng thủ mạng bằng những chiến thuật tinh vi và liên tục thay đổi phương thức, tương tự như cá hồi vượt thác, một hành trình đầy gian nan, đòi hỏi sức bền và sự khéo léo để vượt qua chướng ngại vật.

Ông Evgeny Goncharov, Trưởng nhóm Kaspersky ICS CERT, nhận định: “Tội phạm an ninh mạng sử dụng những kỹ thuật tương đối đơn giản nhưng vẫn đạt được mục tiêu xâm nhập vào hệ thống, ngay cả trong môi trường công nghệ vận hành (OT). Chiến dịch này là lời cảnh báo tới các tổ chức công nghiệp nặng tại khu vực APAC từ những tác nhân độc hại có khả năng xâm nhập từ xa vào hệ thống OT. Các tổ chức cần nâng cao nhận thức về các mối đe dọa này, từ đó củng cố biện pháp bảo vệ, đồng thời chủ động ứng phó nhằm bảo vệ tài sản và dữ liệu trước nguy cơ tấn công mạng.




Nguồn: https://thanhnien.vn/phat-hien-cuoc-tan-cong-moi-salmonslalom-nham-vao-cac-to-chuc-cong-nghiep-185250320140416728.htm

Cùng chủ đề

Khánh Hòa thành lập Chi cục Thủy sản, Biển và Hải đảo

(NLĐO)- UBND tỉnh Khánh Hòa vừa ban hành Quyết định số 709 về việc thành lập Chi cục Thủy sản, Biển và Hải đảo trực thuộc Sở Nông nghiệp và Môi trường. ...

Nổi bật

Mới nhất

Cùng tác giả

Tái tạo lưỡi cho nam thanh niên mắc ung thư lưỡi

Bệnh viện Quân y 175 đã phẫu thuật vi phẫu tái tạo lưỡi cho nam thanh niên N.X.Đ (26 tuổi, quê Đồng Nai) có khối u vùng lưỡi trái và được phát hiện khoảng 4 tháng trước khi vào viện. ...

Kiểu áo nên diện cùng chân váy dài

Chân váy dài linh hoạt, dễ ứng dụng trong đời sống và còn có thể che nắng, che...

Bài đọc nhiều

Galaxy Tab S10 FE lộ hiệu năng trên Geekbench

Samsung đang phát triển bộ đôi máy tính tầm trung mới là Galaxy Tab S10 FE và Galaxy Tab S10 FE Plus. Mới đây, biến thể tiêu chuẩn vừa được phát hiện trên Geekbench với một vài thông số kỹ thuật chính. Theo đó, Galaxy Tab S10 FE sắp ra mắt sẽ được trang bị chip Exynos 1580- chipset hiện đang được sử dụng bên trong Galaxy A56. Điều này giúp tăng hiệu suất đáng kể so với chip...

Apple sắp trang bị tính năng đặc biệt cho tai nghe AirPods

Theo thông tin mới nhất, Apple được cho là sẽ trang bị tính năng phiên dịch trực tiếp lên tai nghe AirPods từ cuối năm nay, hứa hẹn mang lại trải nghiệm tốt hơn cho người dùng.

Cùng chuyên mục

Cơ hội xen thách thức hút đầu tư trong kỷ nguyên mới

Nhiều giải pháp đề ra Tại phiên bế mạc kỳ họp lần thứ 9 ngày 19/2, Quốc hội đã thông qua Nghị quyết bổ sung kế hoạch phát triển kinh tế - xã hội năm 2025 với mục tiêu tăng trưởng đạt 8% trở lên, góp phần tạo nền tảng vững chắc để đạt tốc độ tăng trưởng hai con số trong các năm về sau. Để đạt mục tiêu tăng trưởng, rất nhiều các giải pháp đột phá và...

Sân bay đầu tiên tại Việt Nam hoàn thiện quy trình tự động hóa 100%

DNVN - Sáng ngày 20/3, tại Cảng Hàng không quốc tế (HKQT) Đà Nẵng, Công ty CP Đầu tư khai thác nhà ga quốc tế Đà Nẵng (AHT) đã chính thức bàn giao hệ thống cổng kiểm soát xuất nhập cảnh tự động (Autogate) cho Cục Quản lý xuất nhập cảnh - Bộ Công...

Hé lộ công nghệ sạc của Galaxy Z Fold7 và Galaxy Z Flip7

Dự kiến, Samsung sẽ tung ra bộ đôi Galaxy Z Flip7 và Galaxy Z Fold7 vào mùa hè năm nay. Các báo cáo trước đó đã từng tiết lộ, bộ đôi sẽ mang đến một số cải tiến ấn tượng như bản lề được thiết kế lại, viên pin lớn hơn và camera 200MP chất lượng. Và mới đây, cơ quan chứng nhận 3C vừa tiết lộ công nghệ sạc của bộ đôi này. Theo chứng nhận từ cơ...

Mới nhất

Giá vàng đỉnh nóc kịch trần, cưới xin cơm áo nợ nần âu lo

Rất nhiều người trẻ đã chia sẻ với Tuổi Trẻ về nỗi áp lực, thậm chí là nỗi bất lực khi cứ vào mạng lại thấy giá vàng mỗi lúc một tăng 'xuyên nóc vượt trần'. ...

Cô giáo dạy văn ở TP.HCM viết tiểu thuyết lịch sử trong 3 năm

Với mong muốn cung cấp kiến thức lịch sử cho giới trẻ một cách sinh động hơn, cô giáo dạy văn ở TP.HCM đã viết cuốn Huyền sử Trân Châu huyết trong 3 năm. ...

Bé trai 5 tuổi nhét bút chì vào hậu môn phải cấp cứu

Bé trai 5 tuổi đã phải nhập viện khẩn cấp sau khi nhét cây bút chì dài khoảng 8-10cm vào vùng hậu môn. Ngày...

Bay thử nghiệm ở sân bay Long Thành trong tháng 12

Thủ tướng Phạm Minh Chính chỉ đạo các đơn vị phải cơ bản hoàn thành sân bay Long Thành vào 31/12. Đồng thời, thử nghiệm chuyến bay đầu tiên vào thời gian này để đưa dự án vào khai thác, chào mừng những sự kiện lớn của đất nước. ...

Mới nhất