Bài liên quan
Hãng bảo mật iSight cho biết nhóm hacker Nga với tên gọi Sandworm đã tấn công vào các mục tiêu của NATO, Liên minh châu Âu, Ukraine thông qua qua lỗ hổng zero-day của Windows trước đây.
Một lỗi trong hệ điều hành Windows của Microsoft đã bị khai thác để tấn công hệ thống máy tính của NATO, Liên minh châu Âu, Ukraine và các công ty viễn thông, năng lượng khác. Công ty bảo mật iSight hợp tác với Microsoft, cho biết lỗ hổng zero-day(CVE-2014-4114) tác động lên tất cả các phiên bản hỗ trợ của Microsoft Windows và Windows Server 2008 và 2012. Microsoft đã có một bản vá cho cho lỗ hổng này, được cập nhật vào ngày 14/10/2014 với tên là MS14-060.
Việc khai thác lỗ hổng này được sử dụng như một phần của chiến dịch gián điệp trong khoảng thời gian 5 năm gần đây. Nhóm Sandworm đã bị iSigh theo dõi từ cuối năm 2013 cho đến nay, mặc dù các cuộc tấn công dạng này dường như đã được diễn ra từ năm 2009. Những công cụ lừa đảo với các tệp tin độc hại được đính kèm là một trong những phương pháp ưa chuộng nhằm xâm nhập hệ thống máy tính, và phần mềm phạm pháp BlackEnergy hay lỗ hổng zero-day của Microsoft cũng bị khai thác thường xuyên.
Lỗ hổng zero-day nguy hiểm này tồn tại trong gói quản lý OLE của Microsoft Windows và Windows Server, cho phép hacker thực thi mã tùy ý từ xa và đã bị khai thác kể từ tháng 8/2013, chủ yếu thông qua các tập tài liệu PowerPoint. ISight cho biết, nhóm tin tặc này trước đây đã phát động các chiến dịch nhằm vào mục tiêu là bộ phận tình báo Mỹ và EU, cơ sở quân sự, các tổ chức tin tức và nhà thầu quốc phòng, cũng như các nhóm chiến binh thánh chiến hay quân nổi dậy ở Chechnya. Tuy nhiên, trọng tâm đã được chuyển hướng sang các xung đột Ukraina với Nga, các ngành công nghiệp năng lượng và các vấn đề liên quan đến chính trị, với việc thu thập thông tin thông qua email lừa đảo.
Các chuyên gia an ninh mạng không đánh giá được những dữ liệu đã bị lấy cắp trong suốt cuộc xâm nhập của Sandworm, tuy nhiên, việc sử dụng các lỗ hổng zero-day này không ngoại trừ một cấp độ nào. iSight đã cảnh báo về lỗ hổng bảo mật và bắt đầu làm việc với Microsoft để vá các lỗ hổng zero-day.
Xuân Phong (Thehackernews.com)
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.