close Đăng nhập

Cảnh báo mối đe dọa mới từ nhóm hacker Mysterious Elephant ở châu Á - Thái Bình Dương

VietTimes – Kaspersky cho biết đã phát hiện mối đe dọa mới từ nhóm hacker Elephant, hoạt động ở khu vực châu Á – Thái Bình Dương, với tên gọi Mysterious Elephant.

Ảnh minh hoạ.
Ảnh minh hoạ.

Thông tin được đưa ra tại báo cáo mới nhất của Kaspersky về xu hướng tấn công có chủ đích (APT - Advanced Persistent Threat) trong quý 2/2023. Các nhà nghiên cứu đã phân tích sự phát triển của các chiến dịch hacking hiện hành và mới xuất hiện, bao gồm việc cập nhật công cụ hack, tạo ra các biến thể phần mềm độc hại và áp dụng các kỹ thuật hack mới.

Về mối đe doạ từ nhóm Mysterious Elephant, trong chiến dịch mới nhất, nhóm này đã sử dụng các cửa hậu mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân, đồng thời nhận các tệp hoặc lệnh từ một máy chủ độc hại để thực thi trên hệ thống bị nhiễm.

Mặc dù các nhà nghiên cứu của Kaspersky đã quan sát thấy sự trùng lặp với hành vi của nhóm Confucius và SideWinder, nhưng Mysterious Elephant dùng bộ TTP đặc biệt và duy nhất, khiến chúng khác biệt với các nhóm khác và nguy hiểm hơn.

Lazarus phát triển biến thể phần mềm độc hại mới

Các tác nhân đe dọa không ngừng cải tiến kỹ thuật của chúng, với việc nhóm Lazarus nâng cấp khung MATA và giới thiệu một biến thể mới của họ phần mềm độc hại MATA tinh vi, MATAv5. BlueNoroff, một phân nhóm của Lazarus tập trung vào tấn công lĩnh vực tài chính, hiện sử dụng các phương pháp phân phối và ngôn ngữ lập trình mới, bao gồm cả việc sử dụng trình đọc PDF, triển khai phần mềm độc hại trên macOS và ngôn ngữ lập trình Rust.

Ngoài ra, nhóm ScarCruft APT đã phát triển các phương thức lây nhiễm mới, trốn tránh cơ chế bảo mật Mark-of-the-Web (MOTW). Các chiến thuật không ngừng phát triển của các nhóm hacker này đặt ra những thách thức mới cho các chuyên gia an ninh mạng.

Theo chuyên gia bảo mật Kaspersky, các chiến dịch APT vẫn phân tán về mặt địa lý. Hacker tấn công không chỉ ở nhiều khu vực khác nhau của châu Á mà còn cả các khu vực như châu Âu, châu Mỹ Latinh, Trung Đông. Hoạt động gián điệp mạng, với bối cảnh địa chính trị, tiếp tục là yếu tố chi phối những hoạt động này.

Để tránh trở thành nạn nhân của một cuộc tấn công có chủ đích, các nhà nghiên cứu của Kaspersky khuyến nghị cập nhật kịp thời hệ điều hành và phần mềm bên thứ ba khác để đảm bảo tính bảo mật cho hệ thống; Duy trì lịch cập nhật thường xuyên là điều cần thiết để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật./.

Chuyển đổi số

TS Nguyễn Đức Hiển, Phó trưởng ban Chính sách Chiến lược Trung ương.

Dữ liệu phải là hạ tầng chiến lược của khu công nghiệp

TS Nguyễn Đức Hiển cho rằng khu công nghiệp thế hệ mới cần được quản trị trên nền tảng dữ liệu, trí tuệ nhân tạo và công nghệ số. Chuyển đổi số phải tạo ra phương thức quản trị minh bạch, thông minh, hiệu quả, coi dữ liệu là hạ tầng chiến lược.

TS Babak Sabi, Cố vấn Kỹ thuật, nguyên Phó Chủ tịch Amazon và Phó Chủ tịch Cấp cao Intel đánh giá Việt Nam là quốc gia có lợi thế về nguồn nhân lực, nền tảng công nghệ và cơ hội thu hút các công nghệ sản xuất tiên tiến. Ảnh XM.

Đà Nẵng làm gì để trở thành trung tâm AI của khu vực

"Đà Nẵng phát triển dựa trên khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số; sẵn sàng đồng hành cùng doanh nghiệp trong nghiên cứu, đầu tư và phát triển các ngành công nghiệp công nghệ cao", Phó Chủ tịch TP Đà Nẵng nói.

UAV của CT UAV đáp tự động không dừng trên tàu thủy đang chạy tốc độ cao.

CT Group đưa công nghệ UAV Make in Vietnam sang Mỹ

CT Group dự kiến vận hành nhà máy sản xuất UAV tại Mỹ vào quý IV/2026. Đến nay, tập đoàn đã làm chủ gần 88% các công nghệ cốt lõi và phát triển UAV phục vụ 16 lĩnh vực, với sự tham gia của hơn 900 nhà khoa học, kỹ sư và chuyên gia.