close Đăng nhập

Cảnh báo mối đe dọa mới từ nhóm hacker Mysterious Elephant ở châu Á - Thái Bình Dương

VietTimes – Kaspersky cho biết đã phát hiện mối đe dọa mới từ nhóm hacker Elephant, hoạt động ở khu vực châu Á – Thái Bình Dương, với tên gọi Mysterious Elephant.

Ảnh minh hoạ.
Ảnh minh hoạ.

Thông tin được đưa ra tại báo cáo mới nhất của Kaspersky về xu hướng tấn công có chủ đích (APT - Advanced Persistent Threat) trong quý 2/2023. Các nhà nghiên cứu đã phân tích sự phát triển của các chiến dịch hacking hiện hành và mới xuất hiện, bao gồm việc cập nhật công cụ hack, tạo ra các biến thể phần mềm độc hại và áp dụng các kỹ thuật hack mới.

Về mối đe doạ từ nhóm Mysterious Elephant, trong chiến dịch mới nhất, nhóm này đã sử dụng các cửa hậu mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân, đồng thời nhận các tệp hoặc lệnh từ một máy chủ độc hại để thực thi trên hệ thống bị nhiễm.

Mặc dù các nhà nghiên cứu của Kaspersky đã quan sát thấy sự trùng lặp với hành vi của nhóm Confucius và SideWinder, nhưng Mysterious Elephant dùng bộ TTP đặc biệt và duy nhất, khiến chúng khác biệt với các nhóm khác và nguy hiểm hơn.

Lazarus phát triển biến thể phần mềm độc hại mới

Các tác nhân đe dọa không ngừng cải tiến kỹ thuật của chúng, với việc nhóm Lazarus nâng cấp khung MATA và giới thiệu một biến thể mới của họ phần mềm độc hại MATA tinh vi, MATAv5. BlueNoroff, một phân nhóm của Lazarus tập trung vào tấn công lĩnh vực tài chính, hiện sử dụng các phương pháp phân phối và ngôn ngữ lập trình mới, bao gồm cả việc sử dụng trình đọc PDF, triển khai phần mềm độc hại trên macOS và ngôn ngữ lập trình Rust.

Ngoài ra, nhóm ScarCruft APT đã phát triển các phương thức lây nhiễm mới, trốn tránh cơ chế bảo mật Mark-of-the-Web (MOTW). Các chiến thuật không ngừng phát triển của các nhóm hacker này đặt ra những thách thức mới cho các chuyên gia an ninh mạng.

Theo chuyên gia bảo mật Kaspersky, các chiến dịch APT vẫn phân tán về mặt địa lý. Hacker tấn công không chỉ ở nhiều khu vực khác nhau của châu Á mà còn cả các khu vực như châu Âu, châu Mỹ Latinh, Trung Đông. Hoạt động gián điệp mạng, với bối cảnh địa chính trị, tiếp tục là yếu tố chi phối những hoạt động này.

Để tránh trở thành nạn nhân của một cuộc tấn công có chủ đích, các nhà nghiên cứu của Kaspersky khuyến nghị cập nhật kịp thời hệ điều hành và phần mềm bên thứ ba khác để đảm bảo tính bảo mật cho hệ thống; Duy trì lịch cập nhật thường xuyên là điều cần thiết để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật./.

Chuyển đổi số

Ông Nguyễn Khắc Lịch, Cục trưởng Cục Công nghệ số và Trí tuệ nhân tạo trao đổi về giải thưởng Make in Vietnam 2026. Ảnh: ĐK.

Make in Viet Nam 2026 lần đầu có hạng mục riêng cho sản phẩm AI

Giải thưởng “Sản phẩm công nghệ số Make in Viet Nam” năm 2026 bổ sung hạng mục Sản phẩm trí tuệ nhân tạo xuất sắc, trong bối cảnh AI ngày càng được ứng dụng rộng rãi và các sản phẩm Việt có thêm cơ hội được thương mại hóa, vươn ra thị trường quốc tế.

PGS.TS Nguyễn Thường Lạng: Cán bộ phải giỏi, chuyển đổi số mới bứt phá

PGS.TS Nguyễn Thường Lạng: Cán bộ phải giỏi, chuyển đổi số mới bứt phá

PGS.TS Nguyễn Thường Lạng - chuyên gia uy tín trong lĩnh vực kinh tế quốc tế, thương mại và chính sách công - cho rằng tháo gỡ điểm nghẽn chuyển đổi số không thể chỉ trông chờ vào công nghệ, mà trước hết phải bắt đầu từ con người. Trong chiến dịch 100 ngày tháo gỡ điểm nghẽn chuyển đổi số, đội ngũ cán bộ cần trở thành lực lượng tiên phong, đủ năng lực số để dẫn dắt người dân, doanh nghiệp và toàn xã hội

Cộng hòa Dominica là thị trường quốc tế thứ 11 của Viettel, tiếp nối hành trình đầu tư và kinh doanh viễn thông tại nước ngoài. (Ảnh: Viettel)

Viettel vươn ra thị trường quốc tế thứ 11

Tập đoàn Viettel vừa đấu thầu thành công quyền sử dụng 3 băng tần vô tuyến điện và sẽ triển khai xây dựng mạng lưới để cung cấp dịch vụ viễn thông 4G, 5G tại Cộng hòa Dominica.