Các xu hướng tấn công mạng có chủ đích trong quí 2 năm 2023

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh mạng, các chiến dịch tấn công mạng có chủ đích (APT) đều có những diễn biến phức tạp, từ việc cập nhật bộ công cụ, tạo ra các biến thể phần mềm độc hại và áp dụng các kĩ thuật mới.

Các xu hướng tấn công APT mới

Ngoài chiến dịch có tên Operation Triangulation, nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại, nhằm giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu người dùng, với mục tiêu cuối cùng là bí mật theo dõi người dùng, được phát hiện vào tháng 6, các chuyên gia an ninh mạng của Kaspersky còn hé lộ những xu hướng tấn công APT khác, trong 3 tháng từ tháng 4-6.2023.

Theo đó, các chuyên gia đã phát hiện ra một tác nhân đe dọa mới thuộc nhóm Elephant, hoạt động ở khu vực châu Á – Thái Bình Dương, với tên gọi Mysterious Elephant. Trong chiến dịch mới nhất, nhóm này đã sử dụng các cửa hậu mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân, đồng thời nhận các tệp hoặc lệnh từ một máy chủ độc hại để thực thi trên hệ thống bị nhiễm.

Mặc dù các nhà nghiên cứu an ninh mạng đã quan sát thấy sự trùng lặp với Confucius và SideWinder, nhưng Mysterious Elephant sở hữu một bộ TTP (thủ thuật, phương pháp tấn công) đặc biệt và duy nhất, khiến chúng khác biệt với các nhóm tin tặc khác.

Cũng theo phân tích của các chuyên gia, các tác nhân đe dọa không ngừng cải tiến kĩ thuật của chúng, với việc nhóm tin tặc Lazarus nâng cấp khung Mata và giới thiệu một biến thể mới của họ phần mềm độc hại Mata tinh vi, Matav5.

BlueNoroff, một phân nhóm tập trung vào tấn công tài chính của Lazarus, hiện sử dụng các phương pháp phân phối và ngôn ngữ lập trình mới, bao gồm cả việc sử dụng trình đọc PDF bị Trojan hóa trong các chiến dịch gần đây, triển khai phần mềm độc hại macOS và ngôn ngữ lập trình Rust.

Ngoài ra, nhóm ScarCruft APT đã phát triển các phương thức lây nhiễm mới, trốn tránh cơ chế bảo mật Mark-of-the-Web. Các chiến thuật không ngừng phát triển của những tác nhân đe dọa này đặt ra những thách thức mới cho các chuyên gia an ninh mạng.

Phương pháp phòng chống

Các chiến dịch APT vẫn phân tán về mặt địa lý, với các tác nhân đe dọa tập trung tấn công vào các khu vực như châu Âu, châu Mỹ Latinh, Trung Đông và nhiều khu vực khác nhau của châu Á. Theo các chuyên gia, yếu tố địa chính trị ảnh hưởng đến các hoạt động tấn công mạng.

“Trong khi một số tác nhân đe dọa sử dụng các chiến thuật quen thuộc như kĩ thuật xã hội, thì những kẻ khác đã phát triển, làm mới bộ công cụ và mở rộng hoạt động của chúng. Hơn nữa, những tác nhân mới, chẳng hạn như những kẻ đứng sau chiến dịch Operation Triangulation, liên tục xuất hiện”, David Emm, nhà nghiên cứu bảo mật chính tại Nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky (GReAT) nhận xét.

Để tránh việc trở thành nạn nhân của một cuộc tấn công có chủ đích, các chuyên gia an ninh mang khuyến nghị thực hiện các biện pháp như: Cập nhật kịp thời hệ điều hành và phần mềm bên thứ ba khác. Duy trì lịch cập nhật thường xuyên là điều cần thiết để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật; nâng cao kỹ năng cho nhóm an ninh mạng về cách giải quyết các mối đe dọa; sử dụng các thông tin thám báo về các mối đe doạ mới nhất; sử dụng các giải pháp đã được chứng minh hiệu quả như EDR…

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Cảnh báo tấn công mạng qua email tại Việt Nam và giải pháp

NGUYỄN ĐĂNG |

Tấn công mạng, đặc biệt qua email là một trong những cách thức được tội phạm mạng thực hiện liên tục tại Việt Nam, nhắm đến cả người dùng cá nhân và doanh nghiệp.

Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Cảnh báo 4 lỗ hổng Windows có thể bị khai thác thành chuỗi tấn công mạng

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh của Bkav, 4 lỗ hổng lớn trên hệ điều hành Windows có thể tạo điều kiện để các hacker kết hợp tạo thành chuỗi tấn công hoàn hảo, kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm của người dùng.

Thí sinh bất ngờ thanh toán được lệ phí xét tuyển ĐH trước thời hạn quy định

Vân Trang |

Thí sinh tại tỉnh Thanh Hoá bất ngờ thanh toán được lệ phí xét tuyển đại học trước thời gian quy định.

Mưa lớn gây ngập, người dân vất vả qua cầu Vĩnh Tuy, Chương Dương

Thế Kỷ |

Hà Nội - Cơn mưa lớn chiều tối nay (1.8) khiến một số khu vực ở quận Long Biên xảy ra ngập, các phương tiện di chuyển khó khăn, đặc biệt qua cầu Vĩnh Tuy, cầu Chương Dương.

Tin 20h: Lao động hưởng lợi nhờ rút ngắn thời gian đóng bảo hiểm xã hội

Nhóm PV |

Tin 20h ngày 1.8: Chợ “tiền tỉ” Tây Mỗ bỏ hoang, tiểu thương lý giải nguyên nhân; Chấp nhận “luật ngầm”, người bán vé số dạo ốm đau cũng không dám nghỉ; Lao động hưởng lợi nhờ rút ngắn thời gian đóng bảo hiểm xã hội...

Chung cư cao cấp Hà Nội cho thuê theo ngày, tặng nơi đỗ ôtô vẫn ế ẩm

Thu Giang |

Có giá thuê hàng chục triệu đồng/tháng, nhiều căn hộ chung cư cao cấp trên địa bàn Hà Nội đang phải cho thuê theo ngày, giảm tiền đặt cọc, miễn phí dịch vụ, tặng chỗ để ôtô dưới hầm nhằm thu hút khách thuê.

Khách Việt có thể xin visa điện tử vào Nga từ 1.8

Nhật Hạ |

Thủ tướng Nga Mikhail Mishustin đã ký sắc lệnh đưa Việt Nam, Campuchia, Myanmar vào danh sách quốc gia có công dân được cấp visa điện tử.

Cảnh báo tấn công mạng qua email tại Việt Nam và giải pháp

NGUYỄN ĐĂNG |

Tấn công mạng, đặc biệt qua email là một trong những cách thức được tội phạm mạng thực hiện liên tục tại Việt Nam, nhắm đến cả người dùng cá nhân và doanh nghiệp.

Phát hiện xu hướng tấn công mạng mới trên di động nhắm vào thiết bị iOS

NGUYỄN ĐĂNG |

Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mạng có chủ đích (APT), nhắm mục tiêu đến các thiết bị iOS bằng phần mềm độc hại chưa từng được phát hiện trước đây.

Cảnh báo 4 lỗ hổng Windows có thể bị khai thác thành chuỗi tấn công mạng

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh của Bkav, 4 lỗ hổng lớn trên hệ điều hành Windows có thể tạo điều kiện để các hacker kết hợp tạo thành chuỗi tấn công hoàn hảo, kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm của người dùng.