Cảnh báo email lừa đảo phát tán mã độc KONNI

Hạnh Tâm| 20/08/2020 09:16
Theo dõi ICTVietnam trên

Cơ quan an ninh cơ sở hạ tầng và an ninh mạng quốc gia (CISA) của Bộ An ninh nội địa Hoa Kỳ đã đưa ra cảnh báo về các cuộc tấn công phát tán Trojan truy nhập từ xa (RAT) KONNI.

Hoạt động từ năm 2014 nhưng không được chú ý đến trong suốt 3 năm vì KONNI chỉ được sử dụng trong các cuộc tấn công vào những mục tiêu quan trọng, bao gồm những cuộc tấn công nhắm vào Liên Hợp Quốc, Quỹ Nhi đồng Liên Hợp Quốc (UNICEF) và các tổ chức liên quan đến Triều Tiên. Các nhà nghiên cứu bảo mật cũng xác định được mối liên hệ giữa KONNI và DarkHotel.

CISA cảnh báo những email lừa đảo phát tán mã độc KONNI - Ảnh 1.

Khi được cài trên máy tính của nạn nhân, mã độc KONNI có thể đánh cắp một lượng lớn thông tin, nhật ký tổ hợp phím (log keystrokes), chụp ảnh màn hình, lấy cắp dữ liệu và nội dung trong vùng nhớ tạm từ các trình duyệt như Chrome, Firefox, Opera và thực thi mã tùy ý.

Trong một cảnh báo mới được công bố, CISA cảnh báo về những email phát tán các tệp tin Microsoft Word có chứa mã macro của ứng dụng lập trình Visual Basic được thiết kế để tìm và cài đặt phần mềm độc hại KONNI.

CISCA giải thích rằng, mã macro được thiết kế để thay đổi màu phông chữ nhằm đánh lừa nạn nhân truy nhập tới nội dung cho phép, kiểm tra xem kiến trúc hệ thống là 32 bit hay 64 bit, đồng thời chạy dòng lệnh để tải về các tệp tin bổ sung. Công cụ dữ liệu chứng thực CertUtil được sử dụng để tải xuống các tệp tin từ xa.

Một tệp tin văn bản từ vị trí xa được tải xuống sau đó và được CertUtil giải mã và lưu dưới dạng tệp tin .BAT, được thực thi sau khi tệp tin văn bản được xóa bỏ.

Theo CISA, thông tin mà KONNI có thể thu thập bao gồm địa chỉ IP, tên người dùng, danh sách các tiến trình đang chạy cũng như thông tin chi tiết trên hệ điều hành, ổ đĩa được kết nối máy chủ và tên máy tính.

Cơ quan này cũng đã công bố danh sách những kỹ thuật MITRE ATT&CK (một framework về kỹ thuật - chiến thuật - chiến lược tấn công của tin tặc dựa vào những tình huống thực tế) được liên kết với KONNI cũng như những chữ ký Snort dành cho những nhà quản lý sử dụng để phát hiện các khai thác KONNI.

Để bảo vệ khỏi mối đe dọa này, người dùng và những người quản trị viên nên đảm bảo hệ thống được cập nhật, sử dụng các giải pháp chống virus trên thiết bị của họ. Bên cạnh đó, người dùng, quản trị viên cũng tránh mở các tệp tin đính kèm trên email từ những nguồn không xác định và nên thực hiện các chính sách liên quan đến quyền của người dùng, mật khẩu, các dịch vụ được phép, tải xuống phần mềm và giám sát hành vi của người dùng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Cảnh báo email lừa đảo phát tán mã độc KONNI
POWERED BY ONECMS - A PRODUCT OF NEKO