Nhóm Lazarus lại tấn công các dự án nghiên cứu vắc-xin Covid-19

Hoàng Linh| 07/01/2021 15:01
Theo dõi ICTVietnam trên

Khi đại dịch và các biện pháp giãn cách vẫn chưa có dấu hiệu dừng lại trên toàn thế giới, nhiều bên đang cố gắng tăng tốc độ phát triển vắc-xin bằng bất kỳ phương thức nào. Lợi dụng tình hình đó, nhiều nhóm tin tặc đang tìm cách tấn công để trục lợi.

Khi theo dõi các chiến dịch tấn công của nhóm tin tặc Lazarus nhắm mục tiêu vào nhiều ngành khác nhau, các chuyên gia của Kaspersky đã phát hiện ra rằng cách đây vài tháng, nhóm hacker này đã truy lùng những thực thể liên quan đến Covid-19. Theo đó, hai sự cố tấn công mạng đã được xác định.

Đầu tiên là một vụ tấn công nhắm vào cơ quan Bộ Y tế. Hai máy chủ Windows của tổ chức đã bị phần mềm độc hại tinh vi xâm nhập vào ngày 27/10/2020. Phần mềm độc hại được Kaspersky biết đến có tên là "wAgent". Phân tích kỹ hơn cho thấy wAgent có cùng cơ chế lây nhiễm với phần mềm độc hại mà nhóm Lazarus đã sử dụng trước đó trong các cuộc tấn công vào những doanh nghiệp tiền điện tử.

Vụ tấn công thứ hai liên quan đến một công ty dược phẩm. Theo kết quả đo từ xa của Kaspersky, công ty này đã bị tấn công mạng vào ngày 25/9/2020. Công ty này đang phát triển vắc-xin Covid-19, và cũng là đơn vị được ủy quyền sản xuất và phân phối vắc-xin.

Lần này, nhóm tin tặc đã phát tán mã độc Bookcode, trước đó được một nhà cung cấp bảo mật thông báo là có kết nối với Lazarus trong cuộc tấn công chuỗi cung ứng vào một công ty phần mềm Hàn Quốc. Các nhà nghiên cứu của Kaspersky cũng quan sát thấy nhóm Lazarus đã từng phát tán phần mềm độc hại Bookcode để xâm phạm các website hoặc thực hiện tấn công lừa đảo.

Cả wAgent và Bookcode được sử dụng trong hai cuộc tấn công đều có những chức năng tương tự nhau (như là vai trò đầy đủ của một cửa hậu. Sau khi tấn công, người vận hành mã độc có thể kiểm soát máy của nạn nhân theo bất kỳ cách nào họ muốn.

Nhóm Lazarus lại nhúng tay tấn công nghiên cứu vắc-xin Covid-19 - Ảnh 1.

Mối quan hệ giữa những vụ tấn công Lazarus thực hiện gần đây

Với những điểm trùng hợp được ghi nhận, các nhà nghiên cứu của Kaspersky tin rằng cả hai sự cố đều có liên quan đến nhóm Lazarus. Nghiên cứu vẫn đang được tiếp tục.

Chuyên gia bảo mật của Kaspersky Seongsu Park nhận định: "Hai vụ tấn công này cho thấy mối quan tâm của nhóm Lazarus đối với thông tin tình báo liên quan đến Covid-19. Mặc dù nhóm tin tặc chủ yếu được biết đến với các hoạt động tài chính, nhưng cần lưu ý rằng Lazarus cũng có thể thực hiện các nghiên cứu chiến lược. Chúng tôi cho rằng tất cả tổ chức hiện đang tham gia vào những hoạt động như nghiên cứu vắc-xin hoặc xử lý khủng hoảng nên cảnh giác cao độ đối với các cuộc tấn công mạng".

Các sản phẩm của Kaspersky đã phát hiện phần mềm độc hại wAgent là HEUR:Trojan.Win32.Manuscrypt.gen và Trojan.Win64.Manuscrypt.bx. Phần mềm độc hại Bookcode được phát hiện là Trojan.Win64.Manuscrypt.ce.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT hướng dẫn đầu tư CNTT sử dụng nguồn vốn ngân sách Nhà nước
    Việc ban hành 2 Thông tư, hành lang pháp lý cho hoạt động đầu tư ứng dụng công nghệ thông tin, thuê dịch vụ công nghệ thông tin sử dụng nguồn vốn ngân sách Nhà nước cơ bản đầy đủ, tạo thuận lợi cho các bộ, ngành, địa phương, cơ quan, đơn vị đẩy mạnh chuyển đổi số trong giai đoạn tới.
  • Các dự đoán về AI năm 2025
    Năm 2024, chúng ta thấy trí tuệ nhân tạo (AI) đã chuyển từ giai đoạn thí điểm sang ứng dụng thương mại. Sang năm 2025, AI sẽ mở rộng triển khai toàn diện tại các doanh nghiệp.
  • 5 năm chuyển đổi số quốc gia
    Việt Nam là một quốc gia đầu tiên trên thế giới ban hành chương trình chuyển đổi số quốc gia, đưa Việt Nam trở thành quốc gia có nhận thức về chuyển đổi số, song hành cùng các quốc gia tiên tiến.
  • Chuyển đổi ngành công nghiệp viễn thông bằng trí tuệ nhân tạo
    Việc triển khai AI trên quy mô lớn và chuyển đổi sang các tổ chức gốc AI có thể là chìa khóa để thúc đẩy tăng trưởng và đổi mới cho các công ty viễn thông
  • Hải Phòng giải bài toán mục tiêu đảm bảo cung cấp DVCTT toàn trình
    Năm 2025, TP. Hải Phòng sẽ quyết tâm hoàn thành mục tiêu cung cấp, sử dụng hiệu quả các thủ tục hành chính đủ điều kiện toàn trình trên Cổng dịch vụ công quốc gia.
  • Đổi mới, sáng tạo, tăng tốc, bứt phá, đưa đất nước vững bước tiến vào Kỷ nguyên vươn mình, phát triển giàu mạnh, văn minh, thịnh vượng của dân tộc
    Nhân dịp đón Năm Mới 2025, Thủ tướng Chính phủ Phạm Minh Chính có bài viết "Đổi mới, sáng tạo, tăng tốc, bứt phá, đưa đất nước vững bước tiến vào Kỷ nguyên vươn mình, phát triển giàu mạnh, văn minh, thịnh vượng của dân tộc". Tạp chí TT&TT trân trọng giới thiệu toàn văn bài viết của Thủ tướng.
  • Khẳng định vị thế Việt Nam trong dòng chảy thời đại
    Năm 2024 ghi nhiều dấu ấn trong sự nghiệp xây dựng và phát triển đất nước, là năm có những chuyển động mạnh mẽ, tích cực, tạo ra luồng gió mới trong hầu hết các hoạt động của đời sống xã hội, tạo tiền đề quan trọng để cả nước bứt phá, tăng tốc hoàn thành các mục tiêu đã đề ra, vững vàng tiến vào kỷ nguyên mới ngay sau Đại hội XIV của Đảng. Nhân dịp đón năm mới 2025, Chủ tịch nước Lương Cường đã dành thời gian trả lời phỏng vấn của Thông tấn xã Việt Nam.
  • Hy Lạp triển khai ứng dụng giúp bảo vệ trẻ em trên mạng
    Ngày 30/12, Hy Lạp đã công bố kế hoạch tăng cường quyền giám sát của phụ huynh đối với việc sử dụng thiết bị di động của trẻ em vào năm 2025 thông qua một ứng dụng do chính phủ điều hành.
  • Các xu hướng khai thác zero-day hàng đầu trong năm 2024
    Các lỗ hổng chưa được vá luôn là những điểm yếu để tin tặc xâm nhập vào hệ thống CNTT của doanh nghiệp. Hoạt động của tội phạm mạng xung quanh lỗ hổng zero-day cho thấy các xu hướng chính mà bộ phận an ninh mạng cần lưu ý.
  • VNPT 2024: Những dấu ấn nổi bật
    Không chỉ giữ vững thị phần với các dịch vụ trọng điểm, đạt mức tăng trưởng 7% so với cùng kỳ, năm 2024, Tập đoàn Bưu chính viễn thông Việt Nam (VNPT) còn ghi dấu ấn với nhiều hoạt động ý nghĩa, khẳng định trách nhiệm với cộng đồng.
Nhóm Lazarus lại tấn công các dự án nghiên cứu vắc-xin Covid-19
POWERED BY ONECMS - A PRODUCT OF NEKO