Tin tặc nhắm vào người dùng di động bằng bẫy Covid-19

Hạnh Tâm| 20/04/2020 14:46
Theo dõi ICTVietnam trên

Các nhà nghiên cứu bảo mật của Lookout (công ty chuyên cung cấp dịch vụ bảo mật cho smartphone) cho biết, gần đây, nhóm tin tặc có liên quan đến Syria đã chuyển sang sử dụng những bẫy chủ đề về Covid-19 trong một chiến dịch giám sát kéo dài.

Được cho là hoạt động từ tháng 1/2018, chiến dịch này nhắm vào những người nói tiếng Ả Rập với hàng chục ứng dụng Android, tuy nhiên, không có ứng dụng nào trong số các ứng dụng này hiện diện chính thức trên kho ứng dụng Google (Google Play). Khả năng nhắm tới những người dùng ở Syria và các khu vực lân cận, các ứng dụng độc hại có các cái tên như "Covid19" "Telegram Covid_19", "Android Telegram", "Threema Arabic,"…

Tin tặc Syrian nhắm mục tiêu vào người dùng di động bằng tin giả về COVID-19  - Ảnh 1.

Tổng cộng đã xác định được 71 ứng dụng Android độc hại, tất cả đều kết nối tới cùng một máy chủ điều khiển và ra lệnh (C&C). Địa chỉ IP của máy chủ được kết nối tới một cơ quan viễn thông Syria, nơi lưu trữ (hosting) của nhóm tin tặc Syrian Electronic Army (SEA).

Các nhà nghiên cứu bảo mật của Lookout đã phát hiện ra nhiều ứng dụng mã độc là các mẫu SpyNote. Mã của 22 ứng dụng có liên quan tới cái tên "Allosh", trước đây đã từng liên kết với SEA. "Allosh" cũng từng được tìm thấy trong các liên quan tới cơ sở hạ tầng của SilverHawk.

Kristin Del Rosso, nhà bảo mật của Lookout cho biết, hồi đầu tháng, SEA đã nhận trách nhiệm về những cuộc tấn công DDoS nhằm truyền thông của Bỉ và đánh sập các trang web của eBay, PayPal vào ngày 7/4/2020.

Trong số 71 ứng dụng độc hại sử dụng trong chiến dịch này có 64 ứng dụng là các phiên bản của SpyNote, một họ phần mềm giám sát thương mại phổ biến. Những ứng dụng còn lại thuộc về các họ SLRat, AndoServer và SandroRat.

Những mẫu AdoServer được sử dụng trong chiến dịch này có thể nhận các lệnh để chụp ảnh màn hình, báo cáo vị trí, nhận danh sách những ứng dụng đã được cài đặt, khởi chạy các ứng dụng, kiểm tra và truy nhập các camera, tạo các tin nhắn, ghi âm thanh, tạo các tệp tin trên bộ nhớ ngoài, hủy bỏ nhật ký cuộc gọi/ tin nhắn SMS/ các liên hệ, liệt kê các tệp tin trong một thư mục cụ thể, gọi/nhắn tin số điện thoại và đọc mức pin nếu thiết bị được cắm sạc.

SLRat ban đầu được quảng cáo trên các diễn đàn ngầm vào tháng 5/2016 dưới dạng một công cụ quản trị Android từ xa, xuất hiện như một phần mềm độc hại Android có thể được sử dụng bởi một số ít các đối thủ.

Theo Lookout, theo dõi từ năm 2016 thì việc sử dụng cả 2 họ AndoServer và SLRat đã tăng đột ngột vào cuối năm 2019. Công ty bảo mật cũng nhấn mạnh rằng sự tồn tại của chiến dịch giám sát này liên quan đến Syria không có gì là đáng ngạc nhiên cả.

Lookout kết luận rằng: "Những tác nhân SilverHawk ban đầu đi vào không gian phần mềm độc hại trên di động bằng cách sử dụng phần mềm giám sát Android thương mại AndroRat trước khi tùy chỉnh và sau đó phát triển công cụ di động riêng của chúng. Điều này tương đồng với các TTP đã được biết đến, là một công cụ gián điệp công khai hay thương mại mới đã được tác nhân chấp nhận và sử dụng như một phần của những nỗ lực giám sát mới và có nhiều khả năng được phát hiện".  

Tháng trước, Lookout đã báo cáo về một chiến dịch giám sát nhắm mục tiêu vào người dùng Android ở Libia với thông tin "mồi nhử" chủ đề Covid-19. Là một phần của cuộc tấn công, tọi phạm mạng đã sử dụng họ phần mềm giám sát thương mại SpyMax được cho là do những kẻ tạo ra SpyNote phát triển.


Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • AI sẽ tác động như thế nào đến an ninh mạng vào năm 2025?
    Từ các hệ thống phòng thủ dựa trên trí tuệ nhân tạo (AI) đến các chiến thuật tấn công bằng phần mềm tống tiền (ransomware) ngày càng tinh vi, năm 2025 đang đặt ra nhiều thách thức và cơ hội mới cho ngành an ninh mạng.
  • Tăng cường hợp tác số với ASEAN và các nước đối thoại
    Từ ngày 16-17/01/2025, Bộ trưởng Nguyễn Mạnh Hùng và đoàn công tác của Bộ Thông tin và Truyền thông đã tham dự Hội nghị Bộ trưởng Số ASEAN lần thứ 5 (ADGMIN-5) được tổ chức tại Bangkok, Thái Lan.
  • Xây dựng Trung tâm tài chính quốc tế TP. HCM - Nhìn từ thành công của Singapore trên góc độ công nghệ và kỹ thuật
    Việt Nam đang có tham vọng xây dựng thành phố Hồ Chí Minh (TP. HCM) và Đà Nẵng thành các trung tâm tài chính quốc tế và khu vực.
  • Hội nghị WEF lần thứ 55: Hợp tác trong kỷ nguyên thông minh
    Nhận lời mời của Nhà sáng lập kiêm Chủ tịch điều hành Diễn đàn Kinh tế thế giới (WEF) Klaus Schwab, Thủ tướng Chính phủ Phạm Minh Chính và Phu nhân cùng đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế thế giới (WEF) tại Davos, Thụy Sĩ và làm việc song phương tại Thụy Sĩ trong hai ngày 21 và 22/1/2025.
  • Đại học Oxford và Viện Nghiên cứu, Bệnh viện Tâm Anh ký hợp tác song phương
    Đại học Oxford và Viện Nghiên cứu Tâm Anh (TAMRI), Hệ thống Bệnh viện Đa khoa Tâm Anh vừa công bố ký kết hợp tác trao đổi nghiên cứu khoa học và đào tạo y khoa. Đây là hợp tác song phương đầu tiên của trường đại học danh tiếng thế giới với một viện nghiên cứu, hệ thống bệnh viện đa khoa uy tín hàng đầu tại Việt Nam.
  • Thủ tướng làm việc với Mạng lưới Đổi mới sáng tạo Việt Nam tại châu Âu
    Nhân chuyến thăm chính thức Cộng hòa Séc, chiều 19/1/2025, giờ địa phương (tối cùng ngày, giờ Hà Nội), Thủ tướng Phạm Minh Chính làm việc với Mạng lưới Đổi mới sáng tạo Việt Nam tại châu Âu (VINEU).
  • Tết còn, còn cơ hội cho sách Tết
    Trong cuốn “Sách mùa xuân xem tết” do NXB Nhật Nam thư quán Dược Phòng xuất bản năm 1933, ở bài mở đầu với tiêu đề “Văn chương với mùa xuân” có viết về thú chơi tết của người Việt như sau: “Coi đó biết chơi xuân là thói quen của người mình, làm người không biết chơi xuân người ta cho là thiệt thòi nhiều lắm”.
  • Chống lại các cuộc tấn công AI bằng phòng thủ AI
    Những kẻ tấn công mạng đang sử dụng AI ngày càng nhiều để tiến hành các cuộc tấn công mạng nhanh hơn, diện rộng hơn và hiệu quả hơn. Do đó, điều quan trọng là các tổ chức phải phản ứng tương tự bằng cách khai thác AI trong các chiến lược phòng thủ an ninh mạng của họ.
  • Sáu nhóm giải pháp trọng tâm truyền thông chính sách về đa văn hóa Việt Nam
    Xây dựng và truyền thông chính sách về hình ảnh văn hóa đất nước và con người Việt Nam mang bản sắc văn hóa dân tộc và những thành tựu phát triển đất nước đến từng người dân trong nước và bạn bè quốc tế hiện nay là nhiệm vụ chiến lược.
  • Hội chợ sách xuân Ất Tỵ: Tết tri thức-sum vầy
    Nhân kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (03/02/1930 - 03/02/2025) và đón Tết Nguyên Đán Ất Tỵ 2025, Hội Xuất bản Việt Nam phối hợp Nhà xuất bản Chính trị quốc gia Sự thật, Nhà xuất bản Giáo dục Việt Nam, Ủy ban nhân dân quận Hoàn Kiếm, Ủy ban nhân dân phường Trần Hưng Đạo và Công ty Cổ phần Phát triển Giải pháp Giáo dục Vivi Education tổ chức chương trình Hội chợ sách xuân 2025 với chủ đề "Tết tri thức - sum vầy".
Tin tặc nhắm vào người dùng di động bằng bẫy Covid-19
POWERED BY ONECMS - A PRODUCT OF NEKO