Trang tin tức Middle East Eye bị tấn công phát tán phần mềm độc hại

TH| 18/11/2021 16:16
Theo dõi ICTVietnam trên

Mới đây, trang tin tức của Anh Middle East Eye đã bị tấn công và sử dụng để phát tán phần mềm độc hại, nhằm kiểm soát thiết bị của những người truy cập trang web này.

Theo báo cáo của NBC News, công ty an ninh mạng ESET đã phát hiện thấy một cơ quan chính phủ nước ngoài đứng sau vụ tấn công vào nền tảng tin tức trực tuyến Middle East Eye ở London. Cụ thể, tin tặc đã cài đặt phần mềm độc hại trên trang Middle East Eye để kiểm soát máy tính của những người chỉ truy cập vào trang web này.

Trong khi đó, bản tin của Vice cũng cho biết trang web bị tấn công là một nền tảng tin tức độc lập, tập trung chủ yếu vào các câu chuyện liên quan đến châu Phi và Trung Đông.

Watering hole là phương thức tấn công có chủ đích vào các tổ chức/doanh nghiệp thông qua việc lừa người dùng truy cập vào các trang web chứa phần mềm độc hại.

Tin tặc thường nhắm đến các trang web có nhiều người truy cập, các trang web đen hoặc tạo ra các trang web riêng để lừa người dùng, trong đó cố ý chèn vào website các mã khai thác liên quan đến các lỗ hổng trình duyệt. Nếu truy cập vào website, các phần mềm độc hại này sẽ được thực thi và lây nhiễm vào máy tính của người dùng.

Theo các chuyên gia an ninh mạng, hình thức của cuộc tấn công là "watering hole", trong đó kẻ tấn công sẽ bắt đầu chiếm các trang web hợp pháp để tấn công thiết bị của bất kỳ khách truy cập nào.

Cuộc tấn công rất tinh vi cho phép kẻ tấn công xác định các đặc điểm của những cá nhân đã truy cập trang web, bao gồm loại trình duyệt và hệ điều hành họ đang sử dụng. Trong một số trường hợp, kẻ tấn công còn có thể khởi chạy một phương thức khai thác cho phép họ tiếp quản máy tính của một mục tiêu riêng lẻ.

Tuy nhiên, ESET lưu ý cuộc tấn công watering hole nhằm vào trang tin tức nói trên chỉ nhắm mục tiêu đến một số người dùng cụ thể. Matthie Faou, nhà nghiên cứu từ công ty bảo mật ESET, cho Vice biết tin tặc đứng sau vụ tấn công "rất cẩn thận trong việc lựa chọn các mục tiêu".

Các nhà nghiên cứu bảo mật cũng tiết lộ rằng nhóm của họ không lấy được bản sao của phần mềm độc hại, do đó không phát hiện được những mục tiêu chính xác của cuộc tấn công.

ESET cho biết, theo điều tra của mình, công ty có trụ sở tại Israel là Candiru đã thực hiện các cuộc tấn công nhằm vào trang tin Middle East Eye. Điều đáng chú ý là Candiru đã bị Bộ Thương mại Mỹ cho vào danh sách đen ngày 3/11 với cáo buộc cung cấp phần mềm gián điệp cho các chính phủ nước ngoài.

Trên thực tế, nghiên cứu an ninh mạng của Microsoft phối hợp với Trung tâm nghiên cứu Citizen Lab thuộc Đại học Toronto cũng đã phát hiện ra rằng Candiru có vai trò trong các vụ tấn công chống lại các nhà hoạt động nhân quyền trên toàn cầu./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Trang tin tức Middle East Eye bị tấn công phát tán phần mềm độc hại
POWERED BY ONECMS - A PRODUCT OF NEKO