ictnews Theo Kapersky, công cụ gián điệp Dtrack
đư???c cho là do nhóm hacker Lazarus tạo nên, đang
đư???c dùng
để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa có chứa mã độc.
Theo chuyên gia Kaspersky, Dtrack có thể
đư???c dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc (Ảnh minh họa: Internet)Trong thông tin mới phát ra hôm nay, ngày 26/9, hãng bảo mật Kaspersky cho biết, nhóm nghiên
cứu và phân tích toàn cầu của Kaspersky đã phát hiện một công cụ gián điệp chưa từng
đư???c xác định trước đây
đư???c cài vào các tổ chức tài chính và trung tâm nghiên
cứu của Ấn Độ. Được gọi là Dtrack, công cụ gián điệp này
đư???c cho là do nhóm Lazarus tạo nên, đang
đư???c dùng
để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.Trước đó, năm 2018, các nhà nghiên
cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc
đư???c tạo ra
để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng.Sau những cuộc điều tra mở rộng, các nhà nghiên
cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, tuy nhiên các mẫu này rõ ràng không nhắm đến các máy ATM. Thay vào đó, các chức năng
đư???c liệt kê xác định rằng các phần mềm này là công cụ gián điệp, nay
đư???c biết đến với tên Dtrack.Hơn thế, theo Kaspersky, 2 dòng phần mềm độc hại này không những có sự tương đồng với nhau mà còn với chiến dịch DarkSeoul năm 2013, có liên hệ đến Lazarus, một nhóm có tiếng thực hiện các cuộc t?
??n c??ng có chủ đích chịu trách nhiệm cho nhiều hoạt động gián điệp mạng và các cuộc t?
??n c??ng mạng. Chuyên gia Kaspersky phân tích, Dtrack có thể
đư???c dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc. Tội phạm sau đó có thể thực hiện các hoạt động t?
??n c??ng khác nhau như tải lên/xuống các tập tin và thực hiện các quy trình quan trọng.Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, đồng thời, các tổ chức này cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống. Nếu
đư???c cài cắm thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.Theo nhà nghiên
cứu Konstantin Zykov, thành viên Nhóm nghiên
cứu và phân tích toàn cầu của Kaspersky, nhóm hacker Lazarus là một tổ chức khá bất thường. Một mặt, cũng như các tổ chức tương tự, Lazarus tập trung vào việc thực hiện các hoạt động gián điệp mạng hoặc phá hoại. Mặt khác, người ta còn phát hiện rằng tổ chức này gây ảnh hưởng lên các cuộc t?
??n c??ng rõ ràng nhắm đến việc đánh cắp tiền. Việc làm này khá lạ đối với một nhóm đe dọa có danh tiếng như Lazarus, bởi nhìn chung các tổ chức khác không có động cơ tài chính trong hoạt động của họ.“Số lượng lớn mẫu Dtrack tìm
đư???c cho thấy rằng Lazarus là một trong những tổ chức t?
??n c??ng có chủ đích hoạt động năng nổ nhất, thường xuyên phát triển và tiến h?
?a các mối đe dọa trong một nỗ lực gây ảnh hưởng đến các ngành có quy mô lớn. Việc thực thi thành công Dtrack RAT chứng tỏ rằng ngay cả khi một mối nguy dường như biến mất, nó vẫn có khả năng xuất hiện trở lại trong một hình thái khác
để t?
??n c??ng mục tiêu mới. Thậm chí các trung tâm nghiên
cứu hay tổ chức tài chính hoạt động chỉ trong lĩnh vực thương mại và không có liên kết gì với chính phủ cũng nên cân nhắc khả năng bị t?
??n c??ng bởi một tổ chức đe dọa tinh vi và chuẩn bị sẵn sàng
để ứng phó”, nhà nghiên
cứu Konstantin Zykov nhận xét.Để tránh bị t?
??n c??ng bởi phần mềm độc hại như Dtrack RAT, Kaspersky khuyến cáo các tổ chức cần sử dụng phần mềm theo dõi lưu lượng traffic cũng như sử dụng các giải phép an ninh đã
đư???c chứng nhận với công nghệ phát hiện đe dọa dựa trên hành vi. Bên cạnh đó, các tổ chức cũng
đư???c khuyến nghị thực hiện thường xuyên việc kiểm toán an ninh cho hạ tầng IT của tổ chức và thực hiện việc đào tạo thường xuyên về an ninh mạng cho nhân viên.
Nguồn bài viết : Spribe Điện Tử