Cảnh báo công cụ gián điệp mới tấn công tổ chức tài chính

Thành Luân
Thành Luân
26/09/2019 17:51 GMT+7

Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky đã phát hiện một công cụ gián điệp chưa từng được xác định trước đây, được cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ.

Công cụ độc hại này gọi là Dtrack, được cho là do nhóm Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa (RAT) có chứa mã độc.
Năm 2018, các nhà nghiên cứu của Kaspersky đã phát hiện ra ATMDtrack, phần mềm chứa mã độc được tạo ra để xâm nhập các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ của khách hàng. Sau những cuộc điều tra mở rộng bằng Kaspersky Attribution Engine và nhiều công cụ khác, các nhà nghiên cứu tìm thấy thêm hơn 180 mẫu phần mềm độc hại mới có sự tương đồng về chuỗi mã với ATMDtrack, tuy nhiên các mẫu này rõ ràng không nhắm đến các máy ATM. Thay vào đó, các chức năng được liệt kê xác định rằng các phần mềm này là công cụ gián điệp, nay được biết đến với tên Dtrack.
Dtrack có thể được dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc. Tội phạm sau đó có thể thực hiện các hoạt động tấn công khác nhau như tải lên/xuống các tập tin và thực hiện các quy trình quan trọng.
Các tổ chức nằm trong tầm ngắm của các nhóm đe dọa dùng Dtrack RAT thường có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo, đồng thời, các tổ chức này cũng không thể theo dõi lượng dữ liệu qua lại trong hệ thống. Nếu được cài cắm thành công, phần mềm độc hại có thể liệt kê tất cả các tập tin có sẵn và các quy trình đang chạy, các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.
 Để phòng tránh nguy cơ tấn công này, hãng bảo mật Kaspersky đưa ra các khuyến cáo sau: Sử dụng phần mềm theo dõi lưu lượng traffic như Kaspersky Anti Targeted Attack Platform (KATA). Sử dụng các giải pháp an ninh đã được chứng nhận với công nghệ phát hiện đe dọa dựa trên hành vi như Kaspersky Endpoint Security for Business. Thực hiện thường xuyên việc kiểm toán an ninh cho hạ tầng IT của tổ chức. Thực hiện việc đào tạo thường xuyên về an ninh mạng cho nhân viên.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.