Nhóm tấn công APT36 nhằm mục tiêu vào chính phủ Ấn Độ với phần mềm độc hại mới

0
0

- Trong năm 2022, nhóm tấn công APT36 (hay còn gọi là Transparent Tribe) đã hoạt động với CrimsonRAT, ObliqueRAT và một số phần mềm độc hại tùy chỉnh khác. Gầnđây, một chiến dịch tấn công mới của nhóm này đã bị phát hiện sử dụng công cụ lọc dữ liệu mới có tên là Limepad.

APT36 lợi dụng quảng cáo của Google với mục đích phân phối các phiên bản trojan độc hại. Đối tượng tấn công chiếm quyền kiểm soát một số cửa hàng ứng dụng của bên thứ 3 và sử dụng chúng như một cổng để chuyển hướng người dùng đến các miền độc hại.

Nhóm sử dụng công cụ Limepad để lấy cắp dữ liệu từ máy chủ bị nhiễm. Nó có dạng mô-đun và chứa nhiều thư viện Python tùy chỉnh.

 

Chiến dịch lần này nhằm mục tiêu vào nhân viên và các tổ chức chính phủ Ấn Độ. APT36 đã đăng kí một số miền giả mạo các trang web của tổ chức chính phủ Ấn Độ để khởi động các cuộc tấn công lừa đảo, thu thập thông tin xác thực.

Các tên miền này mạo danh trang đăng nhập Kavach NIC (Trung tâm Tin học Quốc gia) hoặc các tổ chức chính phủ khác. Nó chuyển hướng nạn nhân đến các miền độc hại khi người dùng truy cập từ địa chỉ IP của Ấn Độ.

Mặc dù Limepad đang trong giai đoạn phát triển ban đầu, nhưng các chuyên gia cho rằng với các chức năng chính của nó, Limepad có thể trở thành phần mềm độc hại được lựa chọn để thiết lập quyền truy cập lâu dài vào mạng mục tiêu. Việc sử dụng quảng cáo độc hại, thu thập thông tin đăng nhập và các cuộc tấn công lừa đảo cho thấy Limepad có thể được sử dụng với các động cơ cao hơn.

Phạm Lê


Ý kiến bạn đọc


Nhiều người vẫn bị lừa bởi chiêu trò thanh toán đơn hàng nhận "hoa hồng"

(VnMedia) - Mặc dù các cơ quan chức năng liên tục cảnh báo, nhưng nhiều người vẫn bị lừa bởi chiêu trò làm cộng tác viên online thanh toán đơn hàng để nhận hoa hồng. Với lời quảng cáo việc nhẹ lương cao, chỉ cần ngồi một chỗ vẫn có thể kiếm tiền, nhiều nạn nhân đã sập bẫy thủ đoạn này.

Thí điểm "Sổ sức khỏe điện tử" phục vụ tích hợp trên ứng dụng VNelD

(VnMedia) -  Ngày 21/5/2024, Bộ Y tế đã ban hành Quyết định số 1332/QĐ-BYT về việc ban hành "Sổ sức khỏe điện tử" phục vụ tích hợp trên ứng dụng VNeID.

Giá vàng thế giới đột ngột giảm sâu

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (23/5 - theo giờ Việt Nam), giá vàng giao ngay tại thị trường New York tiếp tục có thêm một phiên giảm sâu, tới 39,97 USD/ounce, tương đương 1,65%,

Ở nơi bệnh viện không giấy tờ

(VnMedia) - Tại Bệnh viện Đa khoa Phúc Yên, tỉnh Vĩnh Phúc, bệnh nhân đến khám không cần phải chờ xếp hàng lấy số, khi tái khám không cần mang theo hồ sơ bệnh án và các giấy tờ, bác sỹ không cầm mang trên tay những tập bệnh án dày để tra cứu...

Thanh toán không dùng tiền mặt tăng gần 57%

(VnMedia) - Theo số liệu thống kê, trong Quý I/2024, hoạt động thanh toán không dùng tiền mặt (TTKDTM) tiếp tục đạt được những kết quả tích cực so với cùng kỳ. Giao dịch TTKDTM tăng 56,57% về số lượng và 31,35% về giá trị; qua kênh internet tăng 48,81% về số lượng và 25,73% về giá trị.