Nhóm tấn công mạng APT37 sử dụng backdoor Dolphin mới để nhằm mục tiêu vào Hàn Quốc

0
0

- Nhóm tấn công mạng APT37 (hay còn gọi là ScarCruft, InkySquid, Reaper, Ricochet Chollima) thường có mục tiêu nhằm vào cơ quan chính phủ, các nhà ngoại giao, tổ chức tin tức liên quan đến các vấn đề của Triều Tiên. Nhóm này được biết đến hoạt động từ năm 2012.

APT37 trước đây sử dụng backdoor có tên là BLUELIGHT. Gần đây, các chuyên gia phát hiện ra backdoor thứ 2 tinh vi hơn có tên là Dolphin, được gửi đến nhóm mục tiêu nhỏ thông qua BLUELIGHT, dấu hiệu của một hoạt động gián điệp có mục tiêu cao.

Trong khi BLUELIGHT thực hiện trinh sát cơ bản và đánh giá máy bị xâm nhập sau khi khai thác, Dolphin tinh vi hơn và chỉ được triển khai thủ công đối với mục tiêu có chọn lọc.

 

Backdoor Dolphin được cho là đã trải qua một loạt cải tiến tính năng mang lại cho nó nhiều khả năng tránh bị phát hiện hơn.

Dolphin có nhiều khả năng gián điệp, bao gồm giám sát các ổ đĩa và thiết bị di động, đồng thời trích xuất các tệp tin, keylogging, chụp ảnh màn hình, đánh cắp thông tin đăng nhập từ trình duyệt. Dolphin được cho là triển khai có chọn lọc với phần mềm độc hại sử dụng các dịch vụ đám mây (cloud services) như Google Drive để đánh cắp dữ liệu.

Tháng 4 năm 2022, các chuyên gia cho biết đã phát hiện một cuộc tấn công lừa đảo trực tuyến nhằm vào các nhà báo ở Hàn Quốc với mục tiêu cuối cùng là triển khai phần mềm độc hại có tên là GOLDBACKDOOR.

Các chuyên gia khuyên rằng người dùng cần luôn sẵn sàng các phương án phòng tránh những mối đe dọa như trên, vì theo thời gian các nhóm tấn công không ngừng phát triển và cải tiến công cụ tấn công cũng như chiến thuật tấn công ngày càng tinh vi hơn.

PV


Ý kiến bạn đọc


Mỹ tiếp tục đưa ra báo cáo nhân quyền thiếu khách quan về Việt Nam

(VnMedia) - Bảo vệ và thúc đẩy quyền con người là chính sách nhất quán của Nhà nước Việt Nam. Việt Nam luôn xem con người là trung tâm, là động lực của quá trình Đổi mới và công cuộc phát triển đất nước, và luôn nỗ lực vì mục tiêu nâng cao đời sống, quyền thụ hưởng của người dân, không để ai bị bỏ lại phía sau.

Bất kỳ nỗ lực nào nhằm bắt giữ Tổng thống Putin đều là lời tuyên chiến với Nga

(VnMedia) - Bất kỳ nỗ lực nào nhằm bắt giữ Tổng thống Vladimir Putin sau khi Tòa án Hình sự Quốc tế (ICC) ban hành lệnh bắt giữ người đứng đầu Điện Kremlin đều sẽ được coi là lời tuyên chiến chống lại Nga, cựu Tổng thống Nga Dmitry Medvedev hôm qua (23/3) đã tuyên bố đầy cứng rắn như vậy.

Phát hiện người đàn ông sử dụng thẻ nhà báo giả

(VnMedia) - Trong quá trình tuần tra, kiểm soát giao thông trên tuyến đường Hai Bà Trưng, quận Lê Chân, Hải Phòng, Tổ công tác của Đội Cảnh sát giao thông trật tự Công an quận Lê Chân đã phát hiện Đàm Mạnh Ninh (44 tuổi, trú tại Hải An, Hải Phòng) sử dụng thẻ nhà báo giả...

Thủ tướng chỉ thị đẩy mạnh phân bổ, giải ngân vốn đầu tư công

(VnMedia)- Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Chỉ thị số 08/CT-TTg ngày 23/3/2023 về các nhiệm vụ, giải pháp trọng tâm đẩy mạnh phân bổ, giải ngân vốn đầu tư công, 03 Chương trình mục tiêu quốc gia năm 2023, thực hiện Chương trình phục hồi và phát triển kinh tế - xã hội.

Từ ngày mai, 25/3, Bắc Bộ trời chuyển mát

(VnMedia) - Theo Trung tâm khí tượng thủy văn quốc gia, Bắc Bộ ngày 24/3 đêm có mưa rào và dông vài nơi; ngày nắng, có nơi nắng nóng, riêng Sơn La, Hòa Bình có nắng nóng; từ chiều tối và đêm vùng núi Việt Bắc và Đông Bắc có mưa rào và dông rải rác. Ngày 25/3: có mưa rào và dông rải rác; trời chuyển mát.