Nhóm tấn công APT Turla triển khai backdoor mới thông qua cơ sở hạ tầng cũ trước đây

0
0

- Kể từ khi bắt đầu cuộc xâm lược quân sự của Nga và Ukraine vào tháng 2 năm 2022, các chuyên gia đã phát hiện và liên kết một chuỗi các hoạt động do thám và lừa đảo thông tin xác thực nhằm mục tiêu vào Ukraine là do nhóm Turla đứng sau.

Vào tháng 7 năm 2022, Google cũng công bố rằng Turla đã tạo một ứng dụng Android độc hại để đối tượng tấn công thực hiện các cuộc tấn công từ chối dịch vụ nhằm vào các trang web của Nga.

Gần đây, nhóm APT Turla bị phát hiện đang sử dụng cơ sở hạ tầng tấn công có phần mềm độc hại đã được sử dụng hàng chục năm nhằm mục đích cung cấp các công cụ do thám và backdoor mới. Turla đã lén lút sử dụng các phần mềm độc hại cũ hơn làm cơ chế phân phối phần mềm độc hại, bao gồm cả việc lợi dụng ANDROMEDA lây lan qua các khóa USB bị nhiễm. Phần mềm này là một công cụ để giành quyền truy cập ban đầu vào mục tiêu.

Ảnh minh họa
Ảnh minh họa

Theo các chuyên gia bảo mật, một thanh USB bị nhiễm virus đã được cắm vào một tổ chức Ukraine vào tháng 12 năm 2021, dẫn đến việc triển khai một phần mềm ANDROMEDA kế thừa trên máy chủ khi khởi chay một liên kết độc hại (.LNK) giả mạo tệp dưới dạng một thư mục trong ổ USB. Sau đó, đối tượng tấn công sử dụng lại một trong những tên miền không hoạt động thuộc cơ sở hạ tầng C&C không còn tồn tại của ANDROMEDA (được đăng kí vào tháng 1 năm 2022) để lập hồ sơ nạn nhân bằng cách sử dụng KOPILUWAK dropper.

Kỹ thuật mới mà Turla sử dụng đã xác nhận rằng quyền sở hữu các miền đã hết hạn được sử dụng phần mềm độc hại được phân phối rộng rãi, có động cơ tài chính và có thể cho phép thực hiện các hoạt động tấn công khác với các mục tiêu khác nhau. Hơn nữa việc sử dụng phần mềm độc hại và cơ sở hạ tầng cũ sẽ giúp đối tượng tấn công tránh bị phát hiện và tăng khả năng tấn công thành công vì thường các chuyên gia và các nhà quản trị viên sẽ bỏ qua và không có biện pháp phòng tránh các phần mềm độc hại cũ.

PV


Ý kiến bạn đọc


Lời cảm ơn của gia đình Tổng Bí thư Nguyễn Phú Trọng

Chiều 26/7, ông Nguyễn Trọng Trường, đại diện gia đình Tổng Bí thư Nguyễn Phú Trọng đọc Lời cảm ơn của gia đình Tổng Bí thư tại Lễ Truy điệu.

Bức tâm thư của Phu nhân Tổng Bí thư Lào gửi Phu nhân Tổng Bí thư

(VnMedia) - VnMedia xin đăng tải toàn văn bức tâm thư của Phu nhân Tổng Bí thư Lào Naly Sisoulith gửi Phu nhân Tổng Bí thư Nguyễn Phú Trọng, Ngô Thị Mận.

Nhớ về một người Cộng sản chân chính

(VnMedia)- Mỗi khi nghĩ về Tổng Bí thư Nguyễn Phú Trọng là trong tôi hiện lên hình ảnh một người Cộng sản chân chính. Và, lúc này, tôi lại nhớ đến câu chuyện mẹ tôi vẫn kể trong những năm tháng bà còn sống về cha tôi - một người Cộng sản...

Cảnh báo chiêu trò lừa đảo tuyển người mẫu, cầu thủ nhí trên không gian mạng

(VnMedia) - Bộ Công an vừa phát đi cảnh báo về chiêu trò lừa đảo tuyển mẫu nhí, cầu thủ nhí, người đại diện thương hiệu nhằm chiếm đoạt tài sản qua không gian mạng.

Giá vàng đảo chiều tăng mạnh

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (24/7), giá vàng giao ngay tại thị trường New York đã đảo chiều tăng mạnh hơn 13 USD/ounce. Trong nước, chiều qua, giá vàng miếng SJC vẫn duy trì ở mốc gần 80 triệu đồng/lượng ở chiều bán ra.