Nhóm tấn công APT Earth Kitsune triển khai backdoor WhiskerSpy trong các cuộc tấn công mới

0
0

- Nhóm tấn công có tên là Earth Kitsune đã được phát hiện đang triển khai backdoor WhiskerSpy trong các cuộc tấn công Social engineering.

Kể từ năm 2019, Earth Kitsune đã phát tán các mã độc nhằm vào nhiều website ở Triều Tiên và khai thác các lỗ hổng bảo mật trong Google Chrome, Internet Explorer để kích hoạt các chuỗi lây nhiễm.

Gần đây, các chuyên gia đã công bố rằng Earth Kitsune đang chuyển hướng sang các cuộc tấn công Social engineering để đánh lừa người dùng truy cập vào các trang web độc hại. Nhóm nhằm mục tiêu vào các tổ chức khác nhau trên khắp Triều Tiên, Brazil, Trung Quốc, Nhật Bản...

Ảnh minh họa
Ảnh minh họa

Cuối năm 2022, Earth Kitsune đã tấn công vào một trang web của Triều Tiên thông qua backdoor WhiskerSpy. Khi người dùng vào xem video trên trang web sẽ hiển thị thông báo lỗi giả mạo để lừa người dùng tải xuống mã độc được ngụy trang dưới dạng Advanced Video Codec - AVC1.

Các trang web đã được cấu hình để phát tán các mã độc cho người dùng truy cập thông qua các địa chỉ IP được đặt tại Thẩm Dương (Trung Quốc), Nagoya (Nhật Bản), Brazil. Điều này làm cho cuộc tấn khó bị phát hiện.

Earth Kitsune đã lợi dụng lỗ hổng chiếm quyền điều khiển Dynamic Library Link (DLL) trong OneDrive và tiện ích mở rộng của Google Chrome để cài cắm mã độc mỗi khi trình duyệt web được khởi chạy. Backdoor WhiskerSpy cho phép đối tượng tấn công xóa, liệt kê, tải xuống tệp lệnh, chụp ảnh màn hình, chèn mã sell và thực thi mã tùy ý.

Để phòng tránh các cuộc tấn công như vậy, các cơ quan, tổ chức cần tăng cường kiểm tra, rà soát và sẵn sàng các phương án xử lý kịp thời khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

PV


Ý kiến bạn đọc


Đảm bảo tuyệt đối an ninh, an toàn Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

(VnMedia) - Lực lượng Công an các đơn vị và Công an tỉnh Điện Biên đã đảm bảo quân số, trang thiết bị, cơ sở vật chất, đảm bảo tuyệt đối an ninh, an toàn Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

Giám sát chặt chẽ biến động giá cả hàng hóa để có kịch bản ứng phó phù hợp

(VnMedia) - Phó Thủ tướng Lê Minh Khái yêu cầu các Bộ, ngành, địa phương giám sát chặt chẽ biến động giá cả hàng hóa thế giới và trong nước để chủ động thực hiện theo thẩm quyền hoặc đề xuất, tham mưu cấp có thẩm quyền các biện pháp, giải pháp, kịch bản ứng phó phù hợp, linh hoạt, kịp thời.

Nắng nóng diện rộng chấm dứt từ ngày mai (5/5)

(VnMedia) - Trung tâm Dự báo Khí tượng Thủy văn Quốc gia cho biết, từ ngày 05/5, nắng nóng diện rộng ở các khu vực trên cả nước có khả năng kết thúc.

Giá vàng thế giới giảm phiên thứ 2 liên tiếp 

(VnMedia) - Chốt phiên làm việc rạng sáng nay (4/5), giá vàng giao ngay tại thị trường New York đã tiếp tục giảm nhẹ hơn 1 USD/ounce. Đây là phiên đi xuống thứ 2 liên tiếp trên thị trường kim loại quý này.

Đánh sập đường dây sản xuất nước giặt giả, thu lời bất chính hàng chục tỷ đồng

(VnMedia) - Một đường dây sản xuất các sản phẩm nước giặt nhãn hiệu “D-nee”, “Fineline”, “Hi Class”, nước rửa bát đĩa nhãn hiệu “LIPON”, nước tẩy “OKAY” giả của Thái Lan với quy mô lớn, thu lời bất chính hàng chục tỷ đồng đã bị lực lượng chức năng tỉnh Thanh Hóa phát hiện, triệt phá.