Nhóm tấn công APT Gamaredon tấn công Ukraine thông qua Telegram

0
0

- Gần đây, Gamaredon tiếp tục được phát hiện nhằm vào Ukraine thông qua các cuộc tấn công sử dụng ứng dụng nhắn tin phổ biến Telegram.

Cơ sở hạ tầng mạng của nhóm dựa vào các tài khoản Telegram với nhiều giai đoạn để lập hồ sơ nạn nhân và xác định vị trí địa lý, sau đó dẫn nạn nhân đến máy chủ giai đoạn tiếp theo.

Theo các chuyên gia nghiên cứu phát hiện, một kênh Telegram mã hóa cứng được sử dụng để lấy địa chỉ IP của máy chủ lưu trữ phần mềm độc hại.  Mẫu từ xa được thiết kế để tìm nạp tập lệnh VBA, tệp lệnh này sẽ thả tệp VBScript sau đó kết nối với địa chỉ IP được chỉ định trong lệnh.

Ảnh minh họa
Ảnh minh họa

Telegram để tìm nạp giai đoạn tiếp theo - tập lệnh PowerShell lần lượt tiếp cận với một địa chỉ IP khác để lấy tệp PHP.  Tệp PHP này có nhiệm vụ liên hệ với một kênh Telegram khác để truy xuất địa chỉ IP thứ 3 chứa payload cuối cùng, đây là phần mềm độc hại đánh cắp thông tin.

Nhóm thay đổi địa chỉ IP một cách linh hoạt, điều này khiến việc tự động hóa phân tích thông qua các kỹ thuật sandbox.

Việc các địa chỉ IP bị nghi ngờ chỉ thay đổi trong giờ làm việc ở Đông Âu cho thấy rõ ràng rằng đối tượng tấn công hoạt động từ một điểm và rất có thể thuộc về một đơn vị mạng tấn công triển khai các hoạt động độc hại nhằm vào Ukraine.

PV


Ý kiến bạn đọc


Bộ Công an đề nghị người dân sử dụng đường dây nóng phục vụ đảm bảo ANTT

(VnMedia) - Thời gian qua, Công an một số địa phương đã phát hiện và tiến hành xử phạt hành chính đối với các đối tượng chuyển hướng cuộc gọi sai quy định đến đường dây nóng Bộ Công an.

Tăng cường thanh tra tình trạng ngân hàng ép khách mua bảo hiểm

(VnMedia) - Từ cuối năm 2022 đến nay, Cục Quản lý giám sát Bảo hiểm đã tổ chức 4 đoàn thanh tra về bảo hiểm qua ngân hàng. Hiện đang hoàn thiện kết luận thanh tra, trong thời gian ngắn nhất sẽ ban hành kết luận.

40 trường đại học sử dụng IELTS để xét tuyển trong năm 2023

(VnMedia) - ĐH Kinh tế (ĐH Quốc gia Hà Nội), ĐH Thương mại và nhiều trường khác đã thông báo sử dụng chứng chỉ tiếng Anh IELTS để tuyển sinh trong năm 2023.

VinaPhone chính thức khóa chiều gọi đi đối với các thuê bao chưa chuẩn hóa thông tin theo quy định

(VnMedia) - Tính đến ngày 31/3/2023, đã có hơn 500.000 khách hàng thực hiện chuẩn hóa thông tin thuê bao theo thông báo và hướng dẫn của VinaPhone. Tuy nhiên, theo rà soát số liệu trên toàn hệ thống, vẫn còn nhiều khách hàng chưa chuẩn hóa theo quy định…

“Đại chiến” Man City - Liverpool “thắp sáng” thể thao cuối tuần

(VnMedia) - 2 “đại gia” của Ngoại hạng Anh là Man City và Liverpool sẽ đụng độ cuối tuần này. Trong khi đó, Bayern Munich cũng bước vào trận “derby nước Đức” với Dortmund. Khán giả cũng không thể bỏ qua những sự kiện “hot” như giải võ thuật  Lion Championship 2023, giải tennis Miami Open… trên truyền hình MyTV.