Nhóm tấn công APT Gamaredon tấn công Ukraine thông qua Telegram

0
0

- Gần đây, Gamaredon tiếp tục được phát hiện nhằm vào Ukraine thông qua các cuộc tấn công sử dụng ứng dụng nhắn tin phổ biến Telegram.

Cơ sở hạ tầng mạng của nhóm dựa vào các tài khoản Telegram với nhiều giai đoạn để lập hồ sơ nạn nhân và xác định vị trí địa lý, sau đó dẫn nạn nhân đến máy chủ giai đoạn tiếp theo.

Theo các chuyên gia nghiên cứu phát hiện, một kênh Telegram mã hóa cứng được sử dụng để lấy địa chỉ IP của máy chủ lưu trữ phần mềm độc hại.  Mẫu từ xa được thiết kế để tìm nạp tập lệnh VBA, tệp lệnh này sẽ thả tệp VBScript sau đó kết nối với địa chỉ IP được chỉ định trong lệnh.

Ảnh minh họa
Ảnh minh họa

Telegram để tìm nạp giai đoạn tiếp theo - tập lệnh PowerShell lần lượt tiếp cận với một địa chỉ IP khác để lấy tệp PHP.  Tệp PHP này có nhiệm vụ liên hệ với một kênh Telegram khác để truy xuất địa chỉ IP thứ 3 chứa payload cuối cùng, đây là phần mềm độc hại đánh cắp thông tin.

Nhóm thay đổi địa chỉ IP một cách linh hoạt, điều này khiến việc tự động hóa phân tích thông qua các kỹ thuật sandbox.

Việc các địa chỉ IP bị nghi ngờ chỉ thay đổi trong giờ làm việc ở Đông Âu cho thấy rõ ràng rằng đối tượng tấn công hoạt động từ một điểm và rất có thể thuộc về một đơn vị mạng tấn công triển khai các hoạt động độc hại nhằm vào Ukraine.

PV


Ý kiến bạn đọc


U23 Việt Nam khởi đầu thuận lợi tại giải châu Á 2024

(VnMedia) - Cú đúp của Vĩ Hào và pha lập công của Văn Tùng đã giúp U23 Việt Nam đánh bại U23 Kuwait với tỷ số 3-1 ở trận ra quân tại bảng D, giải U23 châu Á 2024.

Giá vàng bất ngờ giảm sâu sau nhiều phiên tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (18/4) tại thị trường New York, giá vàng giao ngay đã bất ngờ giảm sâu tới hơn 16 USD/ounce. Trong khi đó, giá vàng nhẫn tròn trơn cũng rơi xuống dưới mức 77 triệu đồng/lượng.

Người dân cần làm gì để tránh "sập bẫy" lừa cài đặt ứng dụng VNeID?

(VnMedia) - Để chủ động phòng ngừa và tránh bị mắc bẫy lừa đảo, cơ quan Công an khuyến cáo người dân chỉ cài đặt ứng dụng VNeID từ nguồn chính thống, tuyệt đối không cài đặt ứng dụng VNeID từ nguồn ngoài, các đường link lạ...

Trực tiếp trên MyTV: Tuyển Việt Nam ra quân tại giải U23 châu Á 2024

(VnMedia) - Chạm trán đối thủ vừa tầm là U23 Kuwait, thầy trò HLV Hoàng Anh Tuấn đặt mục tiêu giành chiến thắng, qua đó “mở hàng” thuận lợi ở giải U23 châu Á 2024 và hướng tới cạnh tranh tấm vé dự Olympic Paris 2024. Người hâm mộ theo dõi toàn bộ giải U23 châu Á trên truyền hình MyTV.

Người dùng iPhone được cảnh báo tắt tính năng iMessage tạm thời để tránh bị hack

(VnMedia) - Ví tiền điện tử Trust Wallet thuộc sở hữu của sàn giao dịch tiền điện tử Binance đã cảnh báo người dùng iOS về lỗ hổng bảo mật trên tính năng nhắn tin iMessage mà tin tặc có thể sử dụng để xâm nhập bất hợp pháp (hack) iPhone của họ mà không cần bất kỳ tương tác nào với họ.