Nhóm tấn công mạng APT Trung Quốc sử dụng các công cụ nguồn mở để nhằm mục tiêu vào Đông Á

0
0

- Gần đây, chiến dịch tấn công đã được phát hiện nằm mục tiêu vào các tổ chức ở Đông Á bằng công cụ mã nguồn mở SparkRAT.

Đối tượng tấn công sử dụng cơ sở hạ tầng đã bị xâm nhập như cửa hàng bán lẻ sản phầm dành cho trẻ em, phòng trưng bày nghệ thuật cũng như các trang web trò chơi cờ bạc ở Trung Quốc, Hồng Kông, Singapore và Đài Loan.

Đối tượng tấn công lạm dụng máy chủ web và máy chủ cơ sở dữ liệu MySQL để truy cập lần đầu và sử dụng China Chopper để triển khai webshell thông qua SQL injection, XSS. Kẻ tấn công có thể tấn công leo thang đặc quyền, triển khai phần mềm độc hại và công cụ được lưu trữ tại C&C.

Ảnh minh họa
Ảnh minh họa

Đối tượng tấn công chủ yếu dựa vào nhiều công cụ nguồn mở như BadPotatom SharpToken, GotoHTTP, ShellCode_Loader và m6699[.]exe. Các công cụ nguồn mở này đã được nhiều nhóm tấn công của Trung Quốc sử dụng trong chiến dịch của họ. Vào cuối tháng 12 năm 2022,

Microsoft đã báo cáo về dấu hiệu của những kẻ tấn công sử dụng SparkRAT.

Phần mềm độc hại Zegost cũng được sử dụng bởi nhóm FinGhost để nhằm mục tiêu vào một cơ quan chính phủ Trung Quốc vào tháng 9 năm 2022. Đáng chú ý, các nhà nghiên cứu đã tìm thấy một địa chỉ C2 chung giữa các nhóm Zegost và DragonSpark. Webshell của China Chopper đã được sử dụng bởi các nhóm tội phạm mạng và gián điệp Trung Quốc như TG3390 và Leviathan.

DragonSpark sử dụng phần mềm nguồn mở và phần mềm độc hại dựa trên Golang để tránh bị phát hiện bằng cách làm xáo trộn việc triển khai phần mềm độc hại. Điều này cho thấy rằng các đối tượng tấn công mạng Trung Quốc vẫn đang tích cực mở rộng kho vũ khí và chia sẻ công cụ với nhau.

PV


Ý kiến bạn đọc


Giá vàng bất ngờ giảm sâu sau nhiều phiên tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (18/4) tại thị trường New York, giá vàng giao ngay đã bất ngờ giảm sâu tới hơn 16 USD/ounce. Trong khi đó, giá vàng nhẫn tròn trơn cũng rơi xuống dưới mức 77 triệu đồng/lượng.

Người dân cần làm gì để tránh "sập bẫy" lừa cài đặt ứng dụng VNeID?

(VnMedia) - Để chủ động phòng ngừa và tránh bị mắc bẫy lừa đảo, cơ quan Công an khuyến cáo người dân chỉ cài đặt ứng dụng VNeID từ nguồn chính thống, tuyệt đối không cài đặt ứng dụng VNeID từ nguồn ngoài, các đường link lạ...

Trực tiếp trên MyTV: Tuyển Việt Nam ra quân tại giải U23 châu Á 2024

(VnMedia) - Chạm trán đối thủ vừa tầm là U23 Kuwait, thầy trò HLV Hoàng Anh Tuấn đặt mục tiêu giành chiến thắng, qua đó “mở hàng” thuận lợi ở giải U23 châu Á 2024 và hướng tới cạnh tranh tấm vé dự Olympic Paris 2024. Người hâm mộ theo dõi toàn bộ giải U23 châu Á trên truyền hình MyTV.

Người dùng iPhone được cảnh báo tắt tính năng iMessage tạm thời để tránh bị hack

(VnMedia) - Ví tiền điện tử Trust Wallet thuộc sở hữu của sàn giao dịch tiền điện tử Binance đã cảnh báo người dùng iOS về lỗ hổng bảo mật trên tính năng nhắn tin iMessage mà tin tặc có thể sử dụng để xâm nhập bất hợp pháp (hack) iPhone của họ mà không cần bất kỳ tương tác nào với họ.

Cảnh giác với LockBit 3.0 - Ransomware nguy hiểm hàng đầu trên thế giới!

(VnMedia) - Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) - Cục An toàn thông tin - Bộ TT&TT vừa công bố báo cáo phân tích về Ransomware LockBit 3.0.