Chiến dịch tấn công APT: Nhóm APT BlackTech xâm nhập vào router của Cisco

0
0

- Gần đây, nhóm APT BlackTech, đã bị phát hiện trong quá trình xâm nhập vào các router mạng để tiến hành tấn công nhiều tổ chức khác nhau.

Theo cơ quan điều tra, nhóm này đã thực hiện chiến dịch tấn công từ năm 2010 và gần đây đã thay đổi firmware của router Cisco để che giấu hoạt động trong khi nhắm mục tiêu tấn công vào các công ty có trụ sở chính tại Mỹ và Nhật Bản.

 

Phương thức tấn công được thực hiện như sau:

• BlackTech thường nhắm vào các router nhánh, những thiết bị nhỏ thường dùng trong văn phòng chi nhánh, đồng thời sử dụng kết nối tin cậy giữa nạn nhân và các người dùng khác trong mạng lưới mục tiêu.

• Sau khi chiếm được quyền quản trị viên, nhóm này bắt đầu điều chỉnh firmware để che giấu hoạt động và duy trì kết nối trong mạng.

• BlackTech sử dụng các biến thể của backdoor firmware để có thể bật/tắt tùy ý thông qua các gói tin TCP hoặc UDP.

• Trong một số trường hợp, BlackTech đã thay thế firmware cho một số router IOS của Cisco bằng phiên bản độc hại, từ đó duy trì kết nối backdoor và che giấu các hoạt động tấn công.

Nhóm APT BlackTech thường sử dụng mã độc tùy chỉnh và công cụ dual-use. Đây là công cụ vừa giúp ích cho người dùng, vừa cho phép đối tượng tấn công sử dụng trong các chiến dịch tấn công.

Chiến thuật living-off-the-land thường được nhóm này dùng để tận dụng các tính năng có sẵn trên các thiết bị và phần mềm bị xâm nhập. Ví dụ, họ có thể tắt chức năng ghi nhật ký trên các router để che giấu hoạt động của mình.

Để tránh bị phát hiện, BlackTech thường xuyên cập nhật các công cụ tấn công và sử dụng các chứng thư số (Code Signing Certificates) để các phần mềm giả mạo trông đáng tin cậy hơn.

PV


Ý kiến bạn đọc


Giá vàng thế giới giảm, vàng nhẫn tròn trơn bật tăng

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (29/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu lại bật tăng 200 nghìn đồng/lượng.

Việt Nam: Điểm nóng mới của thị trường trung tâm dữ liệu châu Á - Thái Bình Dương

(VnMedia) - Trên bản đồ thị trường trung tâm dữ liệu châu Á - Thái Bình Dương, Việt Nam đang tăng trưởng nhanh chóng, được thúc đẩy bởi các sáng kiến của Chính phủ và nhu cầu tăng cao từ các nhà đầu tư nước ngoài. 

Đã có hơn 12 triệu lượt sử dụng VNeID để đăng nhập ứng dụng VssID - BHXH số

(VnMedia) - Từ ngày 1/7 tới, tài khoản định danh điện tử VNeID là tài khoản duy nhất trong thực hiện thủ tục hành chính, cung cấp dịch vụ công trực tuyến trên môi trường điện tử. BHXH Việt Nam đã và đang tập trung nguồn lực để triển khai thống nhất tài khoản VNeID trong thực hiện dịch vụ công trực tuyến...

VNPT tặng iPhone 15 cho khách hàng đăng ký dịch vụ qua oneSME

(VnMedia) - Khi khách hàng hoàn thành mua các sản phẩm có giá trị từ 100.000 VNĐ trở lên trên oneSME trong thời gian diễn ra chương trình ưu đãi sẽ nhận được một mã dự thưởng để tham gia chương trình bốc thăm may mắn…

Giá vàng thế giới bật tăng, vàng nhẫn tròn trơn tiếp tục giảm

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (28/6), giá vàng giao ngay tại thị trường New York đã bất ngờ đảo chiều giảm tới hơn 28 USD/ounce. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu cũng để mất 100 nghìn đồng/lượng.