Fanpage CIVIP Technology     Liên hệ - Góp ý     Hotline: 02553.729.729
0914.81.71.81
    Chat Fanpage CIVIP zalo     Chat Zalo
Cam kết 100% sản phẩm chính hãng
Bán hàng trực tuyến
HỖ TRỢ KHÁCH HÀNG TRỰC TUYẾN
  • BÁN HÀNG TRỰC TUYẾN
  • ĐT Tổng đài: 0914817181 (số 1)
  • ĐT/Zalo My: 0394048024
  • ĐT/Zalo Huyền: 0932512495
  • ĐT/Zalo Cúc: 0979206825
  • ĐT/Zalo Tuyền: 0905102787
  • ĐT/Zalo Mẫn: 0396612343
  • ĐT/Zalo Công: 0965373520
  • ĐT/Zalo Huy: 0826464011
  • TƯ VẤN MÁY TÍNH BÀN - LINH KIỆN
  • ĐT Tổng đài: 0914817181 (số 1)
  • ĐT/Zalo Cúc: 0979206825
  • ĐT/Zalo My: 0394048024
  • ĐT/Zalo Công: 0965373520
  • TƯ VẤN LAPTOP - THIẾT BỊ VĂN PHÒNG
  • ĐT Tổng đài: 0914817181 (số 2)
  • ĐT/Zalo Mẫn: 0396612343
  • ĐT/Zalo Huy: 0826464011
  • ĐT/Zalo Huyền: 0932512495
  • BẢO HÀNH - SỬA CHỮA
  • ĐT Tổng đài: 0914817181 (số 3)
  • ĐT/Zalo Đạt: 0905077011
  • ĐT/Zalo Hạnh: 0986331267
  • HỖ TRỢ KỸ THUẬT
  • ĐT Tổng đài: 0914817181 (số 3)
  • ĐT/Zalo Phong: 0888097676
  • ĐT/Zalo Sỹ: 0932470981
  • ĐT/Zalo Hải: 0983910456
  • TƯ VẤN DỰ ÁN
  • ĐT Tổng đài: 0914817181 (số 4)
  • ĐT/Zalo Dũng: 0869999320
Hoá đơn điện tử Tra cứu bảo hành Tin hay mỗi ngày
Hotline mua hàng 02553.729.729
0914.81.71.81

Phát hiện nhóm hacker ''Voi chiến'' chuyên tấn công mạng qua ''cửa hậu''

Từ 01-08-2023, 11:31 am
author Đăng bài: 01-08-2023, 11:31 am
 

Nhóm này đã sử dụng các "cửa hậu" mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân.

Trong báo cáo mới nhất của Kaspersky về xu hướng APT (Advanced Persistent Threat - tấn công có chủ đích) trong quý II/2023, các nhà nghiên cứu đã phân tích sự phát triển của các chiến dịch hiện hành và mới xuất hiện, bao gồm việc cập nhật bộ công cụ, tạo ra các biến thể phần mềm độc hại và sử dụng các kỹ thuật mới.

APT là một hình thức tấn công mạng nguy hiểm, bởi kẻ gian có chủ đích rõ ràng nhắm tới một nạn nhân cụ thể.

Theo đó, Kaspersky đã phát hiện ra một tác nhân đe dọa mới thuộc nhóm Elephant (tạm dịch: Voi chiến), hoạt động ở khu vực châu Á - Thái Bình Dương (APAC) với tên gọi Mysterious Elephant.

Trong chiến dịch mới nhất, nhóm này đã sử dụng các "cửa hậu" mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân, đồng thời sử dụng các tệp hoặc lệnh từ một máy chủ độc hại để thực thi trên hệ thống bị nhiễm.

Báo cáo cũng tiết lộ, các chiến dịch APT vẫn phân tán về mặt địa lý, với các tác nhân đe dọa tập trung tấn công vào các khu vực như châu Âu, châu Mỹ Latinh, Trung Đông và nhiều khu vực khác nhau của châu Á. Hoạt động gián điệp mạng với bối cảnh địa chính trị tiếp tục là yếu tố chi phối những hoạt động này. 

David Emm - nhà nghiên cứu bảo mật chính tại Nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky (GReAT) nhận định: Trong khi một số tác nhân đe dọa sử dụng các chiến thuật quen thuộc như kỹ thuật xã hội, thì những kẻ khác đã phát triển, làm mới bộ công cụ và mở rộng hoạt động của chúng. Hơn nữa, những tác nhân mới, chẳng hạn như những kẻ đứng sau chiến dịch Operation Triangulation liên tục xuất hiện.

"Luôn cập nhật thông tin thám báo về mối đe dọa và các công cụ phòng thủ phù hợp là rất quan trọng đối với các công ty toàn cầu, để có thể tự bảo vệ mình trước các mối đe dọa hiện có và mới nổi. Các đánh giá hàng quý của chúng tôi được thiết kế để làm nổi bật những bước phát triển quan trọng nhất giữa các nhóm APT nhằm giúp các bên có thể bảo vệ và giảm thiểu rủi ro liên quan", David Emm khuyến nghị.

Trích dẫn từ vietnamdaily.trithuccuocsong.vn

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tin mới nhất

bài viết nhiều người xem

-->