Phát hiện phần mềm độc hại tinh vi nhằm vào bộ định tuyến

Theo dõi Báo Gia Lai trên Google News

Các nhà nghiên cứu bảo mật tại Kaspersky vừa ghi nhận một cuộc tấn công được thực hiện bởi malware, có thể do chính phủ tài trợ với mục tiêu nhắm vào bộ định tuyến (router).

Cuộc tấn công Slingshot được cho là nhắm vào router của hãng MikroTik
Cuộc tấn công Slingshot được cho là nhắm vào router của hãng MikroTik



Theo Engadget, được biết đến với tên gọi Slingshot, mã độc hại này hướng đến máy tính cá nhân thông qua một cuộc tấn công đa lớp nhắm vào bộ định tuyến MikroTik.

Trước tiên, nó thay thế một tập tin thư viện bằng một tập tin độc hại tải các thành phần độc hại khác, và sau đó khởi động một cuộc tấn công thông minh hai mũi vào chính các máy tính. Một là Canhadr, chạy mã hạt nhân cấp thấp có hiệu quả cho kẻ xâm nhập dễ dàng, bao gồm quyền truy cập sâu vào bộ nhớ. Hai là GollumApp, tập trung vào cấp độ người dùng và chứa mã để phối hợp các nỗ lực, quản lý hệ thống tập tin và giữ phần mềm độc hại tồn tại. Kaspersky mô tả hai yếu tố này là “kiệt tác”.

Slingshot cũng lưu trữ các tập tin phần mềm độc hại của nó trong một hệ thống tập tin mã hóa, mã hóa mọi chuỗi văn bản trong các mô-đun của nó, gọi trực tiếp các dịch vụ và thậm chí tắt các thành phần khi các công cụ chống mã độc hoạt động. Nếu xuất hiện giải pháp giúp phát hiện phần mềm độc hại hoặc xác định hành vi của nó, Slingshot có thể có một biện pháp phòng chống lại nó.


Kaspersky cho rằng mã đã hoạt động từ ít nhất năm 2012 mà không ai hay biết.

Phần mềm độc hại có thể ăn cắp bất cứ thứ gì nó muốn, bao gồm keylogger, lưu lượng mạng, mật khẩu và ảnh chụp màn hình. Chính sự tinh tế tập trung vào mục đích gián điệp khiến Kaspersky tin rằng đứng đằng sau nó là một nhóm tin tặc được tài trợ bởi một cơ quan chính phủ, tuy nhiên thủ phạm vẫn chưa được xác định.

Slingshot có thể được chống lại bằng cách cập nhật phần mềm cho router MikroTik. Hiện không rõ lỗ hổng này có xảy ra ở các nhà cung cấp khác hay không.

Kiến Văn (thanhnien)

Có thể bạn quan tâm

Giáo sư GS Tsuyoshi Nakaya (Đại học Kyoto, Nhật Bản): Tôi tin vào năng lực của thế hệ trẻ Việt Nam

Giáo sư Tsuyoshi Nakaya (Đại học Kyoto, Nhật Bản): Tôi tin vào năng lực của thế hệ trẻ Việt Nam

(GLO)- Với tầm ảnh hưởng quốc tế, Giáo sư Tsuyoshi Nakaya (Đại học Kyoto, Nhật Bản) đóng vai trò cầu nối quan trọng trong việc hỗ trợ xây dựng Nhóm nghiên cứu Vật lý Neutrino tại Viện Khoa học và Giáo dục liên ngành (IFIRSE) thuộc Trung tâm Quốc tế khoa học và giáo dục liên ngành (ICISE).

Điểm tựa chuyển đổi số của tỉnh

Điểm tựa chuyển đổi số của tỉnh

(GLO)- Ở Gia Lai, Trung tâm Chuyển đổi số giữ vai trò “hạt nhân công nghệ”, đảm nhiệm quản lý, giám sát và khai thác vận hành các nền tảng, ứng dụng và dữ liệu số, trở thành điểm tựa giúp tỉnh hướng tới chính quyền số, kinh tế số và xã hội số.

Chuẩn hóa sản xuất theo tiêu chuẩn VietGAP: Giải pháp phát triển nông nghiệp bền vững

Chuẩn hóa sản xuất theo tiêu chuẩn VietGAP: Giải pháp phát triển nông nghiệp bền vững

(GLO)- Để nâng cao giá trị nông sản, nhiều hợp tác xã và nông dân phía Tây tỉnh Gia Lai từng bước chuẩn hóa sản xuất theo tiêu chuẩn VietGAP. Việc thực hành sản xuất từ làm đất, chọn giống, quản lý sâu bệnh, thu hoạch, bảo quản đến truy xuất nguồn gốc sản phẩm đã đem lại nhiều hiệu ứng tích cực.

Ý thức bảo mật

Ý thức bảo mật

Tại Hội nghị Sơ kết công tác 6 tháng đầu năm của Hiệp hội An ninh mạng quốc gia (NCA) vừa qua, đại tướng Lương Tam Quang - Bộ trưởng Bộ Công an, Chủ tịch Hiệp hội An ninh mạng quốc gia - nhấn mạnh:

null