• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Tin tặc sử dụng các lời mời làm việc bằng tiền điện tử giả để đẩy phần mềm độc hại đánh cắp thông tin

Tin tặc sử dụng các lời mời làm việc bằng tiền điện tử giả để đẩy phần mềm độc hại đánh cắp thông tin

438,000₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Mt chiến dch do các tác nhân đe da người Nga điu hành s dng các li mi làm vic gi đ nhm mc tiêu đến nhng người Đông Âu làm vic trong ngành công nghip tin đin t, nhm mc đích lây nhim cho h mt phiên bn sa đi ca phn mm đc hi Stealerium có tên 'Enigma'.

Theo  Trend Micro , công ty đã theo dõi hot đng đc hi, các tác nhân đe da s dng mt b trình ti b xáo trn nghiêm trng đ khai thác l hng trình điu khin Intel cũ nhm gim tính toàn vn ca mã thông báo ca B bo v Microsoft và b qua các bin pháp bo v.

Nhm mc tiêu nn nhân

Các cuc tn công bt đu bng mt email gi v là mt li mi làm vic vi các cuc phng vn bng tin đin t gi mo đ thu hút các mc tiêu ca chúng. Các email có tp đính kèm lưu tr RAR cha TXT ("câu hi phng vn.txt") và tp thc thi ("điu kin phng vn.word.exe").

Tp văn bn cha các câu hi phng vn được viết bng ch Cyrillic, tuân theo đnh dng chun và được làm cho có v hp pháp.

Nếu nn nhân b la khi chy tp thc thi, mt chui ti trng s được thc thi đ cui cùng ti xung phn mm đc hi đánh cp thông tin Enigma t Telegram.

Sơ đồ chuỗi tấn công 

Trình ti xung giai đon đu tiên là mt công c C++ s dng các k thut như hàm băm API, mã hóa chui và mã không liên quan đ tránh b phát hin trong khi ti xung và khi chy ti trng giai đon hai, "UpdateTask.dll."

Ti trng giai đon hai, cũng được viết bng C++, s dng k thut "Bring Your own Vulnerable Driver" (BYOVD) đ khai thác l hng CVE-2015-2291 ca Intel. L hng trình điu khin Intel này cho phép các lnh được thc thi vi các đc quyn Kernel.

Các tác nhân đe da li dng l hng này đ vô hiu hóa B bo v Microsoft trước khi phn mm đc hi ti trng th ba xung.

Sửa đổi tính toàn vẹn mã thông báo của Defender 

Giai đon th ba ti xung ti trng cui cùng, Enigma Stealer, t mt kênh Telegram riêng mà Trend Micro cho biết là phiên bn sa đi ca Stealerium, mt phn mm đc hi đánh cp thông tin mã ngun m.

Enigma nhm mc tiêu thông tin h thng, mã thông báo và mt khu được lưu tr trong các trình duyt web như Google Chrome, Microsoft Edge, Opera, v.v. Ngoài ra, nó nhm mc tiêu d liu được lưu tr trong Microsoft Outlook, Telegram, Signal, OpenVPN và các ng dng khác.

Enigma cũng có th chp nh màn hình t h thng b xâm nhp và trích xut ni dung khay nh tm hoc cu hình VPN.

Logic ăn cắp của Enigma

Cui cùng, tt c d liu b đánh cp được nén trong kho lưu tr ZIP ("Data.zip") và gi li cho nhng k đe da thông qua Telegram.

Mt s chui ca Enigma, chng hn như đường dn trình duyt web và URL dch v API đnh v đa lý, được mã hóa bng thut toán AES chế đ chui khi mt mã (CBC), có kh năng che giu d liu và ngăn truy cp hoc gi mo trái phép.

Logic mã hóa chuỗi 

Ghi công

Trend Micro đã không ch đnh quy kết vi s t tin mnh m nhưng đã phát hin ra mt s yếu t có th cho thy mt tác nhân đe da người Nga đng đng sau các cuc tn công.

Manh mi đu tiên là mt trong nhng máy ch ghi nht ký được s dng trong chiến dch này đ theo dõi lung thc thi ca các v lây nhim đang hot đng lưu tr bng điu khin Amadey C2, khá ph biến trong các din đàn ti phm mng ca Nga.

Th hai, máy ch chy "Deniska", mt h thng Linux có mc đích đc bit ch được tham chiếu trong các din đàn nói tiếng Nga.

Cui cùng, múi gi mc đnh ca máy ch được đt thành Moscow, mt du hiu khác cho thy các tác nhân đe da là người Nga.

Người ta thường thy  nhng k đe da Bc Triu Tiên thc hin các  chiến dch qung bá các li mi làm vic gi nhm vào nhng người làm vic trong  ngành công ngh cao . Vì vy, nhìn thy người Nga áp dng ch đ này là mt s phát trin thú v.

"Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Nhanh Lấy liền Điện thoại laptop ipad PC Surface Gopro
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011