=> Vào hẻm giữa Tịnh Xá Ngọc Trung Tăng và Trường Mầm Non Thốt Nốt: sau đó quẹo phải, rẽ trái, đi tiếp 50 mét là tới.
HOTLINE: 0919 90 47 47 (gặp Thầy Lâm vi tính). Trung tâm khắc phục sự cố máy tính, máy in, camera và thiết bị mạng Chuyên Nghiệp. Gọi ngay 09 1990 4747 (Thầy Lâm vi tính) Phát hiện mã độc "CozyDuke" ~ TIN HỌC THỐT NỐT. Liên hệ: 0919 90 47 47 (Thầy Lâm Vi Tính).

17 tháng 5 2015

Phát hiện mã độc "CozyDuke"

Bộ phận Nghiên cứu và phân tích toàn cầu của Kaspersky Lab đã công bố bản báo cáo miêu tả một chiến dịch gián điệp mạng mới và tân tiến, sử dụng phần mềm độc hại để tấn công những tổ chức danh giá và chuyên biệt.


Những mục tiêu tại Hoa Kỳ có thể bao gồm cả Nhà Trắng và Bộ Ngoại giao Hoa Kỳ, các tổ chức chính phủ và cả những công ty tại Đức, Hàn Quốc và Uzbekistan.

Bên cạnh việc chỉ tấn công những cơ quan lớn, tổ chức này có những đặc điểm đáng lo ngại nhưng cũng khá thú vị, bao gồm việc sử dụng mật mã và chống lại việc nhận dạng. Ví dụ như đoạn mã có khả năng tấn công những sản phẩm bảo mật như Kaspersky Lab, Sophos, DrWeb, Avira, Crystal và Comodo Dragon. 

Liên hệ với những nhóm gián điệp mạng khác

Các chuyên gia tại Kaspersky Lab đã tìm ra chức năng hoạt động và sự giống nhau trong cấu trúc giữa CozyDuke và các chiến dịch gián điệp mạng khác như MiniDuke, CosmicDuke và OnionDuke. Kaspersky tin rằng CozyDuke được điều hành bởi một người nói tiếng Nga. Kaspersky đã quan sát và nhận thấy MiniDuke và CosmicDuke vẫn còn hoạt động và nhắm vào các tổ chức ngoại giao và đại sứ quán, các công ty năng lượng, dầu mỏ, viễn thông, quân đội và viện nghiên cứu ở một số nước.

Cách thức lan truyền

Mã độc CozyDuke thường tấn công giả mạo bằng email chứa đường link đến một website đã bị hack trước đó, thường nổi tiếng và hợp pháp như “diplomacy.pl” - chứa file nén có mã độc. Để đạt được mục đích, nhóm hacker này thường gửi những video dạng flash giả mạo, kèm mã độc dưới dạng tập tin đính kèm trong email.

CozyDuke sử dụng backdoor (khái niệm để chỉ một loại Trojan, sau khi được cài đặt vào máy nạn nhân sẽ tự mở ra một cổng dịch vụ cho phép kẻ tấn công có thể kết nối từ xa tới máy nạn nhân, từ đó nó sẽ nhận và thực hiện lệnh mà kẻ tấn công đưa ra) và mã độc dropper. Chương trình có mã độc này gửi thông tin của mục tiêu đến server điều khiển và khôi phục lại tập tin cấu hình và các modules khác thực hiện những chức năng mà hacker cần.

Ông Kurt Baumgartner, nhà nghiên cứu bảo mật chính của Bộ phận Nghiên cứu và phân tích toàn cầu của Kaspersky Lab cho biết: “Chúng tôi đã theo dõi MiniDuke và CosmicDuke trong vài năm nay. Kaspersky Lab là tổ chức đầu tiên lên tiếng cảnh báo những cuộc tấn công MiniDuke vào năm 2013, vốn đã có những manh nha đầu tiên trước đó vào năm 2008. CozyDuke chắc chắn có liên hệ tới 2 chiến dịch kể trên, cũng như có mối liên quan tới OnionDuke. Những chiến dịch gián điệp mạng này sẽ tiếp tục theo dõi mục tiêu. Chúng tôi tin rằng những công cụ này được một người nói tiếng Nga tạo ra và quản lý.”

Những sản phẩm của Kaspersky Lab phát hiện ra những mã độc này và bảo vệ người dùng khỏi nguy cơ bị tấn công. Để tránh rơi vào các tình huống này, người dung có thể lưu ý một số mẹo sau:

• Không mở những tập tin đính kèm và đường link từ những người bạn không biết.

• Thường xuyên chạy phần mềm quét virus máy tính.

• Cẩn thận những file nén chứa file SFX bên trong.

• Nếu cảm thấy không chắc về tập tin đính kèm, hãy mở tập tin đó trong sandbox.

• Hãy cài phiên bản hệ điều hành mới nhất để đảm bảo không bị lỗi.

• Cập nhật các phần mềm từ bên thứ ba như Microsoft Office, Java, Adobe Flash Player và Adobe Reader.

Để biết thêm thông tin về CozyDuke, bạn có thể truy cập http://securelist.com/.

Nguồn: Echip

0 comments:

THƯỜNG XUYÊN DẠY KÈM (Nhận học viên mỗi ngày)
  • Tin học thiếu nhi.
  • Tin học căn bản (dành cho người mới sử dụng máy).
  • Tin học cơ bản và nâng cao.
  • Chuyên đề soạn giáo án điện tử.
  • Chuyên đề thư điện tử (Email).
  • Tin học văn phòng.
  • Tin học Văn thư.
  • Excel cho Kế toán.
  • Lắp ráp, cài đặt máy vi tính.
  • Nghề sửa máy vi tính.
  • Nghề nạp mực máy in.
  • Thiết kế website trọn gói, giá rẻ.
  • Nhận tập huấn CNTT cho trường học, công ty.
  • Nhận cài đặt bảng Excel tự động hiện kết quả.
*Ghi danh 24/7. Hotline: 0919 904 747

HỌC PHÍ DẠY KÈM

TIN HỌC ỨNG DỤNG
TIN HỌC CHUYÊN ĐỀ
Tin học cơ bản 2.000.000đ/8b
Sử dụng CNTT cơ bản 2.000.000đ/8b
 Sử dụng CNTT nâng cao 2.000.000đ/8b
 Ứng dụng nâng cao 2.000.000đ/8b
 Excel cho Kế toán 5.000.000đ/khóa
 Dạy kèm Tin học 2.000.000đ/8b
 Soạn giáo án điện tử 2.000.000đ/8b
 Tin học văn phòng 2.000.000đ/khóa
LẬP TRÌNH - ĐỒ HỌA
HỌC NGHỀ - LÀM THỢ
 Lập trình C, C++ 5.000.000đ/khóa
 Lập trình Pascal 5.000.000đ/khóa
 Lập trình Visual Basic 5.000.000đ/khóa
 Lập trình Website 5.000.000đ/khóa
 Xử lý ảnh Photoshop 5.000.000đ/khóa
 Kỹ thuật máy tính 5.000.000đ/khóa
 Diệt virus bằng tay 5.000.000đ/khóa
 Thiết kế phần mềm 5.000.000đ/khóa
 Lắp ráp máy tính 5.000.000đ/khóa
 Sửa máy vi tính + Bơm mực máy in 5 chỉ vàng 9999/06 tháng

 
Lên đầu trang
Trung tâm khắc phục sự cố máy tính, máy in, camera và thiết bị mạng Chuyên Nghiệp