• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp Kiến thức bảo mật

Cuộc tấn công từ mã độc Windows GravityRAT đến các thiết bị macOS và Android

@admiz by @admiz
05/05/2021
in Kiến thức bảo mật
0
Cuộc Tấn Công Từ Mã độc Windows Gravityrat đến Các Thiết Bị Macos Và Android 60902bad90db8.png

Mã độc GravityRAT 

Theo như công ty an ninh mạng Kaspersky, mã độc có tên “GravityRAT” hiện đang giả mạo những ứng dụng Android và macOS. Mục đích để thu thập dữ liệu thiết bị, địa chỉ email, danh sách liên hệ, nhật ký cuộc gọi và tin nhắn của người dùng. Sau đó chuyền chúng đến một máy chủ do kẻ tấn công kiểm soát.

Vào tháng 8 năm 2017, Trung tâm ứng cứu khẩn cấp không gian mạng Ấn Độ (CERT-In) lần đầu tiên đã ghi nhận trường hợp này. Tiếp theo vào tháng 4 năm 2018, Cisco Talos đã ghi nhận rằng mã độc GravityRAT nhắm mục tiêu vào các cơ quan và tổ chức Ấn Độ. Thông qua các tài liệu Microsoft Office Word có chứa mã độc kể từ năm 2015.

Theo Cisco, nhóm Pakistan đã phát triển ít nhất là bốn phiên bản khác nhau của công cụ gián điệp. Có thể thấy rằng “kẻ tấn công đã khá thông minh khi giữ cho cơ sở hạ tầng của mình an toàn và tránh để nó bị đưa vào danh sách đen của các nhà cung cấp giải pháp bảo mật.”

Những phiên bản khác của GravityRAT đang được phát tán

Trong năm ngoái, mốt số thông tin cho rằng gián điệp người Pakistan đã sử dụng các tài khoản Facebook giả để tiếp cận với hơn 98 quan chức. Gồm các tổ chức và lực lượng quốc phòng của Ấn Độ như Quân đội, Không quân và Hải quân Ấn Độ. Bước tiếp theo, gián điệp người Pakistan đã lừa họ cài đặt một mã độc được ngụy trang dưới dạng ứng dụng tin nhắn bảo mật có tên là Whisper.

Cuộc tấn công từ mã độc Windows GravityRAT đến các thiết bị macOS và Android - Ảnh 1.

Mặc dù phiên bản mới nhất của mã độc GravityRAT đã vượt ra ngoài khả năng phát hiện của các phần mềm diệt mã độc và có thể triển khai tấn công đa nền tảng (trên cả Android và macOS), thì cách thức hoạt động của nó vẫn được giữ nguyên.

Mã độc GravityRAT vẫn thực hiện lây nhiễm qua việc gửi các đường link độc hại dẫn tới các ứng dụng Android. Những cái bẫy như Travel Mate Pro, hay các ứng dụng macOS giả mạo như Enigma, Titanium.

Kaspersky cho biết: “đã tìm thấy hơn 10 phiên bản mã độc GravityRAT đang được phát tán dưới vỏ bọc của các ứng dụng hợp pháp. Bằng cách thực hiện tham chiếu chéo các địa chỉ máy chủ C2 mà trojan này sử dụng.”

Cảnh báo những nguy cơ từ mã độc GravityRAT

Có thể thấy rằng những ứng dụng bị trojan hóa trải dài trên các danh mục từ chia sẻ file, du lịch, trình phát đa phương tiện và truyện tranh dành cho người lớn trên nền tảng Android, macOS và Windows.

Từ đó, kẻ tấn công có thể thu thập thông tin hệ thống, tài liệu, danh sách trên các tiến trình đang chạy và ghi lại các thao tác bàn phím, chụp ảnh màn hình hoặc thậm chí có thể thực hiện các lệnh Shell tùy ý.

Chuyên gia bảo mật Tatyana Shishkova của Kaspersky cho biết: “Cuộc điều tra của chúng tôi đã cho thấy kẻ đứng sau mã độc GravityRAT đang nỗ lực đầu tư vào năng lực gián điệp cho mã độc này,”

“Sự ngụy trang khéo léo và việc mở rộng tấn công đa hệ điều hành của mã độc GravityRAT không chỉ dự báo những nguy cơ tiềm ẩn của mã độc này trong khu vực APAC, mà nó còn làm vững mạnh thêm quan điểm tập trung cải tiến mã độc đã có trước đó và tích hợp nó với nhiều khả năng nhất có thể, thay vì bỏ công sức phát triển một loại mã độc mới.”

Theo NQ Computing

NQ Computing là nhà cung cấp dịch vụ điện toán đám mây với chi phí thấp nhất, được vận hành bởi VCCorp.

NQ Computing là một trong 4 doanh nghiệp nòng cốt trong “Chiến dịch thúc đẩy chuyển đổi số bằng công nghệ điện toán đám mây Việt Nam” của Bộ TT&TT; đáp ứng đầy đủ toàn bộ tiêu chí, chỉ tiêu kỹ thuật của nền tảng điện toán đám mây phục vụ Chính phủ điện tử/chính quyền điện tử.

Độc giả quan tâm đến các giải pháp của NQ Computing có thể truy cập tại đây.

Post Views: 115
Previous Post

5 CÁCH GIẢI PHÓNG DUNG LƯỢNG RAM GIÚP MÁY TÍNH HOẠT ĐỘNG HIỆU QUẢ HƠN

Next Post

5 bí kíp để lựa chọn cấu hình server (máy chủ) phù hợp

Related Posts

Avast Free Antivirus 4
Bảo mật, Antivirus

Avast Free Antivirus

26/12/2021
Kaspersky Anti-Virus cung cấp một số tùy chọn bảo mật hệ thống rất hữu ích
Bảo mật, Antivirus

Kaspersky Anti-Virus

22/04/2022
Tường Lửa (firewall) Là Gì? Những Kiến Thức Tổng Quan Về Firewall 6094ae4f9f4f1.jpeg
Kiến thức bảo mật

Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall

07/05/2021
Hệ điều Hành Macos High Sierra để Lỗ Mật Khẩu Mã Hóa ổ đĩa Trong ô Gợi ý 60902cf3b392a.jpeg
Kiến thức bảo mật

Hệ điều hành macOS High Sierra để lỗ mật khẩu mã hóa ổ đĩa trong ô gợi ý

05/05/2021
Oneplus Bí Mật Thu Thập Dữ Liệu Người Dùng 60902ceec6f58.jpeg
Kiến thức bảo mật

OnePlus bí mật thu thập dữ liệu người dùng

05/05/2021
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg
Kiến thức bảo mật

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

05/05/2021
Next Post
5 Bí Kíp để Lựa Chọn Cấu Hình Server (máy Chủ) Phù Hợp 60902bafcd09f.jpeg

5 bí kíp để lựa chọn cấu hình server (máy chủ) phù hợp

Bài mới nhất

Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution