Chuyên mục Kỷ Nguyên Số

Báo Pháp luật Thành phố Hồ Chí Minh
DANH MỤC
  • Nhịp công nghệ
  • Thiết bị số
  • Tuyệt chiêu
  • Kinh Doanh Online
  • Công Nghệ 4.0
  • Xe Điện
Trang chủ
Kỷ nguyên số

Kỷ nguyên số

Lộ diện nhóm hacker sử dụng kỹ thuật ẩn mã tinh vi

Thứ tư 12/06/2019 12:28
printer envelope zini zini zini zini
(PLO) - Kỹ thuật ẩn mã là phương thức truyền tải thông điệp một cách bí mật, ngoại trừ người gửi và người nhận thì không ai biết đến sự tồn tại của thông điệp. 

Cách thức này khác với mật mã ở chỗ mật mã chỉ dùng để che giấu dữ liệu. Bằng cách sử dụng kỹ thuật ẩn mã, các nhóm hacker có thể khiến hệ thống bị nhiễm mã độc trong một thời gian dài mà không hề bị nghi ngờ.

Các nhà nghiên cứu của Kaspersky vừa phát hiện ra một chiến dịch tấn công mạng rất tinh vi nhằm đánh cắp thông tin từ các tổ chức ngoại giao, Chính phủ và quân đội khu vực Nam Á. Chiến dịch kéo dài gần sáu năm và có mối liên hệ với các cuộc tấn công gần đây khác được phát hiện trong khu vực.

Khi tìm hiểu sâu hơn về những công cụ và phương pháp được sử dụng, các nhà nghiên cứu ở Kaspersky đã đưa ra kết luận rằng kẻ tấn công đứng sau chiến dịch này là PLATINUM - một nhóm hacker những tưởng đã ngừng hoạt động. Để che giấu hoạt động này trong một thời gian dài, PLATINUM đã mã hóa thông tin của mình bằng cách sử dụng kỹ thuật ẩn mã (steganography) để che giấu thông tin muốn truyền tải.


Đối với hoạt động của PLATINUM, các lệnh phần mềm độc hại được nhúng vào mã HTML của trang web. Lợi dụng đặc điểm phím “tab” và “dấu cách” không thay đổi cách mã HTML được thể hiện trên trang web, nhóm hacker đã mã hóa các lệnh theo một trình tự cụ thể với hai phím này. Do đó, các lệnh gần như không thể bị phát hiện trong dữ liệu đang lưu thông trên mạng.

Để phát hiện phần mềm độc hại, các nhà nghiên cứu đã phải kiểm tra các chương trình có khả năng tải tệp lên thiết bị. Trong quá trình này, các chuyên gia nhận thấy một hoạt động khác thường như truy cập Dropbox và chỉ hoạt động vào một số thời điểm nhất định. Các nhà nghiên cứu sau đó nhận ra mục đích của việc này là để che giấu hoạt động tấn công của phần mềm độc hại trong giờ hành chính thời điểm hành vi tấn công không bị nghi ngờ. 

Để giảm nguy cơ trở thành nạn nhân của những hoạt động tấn công mạng tinh vi, người dùng nên thực hiện các biện pháp sau:

- Thực hiện đào tạo nâng cao nhận thức bảo mật cho nhân viên, hướng dẫn nhân viên cách nhận biết và phòng tránh những ứng dụng hoặc tệp có khả năng gây hại. Ví dụ, nhân viên không nên tải xuống và khởi chạy bất kỳ ứng dụng hoặc chương trình nào từ các đơn vị không đáng tin cậy.

- Để phát hiện, điều tra và khắc phục kịp thời những đe dọa mạng điểm cuối, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response.

- Ngoài việc áp dụng phương pháp bảo vệ điểm cuối thiết yếu, hãy triển khai giải pháp bảo mật giúp công ty phát hiện các mối đe dọa tinh vi ở giai đoạn đầu.

TIỂU MINH
 

Tag

PLATINUM, hacker, kỹ thuật ẩn mã, tấn công mạng, mã hóa thông tin, bảo mật

các tin khác

  • Nhiều mẫu điện thoại giảm giá sốc đầu tháng 6-2019
  • Huawei nói gì về việc điện thoại sẽ không có Facebook?
  • Google chuyển một số hoạt động sản xuất ra khỏi Trung Quốc
  • Google Maps sẽ cảnh báo nếu tài xế taxi cố tình lái lòng vòng
  • Galaxy A50, A70 giảm 1,9 triệu đồng tại Di Động Việt
  • Xiaomi và Vivo dự định chuyển sang HĐH của Huawei?
  • Áp dụng công nghệ vào việc chăm sóc sức khỏe
  • Cách chụp ảnh màn hình trên iPhone X, XS, XS Max và XR
  • Cách tra cứu điểm thi vào lớp 10 tại TP.HCM và Hà Nội

tin liên quan

  • Cập nhật iOS 12.3.2 để sửa lỗi camera trên iPhone
  • Bảng giá iPad tháng 6-2019, một số mẫu giảm giá
  • Google thừa nhận YouTube để bị lọt video độc hại

tin đọc nhiều

  • Lộ diện mẫu smartphone sử dụng Snapdragon 888 đầu tiên tại VN
  • Lộ diện mẫu ô tô điện giá chỉ 100 triệu đồng
  • Cách hạn chế bị Facebook theo dõi khi sử dụng Firefox
CHỈ MỤC
  • Nhịp công nghệ
  • Thiết bị số
  • Tuyệt chiêu
  • Kinh Doanh Online
  • Công Nghệ 4.0
  • Xe Điện
  • rss G+ Facebok

Chuyên mục Kỷ Nguyên Số

© Chuyên mục công nghệ Báo điện tử Pháp Luật Thành phố Hồ Chí Minh. Cơ quan chủ quản: Ủy ban Nhân dân Thành phố Hồ Chí Minh
Giấy phép số: 636/GP-BTTTT của Bộ Thông tin và Truyền thông cấp ngày 28-12-2020
Tổng Biên Tập: Mai Ngọc Phước. Tòa soạn: 34 Hoàng Việt, Phường 4, Quận Tân Bình, TPHCM
Tổng đài: (028)39910101 - 39914701. Fax: (028) 3991 4661; Email: kynguyenso@phapluattp.vn

Liên hệ Truyền Thông, quảng cáo: (028) 39914669 – Fax: (028) 39914606, Email: quangcao@phapluattp.vn

® Pháp Luật TP.HCM giữ bản quyền nội dung trên website này.

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản của Báo.

Đang hiển thị 2201645673509662010.