Các hacker đang sử dụng malware để lây nhiễm cho đồng nghiệp trong ngành

Updated: 12/03/2020 at 6:00

Một nhà nghiên cứu bảo mật tại Cybereason gần đây đã phát hiện ra một chiến dịch malware mới, trong đó các nhóm hacker tấn công lẫn nhau bằng cách lây nhiễm các công cụ hack phổ biến.

Theo một báo cáo gần đây của nhà nghiên cứu Amit Serper, các hacker dường như đang lây nhiễm các công cụ hack phổ biến với malware.

“Tin mới: Các hacker đang “mồi chài” các hacker khác bằng cách đăng các công cụ đã repackage với malware trên các diễn đàn hack.”

Chiến dịch này dường như đã hoạt động được một năm, mặc dù nó mới chỉ được phát hiện gần đây. Nó dường như cũng đang nhắm mục tiêu đến các công cụ hack hiện có, nhiều công cụ được thiết kế để lọc dữ liệu từ các cơ sở dữ liệu khác nhau bằng cách lạm dụng bộ tạo khóa sản phẩm, crack và những thứ tương tự.

Những công cụ này đang bị lây nhiễm bởi một trojan truy cập từ xa mạnh mẽ, như Serper báo cáo. Ngay khi có ai đó mở chúng, các hacker sẽ truy cập vào thiết bị của nạn nhân bị nhắm mục tiêu. Serper cho biết thêm rằng các hacker tìm kiếm nạn nhân đang cố gắng lây nhiễm cho nhiều người bằng cách đăng các công cụ đã repackage lên các diễn đàn hack khác nhau.

Các hacker đang nhắm mục tiêu nhiều hơn 

Serper tin rằng không chỉ các hacker nhắm vào các hacker khác. Các công cụ độc hại này không chỉ mở backdoor cho các máy tính thuộc sở hữu của hacker mà còn cho tất cả các hệ thống mà các hacker bị nhắm mục tiêu đã hack.

Serper cho rằng điều này cũng bao gồm sự tấn công các nhà nghiên cứu bảo mật đang làm việc theo các cam kết *red team.

*Red team: các nhóm có tay nghề cao và có tổ chức, hoạt động như các đối thủ và/hoặc kẻ thù hư cấu đối đầu với lực lượng “chính quy”.

Các hacker đứng sau vụ tấn công các hacker khác vẫn chưa được xác minh tại thời điểm này. Nhưng Serper đã xác nhận là họ đang repackage các công cụ với một trojan gọi là njRat, cung cấp quyền truy cập vào các file, mật khẩu, micro, webcam và thậm chí toàn bộ máy tính để bàn. Bản thân Trojan đã tồn tại ít nhất bảy năm, kể từ năm 2013 khi nó được sử dụng để chống lại các mục tiêu ở Trung Đông.

Serper cũng tuyên bố rằng các hacker đã xâm nhập vào nhiều trang web để cấy hàng trăm mẫu malware và tăng tốc độ lây nhiễm trên các trang web khác.

Thùy Ngân

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Bitcoin (BTC) tiếp tục bứt phá, hiện đã vượt mốc $120.000 trong phiên giao dịch ngày thứ Sáu, tiến sát đỉnh lịch sử $123.218. Ethereum (ETH) cũng không kém phần ấn tượng khi tăng hơn 20% chỉ trong một tuần, với mục tiêu tiếp theo được nhắm đến là... ...

Trong tuần qua, giá Ether (ETH) đã tăng mạnh 23%, vượt qua mức tăng 13% của Bitcoin và 10% của thị trường tiền điện tử nói chung. Tuy nhiên, với mức giá hiện tại là 3.500 USD, ETH vẫn còn cách xa mức cao nhất mọi thời đại là 4.855... ...

Sau hơn một năm suy giảm, tỷ lệ ETH/BTC đã phục hồi mạnh mẽ từ vùng hỗ trợ nhiều năm nằm trong khoảng 0,015 – 0,02 BTC, tăng gần 26% lên mức 0,029 BTC tại thời điểm hiện tại. Khu vực này từng là vùng tích lũy quan trọng trong... ...

XRP đang gia nhập danh sách các token thiết lập ATH mới lần thứ hai trong năm nay. Hiện đang được giao dịch quanh $3,59 vào thời điểm hiện tại, với vốn hóa thị trường là 212 tỷ USD, altcoin này hiện đang hướng tới mục tiêu tiếp theo. Các... ...

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode