Các hacker đang sử dụng malware để lây nhiễm cho đồng nghiệp trong ngành

Updated: 12/03/2020 at 6:00

Một nhà nghiên cứu bảo mật tại Cybereason gần đây đã phát hiện ra một chiến dịch malware mới, trong đó các nhóm hacker tấn công lẫn nhau bằng cách lây nhiễm các công cụ hack phổ biến.

Theo một báo cáo gần đây của nhà nghiên cứu Amit Serper, các hacker dường như đang lây nhiễm các công cụ hack phổ biến với malware.

“Tin mới: Các hacker đang “mồi chài” các hacker khác bằng cách đăng các công cụ đã repackage với malware trên các diễn đàn hack.”

Chiến dịch này dường như đã hoạt động được một năm, mặc dù nó mới chỉ được phát hiện gần đây. Nó dường như cũng đang nhắm mục tiêu đến các công cụ hack hiện có, nhiều công cụ được thiết kế để lọc dữ liệu từ các cơ sở dữ liệu khác nhau bằng cách lạm dụng bộ tạo khóa sản phẩm, crack và những thứ tương tự.

Những công cụ này đang bị lây nhiễm bởi một trojan truy cập từ xa mạnh mẽ, như Serper báo cáo. Ngay khi có ai đó mở chúng, các hacker sẽ truy cập vào thiết bị của nạn nhân bị nhắm mục tiêu. Serper cho biết thêm rằng các hacker tìm kiếm nạn nhân đang cố gắng lây nhiễm cho nhiều người bằng cách đăng các công cụ đã repackage lên các diễn đàn hack khác nhau.

Các hacker đang nhắm mục tiêu nhiều hơn 

Serper tin rằng không chỉ các hacker nhắm vào các hacker khác. Các công cụ độc hại này không chỉ mở backdoor cho các máy tính thuộc sở hữu của hacker mà còn cho tất cả các hệ thống mà các hacker bị nhắm mục tiêu đã hack.

Serper cho rằng điều này cũng bao gồm sự tấn công các nhà nghiên cứu bảo mật đang làm việc theo các cam kết *red team.

*Red team: các nhóm có tay nghề cao và có tổ chức, hoạt động như các đối thủ và/hoặc kẻ thù hư cấu đối đầu với lực lượng “chính quy”.

Các hacker đứng sau vụ tấn công các hacker khác vẫn chưa được xác minh tại thời điểm này. Nhưng Serper đã xác nhận là họ đang repackage các công cụ với một trojan gọi là njRat, cung cấp quyền truy cập vào các file, mật khẩu, micro, webcam và thậm chí toàn bộ máy tính để bàn. Bản thân Trojan đã tồn tại ít nhất bảy năm, kể từ năm 2013 khi nó được sử dụng để chống lại các mục tiêu ở Trung Đông.

Serper cũng tuyên bố rằng các hacker đã xâm nhập vào nhiều trang web để cấy hàng trăm mẫu malware và tăng tốc độ lây nhiễm trên các trang web khác.

Thùy Ngân

Theo Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Token HBAR của Hedera hôm nay bật tăng hơn 8%, nhưng xu hướng tổng thể vẫn chưa vững vàng. Trong tuần qua, HBAR đã giảm gần 10% và cấu trúc giá hiện tại tiếp tục đặt ra nhiều câu hỏi. Hedera, mạng lưới Layer-1 hướng tới các ứng dụng doanh... ...

Theo công ty phân tích on-chain CryptoQuant, Bitcoin đang cho thấy dấu hiệu tích lũy ngắn hạn hoặc đối mặt với rủi ro điều chỉnh nhẹ sau khi lập ATH trên $123.000 vào tháng trước. “Bitcoin đã bước vào giai đoạn hạ nhiệt trong xu hướng tăng, khi chỉ số... ...

Giá Litecoin đã trở thành tâm điểm chú ý trong tuần này, nhờ vào những phát biểu của người sáng lập, Charlie Lee. Trong năm nay, Lee đã tích cực tham gia vào các hoạt động liên quan đến Litecoin, và sự chú ý từ cộng đồng tài chính toàn... ...

Công ty gaming niêm yết SharpLink Gaming (SBET) – hiện được dẫn dắt bởi nhà sáng lập Consensys Joe Lubin – vừa công bố ký kết thỏa thuận với 4 tổ chức đầu tư để huy động 200 triệu USD thông qua hình thức phát hành cổ phiếu theo giá... ...

Thị trường tiền điện tử đã có cú bật mạnh mẽ vào ngày thứ Sáu, mang đến luồng sinh khí mới cho giới đầu tư sau chuỗi ngày ảm đạm và tâm lý bi quan kéo dài. Dẫn đầu làn sóng phục hồi là những cái tên quen thuộc: Bitcoin... ...

Chainlink vừa đưa ra một thông báo quan trọng, tác động trực tiếp đến biến động giá LINK chỉ trong vài giờ. Phản ứng của thị trường trước tin tức này phần nào cho thấy tầm ảnh hưởng của nó đối với giá. Theo thông báo chính thức, Chainlink có... ...

Altcoin nổi bật Solana (SOL) đang chứng kiến đà phục hồi nhẹ nhưng đầy kỳ vọng, bắt đầu từ ngày 2 tháng 8. Sau giai đoạn suy yếu trước đó, token này đã bật tăng gần 10%, vươn lên mức $171,91 tại thời điểm viết bài. Động lực tăng giá... ...

Tổng thống Mỹ Donald Trump dự kiến sẽ ký một sắc lệnh hành pháp vào thứ Năm, yêu cầu các cơ quan quản lý ngân hàng liên bang xác định và xử phạt các tổ chức tài chính đã thực hiện hành vi “debanking” – tức là cắt dịch vụ... ...

Tuần qua, một cái tên lạ lẫm bất ngờ vượt lên dẫn đầu hệ sinh thái Solana: HumidiFi – một sàn giao dịch không mặt, không tên, không trang web công khai – nhưng đã xử lý gần 3 tỷ USD giao dịch, chiếm 15% toàn bộ khối lượng giao... ...

Ethereum đã ghi nhận mức tăng gần 3% trong 24 giờ qua, và mức lỗ hàng tuần đã được điều chỉnh xuống chỉ còn 3,5%. Với giá hiện tại đang tiến gần trở lại ngưỡng tâm lý 4.000 USD, cả các chỉ số kỹ thuật và các dữ liệu on-chain... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode