-
Tử vi 12 con giáp - Chủ nhật ngày 2/8/2026: Tý rực rỡ, Mão lận đận -
Những thói quen nơi công sở đang âm thầm bào mòn sức khỏe của bạn -
"Tây Du Ký 2026" gây sốt mạng xã hội với 4,7 triệu người theo dõi nhờ cách kể chuyện đầy khác biệt -
Tuần mới (3-9/8) Thần Tài mở kho VÀNG, 4 con giáp này cầu tài đắc lộc, tiền bạc vô biên -
Quảng Trị: Con trai hiệu trưởng THPT Lê Trực được giáo viên làm hộ bài thi, đề nghị hủy kết quả thi -
Lâm Đồng lại xảy ra đuối nước: Hai chị em ruột tử vong, chỉ cách thảm kịch 5 học sinh ít ngày -
Đà Nẵng: Triệu phú "mã vạch" bị bắt trong đường dây xuất 6.000 hóa đơn khống trị giá hơn 2.000 tỷ đồng -
Cháy lớn tại cảng cá ở Quảng Ninh, 19 xuồng máy bị lửa thiêu rụi, thiệt hại hơn 2,5 tỷ đồng -
Cách tính phụ cấp và chế độ trợ cấp nghỉ việc cho cán bộ thôn tại Thanh Hóa -
Video hòn đá lớn rơi từ cầu vượt xuyên vỡ kính ôtô trên cao tốc, tài xế thoát nạn trong gang tấc
Công nghệ
05/05/2016 17:02Microsoft truy lùng nhóm siêu hacker bí danh Platinum
Platinum, một nhóm hacker trình độ "hạng siêu" chuyên tấn công vào cơ quan chính phủ, cơ quan quốc phòng và tình báo, nhà mạng viễn thông tại Đông Nam Á.
| Ảnh: Internet |
Platinum là nhóm hacker đã tìm ra cách thức khai thác tính năng Hotpatching được Microsoft áp dụng từ phiên bản Windows Server 2003, cho phép Microsoft nâng cấp các ứng dụng hay cập nhật hệ điều hành khi nó đang chạy mà không cần buộc người dùng phải khởi động lại (reboot) hệ thống để áp dụng phần cập nhật.
Nhóm Platinum đã lợi dụng kỹ thuật Hotpatching trong Windows để ẩn giấu mã độc mình lây nhiễm vào hệ thống trước các lớp bảo vệ của chương trình anti-virus.
Theo điều tra của nhóm an ninh mạng cấp cao từ Microsoft, Platinum bắt đầu mở màn các chiến dịch tấn công từ năm 2009. Những cuộc tấn công mạng của nhóm hacker này đều ở quy mô lớn, nhắm đến các tổ chức chính phủ, những đơn vị tình báo, quốc phòng và các nhà mạng viễn thông, nhà mạng Internet (ISP) tại Đông và Đông Nam Á.
Nghiên cứu của nhóm an ninh mạng từ Microsoft cho thấy nhóm Platinum thường mở đầu một cuộc tấn công mạng bằng chiêu lừa đảo qua email (spear-phishing) nhắm tới mục tiêu cụ thể để thâm nhập vào mạng. Những email mang nội dung đánh lừa người nhận, kèm theo các tập tin tài liệu văn bản như Office hay PDF.
Kế đến, bằng những cách thức tấn công phức tạp khai thác các lỗ hổng dạng 0-day chưa có bản vá và áp dụng nhiều chiêu thức xóa dấu vết.
Báo cáo từ cuộc điều tra cho thấy nhóm Platinum có thể tận dụng kỹ thuật Hotpatching để nhúng mã độc vào các chương trình đang chạy như winlogon.exe, lsass.exe hay svchost.exe... mà không cần máy chủ (server) phải khởi động lại. Sau đó, ẩn các mã độc dạng "cửa sau" (backdoor) như Dipsing, Adbupd hay JPIN cùng các mã độc loại khác để tránh các chương trình anti-virus có trên hệ thống nhận diện ra.
Mục tiêu của nhóm Platinum là đánh cắp dữ liệu nhạy cảm của những cơ quan tổ chức này.
Hiện nhóm Platinum vẫn đang hoạt động.
Theo Phong Vân (Tuổi Trẻ)
- Nguyên nhân bữa tiệc sinh nhật bất ngờ biến thành cuộc hỗn chiến bằng dao, kiếm của 14 người (1 giờ trước)
- HLV Kim Sang-sik bất ngờ hé lộ điểm yếu của ĐT Việt Nam, tuyên bố sẽ thay đổi ngay lập tức (1 giờ trước)
- Thái Lan bắt 4 nghi phạm vụ án một gia đình và hai người Nga bị sát hại (2 giờ trước)
- HLV đẩy thầy trò ông Kim Sang-sik vào thế khó từng học bằng ở Việt Nam (2 giờ trước)
- Lý do hơn 50 giáo viên trường mầm non quốc tế ở Hà Tĩnh nghỉ dạy, thực hư trường lấy sổ lương cầm cố (2 giờ trước)
- Lý lịch khó tin của cụ bà 79 tuổi làm đầu mối đường dây ma túy ở TP HCM (3 giờ trước)
- Nguồn cơn vụ nam công nhân tử vong dưới hồ nước khi tan ca, bí ẩn chiếc ô tô âm thầm rời hiện trường (3 giờ trước)
- Livestream cảnh bốc đầu xe máy để "câu view", nam thanh niên bị phạt 12,5 triệu đồng (3 giờ trước)
- Phát hiện bộ xương người trong vườn xà cừ, công an ra thông báo tìm thân nhân (4 giờ trước)
- Nắng nóng thiêu đốt Hàn Quốc, nhiệt độ lập kỷ lục cao nhất 122 năm (4 giờ trước)