024.3225.2096

Mã độc dịch vụ, công cụ nguy hiểm mới của giới tội phạm mạng

Các nhà nghiên cứu an ninh mạng cảnh báo về tình trạng gia tăng một công cụ nguy hiểm mới của tội phạm mạng – mã độc dịch vụ
 

edzqt8cz15puoo6qx1h9a3l4k2m0l8jl.jpg
Các chuyên gia cảnh báo các cuộc tấn công bằng mã độc đang gia tăng.

Farnetwork – ví dụ điển hình của phương thức mã độc dịch vụ

Các chuyên gia của công ty an ninh mạng quốc tế Group-IB đã theo dõi hoạt động của tổ chức tội phạm mạng Farnetwork và thu được những thông tin hết sức đáng chú ý về xu hướng sử dụng các mã độc dịch vụ của giới tội phạm mạng thời gian gần đây. 
 

Thông tin cho thấy, trong 4 năm qua, Farnetwork có liên quan đến ít nhất 5 chương trình mã độc khác nhau, hoạt động trên mô hình “mã độc dịch vụ” (Ransomware-as-a-Service/RaaS), tức là thuê ngoài nhiều chức năng và giai đoạn của một cuộc tấn công mã độc điển hình, chỉ trao một phần nhỏ tiền chuộc cho các nhà thiết kế mã độc ban đầu.
 

Với phương thức này, nhà phát triển phần mềm sẽ cung cấp mã độc hoàn chỉnh cho tin tặc, sau đó tin tặc sẽ tùy chỉnh theo nhu cầu riêng của mình và sử dụng nó trong các cuộc tấn công mạng.
 

Nhà phân tích mối đe dọa an ninh mạng của Group-IB Nikolay Kichatov cho biết, Farnetwork bắt đầu tham gia hoạt động tội phạm mạng vào năm 2019. Trong thời gian này, Farnetwork đã tham gia vào một số dự án liên quan đến các mã độc Jsworm, Nefilim, Karma và Nemty, bao gồm cả việc phát triển và quản lý chúng.
 

Farnetwork có nhiều tên gọi khác, bao gồm Farnetworkit, Farnetworkl, Jingo, Jsworm, Piparkuka và Razvrat. Vào năm 2022, Farnetwork bắt đầu phát triển và phân phối mã độc Nokoyawa.
 

Cùng lúc đó, tin tặc đã tung ra dịch vụ botnet (mạng máy tính ma) của riêng chúng với cùng tên Farnetwork để cung cấp cho các khách hàng quyền truy cập vào hệ thống mạng của các tổ chức bị xâm nhập.
 

Kể từ đầu năm 2023, Farnetwork đã tuyển dụng hàng loạt ứng viên tham gia phát tán mã độc Nokoyawa, yêu cầu họ sử dụng thông tin đăng nhập bị đánh cắp để nâng cấp đặc quyền và phát tán mã độc mã hóa dữ liệu của nạn nhân.
 

Bằng cách phát tán mã độc thông qua các chiến dịch lừa đảo và quảng cáo, thông tin đánh cắp sẽ được tin tặc bán trên thị trường ngầm, nơi các tin tặc khác có thể mua được quyền truy cập ban đầu vào các địa chỉ được nhắm trước.
 

Theo công bố của các chuyên gia Group-IB, trong mô hình RaaS của Farnetwork, thông thường các tin tặc trực tiếp thực hiện các cuộc tấn công mạng sẽ nhận được 65% số tiền thu được, chủ sở hữu botnet - 20% và nhà phát triển mã độc - 15%.
 

Kể từ tháng 10/2023, mã độc Nokoyawa đã ngừng hoạt động, nhưng Group-IB tin rằng Farnetwork sẽ lại xuất hiện dưới một cái tên khác và với chương trình RaaS mới.
 

Sự hình thành của “hệ sinh thái mã độc” cực kỳ nguy hiểm
 

Trên thực tế, botnet Farnetwork nêu trên chỉ đóng vai trò là nhà môi giới truy cập ban đầu (IAB). Mô hình này cho phép ngay cả các tin tặc thiếu kinh nghiệm cũng có thể sử dụng quyền truy cập đã được cấp để dễ dàng xâm nhập vào hệ thống mạng của các tổ chức nhắm đến, gia tăng hiệu quả và tốc độ lây lan của mã độc.
 

Điều này đang thay đổi bản chất của hoạt động tội phạm mạng. Thực tế là các tổ chức tội phạm mạng đang có xu hướng thu gọn cơ cấu và tạo ra mạng lưới các đối tác chuyên môn khiến chúng trở nên ít bộc lộ hơn trước các hoạt động triệt phá của cơ quan thực thi pháp luật.
 

Điều đó tạo ra một thị trường gồm các nhóm nhỏ hơn, thậm chí cả các nhà thầu riêng lẻ, có thể phát triển các bộ công cụ chuyên sâu để nâng cao hiệu quả của cuộc tấn công bằng mã độc, tương tự như cách một chuyên gia về bẻ khóa két sắt góp phần giúp một vụ cướp ngân hàng thành công.
 

Như vậy, thay vì thực hiện một cuộc tấn công từ đầu đến cuối, tin tặc có thể nhắm mục tiêu vào nạn nhân cụ thể và sau đó thuê một loạt nhà thầu để thực hiện chuỗi nhiệm vụ liên quan (thiết kế, phát tán, điều khiển mã độc và khai thác dữ liệu, thương lượng với nạn nhân, chuyển tiền…). Mỗi nhiệm vụ này đều yêu cầu các kỹ năng chuyên biệt. 
 

Xu hướng này đang tạo ra một “hệ sinh thái mã độc” vô cùng nguy hiểm và có khả năng thích ứng cực kỳ cao trong bối cảnh các cơ quan chức năng đang ráo riết áp dụng các biện pháp ngày càng cứng rắn để chống lại tội phạm mạng.
 

(Vietnamnet theo SIW)


Bình luận facebook
Bình luận form
Các bài viết khác
25/07/2024 7  Lượt xem
Dùng thiết bị điện tử thông minh để thời gian sử dụng lâu hơn, góp phần bảo vệ môi trường.
Chi tiết
23/07/2024 20  Lượt xem
Sự cố công nghệ toàn cầu xảy ra khi một bản cập nhật phần mềm từ CrowdStrike khiến nhiều hệ thống máy tính sụp đổ, làm lộ rõ sự mong manh của nền kinh tế số.
Chi tiết
22/07/2024 25  Lượt xem
Giải thưởng sáng tạo nội dung số Việt Nam (VCA) được trao cho các tổ chức/cá nhân có sản phẩm nội dung số xuất sắc, lan tỏa những giá trị văn hóa tốt đẹp.
Chi tiết
18/07/2024 48  Lượt xem
Theo Cục An toàn thông tin, người dân hết sức cẩn trọng khi quét mã QR, cần xác minh kỹ thông tin giao dịch trước khi thực hiện các bước chuyển tiền trực tuyến.
Chi tiết
16/07/2024 59  Lượt xem
Ngày 15/7, Bộ Thông tin và Truyền thông đã công bố danh sách các nền tảng số quốc gia do các Bộ, ngành triển khai trên toàn quốc để địa phương khai thác, tránh trùng lặp.
Chi tiết
15/07/2024 57  Lượt xem
Vệ tinh radar đầu tiên của Việt Nam - LOTUSat-1 đã hoàn thành công tác thiết kế, chế tạo, dự kiến có thể phóng lên vũ trụ vào cuối năm nay hoặc đầu năm 2025.
Chi tiết
08/07/2024 112  Lượt xem
Dẫn đầu về độ "nóng" là các tin tức liên quan tới "EURO 2024", "Giá vàng", "tỷ giá USD". "ChatGPT" và "Scratch" là các ứng dụng công nghệ được quan tâm hàng đầu.
Chi tiết
04/07/2024 84  Lượt xem
Các ngân hàng không trực tiếp liên hệ với khách hàng để hướng dẫn thu thập sinh trắc học, vì vậy, người dùng tuyệt đối không cung cấp mã OTP, mật khẩu... cho bất kỳ ai.
Chi tiết
03/07/2024 91  Lượt xem
Hội nghị Trí tuệ nhân tạo thế giới 2024 và Hội nghị cấp cao về Quản trị AI là hội nghị có ảnh hưởng nhất trong lĩnh vực trí tuệ nhân tạo toàn cầu và đã được tổ chức thành công 6 lần trước đó tại Thượng Hải…
Chi tiết
28/06/2024 78  Lượt xem
Các chuyên gia bảo mật mới đây đã phát hiện một số ứng dụng có chứa mã độc Medusa trên các kho ứng dụng của bên thứ ba.
Chi tiết
26/06/2024 125  Lượt xem
Trong tuần từ ngày 17/6 đến ngày 23/6, Cục An toàn thông tin (Bộ TT&TT) tiếp tục đưa ra những khuyến cáo với người dùng cần nâng cao cảnh giác hơn nữa trước sự xuất hiện của nhiều thủ đoạn lừa đảo mới trên mạng xã hội bên cạnh các chiêu thức cũ...
Chi tiết
24/06/2024 224  Lượt xem
Trung tâm Giám sát an toàn không gian mạng quốc gia đã phát hiện các hành vi tấn công trái phép của nhóm tin tặc nhằm vào một số tổ chức tại Việt Nam.
Chi tiết
17/06/2024 116  Lượt xem
Thị trường sáng tạo nội dung số tại Việt Nam đang ngày càng lớn mạnh, đòi hỏi một nguồn nhân lực dồi dào
Chi tiết
13/06/2024 68  Lượt xem
Hàng nghìn cuộc gọi tấn công bằng website giả mạo có sử dụng bot OTP đã bị ngăn chặn, nhưng đó chỉ là "bề nổi" của một chiêu trò lừa đảo mới gần đây.
Chi tiết
12/06/2024 93  Lượt xem
CEO của Nokia, ông Pekka Lundmark, đã thực hiện cuộc gọi điện thoại đầu tiên có âm thanh sống động nhờ công nghệ 3D thay vì đơn âm như hiện nay thông qua mạng 5G.
Chi tiết
03/06/2024 106  Lượt xem
Thử nghiệm các công cụ AI đem đến sự thích thú cho nhiều người. Tuy nhiên, có những nguy cơ phía sau mà không phải ai cũng lường hết hậu quả.
Chi tiết
28/05/2024 50  Lượt xem
Làn sóng đầu tư vào AI được dự báo sẽ còn tăng mạnh hơn nữa trong các năm tới, khi AI đã chứng minh là động lực tăng trưởng chủ lực của các công ty công nghệ.
Chi tiết
23/05/2024 88  Lượt xem
Khi mới ra mắt vào năm 2016, TikTok - nền tảng chia sẻ video ngắn thuộc sở hữu của Tập đoàn ByteDance (Trung Quốc) - cho phép người dùng đăng tải video có độ dài tối đa 15 giây.
Chi tiết
22/05/2024 81  Lượt xem
Amazon Global Selling vừa công bố các xu hướng TMĐT xuyên biên giới nổi bật, định hình nền kinh tế xuất khẩu trực tuyến Việt Nam.
Chi tiết
20/05/2024 78  Lượt xem
Với bản cập nhật hệ điều hành iOS 18, người dùng sẽ có thêm tính năng Eye Tracking, cho phép điều khiển iPhone và iPad chỉ bằng ánh mắt mà không cần chạm trực tiếp.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.