Mã độc GhostContainer lây lan trên Microsoft Exchange: Là gián điệp mạng?

Các chuyên gia nghi ngờ mục đích chính của chiến dịch này rất có thể là do thám, gián điệp mạng (cyber espionage).

Vừa qua, hãng bảo mật Kaspersky đã phát hiện mã độc GhostContainer được xây dựng dựa trên các công cụ mã nguồn mở. Họ phát hiện ra mã độc này trong quá trình ứng phó sự cố tại các hệ thống chính phủ có sử dụng Microsoft Exchange. GhostContainer được cho là một phần của chiến dịch tấn công mạng tinh vi và kéo dài (APT), nhắm vào những tổ chức quan trọng tại khu vực châu Á, bao gồm cả các công ty công nghệ lớn.

Mã độc GhostContainer lây lan trên Microsoft Exchange: Là gián điệp mạng? - 1

GhostContainer là một loại mã độc tinh vi, chưa từng được phát hiện trước đó. (Ảnh minh họa)

Tệp tin độc hại được Kaspersky phát hiện có tên gọi App_Web_Container_1.dll thực chất là một backdoor đa chức năng, có khả năng mở rộng tuỳ biến bằng cách tải thêm các mô-đun khác từ xa. Mã độc tận dụng nhiều dự án mã nguồn mở và được tùy biến tinh vi để tránh bị phát hiện.

Một khi cài thành công GhostContainer vào hệ thống, tin tặc dễ dàng kiểm soát hoàn toàn máy chủ Exchange, từ đó có thể thực hiện hàng loạt hành vi nguy hiểm mà người dùng không hề hay biết. Mã độc này được ngụy trang tinh vi dưới vỏ bọc một thành phần hợp lệ của máy chủ và sử dụng nhiều kỹ thuật né tránh giám sát để tránh bị phát hiện bởi các phần mềm diệt virus và qua mặt hệ thống giám sát an ninh.

Ngoài ra, mã độc có thể hoạt động như một máy chủ trung gian (proxy) hoặc đường hầm mã hóa (tunnel), tạo kẽ hở để tin tặc xâm nhập vào hệ thống nội bộ hoặc đánh cắp thông tin nhạy cảm. Nhìn vào cách thức hoạt động này, các chuyên gia nghi ngờ mục đích chính của chiến dịch này rất có thể là do thám, gián điệp mạng (cyber espionage).

Để tránh trở thành nạn nhân của các cuộc tấn công có chủ đích đến từ nhóm tội phạm mạng đã biết hay chưa được phát hiện, các chuyên gia của Kaspersky khuyến nghị doanh nghiệp nên áp dụng một số biện pháp sau:

Ngọc Phạm

Tin liên quan

Tin mới nhất

Giá ô tô có thể sẽ cao chót vót vì điều này

Giá ô tô có thể sẽ cao chót vót vì điều này

Các thỏa thuận thương mại mới giữa Mỹ với Nhật Bản và Liên minh châu Âu (EU) đang mang lại sự ổn định chính sách thuế quan, nhưng người tiêu dùng Mỹ lại đứng trước nguy cơ phải trả giá cao hơn khi mua ô tô. Việc tăng thuế nhập khẩu với xe và linh kiện có thể đẩy giá trung bình của xe mới lên trên 50.000 USD.

Ông Trump dọa áp thuế Nga vì chiến sự Ukraine, giá dầu tăng vọt

Ông Trump dọa áp thuế Nga vì chiến sự Ukraine, giá dầu tăng vọt

Giá dầu thế giới đã bật tăng mạnh sau khi Mỹ và Liên minh châu Âu đạt được một thỏa thuận thương mại mới. Đồng thời, Tổng thống Mỹ Donald Trump tuyên bố sẽ rút ngắn thời hạn dành cho Nga trong việc chấm dứt cuộc chiến tại Ukraine, nếu không sẽ phải đối mặt với loạt thuế quan mới. Những động thái này đang làm thị trường năng lượng toàn cầu chao đảo.

Thế giới thơ “ba mùa” của nhà thơ Nguyễn Khoa Điềm

Thế giới thơ “ba mùa” của nhà thơ Nguyễn Khoa Điềm

Khi chọn những bài thơ để đưa vào tuyển tập “Thơ Nguyễn Khoa Điềm, tuyển tập 40 năm” do NXB Văn học, ấn hành năm 2012, trong phần Lời tác giả (trang 5) nhà thơ Nguyễn Khoa Điềm chia sẻ với bạn đọc: “…Để có tập Thơ Nguyễn Khoa Điềm sau bốn mươi năm cầm bút này, tôi đã đề xuất được lựa chọn rất chừng mực, những gì thật cần trình bày với độc giả, những gì mà người yêu

Mối tình son sắt và những ca khúc để đời

Mối tình son sắt và những ca khúc để đời

Đối người Việt Nam ở hải ngoại, ở miền Nam trước năm 1975 và công chúng trẻ tuổi yêu âm nhạc cả nước, Ngô Thụy Miên là một cái tên không xa lạ bởi gắn với nhiều bài hát họ ưa thích: “Áo lụa Hà Đông”, “Bản tình ca cho em”, “Niệm khúc cuối”, “Mùa thu cho em”, “Riêng một góc trời”, “Dốc mơ”, “Bản tình cuối”, “Em còn nhớ mùa xuân”, “Chiều nay không có em”... Ông