Tin tặc Trung Quốc dùng Dropbox, Wordpress để phát tán phần mềm độc hại
Ông Rich Barger, giám đốc tình
báo của Cyber Squared nhận định: các băng đảng nổi tiếng trong giới bảo mật như
băng đảng DNSCalc, đã và đang sử dụng dịch vụ chia sẻ file Dropbox trong khoảng
12 tháng qua như một cơ chế phát tánphần mềm độc hại. Vì chiến thuật này không
phải là mới, nên nó vẫn trong phạm vi thăm dò của các công ty.
Băng đảng này là một trong 20 nhóm người Trung Quốc được công ty bảo mật Mandiant xác định dính lứu đến những cuộc tấn công nhằm đánh cắp thông tin. Trong trường hợp này, DNSCalc theo sau thu thập thông tin tình báo về các cá nhân hoặc chính phủ có liên hệ với khối các nước ASEAN.
Những tin tặc không hề lợi dụng bất
cứ lỗ hổng nào trong Dropbox hoặc WordPress, mà mở tài khoản tài khoản và sử dụng
như bình thường. Hành động của băng đảng này bắt đầu bằng việc upload lên
Dropbox một file đuôi .ZIP mang vỏ ngoài là của U.S.-ASEAN Business Council. Sau
đó những tin nhắn sẽ được gửi đến những cá nhân và tổ chức có thể có hứng thú với
bản dự thảo này.
Khi người nhận đã giải nén file .ZIP,
họ sẽ thấy tiếp một file tên là: '2013 US-ASEAN Business Council Statement
of Priorities in the US-ASEAN Commercial Relationship Policy Paper.scr.',
và nhấn vào đó sẽ hiện ra một bản PDF, đồng thời phần mềm độc hại sẽ được kích
hoạt, hoạt động tại nền máy chủ.
Một khi cánh cửa này mở ra, các
phần mềm độc hại sẽ tiếp cận đến một blog của WordPress do tin tặc lập ra. Blog
này chứa địa chỉ IP, số cổng lệnh và một server điều khiển để phần mềm có thể kết
nối và download thêm những phần mềm độc hại khác.
Dropbox là một công cụ hữu hiệu
nhất cho những cuộc tấn công như thế này vì nhân viên của các công ty, tập đoàn
lớn đều dùng dịch vụ này.
Đối với những công ty có hình thức
giao tiếp nội bộ riêng, thì phần mềm độc hại vào theo con đường Dropbox sẽ
không bị phát hiện bởi bất cứ hệ thống chống xâm nhập nào của công ty. Ngoài
ra, kết nối đến blog của WordPress cũng không bị theo dõi vì dùng blog cũng là
một kiểu kết nối Internet.
Trong cuộc tấn công vào The New
York Times, tin tặc xâm nhập hệ thống của một tờ báo vào tháng 9, 2012 và hoạt
động suốt 4 tháng sau đó cho đến khi bị phát hiện.
Nhìn chung, không có bất cứ công nghệ riêng lẻ nào có thể ngăn chặn cuộc tấn công như thế này. Việc cần làm nhất lúc này là việc chia sẻ thông tin khi các công ty bị đưa ra làm mục tiêu, như vậy các công ty khác sẽ có thể tìm được cách tự vệ cho riêng mình.
TIN LIÊN QUAN
Dropbox bị phản đối dữ dội khi Condoleezza Rice tham gia vào hội đồng quản trị
Bà Rice, người từng là Bộ trưởng Ngoại giao cựu Tổng thống George W Bush 2005-2009 và Cố vấn An ninh Quốc gia Mỹ 2001 - 2005, được bổ nhiệm vào Hội đồng quản trị Dropbox để giúp mở rộng phát triển ra toàn cầu.
Dropbox hỗ trợ Touch ID cho iOS 8
Hôm nay, Dropbox đã cập nhật phiên bản mới nhất ứng dụng di động cho iOS, phiên bản mới sẽ hỗ trợ tính năng khóa bằng vân tay Touch ID, giúp bạn khóa các truy cập trái phép một cách an toàn hơn, nâng cao khả năng bảo mật cho ứng dụng Dropbox.
Thêm Dropbox và Google Drive vào lựa chọn lưu trữ tập tin của MS Office 2016
Nếu để ý, bạn có thể thấy MS Office 2016 có một hạn chế nhỏ trong các lựa chọn lưu dữ liệu, đó là việc bạn không thể thêm các thư mục cục bộ làm vị trí lưu dữ liệu trong bảng lựa chọn “Save as”. Thêm vào đó, MS Office 2016 chỉ ghi nhớ các vị trí
Lưu trữ ảnh mặc định trên Dropbox từ Windows Phone
Phiên bản mới nhất của ứng dụng Dropbox trên Windows Phone đã cho phép chọn Dropbox làm dịch vụ tự động sao lưu ảnh cho thiết bị.
Dropbox cho Android cập nhật phiên bản mới với giao diện đẹp hơn
Dropbox một trong những dịch vụ lưu trữ đám mây phổ biến nhất trên internet đã cập nhật phiên bản mới cho người dùng Android.
Quản lý các dịch vụ đám mây trên Android bằng cách nào?
Các dịch vụ lưu trữ đám mây đã trở nên phổ biến như Dropbox, Google Drive, SkyDrive và Box… Tất cả những dịch vụ này đều có các ứng dụng riêng để giúp bạn đồng bộ dữ liệu. Nhưng nếu bạn dùng nhiều dịch vụ đám mây và muốn truy cập tất cả các ứng
Đi từ 2000 cho đến 200 000 000 người dùng, Dropbox phải làm gì?
Từ khi Dropbox ra đời năm 2008, dịch vụ lưu trữ này đã phát triển chóng mặt, từ chỉ vài ngàn người dùng lên đến hàng trăm ngàn và sau đó là hàng triệu.Đây là thành công cho một startup, nhưng càng phát triển thì những vấn đề kĩ thuật lại lần lượt
BlackBerry 10 đã có ứng dụng Microsoft OneDrive cho riêng mình
Microsoft vừa cho phát hành ứng dụng Connect to Microsoft OneDrive dành cho nền tảng BlackBerry
THỦ THUẬT HAY
Hướng dẫn chi tiết các bước tạo tài khoản Gmail
Muốn sử dụng được dịch vụ Gmail bạn phải tạo tài khoản Google, tài khoản đó có thể dùng chung cho rất nhiều dịch vụ khác như: YouTube, Google+, Google Drive... Vậy các bạn đã biết cách tạo tài khoản Google chưa? Với
Cách chat, nhắn tin miễn phí trên trình duyệt FireFox
Chỉ vài ngày sau khi Facebook chính thức hỗ trợ tính năng gọi video call trên di động dành cho người dùng Việt Nam, trình duyệt mã nguồn mở Mozilla Firefox cũng bổ sung tính năng chat, nhắn tin miễn phí dành cho người
Một số thủ thuật hay khi sử dụng WinRAR để nén và giải nén file
Trong số các phần mềm tạo file nén đang có trên thị trường, cá nhân người viết khá thích WinRAR vì nó nhẹ, tiện dụng, lại cài đặt nhanh, thêm vào đó, chúng ta có thể thay đổi giao diện cho nó nếu muốn. Và hơn hết, công
Tắt máy tính trên MacOs bằng các thao tác đơn giản
Tắt máy tinh là thao tác tối thiểu mà ai cũng phải biết khi sử dụng Hệ điều hành MacOS. Tuy nhiên với những người sử dụng lần đầu thì có thể họ chưa biết thao tác tăt máy như nào ? Dưới đây TCN sẽ hưỡng dẫn các thao tác
Điểm danh nhữn ứng dụng tải hình nền phong phú và miễn phí
Có rất nhiều ứng dụng thay đổi hình nền Android tự động cũng như có nhiều địa chỉ để tìm thấy hình nền iPhone đẹp. Điều gì khiến danh sách dưới đây trở nên đặc biệt? Chúng khác một chút so với các hình nền thông thường
ĐÁNH GIÁ NHANH
Đánh giá Isuzu mu-X: thế lực mới trong làng SUV 7 chỗ phổ dụng
Vào Việt Nam, Isuzu mu-X cạnh tranh với Fortuner và Pajero Sport, làm gợi lại cuộc đấu tay ba giữa Isuzu Hi-Lander, Mitsubishi Jolie và Toyota Zace những năm đầu thế kỷ 21.
Đánh giá WD Blue SSD dùng 3D NAND mới, so sánh với phiên bản 2D NAND, đua tốc độ với RAID 0
Hôm nay mình mượn được 2 chiếc WD Blue SSD dung lượng 250 GB. Một phần là tìm hiểu xem tốc độ của dòng ổ mới này tới đâu đồng thời thử nghiệm xem nếu cho 2 ổ chạy RAID 0 thì liệu có lợi về chi phí hơn so với một ổ 500
Đánh giá OnePlus Nord N10 5G: 5G vẫn là điểm đáng giá nhất trên chiếc máy 8 triệu đồng
Ngoài 5G, OnePlus Nord N10 không có nhiều yếu tố đủ mạnh mẽ để cạnh tranh với các đối thủ trong tầm giá. Đây không phải là sản phẩm có pin lớn và màn hình đẹp như Galaxy M51, không có cấu hình phá giá như máy Xiaomi,