Tin tặc Trung Quốc dùng Dropbox, Wordpress để phát tán phần mềm độc hại

Ông Rich Barger, giám đốc tình báo của Cyber Squared nhận định: các băng đảng nổi tiếng trong giới bảo mật như băng đảng DNSCalc, đã và đang sử dụng dịch vụ chia sẻ file Dropbox trong khoảng 12 tháng qua như một cơ chế phát tánphần mềm độc hại. Vì chiến thuật này không phải là mới, nên nó vẫn trong phạm vi thăm dò của các công ty.

Băng đảng này là một trong 20 nhóm người Trung Quốc được công ty bảo mật Mandiant xác định dính lứu đến những cuộc tấn công nhằm đánh cắp thông tin. Trong trường hợp này, DNSCalc theo sau thu thập thông tin tình báo về các cá nhân hoặc chính phủ có liên hệ với khối các nước ASEAN.

Những tin tặc không hề lợi dụng bất cứ lỗ hổng nào trong Dropbox hoặc WordPress, mà mở tài khoản tài khoản và sử dụng như bình thường. Hành động của băng đảng này bắt đầu bằng việc upload lên Dropbox một file đuôi .ZIP mang vỏ ngoài là của U.S.-ASEAN Business Council. Sau đó những tin nhắn sẽ được gửi đến những cá nhân và tổ chức có thể có hứng thú với bản dự thảo này.

Tin tặc Trung Quốc dùng Dropbox, Wordpress để phát tán phần mềm độc hại

Khi người nhận đã giải nén file .ZIP, họ sẽ thấy tiếp một file tên là: '2013 US-ASEAN Business Council Statement of Priorities in the US-ASEAN Commercial Relationship Policy Paper.scr.', và nhấn vào đó sẽ hiện ra một bản PDF, đồng thời phần mềm độc hại sẽ được kích hoạt, hoạt động tại nền máy chủ.

Một khi cánh cửa này mở ra, các phần mềm độc hại sẽ tiếp cận đến một blog của WordPress do tin tặc lập ra. Blog này chứa địa chỉ IP, số cổng lệnh và một server điều khiển để phần mềm có thể kết nối và download thêm những phần mềm độc hại khác.



Dropbox là một công cụ hữu hiệu nhất cho những cuộc tấn công như thế này vì nhân viên của các công ty, tập đoàn lớn đều dùng dịch vụ này.

Đối với những công ty có hình thức giao tiếp nội bộ riêng, thì phần mềm độc hại vào theo con đường Dropbox sẽ không bị phát hiện bởi bất cứ hệ thống chống xâm nhập nào của công ty. Ngoài ra, kết nối đến blog của WordPress cũng không bị theo dõi vì dùng blog cũng là một kiểu kết nối Internet.


Trong cuộc tấn công vào The New York Times, tin tặc xâm nhập hệ thống của một tờ báo vào tháng 9, 2012 và hoạt động suốt 4 tháng sau đó cho đến khi bị phát hiện.

Nhìn chung, không có bất cứ công nghệ riêng lẻ nào có thể ngăn chặn cuộc tấn công như thế này. Việc cần làm nhất lúc này là việc chia sẻ thông tin khi các công ty bị đưa ra làm mục tiêu, như vậy các công ty khác sẽ có thể tìm được cách tự vệ cho riêng mình.



Snow Q

TIN LIÊN QUAN

Dropbox bị phản đối dữ dội khi Condoleezza Rice tham gia vào hội đồng quản trị

Bà Rice, người từng là Bộ trưởng Ngoại giao cựu Tổng thống George W Bush 2005-2009 và Cố vấn An ninh Quốc gia Mỹ 2001 - 2005, được bổ nhiệm vào Hội đồng quản trị Dropbox để giúp mở rộng phát triển ra toàn cầu.

Dropbox hỗ trợ Touch ID cho iOS 8

Hôm nay, Dropbox đã cập nhật phiên bản mới nhất ứng dụng di động cho iOS, phiên bản mới sẽ hỗ trợ tính năng khóa bằng vân tay Touch ID, giúp bạn khóa các truy cập trái phép một cách an toàn hơn, nâng cao khả năng bảo mật cho ứng dụng Dropbox.

Thêm Dropbox và Google Drive vào lựa chọn lưu trữ tập tin của MS Office 2016

Nếu để ý, bạn có thể thấy MS Office 2016 có một hạn chế nhỏ trong các lựa chọn lưu dữ liệu, đó là việc bạn không thể thêm các thư mục cục bộ làm vị trí lưu dữ liệu trong bảng lựa chọn “Save as”. Thêm vào đó, MS Office 2016 chỉ ghi nhớ các vị trí

Lưu trữ ảnh mặc định trên Dropbox từ Windows Phone

Phiên bản mới nhất của ứng dụng Dropbox trên Windows Phone đã cho phép chọn Dropbox làm dịch vụ tự động sao lưu ảnh cho thiết bị.

Dropbox cho Android cập nhật phiên bản mới với giao diện đẹp hơn

Dropbox một trong những dịch vụ lưu trữ đám mây phổ biến nhất trên internet đã cập nhật phiên bản mới cho người dùng Android.

Quản lý các dịch vụ đám mây trên Android bằng cách nào?

Các dịch vụ lưu trữ đám mây đã trở nên phổ biến như Dropbox, Google Drive, SkyDrive và Box… Tất cả những dịch vụ này đều có các ứng dụng riêng để giúp bạn đồng bộ dữ liệu. Nhưng nếu bạn dùng nhiều dịch vụ đám mây và muốn truy cập tất cả các ứng

Đi từ 2000 cho đến 200 000 000 người dùng, Dropbox phải làm gì?

Từ khi Dropbox ra đời năm 2008, dịch vụ lưu trữ này đã phát triển chóng mặt, từ chỉ vài ngàn người dùng lên đến hàng trăm ngàn và sau đó là hàng triệu.Đây là thành công cho một startup, nhưng càng phát triển thì những vấn đề kĩ thuật lại lần lượt

BlackBerry 10 đã có ứng dụng Microsoft OneDrive cho riêng mình

Microsoft vừa cho phát hành ứng dụng Connect to Microsoft OneDrive dành cho nền tảng BlackBerry

THỦ THUẬT HAY

Loạt iPhone chính hãng giảm giá đến 1 triệu đồng nhân dịp noel

Loạt smartphone iPhone chính hãng đang được khuyến mãi giảm giá khi đặt mua online tại chúng tôi nhân dịp giáng sinh với mức giảm lên đến 1 triệu đồng. Cùng điểm nhanh những đặc điểm nổi bật của loạt sản phẩm này nhé.

4 bước giúp bảo mật máy tính chạy Windows 10 tốt hơn (phần 1)

Trong thời đại tin tặc tung hoành ngang dọc hiện nay, bảo vệ máy tính cũng như những dữ liệu quý giá trong đó là một điều hết sức cần thiết với mỗi người. Quả thật, phòng vẫn hơn là đợi đến khi nước đến chân mới nhảy.

J2TEAM Security: Tiện ích giúp hạn chế tối đa rủi ro từ mã độc, virus, lừa đảo

J2TEAM Security là tiện ích bảo mật có nguồn gốc tại Việt Nam được một nhóm nghiên cứu cùng tên phát triển. Tính năng chính của công cụ này là bảo vệ người dùng trước những mối đe dọa tiềm tàng vốn có trên internet,

Thủ thuật đơn giản giúp thiết bị iOS không phải nhận ảnh "bậy" qua AirDrop

Cụ thể trong chuyến tàu điện này hôm qua, phóng viên của tờ Wall Street Journa, chị Joanna Stern đã bất ngờ nhận được hình ảnh 'khẩu súng' của một gã nào đó qua AirDrop. Cần lưu ý thêm, khi nhận được hình ảnh, người

Tùy biến lại biểu tượng ứng dụng mà vẫn giữ nguyên được giao diện mặc định

Thông thường, để thay đổi giao diện của các biểu tượng ứng dụng trên điện thoại Android, yêu cầu người dùng phải cài đặt kèm các gói icon dựng sẵn và một số launcher nhất định. Tuy nhiên, chúng ta vẫn có một cách khác

ĐÁNH GIÁ NHANH

Sự khác biệt Spotify và Apple Music: Đâu là ‘chân ái’ cuối cùng cho người dùng?

Trong lĩnh vực nhạc trực tuyến, Spotify và Apple Music là hai cái tên khá phổ biến tại Việt Nam cùng với nhiều dịch vụ khác. Tuy nhiên, điểm khác biệt giữa hai dịch vụ này là gì và đâu là lựa chọn tốt nhất? Hãy cùng

Thiết kế Huawei P20 Pro: Viền siêu mỏng nhưng vẫn giữ được nét truyền thống

Huawei P20 Pro được biết đến là chiếc điện thoại đầu tiên trên thế giới sở hữu 3 camera sau. Hiệu quả của 3 camera này nhanh chóng được kiểm chứng khi P20 Pro nhận được những số điểm “khổng lồ” từ trang đánh giá camera

So sánh iPad mini 6 và iPad mini 5: Đâu là điểm khác biệt?

Phiên bản mới iPad mini 6 vừa ra mắt của Apple sở hữu nhiều ưu điểm nổi bật như màn hình rộng lớn, hỗ trợ công nghệ 5G, tích hợp bút Pencil 2 và cổng USB-C,…Đây là những nâng cấp đáng giá so với phiên bản tiền nhiệm