Mã độc phát tán kiểu cũ xì bất ngờ lây lan nhiều nước

www.tuoitre.vn -   16/11/2023 12:00:00 303

Check Point Research mới đây đã phát hiện một loại mã độc mới có khả năng lây lan qua USB có tên gọi LitterDrifter.

Mã độc phát tán kiểu cũ xì bất ngờ lây lan toàn cầu

Mã độc này được phát triển bởi Gamaredon, một nhóm nổi tiếng làm việc với Cơ quan An ninh Liên bang Nga (FSB), hầu như chỉ nhằm mục đích xâm phạm các mục tiêu ở Ukraine. Nhóm hacker Gamaredon nổi tiếng với các chiến dịch quy mô lớn tập trung chủ yếu vào các mục tiêu khu vực.

LitterDrifter là một loại mã độc được viết bằng ngôn ngữ VBScript (VBS) có hai tính năng chính bao gồm lây lan "tự động" qua USB và nhận lệnh từ xa từ máy chủ của chỉ huy.

Khi được kết nối với hệ thống, mã độc này cố gắng lây nhiễm mục tiêu USB. Sau khi bị lây nhiễm, LitterDrifter cố gắng liên hệ với máy chủ ẩn sau mạng lưới địa chỉ IP động (một địa chỉ IP duy trì hoạt động trong khoảng 28 giờ). Kết nối sau khi được thiết lập, LitterDrifter có thể tải xuống các mã bổ sung, giải mã và thực thi chúng trên hệ thống bị xâm nhập.

LitterDrifter có vẻ như là một phần mềm độc hại tương đối đơn giản nhưng hiệu quả đáng kể, bằng chứng là các hoạt động của nhóm tin tặc này với các mục tiêu tại Ukraine.

​Các nhà nghiên cứu cho biết, dựa trên báo cáo của VirusTotal từ Mỹ, Việt Nam, Chile, Ba Lan, Đức và Hồng Kông, họ phát hiện các dấu hiệu có thể lây nhiễm ra bên ngoài Ukraine. Những điều này có thể cho thấy rằng, LitterDrifter đã lan rộng ra ngoài mục tiêu dự định của nó, điều thường xảy ra với các Worm USB khác.

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 10
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 11
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 10
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 9
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 11
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 50
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button