Microsoft thu giữ 41 tên miền được tin tặc Bohrium sử dụng trong các cuộc tấn công bằng phishing

www.tuoitre.vn -   07/06/2022 08:00:00 172

Đơn vị Tội phạm Kỹ thuật số (DCU) của Microsoft tuần trước tiết lộ rằng họ đã tiến hành các thủ tục pháp lý chống lại một kẻ đe dọa Iran có tên là Bohrium liên quan đến một hoạt động lừa đảo trực tuyến.

Microsoft thu giữ 41 tên miền được tin tặc Bohrium sử dụng trong các cuộc tấn công bằng phishing

Tập thể đối thủ được cho là đã nhắm mục tiêu đến các thực thể trong lĩnh vực công nghệ, giao thông vận tải, chính phủ và giáo dục ở Hoa Kỳ, Trung Đông và Ấn Độ.

Amy Hogan-Burney của DCU cho biết trong một tweet: “Các diễn viên Bohrium tạo hồ sơ trên mạng xã hội giả, thường đóng giả là người tuyển dụng. "Sau khi lấy được thông tin cá nhân từ các nạn nhân, Bohrium đã gửi các email độc hại với các liên kết cuối cùng đã lây nhiễm phần mềm độc hại vào máy tính của mục tiêu."

Theo một mệnh lệnh cũ được chia sẻ bởi gã khổng lồ công nghệ, mục tiêu của các cuộc xâm nhập là đánh cắp và lấy cắp thông tin nhạy cảm, chiếm quyền kiểm soát các máy bị nhiễm và thực hiện do thám từ xa.

Để ngăn chặn các hoạt động độc hại của Bohrium, Microsoft cho biết họ đã gỡ bỏ 41 tên miền ".com," ".info," ".live," ".me," ".net," ".org," và ".xyz" " được sử dụng làm cơ sở hạ tầng chỉ huy và kiểm soát để tạo điều kiện thuận lợi cho chiến dịch lừa đảo trực tuyến.

Tiết lộ được đưa ra khi Microsoft tiết lộ rằng họ đã xác định và vô hiệu hóa hoạt động OneDrive độc ​​hại được thực hiện bởi một kẻ đe dọa không có giấy tờ trước đây có tên mã là Polonium kể từ tháng 2 năm 2022.

Các sự cố liên quan đến việc sử dụng OneDrive làm lệnh và kiểm soát, là một phần của làn sóng tấn công lớn hơn mà nhóm hack đã thực hiện nhằm vào hơn 20 tổ chức có trụ sở tại Israel và Lebanon.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Tấn công RDP trong khu vực Đông Nam Á tă...

30/06/2022 08:00:00 86
Khi đại dịch bùng nổ vào năm 2020, các doanh nghiệp trong khu vực Đông Nam Á muốn duy trì hoạt động ...

Muốn dùng Windows 11 buộc phải có tài kh...

29/06/2022 12:00:00 28
Windows Rufus hiện cho phép người dùng tải xuống và cài đặt Windows 11 mà không cần tạo tài khoản Mi...

Micrô của bạn có thực sự bị tắt tiếng tr...

28/06/2022 08:00:00 105
Chúng tôi trích dẫn một nghiên cứu thú vị về cách nút tắt tiếng thực sự hoạt động trong các dịch vụ ...

AMD bị hack và mất 450GB dữ liệu?

28/06/2022 12:00:00 30
Băng nhóm hacker tiết lộ rằng dữ liệu của AMD bao gồm các nghiên cứu và thông tin tài chính. Chúng s...

Kaspersky Safe Kids - có gì mới trong nă...

27/06/2022 08:00:00 95
Kaspersky đã phát hành phiên bản mới của ứng dụng kiểm soát của phụ huynh, Kaspersky Safe Kids. Đây ...

Google Hangouts sẽ đóng cửa, thay bằng G...

27/06/2022 12:00:00 10
Trong vài năm trở lại đây, Google đã liên tục đóng cửa các dịch vụ kém hiệu quả và hướng người dùng ...
Xem thêm

LIÊN HỆ

Thông tin liên hệ