Tầm nhìn công nghệ
Phát hiện chiến dịch CRONTRAP: Mã độc Linux cài vào Windows qua email giả mạo
Hoàng Hải - Chủ Nhật, 10/11/2024 8:04 SA
Vietnet24h - Với chiến thuật email giả mạo khảo sát, chiến dịch tấn công CRONTRAP đã thâm nhập vào hệ thống Windows qua mã độc ẩn giấu trong máy ảo Linux. Phương thức này giúp các tin tặc duy trì quyền kiểm soát và thực hiện hành vi xâm phạm mà không bị phát hiện, gây nguy hiểm lớn cho các tổ chức.
Mục đích của các tin tặc là cài đặt mã độc vào hệ thống Windows thông qua việc gửi những email giả mạo khảo sát, tạo cảm giác an toàn và đáng tin cậy đối với người nhận.
 
Tập tin đính kèm trong các email này có dung lượng lớn lên đến 285 MB và chứa máy ảo Linux với mã độc đã được cài sẵn. Khi người dùng mở và giải nén tập tin ZIP, một lệnh PowerShell sẽ tự động kích hoạt, giải nén và cài đặt máy ảo Linux vào hệ thống Windows mà không bị phát hiện ngay lập tức. Điều đặc biệt là phần mềm này hoạt động thông qua công cụ QEMU, một phần mềm hợp pháp, do đó không gây ra bất kỳ cảnh báo bảo mật nào từ hệ thống.
 
Sau khi máy ảo được cài đặt, mã độc bắt đầu thực hiện các tác vụ ngầm, bao gồm việc duy trì liên lạc bảo mật với máy chủ của kẻ tấn công thông qua các giao thức HTTP và SSH. Điều này cho phép tin tặc truy cập hệ thống từ xa mà không bị phát hiện bởi các tường lửa bảo mật. Các lệnh như get-host-shell và get-host-user giúp tin tặc mở giao diện dòng lệnh và xác định quyền hạn của người dùng, qua đó gia tăng khả năng chiếm quyền kiểm soát và thực hiện các hành vi nguy hiểm như giám sát, lấy cắp dữ liệu, hoặc cài đặt thêm mã độc.
 
Một trong những điểm nguy hiểm của chiến dịch này là mã độc có khả năng tự động khởi động lại mỗi khi hệ thống được bật lên, và nó cũng tạo ra các khóa SSH mới, giúp bỏ qua quá trình xác thực mỗi lần đăng nhập lại. Điều này giúp mã độc duy trì quyền truy cập liên tục, qua đó kẻ tấn công có thể kiểm soát hệ thống trong thời gian dài mà không bị phát hiện.
 
Để phòng tránh mối đe dọa từ chiến dịch CRONTRAP, các chuyên gia bảo mật khuyến cáo các tổ chức và doanh nghiệp nên giám sát tiến trình qemu.exe trong các thư mục dễ truy cập của người dùng và đưa QEMU vào danh sách các phần mềm bị chặn. Đặc biệt, với những thiết bị quan trọng, các tổ chức nên vô hiệu hóa tính năng ảo hóa trong BIOS để ngăn chặn mã độc lợi dụng công cụ này để xâm nhập vào hệ thống.
 
Chiến dịch CRONTRAP chính là một ví dụ điển hình cho thấy tội phạm mạng ngày càng lợi dụng các công cụ ảo hóa hợp pháp để tấn công và duy trì quyền kiểm soát hệ thống mà không bị phát hiện. Các tổ chức cần phải nâng cao cảnh giác, áp dụng các biện pháp phòng ngừa và bảo mật nghiêm ngặt hơn để bảo vệ hệ thống mạng khỏi những cuộc tấn công tinh vi và giảm thiểu các nguy cơ về mất mát dữ liệu hoặc thậm chí là tê liệt hệ thống.
Hacker quốc tịch Belarus bị Mỹ truy nã với mức thưởng 2,5 triệu USD Vietnet24h - Trong một động thái quyết liệt nhằm triệt phá tội phạm mạng, Sở Mật vụ Mỹ vừa tuyên bố treo thưởng 2,5 triệu USD cho bất kỳ thông tin nào giúp bắt giữ và đưa ra xét xử Volodymyr Kadariya, hacker bị cáo buộc phát tán mã độc trên diện rộng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Hàng tỷ đô la bị đe dọa: Kế hoạch bãi bỏ Đạo luật CHIPS của Trump khiến các nhà sản xuất chip Hàn Quốc lo lắng Vietnet24h - Bất ổn chính trị kéo dài khiến các công ty Hàn Quốc không còn quyền đàm phán với Hoa Kỳ.
Nỗ lực bãi bỏ Đạo luật CHIP của Trump gây ra cuộc tranh luận về Chiến lược bán dẫn của Hoa Kỳ Vietnet24h - Tổng thống Hoa Kỳ Donald Trump đã tuyên bố ý định bãi bỏ Đạo luật CHIPs trong phiên họp chung của Quốc hội Hoa Kỳ vào ngày 4 tháng 3 (giờ địa phương).
Cổ phiếu công nghệ giảm 7% kể từ khi Trump nhậm chức vì chiến tranh thương mại làm gia tăng sự bất ổn Vietnet24h - Cổ phiếu công nghệ đã giảm hơn 7% kể từ khi Tổng thống Donald Trump nhậm chức.
Nhật Bản ưu tiên phần mềm nội địa cho an ninh mạng Vietnet24h - Tính đến năm 2021, các công ty trong nước chiếm khoảng 40% các sản phẩm đối phó an ninh mạng của Nhật Bản. Nhưng đối với các sản phẩm mới nhất, tỷ lệ này thường dưới 10%.
Hàn Quốc: Bộ trưởng Công nghiệp đưa ra giải pháp thay thế 'mang tính xây dựng', 'cùng có lợi' trong bối cảnh lo ngại về thuế quan của Trump Vietnet24h - Bộ trưởng Công nghiệp Hàn Quốc bày tỏ sự tin tưởng vào thứ Tư (26/2) rằng, Seoul và Washington sẽ có thể tìm ra một giải pháp thay thế "mang tính xây dựng" và "cùng có lợi".
Bắc Kinh áp dụng DeepSeek để dẫn đầu việc áp dụng AI khi tìm kiếm động lực tăng trưởng mới Vietnet24h - DeepSeek cũng đã làm rung chuyển hệ sinh thái AI của Trung Quốc, với các tổ chức nhà nước cũng như các công ty công nghệ lớn, bao gồm cả các đối thủ cạnh tranh, tận dụng kiến ​​trúc nguồn mở của nó.
Đài Loan cam kết đàm phán với Hoa Kỳ, đầu tư nhiều hơn để xoa dịu Trump Vietnet24h - Tổng thống Đài Loan Lai Ching-te đã cam kết vào thứ Sáu (14/2) sẽ đàm phán với Hoa Kỳ về những lo ngại của Tổng thống Donald Trump đối với ngành công nghiệp chip và đầu tư nhiều hơn vào và mua nhiều hơn từ quốc gia này, đồng thời tăng chi tiêu quốc phòng.
Hàn Quốc: Khủng hoảng thiếu hụt nhân tài chip được củng cố bởi nỗi ám ảnh về trường y Vietnet24h - Với các trường y khoa đang hút cạn những tài năng hàng đầu như một 'hố đen', các chuyên gia về chip kêu gọi một chính sách phát triển tài năng có hệ thống
Tổng thống Pháp Macron sẽ đầu tư 109 tỷ euro vào AI cho khu vực tư nhân của Pháp Vietnet24h - Pháp sẽ công bố các khoản đầu tư của khu vực tư nhân với tổng trị giá khoảng 109 tỷ euro (112,5 tỷ đô la) trong lĩnh vực trí tuệ nhân tạo của mình trong Hội nghị thượng đỉnh Paris AI sẽ khai mạc vào thứ Hai (10/2), Tổng thống Emmanuel Macron cho biết.
Hàn Quốc: Bộ Môi trường tham gia vào động thái chặn quyền truy cập vào DeepSeek Vietnet24h - Hôm nay, thứ Năm, 6/2, Bộ Môi trường Hàn Quốc đã tham gia cùng nhiều bộ khác của chính phủ Hàn Quốc trong việc chặn quyền truy cập vào dịch vụ trí tuệ nhân tạo (AI) của Trung Quốc DeepSeek giữa những lo ngại về việc thu thập dữ liệu người dùng.
TSMC, MediaTek chứng minh thành tựu chung Vietnet24h - Taiwan Semiconductor Manufacturing Co. (TSMC) và MediaTek Inc. đã cùng nhau trình diễn bộ phận quản lý năng lượng (PMU) và bộ khuếch đại công suất tích hợp (iPA) đầu tiên được thể hiện bằng silicon trên quy trình N6RF+ của TSMC
Đầu tư của Samsung Electronics vào R&D, cơ sở vật chất đạt mức cao kỷ lục năm 2024 Vietnet24h - Samsung Electronics Co. cho biết hôm thứ Ba (11/3) rằng, họ đã thực hiện khoản đầu tư lớn nhất từ ​​trước đến nay vào nghiên cứu và phát triển (R&D) và mở rộng cơ sở vào năm ngoái.
MWC 2025 giới thiệu tương lai của AI và Robot trong Viễn thông Vietnet24h - Đại hội Thế giới Di động (MWC) 2025, một trong những sự kiện quan trọng nhất trong ngành viễn thông,vỡi chủ đề chính của năm nay, "hậu di động", nhấn mạnh sự chuyển dịch của ngành từ các thiết bị di động truyền thống sang các công nghệ tiên tiến do AI thúc đẩy.
Samsung Electronics sẽ phát triển vật liệu đóng gói thế hệ tiếp theo 'Glass Interposer' Vietnet24h - Cạnh tranh nội bộ với Samsung Electro-Mechanics dự kiến ​​sẽ thúc đẩy năng suất và đổi mới.
Các công ty viễn thông Hàn Quốc tăng cường quan hệ với các đối tác toàn cầu tại MWC 2025 Vietnet24h - Các công ty viễn thông Hàn Quốc đang mở rộng mối quan hệ trí tuệ nhân tạo (AI) với các đối tác toàn cầu tại triển lãm công nghệ MWC Barcelona năm nay trong nỗ lực định vị mình ở vị trí hàng đầu trong cuộc đua công nghiệp về AI.
Honor công bố khoản đầu tư 10 tỷ đô la Mỹ để nâng cấp AI trên điện thoại thông minh Vietnet24h - Giám đốc điều hành James Li Jian cho biết doanh nghiệp chia tách khỏi Huawei này đang có mục tiêu chuyển đổi từ một nhà sản xuất điện thoại thông minh thành một công ty hệ sinh thái tập trung vào các thiết bị AI
Oppo tăng cường công nghệ chụp ảnh AI để cạnh tranh với Apple, Samsung tại Đại hội Thế giới Di động Vietnet24h - Thương hiệu Trung Quốc này đặt mục tiêu nâng cao khả năng chụp ảnh trên điện thoại thông minh bằng các tính năng AI để cạnh tranh trên thị trường toàn cầu, đặc biệt là Châu Âu.
Honor của Trung Quốc cam kết đầu tư 10 tỷ đô la vào AI và tăng cường quan hệ với Google trong nỗ lực toàn cầu Vietnet24h - Honor on Sunday đã cam kết đầu tư 10 tỷ đô la vào trí tuệ nhân tạo trong năm năm tới.
ARM để mắt tới Hàn Quốc với thiết kế chip AI cho thiết bị IoT Vietnet24h - Gã khổng lồ về kiến ​​trúc chip Arm đã công bố nền tảng mới nhất của mình dành cho trí tuệ nhân tạo (AI) biên cho các thiết bị Internet vạn vật (IoT) tại Hàn Quốc vào thứ năm (27/2).
Trung Quốc nói Đài Loan muốn nhượng ngành công nghiệp chip cho Hoa Kỳ Vietnet24h - Trung Quốc cho biết hôm thứ Tư rằng Đài Loan đang tìm cách trao ngành công nghiệp bán dẫn của hòn đảo này cho Hoa Kỳ như một "món quà lưu niệm" và tận dụng nó để tìm kiếm sự ủng hộ chính trị từ Washington.
VinFast và BNI ký kết quan hệ đối tác chiến lược toàn diện để thúc đẩy quá trình chuyển đổi xanh và tăng trưởng bền vững Vietnet24h - VinFast và PT Bank Negara Indonesia (Persero) Tbk (BNI) đã ký Biên bản ghi nhớ (MOU) trong Đối thoại doanh nghiệp cấp cao Việt Nam-Indonesia với chủ đề "Việt Nam-Indonesia: Quan hệ đối tác vì sự tiến bộ và thịnh vượng".
Chủ tịch Tập đoàn SK gặp gỡ Tổng bí thư Tô Lâm thảo luận về hợp tác năng lượng Vietnet24h - Ông Chey đã có cuộc hội đàm với quan chức cấp cao của Việt Nam tại Hà Nội vào thứ Sáu (15/2), cùng với các giám đốc của SK Innovation E&S, SK Energy, SKC và SK Earth On.
Hội nghị năng lượng điện khai mạc tại Seoul giới thiệu nhiều công nghệ tiên tiến Vietnet24h - Một hội nghị về năng lượng điện đã khai mạc tại Seoul vào hôm nay, thứ Tư (12/2), để giới thiệu các công nghệ điện tiên tiến của các công ty trong và ngoài Hàn Quốc.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.
Samsung Display đạt chứng nhận không rác thải hàng đầu Vietnet24h - Chứng nhận này được xác minh bởi UL Solutions, một tổ chức khoa học an toàn ứng dụng toàn cầu. Samsung Display đã được xếp hạng Bạch kim cho bốn cơ sở trong nước và bốn cơ sở khác ở nước ngoài.
Sự phát triển của AI và những thách thức đối với hệ thống điện Mỹ Vietnet24h - Các trung tâm dữ liệu AI đang ngày càng trở thành nguồn tiêu thụ năng lượng lớn, gây ra những áp lực đáng lo ngại đối với hệ thống lưới điện tại Mỹ. Với mục tiêu duy trì sự ổn định và bền vững, các tập đoàn công nghệ lớn đang tìm kiếm giải pháp năng lượng sạch như hạt nhân để đáp ứng nhu cầu này, nhưng điều này có đủ để giải quyết vấn đề lâu dài?
Đầu tư mạnh mẽ vào năng lượng hạt nhân: kỳ vọng từ các cường quốc Vietnet24h - Khi các quốc gia như Nga, Pháp, và Mỹ đẩy mạnh phát triển năng lượng hạt nhân, thế giới đang chứng kiến một cuộc chuyển mình mạnh mẽ trong ngành năng lượng. Các thỏa thuận lớn và những bước tiến công nghệ đang mở đường cho một tương lai năng lượng sạch và bền vững hơn.
LG Display, Hanwha Solutions hợp tác phát triển bao bì thân thiện với môi trường bằng nhựa tái chế Vietnet24h - LG Display cho biết hôm thứ Hai (23/12) rằng, họ đã phát triển bao bì thân thiện với môi trường cho các linh kiện điện tử bằng nhựa tái chế sau khi tiêu dùng hợp tác với Hanwha Solutions.
Samsung Display đạt chứng nhận cắt giảm carbon đầu tiên trong ngành với tấm nền điện thoại thông minh Vietnet24h - Samsung Display đã nhận được chứng nhận giảm phát thải carbon quốc tế cho tấm nền màn hình OLED dành cho Galaxy S24 và Galaxy Z Flip 6