12/8/17

Nhóm hacker khét tiếng Nga phát tán mã độc nhắm vào khách sạn

Các nhà nghiên cứu tại FireEye vừa cảnh báo rằng nhóm hacker APT28 đến từ Nga đang sử dụng một công cụ đánh cắp mật khẩu người dùng khi truy cập Wi-Fi.

Khách hàng khi truy cập vào mạng Wi-Fi tại các khách sạn cần cẩn thận
Khách hàng khi truy cập vào mạng Wi-Fi tại các khách sạn cần cẩn thận

Theo PCMag, APT28 truy cập mạng khách sạn thông qua email lừa đảo chứa tập tin đính kèm có vẻ hợp pháp với tên gọi Hotel_Reservation_Form.doc. Tuy nhiên, macro ẩn bên trong tài liệu sẽ cài đặt phần mềm độc hại Gamefish của APT28.

FireEye cho biết những email độc hại được phát hiện trong tháng 7 và gửi đến các khách sạn ở ít nhất 7 quốc gia châu Âu và một nước Trung Đông. APT28 đứng đằng sau nhiều cuộc tấn công vào hệ thống mạng của chính phủ Mỹ trước đó.

Phần mềm độc hại lây lan qua lỗ hổng EternalBlue mở màn ra làn sóng tấn công mã độc tống tiền WannaCry gần đây. EternalBlue bị rò rỉ trực tuyến vào năm ngoái bởi một nhóm được gọi là Shadow Brokers, khiến lỗ hổng nguy hiểm này có thể bị nhiều người sử dụng.

Một khi tấn công vào mạng, hacker sẽ tìm kiếm các máy điều khiển mạng Wi-Fi nội bộ của khách sạn. Khi truy cập vào các máy này, hacker triển khai các thủ thuật khác để lấy cắp tên người dùng và mật khẩu để họ có thể truy cập vào thông tin nạn nhân.

FireEye cảnh báo rằng, mặc dù đến nay chưa có ghi nhận nào cho thấy thông tin khách hàng bị đánh cắp tại các khách sạn bị xâm nhập nhưng điều này gợi nhớ đến cuộc tấn công của nhóm hacker này trong quá khứ. Trở lại mùa thu năm 2016, APT28 đã có quyền truy cập vào dữ liệu riêng của nạn nhân thông qua các chứng chỉ có thể bị đánh cắp từ mạng Wi-Fi khách sạn. Trong trường hợp này, nạn nhân bị xâm nhập sau khi kết nối với mạng Wi-Fi khách sạn.

“Khách du lịch cần phải hiểu được những mối đe dọa khi đi du lịch, đặc biệt ở nước ngoài, và có những biện pháp phòng ngừa đặc biệt để bảo vệ hệ thống và dữ liệu của họ. Mạng Wi-Fi công cộng là một mối đe dọa đáng kể và nên tránh bất cứ khi nào có thể”, FireEye cho biết.

Related Posts:

  • Bí mật nghề sửa smartphone ở Trung QuốcNgành công nghiệp sửa chữa điện thoại ở Trung Quốc đầy sự hỗn loạn và các chiêu trò nhằm móc túi khách hàng. Ảnh minh hoạ iPhone đứng đầu trong danh sách smartphone có giá sửa chữa cao nhất tại Trung Quốc, lên tới 2.000 tệ … Read More
  • Hacker tấn công hai webiste bầu cử quốc gia hàng đầu Hà LanTheo hãng Reuters, ngày 15/3, hai website được cử tri Hà Lan sử dụng để giúp họ quyết định bầu cho đảng nào trong cuộc bầu cử quốc gia đã không thể truy cập được, trong một vụ việc dường như là hành động tấn công mạng. ảnh … Read More
  • Firefox 55 ngăn gửi vị trí người dùng đến trang web không mã hóaMozilla có kế hoạch phát hành phiên bản Firefox 55 vào tháng 8 năm nay với một số cải tiến, trong đó có tính năng rất đáng chú ý giúp nâng cao khả năng bảo mật cho người dùng lướt web. Trình duyệt Firefox trong tương lai sẽ… Read More
  • Màn hình OLED có thể khiến iPhone 8 tăng giá bánNhiều khả năng Apple sẽ tăng giá bán phiên bản iPhone 8 dùng màn hình OLED lên mức cao hơn, do nguồn cung linh kiện đang gặp nhiều khó khăn. Việc tích hợp 3D Touch vào màn hình OLED khó khăn hơn nhiều so với thông thường Th… Read More
  • Apple bị cáo buộc thao túng giá iPhone ở NgaTập đoàn công nghệ Apple (Mỹ) vừa bị cáo buộc về việc thao túng giá các sản phẩm điện thoại iPhone của hãng này tại thị trường Nga trong nhiều năm qua, theo CNBC. Một cửa hàng của Apple tại Nga Cơ quan Chống độc quyền Liên … Read More