Chủ Nhật, 29 tháng 9, 2019

Phát hiện công cụ gián điệp Dtrack nhắm đến các tổ chức tài chính

Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky cho biết đã phát hiện một công cụ gián điệp chưa từng được xác định trước đây cài vào các tổ chức tài chính và trung tâm nghiên cứu của Ấn Độ.

Trước đó, Kaspersky đã phát hiện ra ATM Dtrack - một phần mềm chứa mã độc - được sinh ra để xâm nhập vào các máy ATM ở Ấn Độ và đánh cắp dữ liệu thẻ ngân hàng.

Dtrack có thể được dùng như một công cụ điều khiển từ xa (RAT), cho phép các nhóm đe dọa có quyền kiểm soát hoàn toàn trên các thiết bị bị nhiễm mã độc. Tội phạm sau đó có thể thực hiện các hoạt động tấn công khác nhau như tải lên/xuống các tập tin và thực hiện các quy trình quan trọng.

Nếu được cài cắm thành công, phần mềm độc hại này có thể lấy các dữ liệu thao tác bấm phím, lịch sử tìm kiếm và địa chỉ IP máy chủ, bao gồm thông tin về các mạng lưới có sẵn và các kết nối đang hoạt động.

Những tổ chức bị tấn công phần lớn đều có chính sách an ninh mạng và tiêu chuẩn mật khẩu lỏng lẻo và không thể theo dõi lượng dữ liệu qua lại trong hệ thống.

Nhà nghiên cứu an ninh Konstantin Zykov của Kaspersly, cho biết, Dtrack được cho là của nhóm Lazarus tạo nên, nhóm này đã từng bị phát hiện tấn công để đánh cắp tiền.

Nguồn Kaspersky

0 nhận xét:

Đăng nhận xét