Change background image
LOVE quotion

Bắt đầu từ 4.53' thứ Hai ngày 17/10/2011


You are not connected. Please login or register

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

Zone
Zone Ưu tú

Cấp bậc: Ưu tú

Bài viết : 832

Danh vọng : 1544

Uy tín : 0

TTO - Các nhà nghiên cứu tại Kaspersky Lab đã phát hiện nhóm gián điệp mạng Turla sử dụng mạng vệ tinh toàn cầu để ẩn danh tấn công người dùng và các tổ chức nhà nước.

Turla là nhóm gián điệp mạng tinh vi đã hoạt động được hơn tám năm. Chúng đã tấn công hàng trăm máy tính trên hơn 45 quốc gia, trong đó có Kazakhstan, Nga, Trung Quốc, Việt Nam và Hoa Kỳ.

Gián điệp mạng Turla khai thác vệ tinh để tấn công người dùng Turla-10

Việt Nam thuộc đối tượng bị tấn công mức trung bình - Ảnh: Kaspersky Lab

Đối tượng bị ảnh hưởng bao gồm các tổ chức chính phủ và lãnh sự quán cũng như các tổ chức quân đội, giáo dục, nghiên cứu và công ty dược phẩm.

Vệ tinh viễn thông phần lớn được biết đến như công cụ để phát sóng truyền hình và thông tin liên lạc an toàn, cũng được dùng để kết nối mạng Internet. Một trong những loại kết nối Internet sử dụng vệ tinh phổ biến và rẻ nhất là kết nối downstream.

Công nghệ này có một nhược điểm lớn là tất cả lưu lượng tải xuống máy tính không được mã hóa. Bất kỳ người dùng giả mạo nào với thiết bị và phần mềm đơn giản cũng có thể ngăn chặn sự lưu thông và truy cập vào tất cả dữ liệu người dùng đang tải xuống.

Turla lợi dụng nhược điểm này để giấu vị trí máy chủ điều khiển theo lệnh (C&C) - một trong những phần quan trọng nhất của hệ thống độc hại là “nhà” cho phần mềm độc hại được triển khai trên máy tính mục tiêu - bằng cách dùng chung địa chỉ mạng với người dùng hợp pháp đang kết nối đến vệ tinh. Từ đó chúng ẩn danh dưới một IP hợp pháp và thực hiện các cuộc tấn công.

Trong nghiên cứu của mình, các chuyên gia Kaspersky Lab đã phát hiện nhóm Turla sử dụng IP của nhà cung cấp đặt tại các nước như Congo, Lebanon, Libya, Niger, Nigeria, Somalia hay Các tiểu vương quốc Ả Rập thống nhất.

Turla là nhóm gián điệp mạng tinh vi đã hoạt động được hơn 8 năm. Chúng đã tấn công hàng trăm máy tính trên hơn 45 quốc gia, trong đó có Kazakhstan, Nga, Trung Quốc, Việt Nam và Hoa Kỳ. 

Tải Kaspersky Virus Removal Tool miễn phí (version 15.0.19.0 updated 18.02.2015 hoặc mới hơn) để gỡ bỏ tự động, hoặc gỡ bỏ bằng tay theo hướng dẫn tại đây.
Chùm vệ tinh được các nhà khai thác sử dụng ở những nước này thường không bao gồm vùng lãnh thổ châu Âu và Bắc Mỹ, làm cho việc điều tra các cuộc tấn công như vậy rất khó khăn đối với hầu hết các nhà nghiên cứu bảo mật.

Stefan Tanase, chuyên gia nghiên cứu an ninh cấp cao của Kaspersky Lab, cho biết: “Chúng tôi đã từng thấy ít nhất ba cái tên sử dụng liên kết Internet sử dụng vệ tinh để che giấu hoạt động. Trong số này, cách mà nhóm gián điệp Turla sử dụng là khác thường và thú vị nhất. Những kẻ này có thể đạt đến cấp độ nặc danh cao nhất bằng cách khai thác công nghệ được sử dụng rộng rãi: Internet vệ tinh một chiều.

Tin tặc có thể ở khắp mọi nơi trong vùng vệ tinh được chọn, ở khu vực mà có thể mở rộng ra hàng ngàn kilômet vuông. Điều này khiến việc lần theo dấu vết chúng là không thể. Khi phương pháp này trở nên phổ biến hơn, việc quản trị viên triển khai các chiến lược phòng thủ đúng đắn để giảm thiểu các cuộc tấn công như vậy là rất cần thiết”.

ĐỨC THIỆN
      

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Quyền hạn của bạn

Bạn không có quyền trả lời bài viết
free counters



  • Đoàn Ngọc Khánh

    mobile phone 098 376 5575


    Đỗ Quang Thảo

    mobile phone 090 301 9666


    Nguyễn Văn Của

    mobile phone 090 372 1401


    IP address signature
    Free forum | ©phpBB | Free forum support | Báo cáo lạm dụng | Thảo luận mới nhất