Kaspersky – Cập nhật thông tin về cuộc tấn công nhắm vào người dùng di động ở Đông Nam Á

pull-icon
logo-mobile

Danh mục

Kaspersky – Cập nhật thông tin về cuộc tấn công nhắm vào người dùng di động ở Đông Nam Á

Kaspersky – Cập nhật thông tin về cuộc tấn công nhắm vào người dùng di động ở Đông Nam Á

Đầu tháng 3, Trend Micro đã công bố một nghiên cứu về chiến dịch tấn công mạng nhắm vào người dùng ở Đông Nam Á với phần mềm gián điệp tinh vi có tên LightSpy. Sau đó, Nhóm phân tích và nghiên cứu toàn cầu của Kaspersky cũng đã công bố một số chi tiết quan trọng về cuộc tấn công nhắm vào người dùng di động thông qua các liên kết trên nhiều diễn đàn và kênh truyền thông khác nhau.

Kaspersky – Cập nhật thông tin về cuộc tấn công nhắm vào người dùng di động ở Đông Nam Á

Trong nghiên cứu đã được đăng tải trên Securelist.com, Kaspersky đưa ra phân tích về:

• Thời gian triển khai hoạt động gián điệp bắt đầu từ tháng 1 năm 2020

• Các mẫu LightSpy Android chưa từng xuất hiện trước đây

• Dấu vết nhắm vào những máy tính chạy hệ điều hành Windows, Mac và Linux cùng với các bộ định tuyến dựa trên Linux

• Một số chi tiết khác về cuộc tấn công

Những thông tin đã biết về cuộc tấn công LightSpy

Tin tặc đứng sau chiến dịch sẽ phát tán liên kết đến các trang web chứa mã độc bằng cách giả thành những trang web gốc được nạn nhân tiềm năng thường xuyên truy cập. Khi nạn nhân truy cập trang web chứa mã độc, chuỗi khai thác tùy chỉnh sẽ tạo shellcode, từ đó triển khai phần mềm độc hại trên thiết bị di động của nạn nhân.

 

Trang đích của trang web chứa mã độc

Phần mềm độc hại đang nhắm mục tiêu đến điện thoại iPhone chạy phiên bản iOS đến 12.2. Người dùng sử dụng phiên bản iOS mới nhất (13.4) không bị tấn công trong đợt khai thác này. Người dùng các thiết bị chạy hệ điều hành Android cũng là mục tiêu tấn công. Ngoài ra, Kaspersky đã phát hiện sự tồn tại của phần mềm độc hại nhắm mục tiêu vào máy tính Mac, Linux và Windows, cùng với các bộ định tuyến dựa trên Linux.

Nghiên cứu cũng phát hiện ra phần mềm độc hại đang bị phát tán thông qua các bài đăng và trả lời trên diễn đàn, cũng như những nền tảng truyền thông phổ biến bằng cách đăng liên kết đến các trang đích. Khi trang web được truy cập, phần mềm độc hại bẻ khóa thiết bị nạn nhân, cung cấp cho kẻ tấn công khả năng ghi âm cuộc gọi và âm thanh, đọc một số trình nhắn tin nhất định,….

Với những thông tin hiện có, không thể quy kết chiến dịch tấn công cho bất kỳ hoạt động APT nào đã biết, đó là lý do Kaspersky tạm gọi kẻ tấn công là “TwoSail Junk”.

Ông Alexey Firsh, Nhà nghiên cứu bảo mật tại Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky cho biết: “Chúng tôi đã theo dõi hoạt động và cơ sở hạ tầng đặc biệt của tấn công này từ tháng 1 năm nay. Đây là chiến dịch tấn công có cách tiếp cận nhanh chóng để triển khai khung gián điệp tại Đông Nam Á. Chúng tôi đã nhìn thấy cách triển khai chiến lược này từ SpringDragon, cách nhắm mục tiêu địa lý của LightSpy tương tự như những cuộc tấn công APT của SpringDragon/LotusBlossom/Billbug, cũng như cơ sở hạ tầng và sử dụng backdoor “evora”. Mặc dù chiến dịch đã đạt đến đỉnh điểm vào tháng 2 - khi chúng tôi nhận thấy các liên kết dẫn đến trang web độc hại ở mức cao nhất – hoạt động tấn công vẫn diễn ra và đang được chúng tôi theo dõi.”

Đọc thêm về chiến dịch TwoSail Junk tại Securelist.com.

Để tránh trở thành nạn nhân của các cuộc tấn công nhắm mục tiêu tương tự, Kaspersky khuyến nghị:

● Tránh nhấp vào những liên kết đáng ngờ hứa hẹn nội dung độc quyền, đặc biệt nếu chúng được chia sẻ trên phương tiện truyền thông xã hội. Tham khảo các nguồn chính thức để tìm hiểu thông tin đáng tin cậy và hợp pháp.

● Kiểm tra tính xác thực của trang web. Không truy cập trang web cho đến khi bạn chắc chắn rằng chúng hợp pháp. Kiếm tra địa chỉ website bằng cách kiểm tra định dạng của URL hoặc chính tả của tên công ty, kiểm tra dữ liệu đăng ký tên miền.

● Chọn giải pháp bảo mật đáng tin cậy như Kaspersky Security Cloud để bảo vệ cá nhân hiệu quả trước các mối đe dọa.

Đối với người dùng doanh nghiệp:

• Đảm bảo nhóm bảo mật của doanh nghiệp có quyền truy cập thông tin tình báo đe doạ trực tuyến gần đây nhất. Các báo cáo về những diễn biến mới nhất về bối cảnh tấn công mạng được đăng tải tại Kaspersky APT Intelligence Reporting.

**

Thông tin về Kaspersky 

Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 270.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. Tìm hiểu thêm tại www.kaspersky.com.

;

Bài viết liên quan

Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á
Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á

Kaspersky, công ty toàn cầu về an ninh mạng và quyền riêng tư kỹ thuật số, vừa chính thức công bố quyết định bổ nhiệm ông Simon Tung vào vị trí Tổng Giám đốc khu vực Hiệp hội các quốc gia Đông Nam Á (ASEAN) và Cộng đồng kinh tế ASEAN (AEC) của Kaspersky.

Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích
Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích

Trong nửa đầu năm 2025, các cuộc tấn công ransomware (mã độc tống tiền) tiếp tục gây ảnh hưởng đến một nhóm nhỏ người dùng doanh nghiệp tại Việt Nam. Thực trạng này không nằm ngoài xu hướng chung của toàn cầu, khi tin tặc chuyển mục tiêu tấn công sang các tổ chức có giá trị cao, thay vì triển khai hàng loạt trên diện rộng.

Kaspersky: Hệ thống chưa cập nhật bản vá khiến doanh nghiệp Việt Nam dễ trở thành mục tiêu tấn công mạng
Kaspersky: Hệ thống chưa cập nhật bản vá khiến doanh nghiệp Việt Nam dễ trở thành mục tiêu tấn công mạng

Các hệ thống CNTT (bao gồm máy chủ, thiết bị, phần mềm và mạng) chưa cập nhật bản vá bảo mật có thể được xem như “một quả bom hẹn giờ” trong hạ tầng công nghệ của doanh nghiệp.

Kaspersky: Các dịch vụ deepfake hiện được “rao bán” rẻ hơn 400 lần
Kaspersky: Các dịch vụ deepfake hiện được “rao bán” rẻ hơn 400 lần

Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky vừa phát hiện các quảng cáo cung cấp dịch vụ video và âm thanh deepfake theo thời gian thực trên darknet. Giá khởi điểm được ghi nhận là khoảng 50 USD (khoảng 1.300.000 đồng) cho video giả và 30 USD (khoảng 800.000 đồng) cho tin nhắn thoại giả, và có thể cao hơn tùy theo độ phức tạp và thời lượng nội dung. Nhóm chuyên gia của Kaspersky đã phát hiện các quảng cáo này trong quá trình phân tích các nền tảng tiếng Nga và tiếng Anh.

Lừa đảo và chiêu trò trực tuyến: Cách tội phạm mạng sử dụng AI và mạng xã hội đánh lừa người dùng trong năm 2025
Lừa đảo và chiêu trò trực tuyến: Cách tội phạm mạng sử dụng AI và mạng xã hội đánh lừa người dùng trong năm 2025

Các cuộc tấn công lừa đảo và chiêu trò gian lận trực tuyến tiếp tục phát triển, với mức độ tinh vi ngày càng cao. Trong năm 2025, chúng tôi nhận thấy xu hướng rõ ràng rằng tội phạm mạng không chỉ cải tiến kỹ thuật mà còn mở rộng quy mô hoạt động. Trí tuệ nhân tạo đã trở thành công cụ hỗ trợ đắc lực, giúp chúng tạo ra các chiến dịch giả mạo khó phát hiện hơn bao giờ hết. Cùng với đó, các nền tảng nhắn tin mã hóa và các dịch vụ hợp pháp đang bị lợi dụng để che giấu hoạt động phi pháp, khiến việc phát hiện và

Nhận ưu đãi Bỏ qua