Chuyển đến nội dung chính

Phát hiện 2 nền tảng “Dịch vụ cho thuê tin tặc”

Tin tặc không gian mạng đang ngày càng phát triển và tồn tại cơ cấu tổ chức chặt chẽ. Tin tặc đang gia tăng thương mại hóa bằng cách cho thuê các công cụ hacking và công nghệ, từ công cụ khai thác đến mã độc tống tiền; nhằm giúp bất cứ a cũng có thể tạo ra các mối đe dọa và thực hiện tấn công.

Trong một vài năm qua, chúng ta đã chứng kiến sự gia tăng của mã độc cho thuê dưới dạng dịch vụ (malware-as-a-service MaaS) và sự ra đời của hàng loạt dịch vụ trong chợ đen bao gồm cho thuê mã độc tốn tiền, cho thuê tấn công DDoS, tấ công lừa đảo ,…   Bài viết sẽ mô tả hai dịch vụ của tin tặc mới được các nhà nghiên cứu phát hiện gần đây.

Ovidiy Stealer – Mã độc đánh cắp mật khẩu giá 7 USD
Một mã độc đánh cắp mật khẩu mới tấn công hầu hết các trình duyêt web đang được quảng bá tại các diễn đàn tiếng Nga với giá chỉ 7 USD. Bất cứ ai chỉ cần có một chút kiến thức về kĩ thuật đều có thể sử dụng để tấn công máy tính mà họ muốn.

Mã đôc Ovidiy Stealer xuất hiện vào cuối tháng trước, nó thường xuyên được cập nhật bởi nhà phát triển và nhanh chóng được cộng đồng tin tặc sử dụng rộng rãi. Ovidiy Stealer có một vài phiên bản khác nhau phát tán tại các nước Anh, Hà Lan, Ấn Độ và Nga.

Do giá thành rất rẻ, mã nguồn của mã độc được mã hóa, khiến chúng trở nên khó có thể phát hiện và phân tích. Ovidiy Stealer có khả năng tấn công nhiều trình duyệt và ứng dụng bao gồm  Google Chrome, Opera, FileZilla, Amigo, Kometa, Torch, và Orbitum; người mua cũng có thể chỉ mua phiên bản hoạt động với một trình duyệt.

Mã độc được phát tán dưới nhiều hình thức bao gồm tệp tin đính kèm email, đường dẫn độc hại, phần mềm giả mạo và các công cụ được quảng cáo trên các website. Ovidiy Stealer không phải là một mã độc mạnh và phức tạp do không hề có cơ chế giúp tồn tại lâu dài trong máy tính, nhưng nó có khả năng phát tán mạnh mẽ. Mã độc sử dụng SSL/TLS bảo vệ kết nối tới máy chủ điều khiển có tên miền tại Nga.


Hackshit – tấn công lừa đảo dễ dàng hơn bao giờ hết
Một dịch vụ cho thuê tấn công lừa đảo giá rẻ khác có tên Hackshit cho phép người dùng tạo tài khoản dùng thử miễn phí để được hướng dẫn hack và cách lừa đảo kiếm tiền.

Hackshit cho phép người dùng tạo ra một trang giả đăng nhập giả mạo đối với mỗi dịch vụ bao gồm Yahoo, Facebook và Google Gmail. Nội dung trang giả mạo sử dụng định dạng base64 từ website HTTPS có tên miền “.moe” nhằm tránh các công cụ quét truyền thống. Thêm vào đó webiste của Hackshit sử dụng chứng chỉ SSL mã nguồn mở miễn phí Let’s Encrypt.

Tin tặc cho thuê dưới dạng dịch vụ trở thành một thách thứ mới đối với an toàn an ninh thông tin. Đây không chỉ là một nhân tốđộc hại lợi dùng các nguồn lực khác nhà nhằm thực hiện tấn công, mà còn tác động mạnh đến những ai muốn trở thành tin tặc trên khắp thế giới.


Dịch SecurityDaily - Theo THN

Nhận xét

Bài đăng phổ biến từ blog này

HttpOnly Flag và Secure Flag của chiếc Cookie để làm gì?

Cookies rất hữu ích nhưng cũng tồn tại không ít rủi ro. Bài viết sau đây giúp tìm hiểu rõ thêm về 2 thuộc tính giúp bảo vệ Cookies là Httponly flag   và Secure flag.   Nếu anh em mò vào được bài này thì chắc cũng biết về Cookie rồi, nhưng còn hiểu lơ mơ    thì click vào đây trước nhé -  Cookie . Chuyện kể rằng, ngày xửa ngày xưa, có một "nghệ sĩ" nọ do không sao kê tiền từ thiện nên đã bị hacker tấn công chiếm rất nhiều tài khoản do bị mất cookie.  1. Tại sao lại mất?   Nguyên nhân "nghệ sĩ" bị mất thông tin cá nhân là do quá chủ quan khi click đọc email do rất nhiều "fan" gửi cho, trong những email đó có gắn đường link chứa mã độc đánh cắp cookie của 1 trang web nào đó.  Do cookies phản hồi từ server mà các đường link đó dẫn tới không được bảo vệ     nên đã bị đối tượng xấu lấy mất cookies chứa xác thực đăng nhập -> dẫn tới mất thông tin. Về mặt bản chất, cũng có thể hiểu đây như là một cuộc tấn công XSS , đối tượng gửi email sẽ execute một đoạn scri

HTTPS và SSL/TLS - giải thích cho trẻ em 5 tuổi thế nào?

Mình chém gió đấy, trẻ 5 tuổi còn đang tập đọc mà hiểu được cái này thì là thần đồng, là thiên tài, là mình cũng lạy. Nhưng bạn muốn đọc để  giải thích cho trẻ 5 tuổi ở cuối bài nhé :D 1. Đầu tiên : client gửi tới server một message hello để bắt đầu tiến trình handshake. Message này sẽ chứa một số thông tin, chẳng hạn như phiên bản SSL, Giải thuật mã hóa mà client support , và một chuỗi bytes ngẫu nhiên gọi là client random . Các bạn lưu ý chuỗi bytes này nhé, tác dụng của nó mình sẽ nói ở phần dưới. 2. Khi nhận được message hello từ client :  server cũng sẽ gửi lại cho client một message hello . Trong message này có chứa SSL certificate của server, Giải thuật mã hóa mà server chọn để thống nhất với Client (Cipher), và cả một chuỗi bytes ngẫu nhiên nữa được gọi là server random . (và một số cái linh tinh nữa, mình lược đi cho đỡ rối). Ở đây có một khái niệm mới, đó là SSL certificate. SSL và SSL certificate là 2 thứ khác nhau nha. SSL thì các bạn biết rồi, còn SSL certificate thì

So sánh giấy phép mã nguồn mở Apache, MIT, GPL

Mã nguồn mở ngày nay đã và đang trở nên phổ biến hơn bao giờ hết, những dự án mã nguồn mở có thể được tìm thấy hầu như ở bất kì đâu trên không gian mạng rộng lớn này. Tuy nhiên dù có “mở” đi chăng nữa thì những phần mềm mã nguồn mở phải tuân theo những giấy phép nhất định. Điển hình là 3 loại giấy phép phổ biến nhất là Apache, MIT và GPL. Vậy, giữa chúng có gì khác nhau. Trước hết, giấy phép mã nguồn mở là một loại giấy phép được sử dụng cho các phần mềm mã nguồn mở. Giấy phép này cho phép bất kì cá nhân hay tổ chức nào cũng có thể nghiên cứu, thay đổi, chỉnh sửa và cải tiến phần mềm, và phân phối ở các dạng khác nhau như thay đổi hoặc chưa thay đổi. Giấy phép Apache Giấy phép Apache ra đời bởi Quỹ Phần mềm Apache (Apache Software Foundation - ASF). Đây là một giấy phép phần mềm tự do, không có copyleft, bắt buộc trong việc thông báo bản quyển và lời phủ nhận. Giấy phép này hoạt động như các giấy phép phần mềm mã nguồn mở khác, trao cho người sử dụng phần mềm quyền tự do trong b