Microsoft ngăn chặn hàng loạt tin tặc Triều Tiên

Theo thông tin từ Microsoft, tin tặc nước ngoài đã nhắm vào quan chức Hoa Kỳ, các tổ chức Thinktank, nhân viên trường đại học và những người làm việc về công nghệ hạt nhân.
Microsoft ngăn chặn hàng loạt tin tặc Triều Tiên

Microsoft hiện đang có những hành động cứng rắn nhằm chống lại một nhóm hacker Triều Tiên được gọi là “Thallium”.

Toà án quận của Hoa Kỳ đã ban hành lệnh cho phép “gã khổng lồ công nghệ” Microsoft kiểm soát 50 tên miền website bị Thallium sử dụng để hack vào máy tính người dùng, công ty cho biết trong một bài đăng gần đây. 

Các tin tặc chủ yếu nhắm vào các quan chức Hoa Kỳ, tổ chức think tank, những người làm việc về công nghệ hạt nhân hay các thành viên của tổ chức hoà bình, hầu hết đều có trụ sở tại Hoa Kỳ, và một số tại Hàn Quốc, Nhật Bản. 

Đơn vị phòng chống tội phạm kỹ thuật số của Microsoft (DCU) và Trung tâm tình báo đe doạ (MSTIC) đã theo dõi Thallium và phát hiện rằng nhóm tin tặc này đang vận hành một mạng lưới các trang web, tền miền và máy tính được sử dụng để hack vào máy tính cá nhân của nạn nhân để truy cập vào các thông tin, tài khoản cá nhân. 

Microsoft ngăn chặn hàng loạt tin tặc Triều Tiên ảnh 1

Theo Microsoft, Thallium đã cố gắng lừa các nạn nhân bằng cách gửi email lừa đảo, hoặc những email trông có vẻ hợp pháp, thuyết phục người dùng nhấp chuột vào liên kết. Nếu người dùng thực hiện, tin tặc sẽ xâm nhập và cài đặt phần mềm độc hại trên máy tính người dùng.

Trong một ví dụ, Microsoft đã chia sẻ một email mà tin tặc Thallium gửi cho các nạn nhân bằng cách sử dụng một địa chỉ email có vẻ như là từ “microsoft.com” nhưng thực chất lại là “rniscroft.com”. Bằng cách kết hợp “r” và “n” để xuất hiện dưới hình dạng chữ “m”, tin tặc đã cố tình lừa người dùng nhấn vào đường link có vẻ như thuộc công ty công nghệ hàng đầu. 

Liên kết này sau đó sẽ chuyển hưởng người dùng đến một trang web yêu cầu đăng nhập thông tin cá nhân, sau đó giúp các tin tặc nắm được thông tin và quyền truy cập vào máy tính. Thallium cũng sử dụng 2 phần mềm độc hại có tên là “BabyShark” và “KimJongRAT” trên thiết bị của nạn nhân. 

Trước đây, Microsoft đã từng phaỉ triển khai nhiều biện pháp chống lại các nhóm tin tặc ở Nga, Trung Quốc và Iran. 

Nguồn: Fox Business

Xem thêm

Có thể bạn quan tâm

Amazon rót thêm 4 tỷ USD vào đối thủ lớn nhất của OpenAI

Amazon rót thêm 4 tỷ USD vào đối thủ lớn nhất của OpenAI

Amazon vừa công bố thêm khoản đầu tư 4 tỷ USD vào Anthropic, nâng tổng số vốn rót vào startup AI này lên đến 8 tỷ USD. Mối quan hệ hợp tác đánh dấu bước tiến mới trong "cuộc đua AI" với mục tiêu dẫn đầu thị trường công nghệ đầy tiềm năng này...

Việt Nam có 9 đại diện được vinh danh tại ASOCIO DX Award 2024

Việt Nam có 9 đại diện được vinh danh tại ASOCIO DX Award 2024

Trong những năm gần đây, Việt Nam đã chứng kiến một sự chuyển mình ngoạn mục trong lĩnh vực công nghệ số, các cá nhân, tổ chức, doanh nghiệp đều đang tích cực ứng dụng công nghệ để nâng cao hiệu quả hoạt động và tạo ra những sản phẩm, dịch vụ mới...

Clickbuy dành nhiều ưu đãi cho khách hàng Gen Z khi mua iPhone 16

Trải nghiệm mua sắm iPhone 16 tại Clickbuy

Clickbuy không chỉ đặt mục tiêu cung cấp iPhone 16 với giá tốt mà còn mang đến cho khách hàng những dịch vụ ưu đãi, chính sách bảo hành và khả tiếp cận tài chính linh hoạt nhất…

Giá iPhone 16 chính hãng hạ nhiệt

Giá iPhone 16 chính hãng hạ nhiệt

iPhone 16 chính hãng vừa được điều chỉnh giá bán, đây là cơ hội cho những ai muốn sở hữu chiếc điện thoại mới của nhà táo với mức giá hợp lý…

1C Việt Nam với nền tảng Low-Code mạnh mẽ đã hỗ trợ nhiều doanh nghiệp triển khai ERP thành công

Giải pháp ERP trên nền tảng công nghệ Low-Code của 1C Việt Nam

Ngày càng nhiều doanh nghiệp nhận ra tầm quan trọng của việc ứng dụng ERP để nâng cao hiệu quả hoạt động, tối ưu hóa quy trình và đưa ra quyết định kinh doanh chính xác hơn… Tuy nhiên, việc triển khai ERP vẫn còn gặp nhiều thách thức, nhất là đối với các doanh nghiệp vừa và nhỏ…