Microsoft ngăn chặn hàng loạt tin tặc Triều Tiên

Theo thông tin từ Microsoft, tin tặc nước ngoài đã nhắm vào quan chức Hoa Kỳ, các tổ chức Thinktank, nhân viên trường đại học và những người làm việc về công nghệ hạt nhân.
Microsoft ngăn chặn hàng loạt tin tặc Triều Tiên

Microsoft hiện đang có những hành động cứng rắn nhằm chống lại một nhóm hacker Triều Tiên được gọi là “Thallium”.

Toà án quận của Hoa Kỳ đã ban hành lệnh cho phép “gã khổng lồ công nghệ” Microsoft kiểm soát 50 tên miền website bị Thallium sử dụng để hack vào máy tính người dùng, công ty cho biết trong một bài đăng gần đây. 

Các tin tặc chủ yếu nhắm vào các quan chức Hoa Kỳ, tổ chức think tank, những người làm việc về công nghệ hạt nhân hay các thành viên của tổ chức hoà bình, hầu hết đều có trụ sở tại Hoa Kỳ, và một số tại Hàn Quốc, Nhật Bản. 

Đơn vị phòng chống tội phạm kỹ thuật số của Microsoft (DCU) và Trung tâm tình báo đe doạ (MSTIC) đã theo dõi Thallium và phát hiện rằng nhóm tin tặc này đang vận hành một mạng lưới các trang web, tền miền và máy tính được sử dụng để hack vào máy tính cá nhân của nạn nhân để truy cập vào các thông tin, tài khoản cá nhân. 

Microsoft ngăn chặn hàng loạt tin tặc Triều Tiên ảnh 1

Theo Microsoft, Thallium đã cố gắng lừa các nạn nhân bằng cách gửi email lừa đảo, hoặc những email trông có vẻ hợp pháp, thuyết phục người dùng nhấp chuột vào liên kết. Nếu người dùng thực hiện, tin tặc sẽ xâm nhập và cài đặt phần mềm độc hại trên máy tính người dùng.

Trong một ví dụ, Microsoft đã chia sẻ một email mà tin tặc Thallium gửi cho các nạn nhân bằng cách sử dụng một địa chỉ email có vẻ như là từ “microsoft.com” nhưng thực chất lại là “rniscroft.com”. Bằng cách kết hợp “r” và “n” để xuất hiện dưới hình dạng chữ “m”, tin tặc đã cố tình lừa người dùng nhấn vào đường link có vẻ như thuộc công ty công nghệ hàng đầu. 

Liên kết này sau đó sẽ chuyển hưởng người dùng đến một trang web yêu cầu đăng nhập thông tin cá nhân, sau đó giúp các tin tặc nắm được thông tin và quyền truy cập vào máy tính. Thallium cũng sử dụng 2 phần mềm độc hại có tên là “BabyShark” và “KimJongRAT” trên thiết bị của nạn nhân. 

Trước đây, Microsoft đã từng phaỉ triển khai nhiều biện pháp chống lại các nhóm tin tặc ở Nga, Trung Quốc và Iran. 

Nguồn: Fox Business

Xem thêm

Có thể bạn quan tâm

7 tuyệt chiêu dùng ChatGPT để có chuyến du lịch hoàn hảo

7 tuyệt chiêu dùng ChatGPT để có chuyến du lịch hoàn hảo

Việc lên kế hoạch cho một chuyến đi có thể trở nên rối rắm với quá nhiều lựa chọn và thông tin. ChatGPT xuất hiện như một công cụ hỗ trợ thông minh giúp sắp xếp mọi thứ từ việc chọn điểm đến đến trải nghiệm địa phương một cách dễ dàng và cá nhân hóa…

Bitcoin rơi thẳng xuống đáy sáu tháng

Bitcoin rơi thẳng xuống đáy sáu tháng

Giá Bitcoin đã lao dốc trong phiên khi làn sóng bán tháo trên các tài sản rủi ro tiếp tục lan rộng, trong bối cảnh kỳ vọng Cục Dự trữ Liên bang Mỹ (Fed) sẽ cắt giảm lãi suất vào tháng 12 đang dần mờ nhạt…

Đồ điện tử cũ lên ngôi

Đồ điện tử cũ lên ngôi

Sự gia tăng chi phí công nghệ và ý thức bảo vệ môi trường đang thúc đẩy người tiêu dùng tìm đến các sản phẩm điện tử đã qua sử dụng, mở ra cơ hội lớn cho thị trường refurbished tại Việt Nam và toàn cầu…

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Cuộc đua công nghệ đang nóng lên khi Apple được cho là âm thầm hoàn thiện dòng iPhone 18 với hàng loạt nâng cấp đáng chú ý về thiết kế, hiệu năng và trí tuệ nhân tạo. Những rò rỉ mới nhất cho thấy hãng đang chuẩn bị tạo nên một thế hệ iPhone vừa tinh tế vừa mạnh mẽ hơn bao giờ hết...

Xuất hiện nhiều khiếu nại về iPhone 17

Xuất hiện nhiều khiếu nại về iPhone 17

Nhiều người dùng châu Á đang phàn nàn về lỗi kết nối mạng trên iPhone 17 khiến tốc độ Internet chậm và phản hồi kém. Dư luận cho rằng nguyên nhân có thể bắt nguồn từ phần mềm tối ưu pin quá mức của Apple…