Close Menu
TechTimes.vnTechTimes.vn
  • TIN TỨC
    • MÁY TÍNH
    • DI ĐỘNG
    • KHOA HỌC
    • ỨNG DỤNG
    • BẢO MẬT
    • ĐIỆN TỬ TIÊU DÙNG
    • Ô TÔ – XE MÁY
    • DOANH NGHIỆP
      • PR NEWSWIRE
      • MEDIA OUTREACH
      • GlobeNewswire
  • ĐÁNH GIÁ
  • ĐỜI SỐNG SỐ
  • THỦ THUẬT
    • BẢO MẬT
    • DI ĐỘNG
    • ỨNG DỤNG
    • MÁY TÍNH
    • ĐIỆN TỬ TIÊU DÙNG
    • MÁY ẢNH
  • KHOA HỌC

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook X (Twitter) Instagram YouTube LinkedIn TikTok RSS
Facebook X (Twitter) TikTok LinkedIn RSS
TechTimes.vnTechTimes.vn
  • TIN TỨC
    1. MÁY TÍNH
    2. DI ĐỘNG
    3. KHOA HỌC
    4. ỨNG DỤNG
    5. BẢO MẬT
    6. ĐIỆN TỬ TIÊU DÙNG
    7. Ô TÔ – XE MÁY
    8. DOANH NGHIỆP
    9. PR NEWSWIRE
    10. MEDIA OUTREACH
    11. GlobeNewswire
    12. Xem tất cả

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    ASUS ROG trình làng loạt laptop gaming AI cao cấp tại Việt Nam

    07/05/2025

    MacBook Air M4 có hai lý do khiến người dùng MacBook Pro cân nhắc chuyển đổi

    29/04/2025

    Acer Aspire Lite – Laptop mỏng nhẹ, hiệu năng mạnh mẽ cho sinh viên, học sinh

    21/04/2025

    Galaxy Ring ra mắt tại Việt Nam: Nhẫn thông minh nâng tầm chăm sóc sức khỏe cá nhân

    13/05/2025

    Thế hệ Galaxy S mỏng nhất: Cột mốc đỉnh cao của Samsung tại Galaxy Unpacked 2025

    13/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    Rò rỉ thiết kế và giá bán tiềm năng của Samsung Galaxy S25 Edge trước giờ ra mắt

    12/05/2025

    Các nhà khoa học khám phá màu mới “olo” – sắc xanh lam đậm mà mắt thường không thể nhìn thấy

    28/04/2025

    NASA lên phương án tái cơ cấu, tinh giản nhân sự giữa bối cảnh nhiều biến động

    09/04/2025

    Công nghệ AI từ Đại học Monash: Bước tiến mới trong cuộc chiến chống vi nhựa toàn cầu

    18/02/2025

    NASA chuẩn bị nâng cấp lớn cho hệ thống phần mềm chuyến bay cốt lõi cFS

    11/02/2025

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Google làm mới giao diện thanh tìm kiếm trên Android, nâng cao trải nghiệm người dùng

    09/05/2025

    One UI 8 Watch mang đến loạt tính năng mới cho Galaxy Watch: Now Bar, Now Brief và Shortcuts

    09/05/2025

    Samsung QLED thế hệ mới đạt chứng nhận quốc tế về công nghệ Chấm lượng tử đích thực

    08/05/2025

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Cisco: Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng cao về an ninh mạng thời AI

    08/05/2025

    Advanced Protection Mode trên Android 16: Ngăn chặn tấn công qua cổng USB khi thiết bị bị khóa

    26/04/2025

    Doanh nghiệp toàn cầu và Việt Nam tiếp tục là mục tiêu của ransomware trong năm 2025

    22/04/2025

    AQUA UV VOICE ra mắt: Điều hòa điều khiển bằng giọng nói AI Voice đầu tiên tại Việt Nam

    10/05/2025

    Secure Connection Limited chính thức phân phối sản phẩm Honeywell tại Việt Nam

    09/05/2025

    LG lan tỏa giá trị gia đình Việt qua MV “Nếp Nhà” nhân dịp Ngày của Mẹ

    09/05/2025

    Samsung QLED thế hệ mới đạt chứng nhận quốc tế về công nghệ Chấm lượng tử đích thực

    08/05/2025

    Rolls-Royce Phantom: Một thế kỷ định hình đỉnh cao chuẩn mực xe sang

    10/05/2025

    VinFast ra mắt xe buýt điện EB 6 và phiên bản school bus tích hợp công nghệ giám sát an toàn

    06/05/2025

    Nhiều mẫu ô tô, xe máy đối diện nguy cơ ngừng bán nếu không đạt chuẩn tiêu thụ nhiên liệu mới

    29/04/2025

    VinFast VF 9 mui trần đặc biệt xuất hiện trong lễ diễu binh 30/4: Biểu tượng tự hào Việt Nam

    28/04/2025

    NIC Việt Nam góp mặt tại GITEX ASIA 2025 – Kết nối hệ sinh thái công nghệ châu Á

    17/04/2025

    VinBrain mở rộng hợp tác với Medlatec và Vikomed

    18/09/2024

    Công bố sự kiện xúc tiến giao thương MEGA US EXPO 2024

    11/07/2024

    Đại học Monash tổ chức Techfest Quốc tế 2023 tại Úc

    24/09/2023

    Gstar Subic Philippines: Ra mắt thành công Mô-đun hiệu suất cao loại N đầu tiên

    13/05/2025

    Thúc đẩy tương lai với AI: Sigenergy giới thiệu những đột phá về năng lượng thông minh tại Intersolar Europe 2025

    10/05/2025

    Nắm bắt cơ hội, phát triển vượt bậc: Pylontech ra mắt các giải pháp lưu trữ năng lượng C&I mới tại Intersolar 2025

    10/05/2025

    CATL ra mắt giải pháp hệ thống lưu trữ năng lượng TENER Stack công suất siêu lớn 9 MWh đầu tiên trên thế giới

    09/05/2025

    TUMI Ra Mắt Bộ Sưu Tập Mới 19 Degree Lite Với Chiến Dịch Cùng Đại Sứ Thương Hiệu Toàn Cầu Lando Norris

    05/05/2025

    Các doanh nghiệp hàng đầu Việt Nam được mời tham gia Giải thưởng ACES 2025

    23/04/2025

    McCain Foods cách mạng hóa tiêu chuẩn giao đồ ăn với sự ra mắt Surecrisp Max™

    14/04/2025

    Lễ hội Songkran ở Bangkok: Trải nghiệm lễ hội toàn cầu trọn vẹn và khó quên

    10/04/2025

    Satellogic Reports First Quarter 2025 Financial Results and

    14/05/2025

    ESS Launches the H.E.L.P.® Alert Network™ 

    13/05/2025

    NordPass wins Global InfoSec Award for Passwordless

    13/05/2025

    Pioneer Insurance Agency Inc. Accelerates CL Quoting

    13/05/2025

    Galaxy Ring ra mắt tại Việt Nam: Nhẫn thông minh nâng tầm chăm sóc sức khỏe cá nhân

    13/05/2025

    Thế hệ Galaxy S mỏng nhất: Cột mốc đỉnh cao của Samsung tại Galaxy Unpacked 2025

    13/05/2025

    Samsung Odyssey OLED G6: Màn hình chơi game OLED đầu tiên trên thế giới có tần số quét 500Hz

    12/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025
  • ĐÁNH GIÁ
    9.5

    Đánh giá chi tiết Realme 14 5G: Smartphone tầm trung mạnh mẽ, hỗ trợ AI với giá trị vượt trội

    08/05/2025
    9.5

    Đánh giá chi tiết loa JBL Flip 7: Sự tiến hóa mạnh mẽ của dòng loa Bluetooth huyền thoại

    28/04/2025
    9.7

    Đánh giá chi tiết loa JBL Charge 6: Chất âm mạnh mẽ, độ bền vượt trội

    28/04/2025
    9.3

    Đánh giá TECNO CAMON 40 và CAMON 40 Pro: Tầm trung đẹp, chụp ảnh đỉnh, AI thông minh

    13/04/2025
    9.4

    Đánh giá Realme C75x: Độ bền IP69, pin 5600mAh, sạc nhanh 45W và hơn thế nữa

    04/04/2025
  • ĐỜI SỐNG SỐ

    Galaxy Ring ra mắt tại Việt Nam: Nhẫn thông minh nâng tầm chăm sóc sức khỏe cá nhân

    13/05/2025

    Thế hệ Galaxy S mỏng nhất: Cột mốc đỉnh cao của Samsung tại Galaxy Unpacked 2025

    13/05/2025

    Samsung Odyssey OLED G6: Màn hình chơi game OLED đầu tiên trên thế giới có tần số quét 500Hz

    12/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    Rò rỉ thiết kế và giá bán tiềm năng của Samsung Galaxy S25 Edge trước giờ ra mắt

    12/05/2025
  • THỦ THUẬT
    1. BẢO MẬT
    2. DI ĐỘNG
    3. ỨNG DỤNG
    4. MÁY TÍNH
    5. ĐIỆN TỬ TIÊU DÙNG
    6. MÁY ẢNH
    7. Xem tất cả

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Cisco: Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng cao về an ninh mạng thời AI

    08/05/2025

    Advanced Protection Mode trên Android 16: Ngăn chặn tấn công qua cổng USB khi thiết bị bị khóa

    26/04/2025

    Doanh nghiệp toàn cầu và Việt Nam tiếp tục là mục tiêu của ransomware trong năm 2025

    22/04/2025

    Galaxy Ring ra mắt tại Việt Nam: Nhẫn thông minh nâng tầm chăm sóc sức khỏe cá nhân

    13/05/2025

    Thế hệ Galaxy S mỏng nhất: Cột mốc đỉnh cao của Samsung tại Galaxy Unpacked 2025

    13/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    Rò rỉ thiết kế và giá bán tiềm năng của Samsung Galaxy S25 Edge trước giờ ra mắt

    12/05/2025

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Google làm mới giao diện thanh tìm kiếm trên Android, nâng cao trải nghiệm người dùng

    09/05/2025

    One UI 8 Watch mang đến loạt tính năng mới cho Galaxy Watch: Now Bar, Now Brief và Shortcuts

    09/05/2025

    Samsung QLED thế hệ mới đạt chứng nhận quốc tế về công nghệ Chấm lượng tử đích thực

    08/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    ASUS ROG trình làng loạt laptop gaming AI cao cấp tại Việt Nam

    07/05/2025

    MacBook Air M4 có hai lý do khiến người dùng MacBook Pro cân nhắc chuyển đổi

    29/04/2025

    Acer Aspire Lite – Laptop mỏng nhẹ, hiệu năng mạnh mẽ cho sinh viên, học sinh

    21/04/2025

    AQUA UV VOICE ra mắt: Điều hòa điều khiển bằng giọng nói AI Voice đầu tiên tại Việt Nam

    10/05/2025

    Secure Connection Limited chính thức phân phối sản phẩm Honeywell tại Việt Nam

    09/05/2025

    LG lan tỏa giá trị gia đình Việt qua MV “Nếp Nhà” nhân dịp Ngày của Mẹ

    09/05/2025

    Samsung QLED thế hệ mới đạt chứng nhận quốc tế về công nghệ Chấm lượng tử đích thực

    08/05/2025

    Canon ra mắt ống kính RF20mm f/1.4L VCM siêu rộng cho chụp ảnh và quay video

    27/03/2025

    Canon ra mắt EOS R50V, Powershot V1 và ống kính mới hỗ trợ sáng tạo nội dung video

    27/03/2025

    Sony ra mắt Alpha Premium Club – Đặc quyền dành cho người dùng Sony Alpha

    25/03/2025

    TechTimes Editors’ Choice 2024: Canon EOS R5 Mark II – Máy ảnh cao cấp đột phá của năm

    26/12/2024

    Google đang phát triển chế độ desktop tương tự DeX cho điện thoại Android

    03/05/2025

    Chinh phục mùa thi với Galaxy A26 5G: Bí kíp học tập thông minh cho Gen Z

    21/04/2025

    OPPO Find N5: Mở ra trải nghiệm mới, nâng tầm hiệu quả công việc & cuộc sống chất lượng

    08/04/2025

    Tối ưu hiệu suất PC với combo nâng cấp Kingston KC3000 1TB và FURY Beast RGB 32GB

    14/03/2025
  • KHOA HỌC
TechTimes.vnTechTimes.vn

Backdoor Tomiris có khả năng hé lộ hoạt động của kẻ đứng sau cuộc tấn công Sunburst

05/10/2021Long Vịnh5 phút để đọc

Trong quá trình điều tra về cuộc tấn công APT chưa được biết đến, các nhà nghiên cứu của Kaspersky đã phát hiện ra phần mềm độc hại mới có chứa một số thuộc tính quan trọng có khả năng kết nối với DarkHalo – kẻ đứng sau cuộc tấn công Sunburst – được xem là một trong những sự cố an ninh nhắm vào chuỗi cung ứng có ảnh hưởng lớn nhất trong những năm gần đây.

Sự cố bảo mật Sunburst đã gây xôn xao dư luận vào tháng 12 năm 2020 khi DarkHalo đã xâm nhập vào một nhà cung cấp phần mềm doanh nghiệp được sử dụng rộng rãi và trong một thời gian dài đã sử dụng cơ sở hạ tầng của họ để phát tán phần mềm gián điệp dưới chiêu bài cập nhật phần mềm hợp pháp. Sau sự lên tiếng từ giới truyền thông và sự săn lùng ráo riết của cộng đồng an ninh, kẻ tấn công dường như đã lọt vào tầm ngắm. Sau Sunburst, không có phát hiện lớn nào về các sự cố liên quan đến mối đe dọa này – có vẻ như APT DarkHalo đã “offline”. Tuy nhiên, kết quả nghiên cứu gần đây do Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky thực hiện cho thấy điều này có thể không đúng.

Tháng 6 năm 2021, hơn sáu tháng sau khi DarkHalo ẩn mình, các nhà nghiên cứu tại Kaspersky đã tìm thấy dấu vết của một cuộc tấn công chiếm quyền điều khiển DNS thành công chống lại một số tổ chức chính phủ ở cùng một quốc gia. Đánh cắp DNS là một loại tấn công độc hại trong đó tên miền (được sử dụng để kết nối địa chỉ URL của trang web với địa chỉ IP của máy chủ lưu trữ trang web) được sửa đổi theo cách định tuyến lại lưu lượng truy cập mạng đến máy chủ của kẻ tấn công. Ở trường hợp Kaspersky điều tra được, các mục tiêu của cuộc tấn công đang cố gắng truy cập web của dịch vụ email công ty nhưng bị chuyển hướng đến bản sao giả mạo và sau đó bị lừa tải xuống bản cập nhật phần mềm độc hại. Theo dõi đường đi của những kẻ tấn công, các nhà nghiên cứu của Kaspersky đã truy xuất “bản cập nhật” và phát hiện ra rằng nó đã triển khai một backdoor chưa từng biết trước đây: Tomiris.

Backdoor Tomiris có khả năng hé lộ hoạt động của kẻ đứng sau cuộc tấn công Sunburst
Backdoor Tomiris có khả năng hé lộ hoạt động của kẻ đứng sau cuộc tấn công Sunburst

Phân tích sâu hơn cho thấy mục đích chính của backdoor là thiết lập vị trí trong hệ thống bị tấn công và tải xuống các thành phần độc hại khác. Thật không may, mục tiêu thứ hai đã không được xác định trong quá trình điều tra; tuy nhiên, Kaspersky đưa ra một nhận xét quan trọng khác: backdoor Tomiris lại giống với Sunshuttle một cách đáng ngờ – phần mềm độc hại được triển khai là kết quả của cuộc tấn công Sunburst khét tiếng.

Những điểm tương đồng được phát hiện tính đến thời điểm hiện tại:

  • Tương tự Sunshuttle, Tomiris được phát triển bằng ngôn ngữ lập trình Go
  • Mỗi backdoor sử dụng một phương thức mã hóa để thay đổi cấu hình và lưu lượng mạng
  • Cả 2 backdoor đều hoạt động theo các nhiệm vụ đã lên lịch để hoạt động lâu dài, sử dụng hàm random và sleep delay để ẩn mình
  • Quy trình làm việc chung của hai chương trình, đặc biệt là cách các tính năng được phân phối thành các chức năng, trông giống nhau đến mức các nhà phân tích của Kaspersky cho rằng chúng có thể là dấu hiệu của các phương pháp phát triển được chia sẻ để dùng chung
  • Các lỗi tiếng Anh được tìm thấy trong cả chuỗi Tomiris (‘isRunned’) và Sunshuttle (‘EXECED’ thay vì ‘execute’) cho thấy cả hai chương trình độc hại được tạo ra bởi những người không nói tiếng Anh – điều được thừa nhận rộng rãi rằng kẻ tấn công DarkHalo nói tiếng Nga
  • Tomiris đã được phát hiện trong các mạng nơi các máy khác bị nhiễm Kazuar – backdoor được biết đến với mã trùng lặp với Sunburst

“Các điểm nêu trên nếu chỉ xét riêng lẻ thì không thể nhận ra mối liên hệ giữa Tomiris và Sunshuttle. Chúng tôi thừa nhận rằng một số điểm có thể là ngẫu nhiên, nhưng vẫn cảm thấy rằng khi kết hợp chúng lại với nhau thì ít nhất chúng cũng đưa ra khả năng có cùng kẻ đứng sau hoặc được phát triển bằng cách giống nhau.”

Pierre Delcher, nhà nghiên cứu bảo mật tại Kaspersky

Ivan Kwiatkowski, nhà nghiên cứu bảo mật tại Kaspersky chia sẻ: “Nếu phỏng đoán của chúng tôi rằng Tomiris và Sunshuttle có liên hệ với nhau là chính xác, thì điều đó sẽ làm sáng tỏ cách các tác nhân đe dọa xây dựng lại năng lực sau khi bị bắt. Chúng tôi muốn khuyến khích cộng đồng tình báo về mối đe dọa tái thực hiện nghiên cứu này và đưa ra nhận định về những điểm tương đồng mà chúng tôi đã phát hiện ra giữa Sunshuttle và Tomiris.”

Theo dõi TechTimes trên Google News
Chia sẻ. Copy Link Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcFacebook và các dịch vụ liên quan bất ngờ gặp lỗi
Bài tiếp theo Cụm camera trên iPhone 13 đã được bắt đầu phát triển cách đây 3 năm

Bài viết liên quan

Galaxy Ring ra mắt tại Việt Nam: Nhẫn thông minh nâng tầm chăm sóc sức khỏe cá nhân

Thế hệ Galaxy S mỏng nhất: Cột mốc đỉnh cao của Samsung tại Galaxy Unpacked 2025

Samsung Odyssey OLED G6: Màn hình chơi game OLED đầu tiên trên thế giới có tần số quét 500Hz

Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

Rò rỉ thiết kế và giá bán tiềm năng của Samsung Galaxy S25 Edge trước giờ ra mắt

Microchip tăng tốc đổi mới, mở rộng danh mục giải pháp cho trung tâm dữ liệu AI hiện đại



Theo dõi TechTimes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • LinkedIn
  • TikTok
Đánh giá mới
9.5

Đánh giá chi tiết Realme 14 5G: Smartphone tầm trung mạnh mẽ, hỗ trợ AI với giá trị vượt trội

08/05/2025
9.5

Đánh giá chi tiết loa JBL Flip 7: Sự tiến hóa mạnh mẽ của dòng loa Bluetooth huyền thoại

28/04/2025
9.7

Đánh giá chi tiết loa JBL Charge 6: Chất âm mạnh mẽ, độ bền vượt trội

28/04/2025
9.3

Đánh giá TECNO CAMON 40 và CAMON 40 Pro: Tầm trung đẹp, chụp ảnh đỉnh, AI thông minh

13/04/2025
9.4

Đánh giá Realme C75x: Độ bền IP69, pin 5600mAh, sạc nhanh 45W và hơn thế nữa

04/04/2025
Được quan tâm nhiều
Bảo mật

Video nhạy cảm từ ‘hack’ camera rao bán tràn lan trên mạng Internet

16/04/2021Gia Nguyên

Mục tiêu chính của các nhóm tội phạm là hack camera giấu kín tại các…

Di Động Việt: Giá iPhone 11 rẻ nhất lịch sử, thoải mái dùng thử 7 ngày

18/06/2024

Tải về hình nền wallpaper iPhone 16 và iPhone 16 Pro, Pro Max

10/09/2024

Cách lấy lại lịch sử Chat GPT bị mất của bạn

08/04/2023
9.7

Đánh giá HUAWEI Watch Fit 3: ‘Bá chủ’ ở phân khúc smartwatch dưới 3 triệu đồng

23/05/2024

Cách chặn không cho cập nhật iOS vĩnh viễn

25/10/2022

Cách khắc phục lỗi không lưu được file PDF đã sửa

15/05/2022

Friendzone: Nền tảng kiếm thêm thu nhập với mạng xã hội

12/08/2024

Cách tạo trang bìa trong Google Docs

21/04/2023

Cách cài đặt Ryujinx làm Trình giả lập Nintendo Switch cho PC của bạn

12/07/2023

Dấu “X” màu đỏ trên các thư mục Windows của bạn có nghĩa là gì?

06/03/2023

Galaxy A55 “so tài” với Redmi Note 13 Pro Plus: Hé lộ những lợi thế vượt trội từ smartphone Samsung

13/05/2024
TechTimes.vn
Facebook X (Twitter) Instagram YouTube LinkedIn TikTok
TechTimes là trang thông tin điện tử tổng hợp; Cơ quan chủ quản: Công ty TNHH TechTimes; Địa chỉ: 39/8A đường 475, Phước Long B, TP. Thủ Đức, TP. HCM; Chịu trách nhiệm nội dung: Ông NGUYỄN VĂN ĐÔ; Giấy phép: Giấy phép thiết lập trang thông tin điện tử tổng hợp số 39/GP-STTTT do Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh cấp ngày 21/08/2017; Giấy phép bổ sung số 23/GP-STTTT cấp ngày 23/03/2021 và quyết định cập nhật số 03/QĐ-STTTT-ICP do Sở TTTT cấp ngày 01/03/2024.

© 2025 TechTimes.vn - Cập nhật liên tục tin tức, đánh giá sản phẩm, chia sẻ kinh nghiệm sử dụng sản phẩm công nghệ cao, nhận định - phân tích từ chuyên gia uy tín - Email: info@techtimes.vn , Điện thoại: 0935014085• Powered by vHost

Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.