(TTCNTT) - Các chuyên gia an toàn thông tin của McAfee Advanced Threat Reasearch mới đây đã phát hiện một chiến dịch tấn công mạng, gọi là Operation GhostSecret, nhằm đánh cắp dữ liệu nhạy cảm từ các cơ sở hạ tầng quan trọng như giải trí, tài chính, chăm sóc sức khỏe và viễn thông.
Theo đó, những tin tặc này đã sử dụng các phần mềm độc hại, được cho là có liên kết với các đơn vị mạng bảo trợ bởi Triều Tiên Hidden Cobra, hay còn gọi là Lazarus, nhằm thực hiện các hoạt động tinh vi.
Chiến dịch này được các nhà nghiên cứu đánh giá là cực kì phức tạp, tận dụng các kỹ thuật nâng cao để đánh cắp thông tin từ hệ thống bị lây nhiễm và được thiết kếđểtránh bịphát hiện khi điều tra. Qua phân tích kỹ thuật ban đầu, có thểnhận thấy rằng các mẫu mã độc được sử dụng trong chiến dịch này có nhiều điểm tương tự với mẫu mã độc trong chiến dịch tấn công Sony Pictures năm 2014.
Theo thống kê của McAfee, đã có các tổ chức tại 17 quốc gia có liên quan đến chiến dịch này, trong đó Thái Lan là quốc gia bịảnh hưởng nhiềunhất với gần 50 địa chỉ IP nằm trong phạm vi kiểm soát của mạng mã độc. Tại Việt Nam cũng có một số hệ thống thông tin bị lây nhiễm. Cục ATTT đang chủ động liên lạc, hợp tác với các tổ chức quốc tế để theo dõi và thu thập thông tin về chiến dịch tấn công này.
(Nguồn: http://khcn.cinet.vn)