Root NationTin tứcTin tức CNTTTin tặc Nga phân phối phần mềm bị nhiễm thông qua torrent

Tin tặc Nga phân phối phần mềm bị nhiễm thông qua torrent

-

Các chuyên gia của Cơ quan Tình báo Nhà nước cảnh báo rằng việc tải xuống phần mềm bị tấn công có thể nguy hiểm. Thông thường, phần mềm như vậy được phân phối với sự trợ giúp của trình theo dõi torrent và tài nguyên này được bọn tội phạm tích cực sử dụng, bao gồm cả người Nga tin tặc và các dịch vụ đặc biệt thêm mã độc vào phần mềm bị tấn công.

Chúng tôi sẽ nhắc bạn rằng gần đây chúng tôi đã viết rằng các chuyên gia của Cơ quan Tình báo Nhà nước đã chuẩn bị một báo cáo phân tích báo cáo về cuộc xâm lược mạng của Nga chống lại Ukraine vào năm 2022 Chiến thuật mạng của Nga: Bài học kinh nghiệm năm 2022. Trong báo cáo, các chuyên gia của bộ đã điều tra các nhóm tin tặc, động cơ, phương pháp và công cụ tấn công của chúng. Trình theo dõi torrent được coi là một trong những nguồn phát tán phần mềm độc hại.

Tin tặc Nga phân phối phần mềm bị nhiễm thông qua torrent

Nhóm UAC-0035 (InvisiMole) chuyên về gián điệp mạng. Họ tập trung vào cá nhân nhà ngoại giao, những người ở bên ngoài Ukraine, cũng như tại Bộ Ngoại giao Ukraine. Hơn nữa, tin tặc hoạt động lặng lẽ, cẩn thận và bền bỉ và có thể gây ra thiệt hại đáng kể. Ví dụ: với sự trợ giúp của phần mềm đặc biệt, họ cố gắng ghi lại từ webcam và micrô của nạn nhân, theo dõi vị trí địa lý của nạn nhân và truy cập các tài liệu đã xem gần đây.

Một trong những phương pháp của tin tặc là sử dụng torrent. Những kẻ tấn công trojanize ISO và các tệp cài đặt và cung cấp chúng miễn phí trên các trình theo dõi torrent. Nếu nạn nhân tải xuống và cài đặt các tệp như vậy trên máy tính của họ, tin tặc sẽ có quyền truy cập vào nội dung của nó và không bị phát hiện trong một thời gian dài.

Tin tặc Nga phân phối phần mềm bị nhiễm thông qua torrent

Ở nhiều quốc gia khác nhau, bao gồm cả Ukraine, quản trị viên hệ thống vẫn có thể sử dụng phần mềm không được cấp phép (bao gồm cả hệ điều hành) trong các tổ chức và công ty thuộc nhiều hình thức sở hữu khác nhau. Và thường thì phần mềm này được phân phối bằng trình theo dõi torrent. Nếu bạn cài đặt phần mềm bị nhiễm độc từ torrent, bạn có thể vô tình cấp cho các cơ quan tình báo Nga quyền truy cập vào nội dung máy tính.

Đặc biệt nguy hiểm khi sử dụng hệ điều hành bị tấn công, vì trong trường hợp này kẻ xâm nhập có toàn quyền truy cập quản trị vào máy tính mà nó được cài đặt.

Cơ quan Tình báo Nhà nước cho biết không chỉ các nhà ngoại giao mà cả những người dùng thông thường của Ukraine cũng gặp rủi ro nếu họ cài đặt phần mềm không được cấp phép từ các nguồn không chính thức, bao gồm cả torrent.

Đọc thêm:

DzhereloCIP
Đăng ký
Thông báo về
khách sạn

0 Nhận xét
Bài đánh giá được nhúng
Xem tất cả các bình luận