Truyền thông [ Đăng ngày (11/08/2016) ]
Phát hiện gián điệp mạng Sauron
Đây là hình thức tấn công có chủ đích - APT, tập trung vào việc đánh cắp thông tin mã hóa của các cơ quan, tổ chức chính phủ.

Đại diện hãng bảo mật Kasperksy cho biết đã bắt đầu theo dõi cũng như nghiên cứu Sauron từ tháng 9/2015 sau khi ghi nhận sự bất thường trong hệ thống mạng khách của khách hàng là các tổ chức, cơ quan khối chính phủ tại một số quốc gia, vùng lãnh thổ trên thế giới.

Về cơ bản, Sauron là mối đe dọa an ninh mạng cấp quốc gia, chuyên tấn công vào các tổ chức bằng bộ công cụ đặc biệt được thiết kế riêng cho từng nạn nhân, qua đó khiến công cụ phát hiện mã độc truyền thống gần như trở nên vô dụng.

"Mục đích chính của cuộc tấn công này là gián điệp mạng", báo cáo vừa được Kaspersky công bố khẳng định. 

Sauron về cơ bản đoạt quyền truy cập vào phương tiện truyền thông bị mã hóa, sử dụng hình thức tấn công thông qua nền tảng gián điệp mạng cao cấp kết hợp chặt chẽ giữa một loạt công cụ và thủ pháp đặc biệt.

Một đoạn mã ghi nhận sự hiện diện của gián điệp mạng Sauron.

Đặc điểm đáng chú ý nhất của Sauron là sự thận trọng nhằm tránh bị phát hiện bởi Sauron sẽ tùy biến mã độc (malware) cấy vào hệ thống và cấu trúc riêng cho mỗi mục tiêu và không bao giờ tái sử dụng chúng.

Phương pháp này kết hợp với vô số bộ định tuyến dùng để "xuất" tập tin/dữ liệu bị đánh cắp, ví dụ như email và DNS hợp pháp, cho phép Sauron thực hiện chiến dịch gián điệp bí mật và lâu dài trên các hệ thống mạng mục tiêu.

Các phân tích truy vết do Kaspersky đã phát hiện ra rằng, Sauron xuất hiện từ tháng 6/2011 và đến năm 2016 vẫn còn hoạt động.

Tuy nhiên, vector lây nhiễm ban đầu mà Sauron sử dụng để xâm nhập hệ thống mạng của nhiều nạn nhân mà Kaspersky ghi nhận vẫn còn là ẩn số.

An Huy
Theo www.pcworld.com.vn (ntbtra)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
86.000 trận động đất bí ẩn được AI tiết lộ ở Yellowstone
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Khám phá ra protein quan trọng đằng sau sức mạnh chống lão hóa của việc tập thể dục
4 triệu chứng chính của ung thư đại tràng
Bộ não bị lão hóa nhanh là do ảnh hưởng từ 64 gene
Ứng dụng di động hỗ trợ phục hồi chức năng liệt nửa người do đột quỵ
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Đại học Harvard công bố 4 loại trái cây giúp hỗ trợ sống 'trường thọ' nên ăn thường xuyên
Siêu thị số  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 
Công nghệ 4.0  
 
An toàn dữ liệu tài chính trong kỷ nguyên trí tuệ nhân tạo
Việt Nam hiện là một trong những thị trường tài chính năng động nhất khu vực, nhưng đồng thời cũng là mục tiêu hàng đầu của tội phạm mạng. Khi trí tuệ nhân tạo (AI) thâm nhập sâu vào các dịch vụ ngân hàng, chứng khoán và ví điện tử, khái niệm an toàn dữ liệu tài chính đã thay đổi hoàn toàn về bản chất.


 
Điện tử  
 
AGIBOT triển khai robot bán nhân hình trong sản xuất điện tử
AGIBOT vừa công bố việc đưa dòng robot AGIBOT G2 vào môi trường sản xuất điện tử tiêu dùng tại Longcheer Technology. Đây được xem là bước tiến quan trọng, đánh dấu việc ứng dụng trí tuệ nhân thể (embodied AI) ở quy mô công nghiệp, trực tiếp trong quy trình sản xuất cốt lõi.


 
Tin học  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám đốc Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này