Cảnh báo: Phát hiện mã độc tinh vi chưa từng được ghi nhận, âm thầm thu thập dữ liệu nhạy cảm

Thứ 4, 30/07/2025 11:10
GhostContainer cho phép tin tặc lén cài thêm các module tấn công, kiểm soát hệ thống từ xa và âm thầm thu thập dữ liệu nhạy cảm.

Các chuyên gia an ninh mạng của Kaspersky vừa phát đi cảnh báo về một loại mã độc mới mang tên GhostContainer, chưa từng được ghi nhận trước đây.

Loại mã độc này tập trung tấn công vào máy chủ Microsoft Exchange – nền tảng được nhiều cơ quan nhà nước và doanh nghiệp sử dụng để quản lý email cùng dữ liệu nội bộ.

Theo Kaspersky, GhostContainer được phát hiện khi họ xử lý sự cố tại một số cơ quan chính phủ ở khu vực châu Á. Mã độc này ngụy trang dưới dạng thư viện hệ thống (.dll) tưởng như hợp lệ nhưng thực chất là backdoor đa năng, cho phép kẻ tấn công âm thầm cài thêm các module độc hại, điều khiển máy chủ từ xa và đánh cắp dữ liệu nhạy cảm.

Phát hiện loại mã độc mới mang tên GhostContainer. Ảnh minh họa

Phát hiện loại mã độc mới mang tên GhostContainer. Ảnh minh họa

"Tàng hình" và biết thích nghi

GhostContainer được ngụy trang tinh vi dưới vỏ bọc một thành phần phần mềm bình thường, dễ dàng qua mặt các phần mềm diệt virus. Một khi được cài đặt thành công, mã độc cho phép hacker truy cập sâu vào hệ thống nội bộ, điều khiển máy chủ, chèn mã độc mới hoặc tạo đường hầm mã hóa (tunnel) để bí mật trao đổi dữ liệu mà người quản trị không hề hay biết.

Ngoài ra, mã độc này có thể hoạt động như một máy chủ trung gian (proxy) hoặc đường hầm mã hóa (tunnel), tạo kẽ hở để tin tặc xâm nhập vào hệ thống nội bộ hoặc đánh cắp thông tin nhạy cảm. Nhìn vào cách thức hoạt động này, các chuyên gia nghi ngờ mục đích chính của chiến dịch này có thể là do thám, gián điệp mạng (cyber espionage).

Điểm đáng lo ngại là GhostContainer không được viết từ đầu mà dựa trên nhiều công cụ mã nguồn mở, vốn có sẵn trên mạng. Chính điều này khiến việc truy vết và xác định nguồn gốc trở nên khó khăn hơn rất nhiều. Nó cũng đồng nghĩa bất kỳ ai có kỹ năng, từ tin tặc cá nhân đến các nhóm tội phạm có tổ chức đều có thể tận dụng mã độc này.

Ông Sergey Lozhkin, Trưởng nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky, cho biết: “GhostContainer là một ví dụ điển hình cho sự kết hợp giữa kỹ thuật lẩn tránh tinh vi và khả năng tận dụng công cụ mã nguồn mở. Đây là chiến dịch được lên kế hoạch kỹ càng, nhắm vào các tổ chức trọng yếu và có khả năng mang mục đích gián điệp mạng.”

Đáng chú ý, chỉ tính riêng đến cuối năm 2024, các chuyên gia ghi nhận 14.000 gói mã độc ẩn mình trong các dự án mã nguồn mở, tăng gần 50% so với cuối năm trước. Điều này cho thấy môi trường mã nguồn mở đang trở thành mảnh đất màu mỡ cho các nhóm tấn công mạng lợi dụng, phát triển công cụ và phát tán mã độc.

Cảnh báo: Phát hiện mã độc tinh vi chưa từng được ghi nhận, âm thầm thu thập dữ liệu nhạy cảm - 2

 

Người dùng cần làm gì?

Để tránh trở thành nạn nhân của các cuộc tấn công có chủ đích đến từ nhóm tội phạm mạng đã biết hay chưa được phát hiện, các chuyên gia của Kaspersky khuyến nghị doanh nghiệp nên áp dụng một số biện pháp sau:

- Trang bị cho đội ngũ vận hành an ninh (SOC) quyền truy cập vào các nguồn thông tin về mối đe dọa mới nhất. Nền tảng Kaspersky Threat Intelligence là nơi tập hợp toàn bộ dữ liệu và phân tích về các cuộc tấn công mạng mà Kaspersky đã thu thập trong hơn 20 năm qua.

- Nâng cao kỹ năng cho đội ngũ an ninh mạng, giúp họ sẵn sàng đối phó với các mối đe dọa mới bằng chương trình đào tạo trực tuyến của Kaspersky do chính các chuyên gia GReAT xây dựng.

- `Kết hợp thêm giải pháp bảo mật ở cấp độ mạng doanh nghiệp, chẳng hạn như Kaspersky Anti Targeted Attack Platform, giúp phát hiện sớm những cuộc tấn công phức tạp đang âm thầm diễn ra trong hệ thống.

Cùng chuyên mục

Công an Nghệ An phá chuyên án vũ khí quân dụng lớn: Danh tính đôi nam nữ cầm đầu bị bắt giữ

Thứ 5, 25/12/2025 12:49
Bước đầu, cơ quan chức năng xác định từ tháng 8/2024 đến tháng 12/2025, đường dây đã lôi kéo hàng chục đối tượng tham gia, tiêu thụ hàng trăm nghìn viên đạn cùng nhiều linh kiện vũ khí quân dụng, thu lợi bất chính hàng trăm triệu đồng.

Bắt Lê Thế Dương- đối tượng trốn truy nã 28 năm

Thứ 5, 25/12/2025 12:28
Công an xã Châu Bình, tỉnh Nghệ An vừa phối hợp với Phòng Cảnh sát kinh tế Công an tỉnh Nghệ An bắt giữ thành công đối tượng truy nã Lê Thế Dương.

Lịch nghỉ Tết Dương lịch 2026 chính thức

Thứ 5, 25/12/2025 12:10
Dịp Tết Dương lịch 2026 sẽ được nghỉ 4 ngày liên tục, từ ngày 1/1/2026 đến hết ngày 4/1/2026.

Kế hoạch hòa bình 20 điểm của Ukraine và sự hoài nghi mạnh mẽ từ Nga

Thứ 5, 25/12/2025 11:55
Tổng thống Ukraine Volodymyr Zelensky mới đây đã công bố kế hoạch hòa bình 20 điểm nhằm chấm dứt xung đột với Nga song vấp phải sự hoài nghi từ Moscow.

Noel ấm áp giữa lòng Thủ đô tại Nhà thờ Lớn Hà Nội

Thứ 5, 25/12/2025 11:52
Sáng 25/12, khu vực Nhà thờ Lớn Hà Nội rộn ràng không khí Giáng sinh khi đông đảo người dân và du khách đổ về tham quan, chụp ảnh, tận hưởng không gian Noel ấm áp.
     
Nổi bật trong ngày

Đội mũ có liên quan đến nhồi máu não?

Thứ 4, 24/12/2025 06:15
Việc đội mũ không trực tiếp gây ra nhồi máu não, nhưng nếu thường xuyên đội mũ kín trong thời gian dài, có thể gây ra một số tác động tiềm ẩn đến sức khỏe.

Clip: Xe tải mất kiểm soát tông trúng ô tô con, cặp vợ chồng tử vong tại chỗ

Thứ 4, 24/12/2025 08:19
Một vụ tai nạn giao thông thảm khốc đã xảy ra trên tuyến đường cao tốc nối liền Buga, thuộc khu vực trung tâm của thung lũng Valle del Cauca, Colombia.

Trường học gây chú ý khi tặng chăn in giấy khen cho học sinh xuất sắc

Thứ 4, 24/12/2025 10:15
Thay vì tặng giấy khen hay tiền mặt truyền thống, một trường học tại Trung Quốc đã gây sốt khi tặng học sinh những chiếc chăn bông in hình bằng khen.

Rơi từ cáp treo, cựu cầu thủ nổi tiếng thiệt mạng

Thứ 4, 24/12/2025 11:05
Làng túc cầu bàng hoàng trước sự ra đi đột ngột của Sebastian Hertner, cựu đội trưởng ETSV Hamburg, sau tai nạn cáp treo thương tâm tại Montenegro.

Bắt quả tang 3 cô gái cùng 2 nam thanh niên "làm điều mờ ám" trong nhà nghỉ

Thứ 4, 24/12/2025 02:41
Lực lượng chức năng phát hiện nhóm đối tượng 3 nữ, 2 nam rủ nhau thuê nhà nghỉ ở phường Trung An (tỉnh Đồng Tháp) để sử dụng ma túy.
xe.nguoiduatin.vn