Được công ty an ninh mạng ESET của Slovakia đặt tên là "Hoạt động NightScout", cuộc tấn công liên quan đến việc phát tán 3 loại mã độc khác nhau thông qua các bản cập nhật độc hại được tuỳ biến cho các mục tiêu là nạn nhân có trụ sở tại Đài Loan, Hồng Kông và Sri Lanka.
NoxPlayer được phát triển bởi BigNox có trụ sở tại Hồng Kông, là một trình giả lập Android cho phép người dùng chơi các trò chơi dành cho điện thoại di động trên máy tính, hỗ trợ bàn phím, ghi chép kịch bản với nhiều phiên bản. Phần mềm này ước tính có hơn 150 triệu người dùng tại hơn 150 quốc gia.
Các dấu hiệu đầu tiên của cuộc tấn công đang diễn ra được cho là bắt nguồn từ khoảng tháng 9/2020, từ khi thỏa hiệp bắt đầu cho đến khi các hành vi độc hại bị phát hiện vào ngày 25/1/2021, khiến ESET phải báo cáo sự việc cho BigNox.
Nhà nghiên cứu Ignacio Sanmillan của ESET cho biết: “Căn cứ vào phần mềm bị thoả hiệp được đề cập đến với tính năng của mã độc có hỗ trợ chức năng gián điệp, chúng tôi tin rằng điều này có thể cho thấy mục đích thu thập thông tin tình báo về các mục tiêu liên quan đến cộng đồng game.”
Hình 1: Sơ đồ luồng phát tán mã độc
Để thực hiện cuộc tấn công, cơ chế cập nhật NoxPlayer đóng vai trò là véc tơ để cung cấp các phiên bản phần mềm đã được trojan hóa cho người dùng. Sau khi cài đặt, NoxPlayer phân phối 3 payload độc hại khác nhau như Gh0st RAT để theo dõi nạn nhân, ghi chép các tổ hợp phím và thu thập thông tin nhạy cảm. Ngoài ra, các nhà nghiên cứu cũng tìm thấy trong một vài trường hợp mã độc PoisonIvy RAT được tải xuống bởi trình cập nhật BigNox từ các máy chủ từ xa do hacker mũ đen kiểm soát.
Được phát hành lần đầu vào năm 2005, PoisonIvy RAT đã được sử dụng trong một số chiến dịch mã độc lớn, đáng chú ý nhất là trong vụ xâm phạm dữ liệu RSA SecurID năm 2011.
Đáng chú ý, các mã độc được sử dụng trong cuộc tấn công có điểm tương đồng với vụ thoả hiệp trang web của văn phòng tổng thống Myanmar vào năm 2018 và vụ xâm nhập vào một trường đại học Hồng Kông vào năm ngoái. ESET cho biết các hacker mũ đen đứng đằng sau vụ tấn công đã thoả hiệp hạ tầng máy chủ của BigNox để lưu trữ phần mềm độc hại, với bằng chứng thực tế chỉ ra rằng cơ sở hạ tầng API của họ có thể đã bị xâm nhập.
Đối với người dùng NoxPlayer, các chuyên gia khuyến cáo thực hiện cài đặt lại máy tính ngay lập tức cũng như đổi ngay mật khẩu các tài khoản quan trọng như thư điện tử, tài khoản ngân hàng… Ngoài ra, với một số người dùng chưa bị nhiễm mã độc, thì hãy tắt cập nhật cho đến khi BigNox thông báo rằng họ đã giải quyết triệt để được vấn đề.
Đăng Thứ (Theo The Hacker News)
16:00 | 11/12/2020
16:00 | 09/12/2020
13:00 | 04/06/2021
08:00 | 06/12/2021
20:00 | 13/03/2022
09:00 | 07/03/2025
Hai năm sau sự xuất hiện của ChatGPT, mô hình trí tuệ nhân tạo (AI) DeepSeek của Trung Quốc đã ra mắt và mở ra cuộc đua phát triển AI giá rẻ trên toàn cầu.
12:00 | 26/02/2025
Trong khảo sát Toàn cầu về An toàn Trực tuyến, Microsoft đã tìm hiểu quan điểm của người dùng về trí tuệ nhân tạo (AI), cách họ sử dụng công nghệ này và khả năng nhận diện nội dung do AI tạo ra.
09:00 | 24/02/2025
Sáng 17/02, Trung tâm Đổi mới sáng tạo Quốc gia (NIC) đã tổ chức Lễ Khai giảng Chương trình đào tạo Thiết kế vi mạch số. Đây là bước khởi đầu cho chương trình đào tạo nhằm nâng cao năng lực nguồn nhân lực thiết kế vi mạch bán dẫn Việt Nam.
08:00 | 29/01/2025
Khép lại năm 2024, Lãnh đạo Ban Cơ yếu Chính phủ, cấp ủy, lãnh đạo các cấp trong toàn lực lượng cơ yếu, nhất là đội ngũ cán bộ chủ chốt đã chủ động bám sát yêu cầu nhiệm vụ và thực tiễn, cùng với sự nỗ lực rất lớn của toàn thể cán bộ, nhân viên ngành Cơ yếu Việt Nam tổ chức triển khai đồng bộ, toàn diện trên các mặt công tác, hoàn thành tốt nhiệm vụ được giao, trong đó có nhiều nhiệm vụ hoàn thành xuất sắc, tiếp tục khẳng định vị thế, vai trò đặc biệt quan trọng của hoạt động cơ yếu. Dưới đây là 10 dấu ấn nổi bật trong năm 2024 của ngành Cơ yếu Việt Nam.
Ngay sau kỳ nghỉ Tết 2025, Tổng công ty Điện lực miền Nam (EVNSPC) đã bắt tay vào công việc. Trên công trường các dự án đầu tư xây dựng lưới điện 110 kV, không khí làm việc luôn được tập trung cao độ với tinh thần làm việc xuyên ngày nghỉ.
14:00 | 14/03/2025
Đó là chủ đề của Khối thi đua 4 hệ Cơ yếu: Quân đội, Công an, Ngoại giao, Đảng - Chính quyền được phát động lại Lễ ký Giao ước thi đua năm 2025 diễn ra tại Hà Nội, ngày 7/3. Đồng chí Lê Anh Tuấn, Thứ trưởng Bộ Ngoại giao đến dự và phát biểu tại Hội nghị.
12:00 | 08/03/2025
Hai năm sau sự xuất hiện của ChatGPT, mô hình trí tuệ nhân tạo (AI) DeepSeek của Trung Quốc đã ra mắt và mở ra cuộc đua phát triển AI giá rẻ trên toàn cầu.
09:00 | 07/03/2025