Kẻ xấu lợi dụng Google Docs để giấu mã độc, hàng trăm nghìn cookie có nguy cơ bị đánh cắp

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng

Một nhóm tội phạm mạng có liên hệ với Trung Quốc, được theo dõi với tên gọi Jewelbug, đang biến Google Docs công khai thành một kênh điều khiển và kiểm soát (C2), đồng thời nhúng mã độc được mã hóa vào các tài liệu mà nạn nhân có thể truy cập và thực thi. Cách thức này giúp lưu lượng độc hại đi qua hạ tầng thuộc Google, khiến hoạt động của nhóm dễ hòa lẫn với lưu lượng web hợp pháp và có khả năng né tránh các cơ chế lọc dựa trên uy tín. Jewelbug còn được biết đến với các tên Earth Alux, REF7707 và CL-STA-0049. Nhóm vận hành một hệ sinh thái phục vụ nhiều mục đích, kết hợp hoạt động gián điệp mạng nhằm vào các tổ chức chính phủ với hoạt động lừa đảo tiền điện tử thương mại. Các nhà điều tra phát hiện hai hướng hoạt động này sử dụng chung hạ tầng, kỹ thuật nghiệp vụ và một nền tảng vận hành thống nhất có tên XG-Web. XG-Web và hệ sinh thái mã độc của Jewelbug XG-Web là framework truy cập từ xa và đánh cắp thông tin tập trung vào trình duyệt, được xây...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top