Saturday , 21 October 2017
Home » Bài theo kỳ » Phát hiện 2 nền tảng “Dịch vụ cho thuê tin tặc” dành cho những người có nhu cầu trở thành hacker

Phát hiện 2 nền tảng “Dịch vụ cho thuê tin tặc” dành cho những người có nhu cầu trở thành hacker

Tin tặc không gian mạng đang ngày càng phát triển và tồn tại cơ cấu tổ chức chặt chẽ. Tin tặc đang gia tăng thương mại hóa bằng cách cho thuê các công cụ hacking và công nghệ, từ công cụ khai thác đến mã độc tống tiền; nhằm giúp bất cứ a cũng có thể tạo ra các mối đe dọa và thực hiện tấn công.

Trong một vài năm qua, chúng ta đã chứng kiến sự gia tăng của mã độc cho thuê dưới dạng dịch vụ (malware-as-a-service MaaS) và sự ra đời của hàng loạt dịch vụ trong chợ đen bao gồm cho thuê mã độc tốn tiền, cho thuê tấn công DDoS, tấ công lừa đảo ,…   Bài viết sẽ mô tả hai dịch vụ của tin tặc mới được các nhà nghiên cứu phát hiện gần đây.

Ovidiy Stealer – Mã độc đánh cắp mật khẩu giá 7 USD

 

Một mã độc đánh cắp mật khẩu mới tấn công hầu hết các trình duyêt web đang được quảng bá tại các diễn đàn tiếng Nga với giá chỉ 7 USD. Bất cứ ai chỉ cần có một chút kiến thức về kĩ thuật đều có thể sử dụng để tấn công máy tính mà họ muốn.

Mã đôc Ovidiy Stealer xuất hiện vào cuối tháng trước, nó thường xuyên được cập nhật bởi nhà phát triển và nhanh chóng được cộng đồng tin tặc sử dụng rộng rãi. Ovidiy Stealer có một vài phiên bản khác nhau phát tán tại các nước Anh, Hà Lan, Ấn Độ và Nga.

Do giá thành rất rẻ, mã nguồn của mã độc được mã hóa, khiến chúng trở nên khó có thể phát hiện và phân tích. Ovidiy Stealer có khả năng tấn công nhiều trình duyệt và ứng dụng bao gồm  Google Chrome, Opera, FileZilla, Amigo, Kometa, Torch, và Orbitum; người mua cũng có thể chỉ mua phiên bản hoạt động với một trình duyệt.

Mã độc được phát tán dưới nhiều hình thức bao gồm tệp tin đính kèm email, đường dẫn độc hại, phần mềm giả mạo và các công cụ được quảng cáo trên các website. Ovidiy Stealer không phải là một mã độc mạnh và phức tạp do không hề có cơ chế giúp tồn tại lâu dài trong máy tính, nhưng nó có khả năng phát tán mạnh mẽ. Mã độc sử dụng SSL/TLS bảo vệ kết nối tới máy chủ điều khiển có tên miền tại Nga.

Hackshit – tấn công lừa đảo dễ dàng hơn bao giờ hết

Một dịch vụ cho thuê tấn công lừa đảo giá rẻ khác có tên Hackshit cho phép người dùng tạo tài khoản dùng thử miễn phí để được hướng dẫn hack và cách lừa đảo kiếm tiền.

Hackshit cho phép người dùng tạo ra một trang giả đăng nhập giả mạo đối với mỗi dịch vụ bao gồm Yahoo, Facebook và Google Gmail. Nội dung trang giả mạo sử dụng định dạng base64 từ website HTTPS có tên miền “.moe” nhằm tránh các công cụ quét truyền thống. Thêm vào đó webiste của Hackshit sử dụng chứng chỉ SSL mã nguồn mở miễn phí Let’s Encrypt.

Tin tặc cho thuê dưới dạng dịch vụ trở thành một thách thứ mới đối với an toàn an ninh thông tin. Đây không chỉ là một nhân tốđộc hại lợi dùng các nguồn lực khác nhà nhằm thực hiện tấn công, mà còn tác động mạnh đến những ai muốn trở thành tin tặc trên khắp thế giới.

THN

Lượt xem (72)

About văn quyền

Xem thêm

mohinh-juniper

Cấu hình mô hình mạng thực tế với thiết bị Juniper

  Tiếp tục với các bài viết cơ bản trên thiết bị Juniper, hôm nay …

Để lại bình luận:

Loading Facebook Comments ...

Leave a Reply

Your email address will not be published. Required fields are marked *