Thông tin được đưa ra tại báo cáo mới nhất của Kaspersky về xu hướng tấn công có chủ đích (APT - Advanced Persistent Threat) trong quý 2/2023. Các nhà nghiên cứu đã phân tích sự phát triển của các chiến dịch hacking hiện hành và mới xuất hiện, bao gồm việc cập nhật công cụ hack, tạo ra các biến thể phần mềm độc hại và áp dụng các kỹ thuật hack mới.
Về mối đe doạ từ nhóm Mysterious Elephant, trong chiến dịch mới nhất, nhóm này đã sử dụng các cửa hậu mới, có khả năng thực thi các tệp và lệnh trên máy tính của nạn nhân, đồng thời nhận các tệp hoặc lệnh từ một máy chủ độc hại để thực thi trên hệ thống bị nhiễm.
Mặc dù các nhà nghiên cứu của Kaspersky đã quan sát thấy sự trùng lặp với hành vi của nhóm Confucius và SideWinder, nhưng Mysterious Elephant dùng bộ TTP đặc biệt và duy nhất, khiến chúng khác biệt với các nhóm khác và nguy hiểm hơn.
Lazarus phát triển biến thể phần mềm độc hại mới
Các tác nhân đe dọa không ngừng cải tiến kỹ thuật của chúng, với việc nhóm Lazarus nâng cấp khung MATA và giới thiệu một biến thể mới của họ phần mềm độc hại MATA tinh vi, MATAv5. BlueNoroff, một phân nhóm của Lazarus tập trung vào tấn công lĩnh vực tài chính, hiện sử dụng các phương pháp phân phối và ngôn ngữ lập trình mới, bao gồm cả việc sử dụng trình đọc PDF, triển khai phần mềm độc hại trên macOS và ngôn ngữ lập trình Rust.
Ngoài ra, nhóm ScarCruft APT đã phát triển các phương thức lây nhiễm mới, trốn tránh cơ chế bảo mật Mark-of-the-Web (MOTW). Các chiến thuật không ngừng phát triển của các nhóm hacker này đặt ra những thách thức mới cho các chuyên gia an ninh mạng.
Theo chuyên gia bảo mật Kaspersky, các chiến dịch APT vẫn phân tán về mặt địa lý. Hacker tấn công không chỉ ở nhiều khu vực khác nhau của châu Á mà còn cả các khu vực như châu Âu, châu Mỹ Latinh, Trung Đông. Hoạt động gián điệp mạng, với bối cảnh địa chính trị, tiếp tục là yếu tố chi phối những hoạt động này.
Để tránh trở thành nạn nhân của một cuộc tấn công có chủ đích, các nhà nghiên cứu của Kaspersky khuyến nghị cập nhật kịp thời hệ điều hành và phần mềm bên thứ ba khác để đảm bảo tính bảo mật cho hệ thống; Duy trì lịch cập nhật thường xuyên là điều cần thiết để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật./.