menu
Phát hiện mã độc chuyên 'nằm vùng' trong cơ quan chính phủ và tổ chức ngoại giao tại Đông Nam Á
Hoàng Anh
24HMoney đã kiểm duyệt 24HMONEY đã kiểm duyệt

Phát hiện mã độc chuyên 'nằm vùng' trong cơ quan chính phủ và tổ chức ngoại giao tại Đông Nam Á

Một mã độc có thể “nằm vùng” nhiều tuần trong cơ quan chính phủ mà không bị phát hiện đáng lo đến mức nào?

Các chuyên gia thuộc Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Hãng bảo mật Kaspersky vừa phát hiện chiến dịch gián điệp mạng mới mang tên GoSerpent, nhắm vào các cơ quan chính phủ và tổ chức ngoại giao tại Đông Nam Á. Chiến dịch sử dụng bộ công cụ tấn công gồm GoSerpent, Stowaway và TmcLoader để xâm nhập hệ thống và đánh cắp dữ liệu nhạy cảm.

GoSerpent là mã độc cửa hậu (RAT) viết bằng ngôn ngữ Go, cho phép tin tặc điều khiển thiết bị từ xa. Biến thể mới nhất được ghi nhận trong các cuộc tấn công năm 2026, dù mã độc này đã xuất hiện từ 2021.

Điểm nguy hiểm nhất là chiến thuật “nằm vùng”: sau khi xâm nhập, mã độc chỉ âm thầm duy trì quyền truy cập trong nhiều tuần trước khi triển khai công cụ đánh cắp dữ liệu. Nó còn giả mạo tên tệp giống tiến trình hợp pháp của hệ điều hành để tránh bị phát hiện.

Theo Kaspersky, mức độ chuẩn bị và kỹ thuật của chiến dịch cho thấy đây là hoạt động được tổ chức bài bản bởi nhóm tấn công có năng lực cao, với mục tiêu thu thập thông tin ngoại giao và dữ liệu chiến lược trong khu vực Đông Nam Á.

Theo dõi 24HMoney trên GoogleNews
Cảnh báo Nhà đầu tư lưu ý
Cảnh báo

Từ khóa liên quan

Bấm vào mỗi từ khóa để xem bài cùng chủ đề

Kết nối truyền thông
cùng 24HMONEY ?

Liên hệ tư vấn ngay

Bạn muốn trở thành
VIP/Pro ?

Đăng ký ngay