Tin tặc Trung Quốc khai thác lỗ hổng Zero Day của Internet Explorer để làm gián điệp mạng

29 Tháng mười hai 2012Mohit Kumar

tin tặc

trang web cho Hội đồng Quan hệ đối ngoại đã bị xâm nhập và gần đây bị tấn công bởi một cuộc tấn công drive-by đã được phát hiện vào đầu tuần này. Tin tặc bị nghi ngờ đến từ Trung Quốc, đang khai thác lỗ hổng zero day của Internet Explorer để tấn công Gián điệp mạng nhằm vào một trong những nhóm web chính sách đối ngoại ưu tú nhất của Mỹ.

Theo các nhà nghiên cứu của Fireeye, một nội dung độc hại trên trang web đã được lưu trữ bởi tin tặc, đó là khai thác Internet Explorer phiên bản 8.0 (phiên bản đã được vá lỗi hoàn toàn) để hack hệ thống Windows của người truy cập. “Chúng tôi đã chọn không tiết lộ các chi tiết kỹ thuật của việc khai thác này, vì Microsoft vẫn đang điều tra lỗ hổng vào thời điểm này.

Sau khi hệ thống bị xâm phạm, tin tặc tìm kiếm thông tin có giá trị từ máy tính của họ, giống như Gián điệp mạng. FBI đã được thông báo về vụ tấn công và được cho là đang điều tra. CFR là một trong những tổ chức chính sách đối ngoại ưu tú nhất ở Hoa Kỳ với số lượng thành viên khoảng 4.700 quan chức, cựu quan chức, nhà báo và những người khác. Các thành viên của nó bao gồm người dẫn chương trình NBC Brian Williams, nữ diễn viên Hollywood Angelina Jolie, và cựu Thượng nghị sĩ.

Hãng cũng xác nhận rằng mã độc đã được cài đặt trên máy chủ sử dụng ngôn ngữ tiếng Quan Thoại của Trung Quốc. Trong tham số mô tả MD5 của các tệp độc hại, họ tìm thấy tiếng Trung giản thể <文件说明> , có nghĩa là .

tin tặc

Các chuyên gia bảo mật tin rằng những kẻ tấn công đã xóa phần mềm độc hại của chúng để ngăn không cho phát hiện thêm chi tiết về cuộc tấn công hoặc CFR có thể cô lập phần mềm và xóa phần mềm đó.

Một lỗ hổng Internet Explorer tương tự nằm sau cuộc tấn công mạng Aurora lớn vào Google và các tập đoàn khác của Hoa Kỳ bắt đầu vào năm 2009 và được truy ra từ chính phủ Trung Quốc.

David Mikhail, phát ngôn viên của Hội đồng Quan hệ Đối ngoại, “Nhóm bảo mật trang web của Hội đồng Quan hệ Đối ngoại đã biết về vấn đề này và hiện đang điều tra tình hình“”Chúng tôi cũng đang làm việc để giảm thiểu khả năng xảy ra các sự kiện tương tự trong tương lai.

Tìm thấy bài viết này thú vị? Theo dõi chúng tôi tại Twitter và LinkedIn để đọc thêm nội dung độc quyền mà chúng tôi đăng.

Leave a Reply