Nhóm tấn công Triều Tiên triển khai trojan MoonPeak trong chiến dịch tấn công mạng mới nhất

Một loại trojan truy cập từ xa (RAT) mới có tên MoonPeak đã được phát hiện, do một nhóm đối tượng tấn công hậu thuẫn bởi Triều Tiên triển khai trong chiến dịch tấn công mạng mới nhất.

Theo ghi nhận từ Cisco Talos, chiến dịch này được gán mã UAT-5394 và có những điểm tương đồng về mặt chiến thuật với nhóm APT Kimsuky, một nhóm đối tượng tấn công quốc gia đã được biết đến trước đó.

APT.jpeg

Mã độc MoonPeak vẫn đang trong quá trình phát triển, đây là một biến thể của mã độc Xeno RAT mã nguồn mở. Trước đây, Xeno RAT đã được sử dụng trong các chiến dịch lừa đảo, với mục tiêu tải xuống các payload từ các dịch vụ đám mây do đối tượng tấn công kiểm soát như Dropbox, Google Drive, và Microsoft OneDrive.

Trong chiến dịch này, nhóm đối tượng tấn công đã triển khai hạ tầng mới, bao gồm các máy chủ C&C, các trang lưu trữ payload, và các máy ảo thử nghiệm. Máy chủ C&C lưu trữ các mã độc để tải xuống, sau đó được sử dụng để truy cập và thiết lập cơ sở hạ tầng mới, hỗ trợ cho sự phát tán của MoonPeak. Trong một số trường hợp, nhóm đối tượng tấn công này còn truy cập vào các máy chủ đã có từ trước để cập nhật payload và thu thập thông tin từ các hệ thống bị nhiễm MoonPeak.

Đáng chú ý, sự phát triển liên tục của MoonPeak đi đôi với việc triển khai cơ sở hạ tầng mới bởi nhóm đối tượng tấn công và mỗi phiên bản của mã độc đều được trang bị các kỹ thuật ẩn mình nhằm làm khó khăn quá trình phân tích, cùng với việc thay đổi giao thức liên lạc để ngăn chặn truy cập trái phép. Nói cách khác, nhóm đối tượng tấn công đã thiết kế MoonPeak sao cho mỗi biến thể của mã độc chỉ hoạt động với phiên bản máy chủ C&C tương ứng.

Các chuyên gia bảo mật nhận định rằng, việc nhóm UAT-5394 liên tục triển khai và nâng cấp mã độc như trường hợp của MoonPeak cho thấy nhóm này đang tiếp tục bổ sung và cải thiện các công cụ tấn công trong hệ thống của mình. Tốc độ triển khai cơ sở hạ tầng mới nhanh chóng cũng là dấu hiệu cho thấy UAT-5394 đang nỗ lực mở rộng phạm vi chiến dịch tấn công, bổ sung thêm các điểm lây nhiễm và máy chủ C&C mới.

Danh sách một số IoC được ghi nhận

DS IoC.png

Danh sách IoC sẽ được cập nhật liên tục tại https://alert.khonggianmang.vn/

Cùng chuyên mục

Tin khác

Tăng cường phòng chống ngộ độc thực phẩm trong mùa bão, lụt

Tăng cường phòng chống ngộ độc thực phẩm trong mùa bão, lụt

Cục An toàn thực phẩm (ATTP), Bộ Y tế vừa có Công văn về việc tăng cường công tác bảo đảm ATTP, phòng chống ngộ độc thực phẩm trong mùa bão, lụt.
Hà Nội bảo đảm an toàn thực phẩm, phòng, chống dịch bệnh sau bão số 3

Hà Nội bảo đảm an toàn thực phẩm, phòng, chống dịch bệnh sau bão số 3

Nhằm bảo đảm nước sạch, an toàn thực phẩm, vệ sinh môi trường, phòng, chống dịch bệnh, quản lý chất thải sau bão số 3 và mưa lũ năm 2024, Sở Y tế Hà Nội ban hành Kế hoạch số 4301/SYT-NVY gửi các đơn vị y tế trong và ngoài công lập trực thuộc để triển khai.
Đảm bảo đủ thuốc cho các tình huống y tế bị ảnh hưởng bão, lũ, dịch bệnh

Đảm bảo đủ thuốc cho các tình huống y tế bị ảnh hưởng bão, lũ, dịch bệnh

Để đảm bảo cung ứng đủ thuốc trong mùa mưa lũ, Cục Quản lý Dược - Bộ Y tế đã có văn bản về việc gửi Sở Y tế các tỉnh, thành phố và các cơ sở sản xuất, nhập khẩu thuốc.
Khuyến cáo người dân không tích trữ quá mức cần thiết, ưu tiên các khu vực chịu ảnh hưởng của Bão số 3

Khuyến cáo người dân không tích trữ quá mức cần thiết, ưu tiên các khu vực chịu ảnh hưởng của Bão số 3

Bộ Công Thương khuyến cáo người dân bình tĩnh, phối hợp với các cơ quan quản lý nhà nước và lực lượng chức năng khắc phục thiệt hại và dự trữ nguồn như yếu phẩm đủ dùng, không tích trữ quá mức cần thiết để ưu tiên các khu vực chịu ảnh hưởng nặng nề do Bão gây ra.
Bảo đảm an toàn thực phẩm, phòng chống ngộ độc thực phẩm mùa bão lụt

Bảo đảm an toàn thực phẩm, phòng chống ngộ độc thực phẩm mùa bão lụt

Cục An toàn thực phẩm (ATTP), Bộ Y tế đã có Công văn số 2273/ATTP-NĐTT  về việc tăng cường công tác bảo đảm ATTP, phòng chống ngộ độc thực phẩm trong mùa bão, lụt.
Thu hồi 6 tên định danh sử dụng để phát tán tin nhắn rác, cuộc gọi rác

Thu hồi 6 tên định danh sử dụng để phát tán tin nhắn rác, cuộc gọi rác

Cục An toàn thông tin (Bộ TT&TT) ngày 9/9/2024, thông báo đã thu hồi sáu tên định danh được sử dụng để phát tán tin nhắn rác, cuộc gọi rác.
Cảnh báo Fanpage mạo danh Hội Chữ thập đỏ Quảng Ninh kêu gọi ủng hộ dân vùng bão

Cảnh báo Fanpage mạo danh Hội Chữ thập đỏ Quảng Ninh kêu gọi ủng hộ dân vùng bão

Theo thông tin từ Sở Thông tin và Truyền thông (TT&TT) tỉnh Quảng Ninh, các đối tượng lừa đảo sử dụng hình ảnh, thông tin giống các trang chính thống để kêu gọi những người hảo tâm quyên góp, chuyển tiền vào tài khoản cá nhân để chiếm đoạt.
Bác tin đồn vỡ đê ở Yên Lập (Phú Thọ) và Tiên Yên (Quảng Ninh)

Bác tin đồn vỡ đê ở Yên Lập (Phú Thọ) và Tiên Yên (Quảng Ninh)

VOV dẫn thông tin từ Cục Quản lý đê điều và Phòng chống thiên tai, Bộ NN&PTNT cho biết không có chuyện vỡ đê tại Phú Thọ và Quảng Ninh.
Xem thêm

Đọc nhiều / Mới nhận