{keywords}Giao diện của phần mềm ApplicationPDF.exe.

Theo điều tra từ trendTIC, Lazarus đã lợi dụng một trong những nhân viên tại Redbanc để thực hiện cuộc tấn công. Chúng đã tiếp cận người này bằng một quảng cáo tuyển dụng trên Linkedln và yêu cầu anh ta tham gia phỏng vấn.

TrendTIC cho biết, trong cuộc phỏng vấn, nhân viên của Redbanc đã được yêu cầu tải xuống và cài đặt một tệp tin có tên ApplicationPDF.exe. Ứng dụng này được mô tả là một chương trình hỗ trợ quy trình tuyển dụng và tạo mẫu đơn đăng ký.

Tuy nhiên, theo phân tích của Vitali Kremez, Giám đốc nghiên cứu tại Flashpoint, tệp tin được tải xuống và cài đặt thực chất là PowerRatankba, một loại phần mềm độc hại có liên kết với các chương trình của Lazarus.

Kremez cho biết phần mềm độc hại này đã thu thập thông tin trên máy tính làm việc của nhân viên Redbanc và gửi về cho một máy chủ ở xa. Thông tin thu thập được bao gồm dữ liệu người dùng, cấu hình phần cứng, hệ điều hành, danh sách các chương trình đang thực hiện, proxy. Sau đó, chúng tiếp tục tải những mã độc tiếp theo để chiếm quyền kiểm soát hệ thống máy rút tiền tại Chile.

Trước đó, nhóm tin tặc này cũng đã bị chính phủ Mỹ cáo buộc đánh cắp tiền từ Banco de Chile, một ngân hàng tại Chile.

Theo Zing

Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới

Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới

Một lỗ hổng quan trọng đã được tìm thấy trong một hệ thống đặt vé máy bay trực tuyến cho phép hacker có thể truy cập từ xa và sửa đổi thông tin du lịch của khách hàng.

" />

Hacker Triều Tiên chiếm máy ATM bằng cách chưa từng thấy

Thể thao 2025-04-01 15:20:26 6

TheềuTiênchiếmmáyATMbằngcáchchưatừngthấkq c1o ZDNet, tin tặc đã xâm nhập vào hệ thống của Redbanc, một mạng lưới liên kết nối các máy ATM của tất cả các ngân hàng ở Chile.

Nghi phạm đứng sau vụ tấn công là một nhóm tin tặc được biết đến với tên gọi Lazarus (hay Hidden Cobra). Theo ZDNet, nhóm tin tặc này có mối quan hệ mật thiết với Bình Nhưỡng và là một trong những nhóm nguy hiểm nhất. Trong năm qua, chúng đã thực hiện các cuộc tấn công vào một số ngân hàng, tổ chức tài chính và các đơn vị trao đổi tiền điện tử.

Trong một bài đăng trên Twitter, thượng nghị sĩ Chile Felipe Harboe B cho biết cuộc tấn công nhắm vào Redbanc đã được thực hiện vào cuối tháng 12/2018.

{ keywords}
Giao diện của phần mềm ApplicationPDF.exe.

Theo điều tra từ trendTIC, Lazarus đã lợi dụng một trong những nhân viên tại Redbanc để thực hiện cuộc tấn công. Chúng đã tiếp cận người này bằng một quảng cáo tuyển dụng trên Linkedln và yêu cầu anh ta tham gia phỏng vấn.

TrendTIC cho biết, trong cuộc phỏng vấn, nhân viên của Redbanc đã được yêu cầu tải xuống và cài đặt một tệp tin có tên ApplicationPDF.exe. Ứng dụng này được mô tả là một chương trình hỗ trợ quy trình tuyển dụng và tạo mẫu đơn đăng ký.

Tuy nhiên, theo phân tích của Vitali Kremez, Giám đốc nghiên cứu tại Flashpoint, tệp tin được tải xuống và cài đặt thực chất là PowerRatankba, một loại phần mềm độc hại có liên kết với các chương trình của Lazarus.

Kremez cho biết phần mềm độc hại này đã thu thập thông tin trên máy tính làm việc của nhân viên Redbanc và gửi về cho một máy chủ ở xa. Thông tin thu thập được bao gồm dữ liệu người dùng, cấu hình phần cứng, hệ điều hành, danh sách các chương trình đang thực hiện, proxy. Sau đó, chúng tiếp tục tải những mã độc tiếp theo để chiếm quyền kiểm soát hệ thống máy rút tiền tại Chile.

Trước đó, nhóm tin tặc này cũng đã bị chính phủ Mỹ cáo buộc đánh cắp tiền từ Banco de Chile, một ngân hàng tại Chile.

Theo Zing

Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới

Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới

Một lỗ hổng quan trọng đã được tìm thấy trong một hệ thống đặt vé máy bay trực tuyến cho phép hacker có thể truy cập từ xa và sửa đổi thông tin du lịch của khách hàng.

本文地址:http://live.tour-time.com/news/037e499536.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Barkchi vs Pandjsher Rumi, 18h00 ngày 28/3: Khách gây thất vọng

Nhận định, soi kèo Oxford United vs Middlesbrough, 22h00 ngày 23/11: Bắt nạt tân binh

Mạnh Trường chơi đàn piano, Phương Oanh trổ tài ca hát

Nhận định, soi kèo SJ Earthquakes vs Colorado Rapids, 9h00 ngày 5/9

Nhận định, soi kèo Wellington Phoenix vs Western Sydney Wanderers, 11h00 ngày 29/3: Tiếp tục bay cao

Soi kèo góc Bolivia vs Panama, 02h00 ngày 3/7: Niềm tin cửa dưới

Nhận định, soi kèo Juarez vs Atl. San Luis, 07h00 ngày 04/08

Phân tích kèo hiệp 1 Los Angeles FC vs Sporting Kansas, 9h07 ngày 4/9

友情链接