Nhóm tin tặc APT Ấn Độ Lyceum tiếp tục sử dụng kỹ thuật DNS Hijacking tấn công người dùng Internet

  • Các nhà nghiên cứu của ThreatLabz cho biết: “Phát hiện phần mềm độc hại mới là DNS Backdoor dựa trên .NET, là phiên bản tùy chỉnh của công cụ nguồn mở 'DIG.net'.
  • Mã độc này sử dụng kỹ thuật tấn công DNS được gọi là 'DNS Hijacking', trong đó chúng sử dụng máy chủ DNS đã bị chiếm quyền để chuyển hướng các request DNS đến các trang độc hại.
  • Nạn nhân sử dụng các DNS server này khi truy cập các URL bình thường sẽ bị chuyển hướng qua các trang độc hại để tải mã độc hoặc dẫn dụ thực hiện các thao tác thu lợi bất chính cho hacker.
  • Để tránh khỏi các thiệt hại do tấn công này, người dùng nên kiểm tra nội dung trang web có phải chính thống không trước khi tải các tệp xuống và không enable Editing Mode đối với các tệp tài liệu được tải về.
  • Đối với người quản trị, hãy thiết lập chặn Domain CnC cyberclub[.]one của chiến dịch.
  • Lyceum, còn được gọi là Hexane, Spirlin, hoặc Siamesekitten, chủ yếu được biết đến với các cuộc tấn công mạng ở Trung Đông và châu Phi. Đầu năm nay, công ty an ninh mạng ESET của Slovakia đã xác định các hoạt động này thuộc một nhóm đe dọa khác (Actor) có tên là OilRig (hay còn gọi là APT34), có thể chúng chung một tổ chức.

Chi tiết xem thêm tại Link

Các tin khác

SonicWall phát hành các bản vá cho lỗ hổng bảo mật ảnh hưởng đến thiết bị SSLVPN SMA1000 (CVE-2022-22282, CVE-2022-1702, CVE-2022-1701). Đã có bản vá.
SonicWall phát hành các bản vá cho lỗ hổng bảo mật ảnh hưởng đến thiết bị SSLVPN SMA1000 (CVE-2022-22282, CVE-2022-1702, CVE-2022-1701). Đã có bản vá.
SonicWall Releases Patches for New Flaws Affecting SSLVPN SMA1000 Devices
Microsoft khai tử IE
Microsoft khai tử IE
Sau 25 năm tồn tại, Microsoft cuối cùng cũng quyết định khai tử trình duyệt Internet Explorer vào ngày 17/8/2021.
Lỗi truy cập không cần chìa của xe hơi Honda (CVE-2022-27254) có thể cho phép kẻ trộm mở khóa và khởi động xe từ xa. Hãng tuyên bố không có bản vá.
Lỗi truy cập không cần chìa của xe hơi Honda (CVE-2022-27254) có thể cho phép kẻ trộm mở khóa và khởi động xe từ xa. Hãng tuyên bố không có bản vá.
Honda's Keyless Access Bug Could Let Thieves Remotely Unlock and Start Vehicles