213
/
125531
Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo
google-phat-hien-nhom-tin-tac-dung-ai-tao-ho-so-gia-mao
news

Google phát hiện nhóm tin tặc dùng AI tạo hồ sơ giả mạo

Thứ 7, 19/03/2022 | 16:19:00
1,759 lượt xem

Nhóm tin tặc mã độc tống tiền (ransomeware) Exotic Lily đã tạo hồ sơ giả mạo trên LinkedIn để tăng cường tính hợp pháp trong các nỗ lực tấn công mạng.

Theo Bloomberg, Google mới đây phát hiện một nhóm tin tặc ransomware đã sử dụng nhiều kỹ thuật khác nhau để cố gắng xâm nhập hàng trăm công ty trong năm ngoái, khai thác lỗ hổng Windows của Microsoft Corp và sử dụng công nghệ trí tuệ nhân tạo (AI) để tạo hồ sơ giả mạo trên LinkedIn. 

Nhóm tin tặc Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới REUTERS

Nhóm tin tặc được Google nêu ra trong công bố nghiên cứu hôm 17.3 có tên gọi là Exotic Lily, thường được biết đến như một nhà môi giới truy cập. Những nhóm như vậy chuyên đột nhập vào mạng máy tính của công ty, sau đó cung cấp quyền truy cập cho các tổ chức tội phạm mạng khác triển khai phần mềm độc hại khóa máy tính và đòi tiền chuộc.

Phát hiện trên giúp làm sáng tỏ mô hình “Ransomware-as-a-Service” (RaaS), chiến lược kinh doanh cho thuê ransomeware của tội phạm mạng, trong đó các nhóm tin tặc khác nhau tập hợp tài nguyên để tống tiền nạn nhân, sau đó chia số tiền thu được. Theo quan sát của Google, Exotic Lily đã gửi hơn 5.000 email độc hại mỗi ngày tới 650 tổ chức trên khắp thế giới. Nhóm này thường khai thác lỗ hổng trong MSHTML, công cụ trình duyệt độc quyền dành cho Windows. Microsoft đã phát hành bản sửa lỗi bảo mật cho lỗ hổng Windows vào cuối năm 2021.

“Cho đến tháng 11.2021, Exotic Lily dường như đang nhắm mục tiêu vào các ngành cụ thể như công nghệ thông tin, an ninh mạng và chăm sóc sức khỏe. Nhưng đến tháng cuối năm, chúng tôi đã thấy họ tấn công nhiều tổ chức và ngành khác nhau, với trọng tâm ít cụ thể hơn”, Google cho biết.

Google cũng quan sát thấy Exotic Lily có liên quan đến nhóm ransomware nổi tiếng nói tiếng Nga Conti, vốn bị cáo buộc sử dụng ransomware kỹ thuật số để thu về 200 triệu USD vào năm ngoái. Conti hiện rơi vào tình trạng hỗn loạn sau khi một loạt nội dung trò chuyện nội bộ bị rò rỉ, trong đó bao gồm cả chiến thuật tấn công mạng mà nhóm này sử dụng.

Theo Google, điều làm cho Exotic Lily trở nên khác biệt là mức độ tương tác con người đằng sau mỗi cuộc tấn công của nhóm. Việc tạo hồ sơ LinkedIn giả để thêm tính hợp pháp cho các email độc hại đòi hỏi Exotic Lily phải nỗ lực thêm rất nhiều. Một trong những hồ sơ giả mạo trên LinkedIn được Google trích dẫn là về một nhân viên hư cấu của Amazon, lấy địa chỉ ở Vương quốc Anh.

Các nhóm tin tặc đôi khi sẽ sử dụng một dịch vụ công khai để tạo ảnh đại diện hồ sơ giả dựa vào AI. “Phân tích hoạt động giao tiếp của các hồ sơ giả cho thấy họ thường thực hiện công việc văn phòng khá điển hình. Biểu hiện phân phối giờ làm việc gợi ý rằng họ có thể đang làm việc theo múi giờ Trung hoặc Đông Âu”, trích báo cáo của Google.

Theo Phương Anh/ Thanh Niên

https://thanhnien.vn/google-phat-hien-nhom-tin-tac-dung-ai-tao-ho-so-gia-mao-post1440088.html

  • Từ khóa

Intel xác nhận tiến trình 18A đã sẵn sàng

Sau thời gian dài nghiên cứu, Intel xác nhận tiến trình 18A đã hoàn tất và dự kiến thử nghiệm sản xuất vào năm 2025.
15:51 - 24/02/2025
200 lượt xem

Siêu vi khuẩn làm chuyên gia đau đầu 10 năm, AI 'giải quyết' trong 2 ngày

Một vấn đề phức tạp về siêu vi khuẩn từng khiến các nhà vi sinh học mất cả thập kỷ giải quyết đã được AI xử lý chỉ trong vòng 2 ngày.
13:53 - 24/02/2025
276 lượt xem

Thu phí người dùng, bài toán của OTT 'make in Vietnam'

Miễn phí hay thu phí, nếu thu sẽ phải thu thế nào là bài toán chiến lược kinh doanh với nhiều doanh nghiệp Việt khi phát triển mạng xã hội hay các dịch vụ...
12:20 - 24/02/2025
287 lượt xem

Mẹo giúp cải thiện tốc độ sạc của máy tính xách tay

Máy tính xách tay nổi bật với tính di động, nhưng tốc độ sạc chậm có thể khiến người dùng cảm thấy bất tiện.
11:05 - 24/02/2025
324 lượt xem

Đột phá thúc đẩy chuyển giao khoa học, công nghệ

Nghị quyết về thí điểm một số cơ chế, chính sách đặc biệt tạo đột phá phát triển khoa học-công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia vừa được...
09:35 - 24/02/2025
341 lượt xem