FBI cảnh báo về các cuộc tấn công tống tiền Luna Moth nhắm vào các công ty luật

Cục điều tra liên bang Mỹ (FBI) cảnh báo rằng, một băng nhóm tống tiền có tên là Silent Ransom Group đã nhắm vào các công ty luật của quốc gia này trong hai năm qua bằng các cuộc tấn công lừa đảo qua điện thoại và kỹ thuật xã hội.

13:58, 26/05/2025

Còn có những tên gọi khác như Luna Moth, Chatty Spider và UNC3753, nhóm đe dọa này đã hoạt động từ năm 2022 và cũng đứng sau các chiến dịch BazarCall cung cấp quyền truy cập ban đầu vào mạng công ty cho các cuộc tấn công bằng mã độc tống tiền (ransomware) gồm Ryuk và Conti.

Vào tháng 3/2022, sau khi Conti đóng cửa, các tác nhân đe dọa đã tách khỏi tổ chức tội phạm mạng và thành lập hoạt động riêng của chúng có tên là Silent Ransom Group (SRG).

 

Trong các cuộc tấn công gần đây, SRG mạo danh bộ phận hỗ trợ CNTT của mục tiêu trong email, các trang web giả mạo và các cuộc gọi điện thoại bằng cách sử dụng các chiến thuật kỹ thuật xã hội để truy cập vào mạng của mục tiêu.

Nhóm tống tiền này không mã hóa hệ thống của nạn nhân và đưa ra yêu cầu tiền chuộc để không làm rò rỉ thông tin nhạy cảm bị đánh cắp từ các thiết bị bị xâm phạm trực tuyến.

"Nhóm tin tặc SRG sau đó sẽ hướng dẫn nhân viên tham gia phiên truy cập từ xa, thông qua email được gửi cho họ hoặc điều hướng đến một trang web khác. Khi nhân viên cấp quyền truy cập vào thiết bị của họ, họ được thông báo rằng công việc cần phải được thực hiện qua đêm", FBI cho biết trong thông báo riêng của ngành vào thứ Sáu tuần trước.

"Một khi đã vào được thiết bị của nạn nhân, một cuộc tấn công leo thang SRG điển hình liên quan đến đặc quyền tối thiểu và nhanh chóng chuyển sang việc đánh cắp dữ liệu được thực hiện thông qua 'WinSCP' (Windows Secure Copy) hoặc phiên bản ẩn hoặc được đổi tên của 'Rclone'".

Sau khi đánh cắp dữ liệu của nạn nhân, chúng tống tiền họ qua email đòi tiền chuộc, đe dọa sẽ bán hoặc công bố thông tin và chúng cũng sẽ gọi điện cho nhân viên của các tổ chức bị xâm phạm để gây áp lực buộc họ phải đàm phán đòi tiền chuộc. Mặc dù chúng có một trang web chuyên dụng để rò rỉ dữ liệu của nạn nhân, FBI cho biết băng nhóm tống tiền không phải lúc nào cũng theo dõi các mối đe dọa rò rỉ dữ liệu của chúng.

Để chống lại các cuộc tấn công của chúng, FBI khuyên doanh nghiệp nên sử dụng mật khẩu mạnh, bật xác thực hai yếu tố cho tất cả nhân viên, sao lưu dữ liệu thường xuyên và tiến hành đào tạo nhân viên về cách phát hiện các nỗ lực lừa đảo.

Cảnh báo của FBI được đưa ra sau báo cáo gần đây của EclecticIQ, trong đó nêu chi tiết về các cuộc tấn công SRG nhắm vào các tổ chức pháp lý và tài chính tại Hoa Kỳ, tại đây những kẻ tấn công được phát hiện đã đăng ký tên miền để "mạo danh bộ phận trợ giúp CNTT hoặc cổng thông tin hỗ trợ cho các công ty luật và công ty dịch vụ tài chính lớn của Hoa Kỳ, sử dụng các mẫu đánh máy bị chiếm đoạt".

Các nạn nhân đang được gửi email độc hại với số điện thoại của bộ phận trợ giúp giả mạo, thúc giục họ gọi điện để giải quyết nhiều vấn đề không tồn tại. Tuy nhiên, những kẻ điều hành Luna Moth mạo danh nhân viên CNTT ở đầu bên kia sẽ cố gắng lừa nhân viên của các công ty mục tiêu cài đặt phần mềm giám sát và quản lý từ xa (RMM) từ các trang web bộ phận trợ giúp CNTT giả mạo.

Sau khi công cụ RMM được cài đặt và khởi chạy, những kẻ tấn công sẽ có quyền truy cập bàn phím thực tế, cho phép chúng tìm kiếm các tài liệu có giá trị trên các thiết bị bị xâm phạm và trình điều khiển dùng chung sau đó sẽ bị đánh cắp bằng Rclone (đồng bộ hóa đám mây) hoặc WinSCP (thông qua SFTP).

Theo EclecticIQ, các yêu cầu tiền chuộc do Silent Ransom Group gửi đi dao động từ một đến tám triệu đô la Mỹ, tùy thuộc vào quy mô của công ty bị xâm phạm.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Email và mật khẩu của nhiều tổ chức chính phủ Pháp bị tiết lộ?
13:58, 26/05/2025

Email và mật khẩu của nhiều tổ chức chính phủ Pháp bị tiết lộ?

Nhiều email và mật khẩu được cho là của nhiều tổ chức có trụ sở tại Pháp đã được đăng trên một diễn đàn web đen do một băng nhóm tống tiền nổi tiếng điều hành.

Xem thêm
Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch
12:07, 26/05/2025

Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch

Sàn giao dịch phi tập trung Cetus Protocol mới thông báo rằng, tin tặc đã đánh cắp 223 triệu đô la tiền điện tử và đang đưa ra thỏa thuận dừng mọi hành động pháp lý nếu số tiền được trả lại.

Xem thêm
184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu
13:46, 23/05/2025

184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu

Cơ sở dữ liệu không được bảo vệ chứa hàng chục triệu thông tin đăng nhập tài khoản, thông tin về các sản phẩm của Microsoft, quyền truy cập vào nhiều nền tảng truyền thông xã hội và tài khoản ngân hàng. Cơ sở dữ liệu này rất có thể thuộc sở hữu của tội phạm mạng và là dữ liệu đã bị đánh cắp.

Xem thêm
Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu
11:23, 23/05/2025

Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu

Cảnh sát đã bắt giữ 270 nghi phạm sau một hành động thực thi pháp luật quốc tế có mật danh là 'Chiến dịch RapTor' nhắm vào những người bán và mua các trang web đen từ mười quốc gia.

Xem thêm
Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử
10:59, 23/05/2025

Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử

Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC) đã bỏ phiếu vào thứ Năm tuần này để hoàn thiện các quy định cấm các phòng thí nghiệm Trung Quốc bị coi là có nguy cơ về an ninh quốc gia Hoa Kỳ khi tiến hành thử nghiệm các thiết bị điện tử như điện thoại thông minh, máy ảnh và máy tính để sử dụng tại Hoa Kỳ.

Xem thêm
Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?
13:47, 22/05/2025

Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?

Cơ sở dữ liệu iOS di động của Apple được cho là bị rò rỉ với hàng chục triệu hồ sơ, chẳng hạn như tên, ID, nhà mạng di động và các thông tin nhận dạng cá nhân khác, những kẻ tấn công tuyên bố trên một diễn đàn rò rỉ dữ liệu.

Xem thêm
Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng
13:46, 22/05/2025

Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng

Những kẻ tấn công tuyên bố đã đánh cắp một cơ sở dữ liệu hồ sơ người dùng khá “khổng lồ” với con số 1,2 tỷ từ Facebook bằng cách lạm dụng một trong những giao diện lập trình ứng dụng (API) của nền tảng truyền thông xã hội này.

Xem thêm