Các chuyên gia phân tích của ESET đã phát hiện ra một lỗ hổng bảo mật mới. Vấn đề chính của nó là lợi dụng dịch vụ BITS của Windows. Việc khai thác lỗ hổng này có liên quan đến nhóm tin tặc Stealth Falcon. Lỗ hổng bảo mật này có thể đe dọa nghiêm trọng đến an ninh thông tin của Yekaterinburg .
Những gì đã biết về kẻ tấn công, đào tạo về bảo mật thông tin Yekaterinburg
Có một nhóm tin tặc đang làm việc cho chính phủ. Hình như nhóm này bắt đầu hoạt động từ năm 2012. Chắc chắn mục tiêu chính của nhóm tin tặc này là những người bất đồng chính kiến từ UAE. Nhóm này được biết đến với tên gọi Stealth Falcon. Tổ chức nổi tiếng Citizen Lab đã công bố một báo cáo khá chi tiết về các hoạt động của nhóm tin tặc này. Họ đang thử nghiệm an ninh mạng của nhiều máy chủ khác nhau ở Yekaterinburg.
Các chuyên gia phân tích của ESET đã phát hiện ra rằng công cụ mới của nhóm Stealth Falcon là một loại virus tiên tiến. Nó tương tác với dịch vụ BITS của Windows, mà nó sử dụng để thiết lập liên lạc với máy chủ điều khiển và kiểm soát. Điều này có thể ảnh hưởng đáng kể đến an ninh mạng và bảo mật thông tin của nhiều hệ thống khác nhau.
Dịch vụ này hữu ích như thế nào?
Tuy nhiên, dịch vụ BITS của Windows được sử dụng để cập nhật hệ thống và các thành phần của nó. Do đó, tin tặc đã học cách tiêm phần mềm độc hại vào chương trình thay vì cập nhật. Hơn nữa, nó tự cài đặt vào máy tính mục tiêu. Điều này làm suy yếu an ninh mạng của máy tính.
Cô sử dụng máy tính cho các mục đích sau:
- kết nối với máy chủ quản lý;
- như một mạng botnet;
- để làm gián điệp.
Tuy nhiên, chính phủ UAE vẫn chưa xác nhận bất kỳ mối liên hệ nào với nhóm tin tặc này . Mặc dù vậy, có khả năng những tin tặc này đang tham gia vào các hoạt động bí mật.
Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.

