Chinesehackers target media in anniversary run-up
Cáctổ chức về thông tin, các tổ chức phi chính phủ bịtấn công bằng trojan
Newsorganisations, NGOs hit by trojan attacks
By John Leyden • Getmore f-rom this author
Posted in Spyware, 22ndSeptember 2009 11:40 GMT
Theo:http://www.theregister.co.uk/2009/09/22/chinese_anniversary_malware/
Bài được đưa lênInternet ngày: 22/09/2009
Lờingười dịch: Những câu chuyện liên quan tới các cuộctấn công trên không gian mạng tại Trung Quốc trước thềmcác ngày lễ lớn như ngày Quốc Khánh 01/10 mà tại ViệtNam, có lẽ chưa từng xảy ra.
Sách trắng tự do –PC không có khả năng đưa ra sự bảo vệ từ phía máytrạm đối với các máy tính xách tay bị mất hoặc bịđánh cắp.
Các nhân viên các đàiphát thanh nước ngoài tại Trung Quốc đang nằm trong mộtđường dây cực nóng của làn sóng mới các thư điệntử chất đầy các phần mềm độc hại.
Thời điểm của cácthư điện tử này, trước ngày kỷ niệm lần thứ 60Đảng Cộng sản nắm chính quyền tại Trung Quốc lụcđịa vào ngày 01/10, đã bùng phát những tố cáo đen tối(được hỗ trợ bởi những chứng cớ chi tiết) rằngChính phủ Trung Quốc có thể đứng đằng sau các cuộctấn công này.
Các nhóm về quyềncon người cũng là tâm điểm trong làn sóng mới nhất cáccuộc tấn công không gian mạng, mà nó còn xa mới là chưatừng thấy.
“Chắc chắn là mộtmẫu của các cuộc tấn công bằng virus trước các ngàylễ quan trọng theo lịch chính trị của Trung Quốc”,Nicholas Bequelin của tổ chức Theo dõi Quyền Con ngườitại HongKong đã nói với Reuters.
“Liệu chính phủ cóđứng đằng sau hay không, nhắm mắt họ đối nói nó, hỗtrợ nó hoặc không làm gì với nó là không rõ ràng. Cũngcó các tin tặc yêu nước, nên không có cách nào đểbiết chắc ai đứng đằng sau nó”.
Làn sóng mới nhấtnày của các cuộc tấn công liên quan tới việc chuyểntiếp các thư điện tử chính đáng từ các tổ chức củacác nhà hoạt động chính trị xã hội cùng mới một gắnkèm giả mạo được chạy bởi phần mềm độc hại.Chiến thuật này có xung quanh những tín hiệu của nhữngchuyện mách lẻo trước đó về các thư điện tử độchại, như việc viết sai chẳng hạn. Hơn nữa, các địachỉ thư điện tử được đánh lừa để ngụy trang chogốc thực sự ban đầu.
Reutersnói rằng các nhân viên người Trung Quốc tại các tổchức thông tin nước ngoài ở khắp Trung Quốc đã nhậnđược các thư điện tử y hệt nhau vào hôm thứ hai, mỗithư đều có chứa một tệp đính kèm được thiết kếđể khai thác một lỗi được vá gần đây trong AdobeAcrobat. Các lỗi trong các ứng dụng phần mềm của Adobeđang trở nên thuận lợi cho các cuộc tấn công có chủđích, chỉ đứng sau các cuộc tấn công vào MicrosoftOffice.
Freewhitepaper – PC-disable delivers intelligent client-side protectionfor lost or stolen notebooks
Chineseworkers in foreign media outlets within China are in the firing lineof a new wave of malware-laden emails.
Thetiming of the emails, in the run-up to the 60th anniversary of theCommunist Party's rise to power in mainland China on 1 October, hassparked dark accusations (supported by circumstantial evidence) thatthe Chinese government might be behind the attacks.
Humanrights groups are also getting targeted in the latest wave ofcyber-attacks, which are far f-rom unprecedented.
"Thereis definitely a pattern of virus attacks in the run-up to importantdates on the Chinese political calendar," Nicholas Bequelin ofHuman Rights Watch in Hong Kong told Reuters.
"Whetherthe government is behind it, closes its eyes to it, supports it orhas nothing to with it is unclear. There are also patriotic hackers,so there is no way to know for sure who is behind it."
Thelatest wave of attacks involves the forwarding of kosher emails f-romactivist organisations together with a fake malware-riddenattachment. The tactic gets around earlier tell-tale signs ofmalicious emails, such as poor spelling. In addition, email addressesare spoofed to disguise their true origin.
Reutersreports that Chinese workers at foreign news organisations acrossChina received identical emails on Monday, each containing anattachment designed to exploit a recently-patched flaw in AdobeAcrobat. Flaws in Adobe's software applications are becoming afavourite in targeted attacks, second only to Microsoft Office-themedassaults.
Những thư điện tửbại hoại này đã đặt ra như một yêu cầu bởi mộtbiên tập viên kinh tế tưởng tượng được gọi là PamBouron để đi cùng với các cuộc phỏng vấn trước củamột chuyến thăm được dự kiến tới Bắc Kinh. Thôngđiệp được chỉnh sửa sao cho Bouron dường như đã làmviệc cho từng đài phát thanh thông tin là mục tiêu này:Reuters, Straits Times, Dow Jones, AFP, và cơ quan thông tin Ý làAnsa.
Cácthư điện tử của “Pam Bouron” tập trung vào các nhânviên người Trung Quốc mà tên của họ đã thường khôngđược đưa vào trong các báo cáo thông tin. Những nhânviên này được thuê thông qua một cơ quan mà nó báo cáocho Bộ Ngoại giao Trung Quốc, một thực tế được nắmbắt bởi một số người như là bằng chứng chi tiết vềsự liên quan có thể của chính phủ Trung Quốc trong mưumẹo này.
Nhiềuphóng viên nước ngoài tại Bắc Kinh và Thượng Hải đãnhận được các thư điện tử chất đầy phần mềm độchại ngay sau cuộc tấn công khởi phát.
Các thư điện tửđồi bại với trojan cũng đã được gửi cho các cơ quanthông tin nước ngoài và các tổ chức phi chính phủ trướcđại hội Olympics Bắc Kinh năm ngoái, Reuters nói.
Trong diễn biến cóliên quan, các nhà chức trách Bắc Kinh được cho là đãthắt chặt an ninh vật lý trước một cuộc diễu binh củaquân đội và các hoạt động kỷ niệm khác để kỷniệm Ngày Quốc Khánh. Chính phủ được cho là cũng đãbắt buộc sử dụng chặt chẽ hơn các bộ lọc kiểmduyệt phần mềm ở mức của các nhà ISP trong một nỗlực kiểm soát xa hơn sự truy cập Internet trước ngày01/10.
Thetainted emails posed as a request by a fictitious economics editorcalled Pam Bouron to line-up interviews in advance of a supposedvisit to Beijing. The messages were tailored so that Bouron appearedto work for each of the targeted news outlets: Reuters, the StraitsTimes, Dow Jones, AFP, and Italian news agency Ansa.
The"Pam Bouron" emails targeted Chinese workers whose nameswere not typically included in news reports. These workers are hiredthrough an agency which reports to the Chinese Foreign Ministry, afact seized on by some as circumstantial evidence of possible Chinesegovernment involvement in the ruse.
Manyforeign reporters in Beijing and Shanghai received malware-ladenemails shortly after the initial attack.
Trojantainted emails were also sent to foreign news agencies andnon-government organisations in the run-up to last year's BeijingOlympics, Reuters adds.
Inrelated developments, Beijing authorities have reportedly tightenedphysical security in the run-up to a military parade and othercelebrations to celebrate National Day. The government has alsoreportedly mandated the use of stricter ISP-level censorware filtersin an attempt to further control internet access in the run-up to 1October. ®
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
DigComp 3.0: Khung năng lực số châu Âu
Các bài toàn văn trong năm 2025
Các bài trình chiếu trong năm 2025
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2025
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2025
Loạt bài về AI và AI Nguồn Mở: Công cụ AI; Dự án AI Nguồn Mở; LLM Nguồn Mở; Kỹ thuật lời nhắc;
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Khung năng lực AI cho giáo viên
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)
‘Đặc tả Khung Tính mở Mô hình (MOF)’ của LF AI & Data - Tài sản chung của AI Tạo sinh - bản dịch sang tiếng Việt
‘LỘ TRÌNH CỦA TỔNG THƯ KÝ LIÊN HIỆP QUỐC VỀ HỢP TÁC KỸ THUẬT SỐ THÚC ĐẨY HÀNG HÓA CÔNG CỘNG KỸ THUẬT SỐ’ - bản dịch sang tiếng Việt
AI trong TVET - Một vài gợi ý triển khai trong thực tế
Khung năng lực AI cho học sinh
Tài sản chung kỹ thuật số và Hàng hóa Công cộng Kỹ thuật số - Tìm thấy nền tảng chung cho các nhà hoạch định chính sách
Tọa đàm ‘Vai trò của Tài nguyên Giáo dục Mở trong chuyển đổi số giáo dục đại học’ tại Viện Chuyển đổi số và Học liệu - Đại học Huế, ngày 12/09/2025
12 dự án AI Nguồn Mở hàng đầu để bổ sung vào kho công nghệ của bạn. 11. Hugging Face Transformers
‘Hiệp ước Kỹ thuật số Toàn cầu’ của Liên hiệp quốc - bản dịch sang tiếng Việt
Dự án DIAMAS đưa ra Khuyến nghị và Hướng dẫn Truy cập Mở Kim cương
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trợ lý AI tốt nhất (chatbots)
Hướng dẫn kỹ thuật lời nhắc. Kỹ thuật viết lời nhắc. Lời nhắc Tái Hành động (ReAct)
‘Quản trị dữ liệu trong AI Nguồn Mở. Xúc tác cho quyền truy cập có trách nhiệm và có hệ thống’ - bản dịch sang tiếng Việt
Vì sao Singapore đang xây dựng hàng hóa công cộng kỹ thuật số
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trình tạo nhạc AI tốt nhất
Chiến lược 2023-2028 của DPGA