<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Các công cụ tự do dò tìm phần mềm độc hại của Hacking Team trong các hệ thống</title>
<meta name="description" content="Các công cụ tự do dò tìm phần mềm độc hại của Hacking Team trong các hệ thống - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Các công cụ tự do dò tìm phần mềm độc hại của Hacking Team trong các hệ thống">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Cac-cong-cu-tu-do-do-tim-phan-mem-doc-hai-cua-Hacking-Team-trong-cac-he-thong-5275.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-cu-tu-do-do-tim-phan-mem-doc-hai-cua-Hacking-Team-trong-cac-he-thong-5275.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-cu-tu-do-do-tim-phan-mem-doc-hai-cua-Hacking-Team-trong-cac-he-thong-5275.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Các công cụ tự do dò tìm phần mềm độc hại của Hacking Team trong các hệ thống</h1>
		<ul class="list-inline">
			<li>Thứ năm - 30/07/2015 05:53</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p align="justify" style="margin-bottom: 0cm; line-height: 100%"><b><span style="background: rgb(255, 255, 0);">Free tools for detecting Hacking Team malware in your systems</span></b></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Posted on 21.07.2015, By Zeljka Zorz, HNS Managing Editor</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Theo: <a href="http://www.net-security.org/malware_news.php?id=3079">http://www.net-security.org/malware_news.php?id=3079</a></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Bài được đưa lên Internet ngày: 21/07/2015</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Xem thêm:</font> <a href="http://vnfoss.blogspot.com/2015/07/cac-chuoi-bai-ve-mat-toan-mang-ang-luu-y.html">Các chuỗi bài về mất an toàn mạng đáng lưu ý</a></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Lo lắng là bạn có thể là mục tiêu của phần mềm gián điệp của Hacking Team, nhưng không biết cách tìm ra nó một cách chắc chắn phải không? Hãng an toàn CNTT Rook Secu</font><font color="rgb(255, 0, 0);">rity đã phát hành</font> <a href="https://www.rooksecurity.com/resources/downloads/">Milano</a><font color="rgb(255, 0, 0);">, một công cụ tự động tự do dò tìm được phần mềm độc hại của Hacking Team trên hệ thống máy của bạn. </font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Nó làm được thế bằng việc tìm các tệp có liên quan tới </font><a href="http://www.net-security.org/secworld.php?id=18592">lỗ hổng của Hacking Team</a><font color="rgb(255, 0, 0);"> gần đây. Công cụ đó vẫn còn ở bản beta, và hiện tìm kiếm hệ thống cho 40 tệp thực thi và thư viện của Windows. Danh sách được kỳ vọng sẽ mở rộng khi các nhà nghiên cứu của công ty tiếp tục rà soát lại các dữ liệu bị rò rỉ của Hacking Team. </font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Milano đưa ra 2 lựa chọn quét: quét nhanh và quét sâu. Cái trước tìm các tệp bằng tên tệp, và nếu nó thấy một tệp khớp với danh sách, thì nó kiểm tra liệu hàm băm được tính của tệp đó có khớp với hàm băm từ tệp có liên quan tới Hacking Team hay không.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Cái sau kiểm tra tất cả các hàm băm được tính của tệp đối với tất cả các MD5 từ các tệp có liên quan tới Hacking Team (và điều này có thể mất 1 giờ hoặc hơn, phụ thuộc vào hệ thống).</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">“Lỗ hổng này từng rất độc đáo về bản chất và thách thức các nhà bán hàng công nghệ an toàn có được các bản mẫu của mã để tạo ra các chữ ký và các bản vá, vì thế để lại các điểm các hệ thống tiềm tàng bị tổn thương đối với các tác nhân bất chính tìm cách vũ khí hóa các công cụ sở hữu độc quyền một thời của Hacking Team”, J.J. Thompson, CEO của Rook Security, nói.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">“Sau khi Đội Tình báo của chúng tôi nhanh chóng suy ra được cách mã rò rỉ có thể được vũ khí hóa và sử dụng để gây hại, chúng tôi ngay lập tức đưa một đội vào để nhận diện, phân tích, và dò tìm các tệp độc hại nằm trong các dữ liệu này”.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Facebook cũng đã chào một cách thức phát hiện nếu các máy Mac của bạn đã bị phần mềm độc hại của Hacking Team làm tổn thương: họ đã cung cấp một gói yêu cầu cụ thể cho công cụ phân tích hệ điều hành nguồn mở của nó <a href="http://www.net-security.org/secworld.php?id=17560">osquery</a>, nó sẽ nhận diện các biến thể được biết của các cửa hậu của Mac OS X - liệu có bị các APT tận dụng hay không.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">“Gói này là dấu hiệu cao và sẽ gây ra gần với dương tính giả 0”, kỹ sư an toàn của Facebook Javier Marcos de Prado <a href="https://code.facebook.com/posts/938595492830104/osquery-introducing-query-packs/">hứa hẹn</a>, và bổ sung thêm rằng vài yêu cầu trong gói đó ngụ ý nhận diện được cửa hậu trên OS X của Hacking Team trong hạ tầng của một tổ chức.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Các dữ liệu bị rò rỉ của Hacking Team đã trao cho chúng ta sự thấu hiểu trong <a href="http://www.net-security.org/secworld.php?id=18620">các khả năng của công ty</a> và <a href="http://www.net-security.org/secworld.php?id=18630">các công cụ gián điệp</a> của họ, nhưng điều này mới chỉ là bắt đầu. Núi dữ liệu là khổng lồ, và nhiều tiết lộ không vui chắc chắn sẽ tới.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Worried that you might have been targeted with Hacking Team spyware, but don&#039;t know how to find out for sure? IT security firm Rook Security has released <a href="https://www.rooksecurity.com/resources/downloads/">Milano</a>, a free automated tool meant to detect the Hacking Team malware on a computer system.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">It does so by looking for files associated with the recent <a href="http://www.net-security.org/secworld.php?id=18592">Hacking Team breach</a>. The tool is still in beta, and currently searches the system for 40 Windows executable and library files. The list is expected to expand as the company&#039;s researchers continue to review the leaked Hacking Team data.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Milano offers two scanning options: quick scan and deep scan. The former searches for files by filename, and if it finds one that matches the list, it checks whether the file’s computed hash matches the hash from the Hacking-Team-associated file.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">The latter checks all files&#039; computed hashes against all md5s from Hacking-Team-associated files (and this can take an hour or more, depending on the system).</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">“This breach has been very unique in nature and challenging for security technology vendors to obtain code samples to create signatures and patches, thereby leaving scores of systems potentially vulnerable to nefarious actors seeking to weaponize Hacking Team’s once proprietary tools,” said J.J. Thompson, CEO of Rook Security.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">“After our Intelligence Team quickly deduced how the leaked code could be weaponized and used for harm, we immediately put a team in place to identify, analyze, and detect malicious files located in this data.”</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Facebook has also offered a way to discover if your Mac(s) have been compromised by Hacking Team malware: they have provided a specific query pack for its open source OS analysis tool <a href="http://www.net-security.org/secworld.php?id=17560">osquery</a>, which will identify known variants of Mac OS X backdoors - whether leveraged by APTs or not.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;This pack is high signal and should result in close to zero false positives,&quot; Facebook security engineer Javier Marcos de Prado <a href="https://code.facebook.com/posts/938595492830104/osquery-introducing-query-packs/">promises</a>, and adds that several queries in the pack are meant to identify the Hacking Team OS X backdoor in an organization&#039;s infrastructure.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">The leaked Hacking Team data has given us insight into the <a href="http://www.net-security.org/secworld.php?id=18620">company&#039;s capabilities</a> and that of their <a href="http://www.net-security.org/secworld.php?id=18630">spying tools</a>, but this is just the beginning. The data trove is huge, and more unpleasant revelations are sure to follow.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Dịch: Lê Trung Nghĩa</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-cu-tu-do-do-tim-phan-mem-doc-hai-cua-Hacking-Team-trong-cac-he-thong-5275.html" title="Các công cụ tự do dò tìm phần mềm độc hại của Hacking Team trong các hệ thống">https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-cu-tu-do-do-tim-phan-mem-doc-hai-cua-Hacking-Team-trong-cac-he-thong-5275.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=c51435DR" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>