Phát hiện phần mềm độc hại WikiLoader nhằm vào các tổ chức của Italy

WikiLoader được xác định lần đầu tiên vào tháng 12/2022. Kể từ đó, các nhà nghiên cứu tại công ty an ninh mạng cho biết họ đã xác định được ít nhất 8 chiến dịch phát tán phần mềm độc hại này.
Phát hiện phần mềm độc hại WikiLoader nhằm vào các tổ chức của Italy ảnh 1Ảnh minh họa. (Nguồn: Shutterstock)

Theo phóng viên TTXVN tại Rome, các nhà nghiên cứu thuộc công ty an ninh mạng Proofpoint đã phát hiện một phần mềm độc hại mới nhằm vào các tổ chức của Italy thông qua một số chiến dịch tấn công giả mạo.

Các nhà nghiên cứu tại Proofpoint cho biết WikiLoader là dữ liệu tải xuống tinh vi với mục tiêu chính là cài đặt phần mềm độc hại khác trên thiết bị của nạn nhân, bao gồm cả phần mềm độc hại có tên Ursnif.

WikiLoader được xác định lần đầu tiên vào tháng 12/2022. Kể từ đó, các nhà nghiên cứu tại công ty an ninh mạng cho biết họ đã xác định được ít nhất 8 chiến dịch phát tán phần mềm độc hại này, do ít nhất là 2 nhóm tin tặc thực hiện.

Proofpoint cho biết đây là những đối tượng có động cơ tài chính, trước đây đã nhằm mục tiêu vào các nạn nhân ở châu Âu và Nhật Bản bằng Ursnif.

Theo các nhà nghiên cứu, WikiLoader có khả năng được phát triển dưới dạng phần mềm độc hại có thể được tội phạm mạng thuê một cách có chọn lọc. Trong chiến dịch được Proofpoint phân tích, tin tặc đã nhằm vào các tổ chức của Italy.

[Trung Quốc: Trung tâm giám sát động đất Vũ Hán bị tấn công mạng]

Ví dụ, vào tháng 2, những kẻ tấn công đã gửi email có tệp đính kèm Microsoft Excel độc hại giả làm dịch vụ chuyển phát nhanh của Italy. Việc mở các tệp này đã cài đặt WikiLoader, sau đó tải Ursnif xuống máy tính của nạn nhân.

Theo Proofpoint, cuộc tấn công WikiLoader gần đây nhất là vào tháng 7/2023.

Các nhà nghiên cứu Proofpoint đã xác định được ít nhất 3 phiên bản khác nhau của phần mềm độc hại, cho thấy rằng nó đang được phát triển tích cực./.

(TTXVN/Vietnam+)

Tin cùng chuyên mục

Hà Nội: Xóa khoảng cách số, đưa dịch vụ công đến gần hơn với nhóm đối tượng yếu thế

Hà Nội: Xóa khoảng cách số, đưa dịch vụ công đến gần hơn với nhóm đối tượng yếu thế

Dịch vụ công số không đơn thuần là sự hiện diện của các quy trình trên hệ thống máy tính mà phải thực sự đến được với từng người dân. Thước đo thực sự của chuyển đổi số không nằm ở sự tinh vi của công nghệ mà nằm ở khả năng tiếp cận và năng lực sử dụng của mọi nhóm đối tượng trong xã hội.

Ảnh minh họa. (Nguồn: Security week)

Oracle: Tâm điểm của những lo ngại về bong bóng AI

Các nhà đầu tư ngày càng lo ngại về việc những công ty công nghệ sử dụng đòn bẩy ngày càng nhiều để đầu tư cho AI, trong khi hiệu quả của khoản đầu tư này vẫn đang là chủ đề tranh luận sôi nổi.