Tin mới
Phần mềm gián điệp DCHSpy: Công cụ thu thập dữ...
Câu lạc bộ Troyes hưởng lợi lớn từ vụ chuyển...
Bắt 2 người ‘bao luật’ cho xe quá tải, thu...
Bộ Công an đề xuất tích hợp hệ thống lọc...
Nga tập trận hải quân rầm rộ với 150 tàu...
Ca sĩ Nguyễn Hoàng Sơn được Cục Nghệ thuật gửi...
Diễn viên Anh Đức hạnh phúc bên vợ xinh như...
Dược Sĩ Tiến: Tương lai nào cho các Á khôi...
H’Hen Niê phản ứng khi bị đồn mang song thai
Cuộc đời biến cố của Hoa hậu Ngũ Vịnh Vy:...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Thoitranglamdep.com
  • Home
  • Tin tức
    • Sự kiện
  • Showbiz
    • Âm nhạc
    • Điện ảnh
    • Nghệ thuật
    • Truyền hình
    • TV Show
  • Thời trang
    • Mix & Match – Phối đồ
    • Phong cách thời trang
      • Thời trang công sở
      • Thời trang dạo phố
      • Thời trang sự kiện
    • Xu hướng thời trang
    • Phụ kiện thời trang
      • Giày dép
      • Trang sức
      • Túi xách
  • Làm đẹp
    • Makeup
      • Mẹo trang điểm
      • Phong cách Makeup
      • Xu hướng Makeup
      • Sản phẩm Makeup
    • Skincare
      • Chăm sóc da
      • Giải quyết vấn đề da
      • Sản phẩm chăm sóc da
    • Hairstyles
      • Chăm sóc tóc
      • Phong cách – Xu hướng tóc
      • Sản phẩm chăm sóc tóc
    • Nails
    • The Body
  • Sức khỏe
    • Thể hình
      • Bài tập tại nhà
      • Bài tập tại phòng gym
      • Thiền – Yoga
    • Dinh dưỡng
      • Chế độ ăn kiêng
      • Thực phẩm bổ sung
    • Sức khỏe sinh sản
    • Tâm lý – Tinh thần
    • Bài thuốc quanh ta
  • Thể thao
  • Đời sống
    • Phong cách sống
    • Du lịch – Khám phá
      • Du lịch trong nước
      • Du lịch quốc tế
    • Tình yêu
      • Bí quyết hẹn hò
      • Chuyện tình yêu
    • Hôn nhân
    • Nhà – Nội thất
  • Gia đình
    • Bí quyết hạnh phúc
    • Hoạt động gia đình
    • Định hướng tương lai
    • Nuôi dưỡng tâm hồn
    • Góc tư vấn
  • Sự nghiệp
    • Bí quyết thành công
    • Phát triển bản thân
    • Công việc

Phần mềm gián điệp DCHSpy: Công cụ thu thập dữ liệu tinh vi từ nhóm MuddyWater liên quan đến Iran

bởi Linh 2 Tháng 8, 2025
2 Tháng 8, 2025 0 Lượt xem
0

Các chuyên gia an ninh mạng từ Lookout vừa phát hiện bốn biến thể mới của phần mềm độc hại DCHSpy, một công cụ gián điệp tinh vi trên nền tảng Android được cho là do nhóm tin tặc MuddyWater phát triển. Nhóm này có liên hệ chặt chẽ với Bộ Tình báo và An ninh Iran (MOIS). Sự xuất hiện của những biến thể mới này trùng với thời điểm căng thẳng giữa Iran và Israel leo thang, cho thấy phần mềm độc hại này liên tục được điều chỉnh để đáp ứng tình hình địa chính trị đang thay đổi.

DCHSpy lần đầu tiên được phát hiện vào năm 2024 và hoạt động như một mô-đun cấy ghép để đánh cắp dữ liệu toàn diện từ thiết bị của nạn nhân. Phần mềm này có khả năng thu thập thông tin đăng nhập, danh bạ, tin nhắn SMS, tệp lưu trữ, vị trí địa lý, nhật ký cuộc gọi, ghi âm âm thanh và ảnh từ camera. Đáng chú ý, DCHSpy còn có khả năng thu thập dữ liệu từ ứng dụng WhatsApp, tăng mức độ xâm nhập vào quyền riêng tư của người dùng.

MuddyWater là một nhóm tin tặc nổi tiếng với các hoạt động nhắm vào các tổ chức viễn thông, quốc phòng, năng lượng và chính phủ ở Trung Đông, Châu Á, Châu Phi, Châu Âu và Bắc Mỹ. DCHSpy được cho là công cụ chủ lực của nhóm này trong các chiến dịch gián điệp nhằm vào các quốc gia và lực lượng đối địch với Iran.

Các phân tích của Lookout chỉ ra rằng cơ sở hạ tầng của DCHSpy chia sẻ địa chỉ IP chỉ huy và kiểm soát với phần mềm gián điệp Android SandStrike, cũng như trojan truy cập từ xa PowerShell do MuddyWater sử dụng. Nhóm này thường áp dụng các chiến thuật phát tán phần mềm độc hại qua URL độc hại, thường được chia sẻ qua ứng dụng Telegram.

Phiên bản mới nhất của DCHSpy không chỉ thu thập dữ liệu WhatsApp mà còn nâng cao khả năng nhận dạng và trích xuất tệp mục tiêu. Dữ liệu bị đánh cắp sẽ được nén, mã hóa bằng mật khẩu từ máy chủ điều khiển và tải lên thông qua giao thức SFTP, giúp kẻ tấn công duy trì sự bí mật.

Kiến trúc mô-đun của DCHSpy cho phép nó được tùy chỉnh dễ dàng để theo kịp tình hình thời sự và khai thác các sự kiện nóng hổi cho các chiến dịch tấn công lừa đảo.

Mồi nhử StarLink và các ứng dụng giả mạo trên Telegram

Sau các vụ tấn công làm gián đoạn internet tại Iran, các phiên bản DCHSpy mới đã sử dụng mồi nhử dưới dạng ứng dụng VPN có chủ đề StarLink. Một tệp độc hại được ngụy trang như một VPN hợp pháp, đánh lừa người dùng bằng lời mời gọi truy cập internet qua vệ tinh.

Chiến lược quen thuộc của MuddyWater là giả dạng các ứng dụng phổ biến như VPN hoặc phần mềm ngân hàng để phát tán mã độc. Chúng quảng bá thông qua Telegram, lợi dụng các dịch vụ như EarthVPN, ComodoVPN với nội dung chống chế độ bằng tiếng Anh và tiếng Ba Tư, nhắm vào nhà báo, nhà hoạt động và những người bất đồng chính kiến.

Những liên kết dẫn đến các trang web đơn giản chứa tệp APK độc hại, sử dụng thông tin giả như địa chỉ doanh nghiệp tại Canada hoặc Romania để tạo lòng tin. Đây là phương pháp từng được sử dụng trong chiến dịch HideVPN vào tháng 7/2024.

DCHSpy là một phần trong xu hướng rộng hơn mà Lookout đang theo dõi, với ít nhất 17 nhóm phần mềm độc hại di động liên quan đến hơn 10 chiến dịch APT của Iran trong hơn một thập kỷ. Những chiến dịch này thường kết hợp các công cụ mã nguồn mở như Metasploit, AndroRat, AhMyth trong chiến dịch theo dõi từ xa.

Khi căng thẳng ở Trung Đông tiếp diễn sau lệnh ngừng bắn, Lookout tiếp tục theo dõi sự tiến hóa của DCHSpy và cam kết cung cấp thông tin tình báo cập nhật cho cộng đồng an ninh mạng.

Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Câu lạc bộ Troyes hưởng lợi lớn từ vụ chuyển nhượng Bryan Mbeumo

Có thể bạn quan tâm

Câu lạc bộ Troyes hưởng lợi lớn từ vụ chuyển nhượng Bryan Mbeumo

Câu lạc bộ Troyes hưởng lợi lớn từ vụ chuyển...

2 Tháng 8, 2025
Bắt 2 người ‘bao luật’ cho xe quá tải, thu tiền từ các lái xe ở Phú Thọ

Bắt 2 người ‘bao luật’ cho xe quá tải, thu...

2 Tháng 8, 2025
Bộ Công an đề xuất tích hợp hệ thống lọc phần mềm độc hại trong thư điện tử và lưu trữ dữ liệu

Bộ Công an đề xuất tích hợp hệ thống lọc...

2 Tháng 8, 2025
Nga tập trận hải quân rầm rộ với 150 tàu chiến và 15.000 quân nhân

Nga tập trận hải quân rầm rộ với 150 tàu...

2 Tháng 8, 2025
Diễn viên Anh Đức hạnh phúc bên vợ xinh như hoa hậu

Diễn viên Anh Đức hạnh phúc bên vợ xinh như...

2 Tháng 8, 2025
Dược Sĩ Tiến: Tương lai nào cho các Á khôi trong Hoa khôi Sinh viên Việt Nam 2024?

Dược Sĩ Tiến: Tương lai nào cho các Á khôi...

2 Tháng 8, 2025
H’Hen Niê phản ứng khi bị đồn mang song thai

H’Hen Niê phản ứng khi bị đồn mang song thai

2 Tháng 8, 2025
Cuộc đời biến cố của Hoa hậu Ngũ Vịnh Vy: Từ góa phụ đến cuộc hôn nhân rạn nứt

Cuộc đời biến cố của Hoa hậu Ngũ Vịnh Vy:...

2 Tháng 8, 2025
Áp lực từ phụ huynh và cách giúp sĩ tử vượt qua sau kỳ thi

Áp lực từ phụ huynh và cách giúp sĩ tử...

2 Tháng 8, 2025
Cháy kiot chợ Thủ Đức, người dân dùng bình chữa cháy mini dập lửa

Cháy kiot chợ Thủ Đức, người dân dùng bình chữa...

2 Tháng 8, 2025

Bài viết mới

  • Phần mềm gián điệp DCHSpy: Công cụ thu thập dữ liệu tinh vi từ nhóm MuddyWater liên quan đến Iran

    2 Tháng 8, 2025
  • Câu lạc bộ Troyes hưởng lợi lớn từ vụ chuyển nhượng Bryan Mbeumo

    Câu lạc bộ Troyes hưởng lợi lớn từ vụ chuyển nhượng Bryan Mbeumo

    2 Tháng 8, 2025
  • Bắt 2 người ‘bao luật’ cho xe quá tải, thu tiền từ các lái xe ở Phú Thọ

    Bắt 2 người ‘bao luật’ cho xe quá tải, thu tiền từ các lái xe ở Phú Thọ

    2 Tháng 8, 2025
  • Bộ Công an đề xuất tích hợp hệ thống lọc phần mềm độc hại trong thư điện tử và lưu trữ dữ liệu

    Bộ Công an đề xuất tích hợp hệ thống lọc phần mềm độc hại trong thư điện tử và lưu trữ dữ liệu

    2 Tháng 8, 2025
  • Nga tập trận hải quân rầm rộ với 150 tàu chiến và 15.000 quân nhân

    Nga tập trận hải quân rầm rộ với 150 tàu chiến và 15.000 quân nhân

    2 Tháng 8, 2025

Bạn đọc quan tâm

  • 1
    Xu hướng thời trang mùa hè 2024 – Những phong cách hot nhất

    Xu hướng thời trang mùa hè 2024 – Những phong cách hot nhất

    21 Tháng 6, 2024
  • 2
    Kỷ vật thời thơ ấu của Taylor Swift được bán đấu giá với giá hơn 12.000 USD

    Kỷ vật thời thơ ấu của Taylor Swift được bán đấu giá với giá hơn 12.000 USD

    21 Tháng 6, 2024
  • 3
    Những bí quyết giúp tóc dẹp tự nhiên – Cách chăm sóc và tạo kiểu

    Những bí quyết giúp tóc dẹp tự nhiên – Cách chăm sóc và tạo kiểu

    21 Tháng 6, 2024
  • 4
    Nhóm nhạc LUNAS tỏa sáng tại Đạp Gió 2024: Màn trình diễn đầy ấn tượng

    Nhóm nhạc LUNAS tỏa sáng tại Đạp Gió 2024: Màn trình diễn đầy ấn tượng

    24 Tháng 6, 2024
  • 5
    Các phương pháp tiết kiệm và quản lý tài chính cá nhân thông minh

    Các phương pháp tiết kiệm và quản lý tài chính cá nhân thông minh

    20 Tháng 7, 2024

Contact us: Ad@bookingbaochi.com

  • Home
  • Làm đẹp
  • Skincare
  • Makeup
  • Hairstyles
  • Nails
  • The Body
Thoitranglamdep.com
  • Home
  • Tin tức
    • Sự kiện
  • Showbiz
    • Âm nhạc
    • Điện ảnh
    • Nghệ thuật
    • Truyền hình
    • TV Show
  • Thời trang
    • Mix & Match – Phối đồ
    • Phong cách thời trang
      • Thời trang công sở
      • Thời trang dạo phố
      • Thời trang sự kiện
    • Xu hướng thời trang
    • Phụ kiện thời trang
      • Giày dép
      • Trang sức
      • Túi xách
  • Làm đẹp
    • Makeup
      • Mẹo trang điểm
      • Phong cách Makeup
      • Xu hướng Makeup
      • Sản phẩm Makeup
    • Skincare
      • Chăm sóc da
      • Giải quyết vấn đề da
      • Sản phẩm chăm sóc da
    • Hairstyles
      • Chăm sóc tóc
      • Phong cách – Xu hướng tóc
      • Sản phẩm chăm sóc tóc
    • Nails
    • The Body
  • Sức khỏe
    • Thể hình
      • Bài tập tại nhà
      • Bài tập tại phòng gym
      • Thiền – Yoga
    • Dinh dưỡng
      • Chế độ ăn kiêng
      • Thực phẩm bổ sung
    • Sức khỏe sinh sản
    • Tâm lý – Tinh thần
    • Bài thuốc quanh ta
  • Thể thao
  • Đời sống
    • Phong cách sống
    • Du lịch – Khám phá
      • Du lịch trong nước
      • Du lịch quốc tế
    • Tình yêu
      • Bí quyết hẹn hò
      • Chuyện tình yêu
    • Hôn nhân
    • Nhà – Nội thất
  • Gia đình
    • Bí quyết hạnh phúc
    • Hoạt động gia đình
    • Định hướng tương lai
    • Nuôi dưỡng tâm hồn
    • Góc tư vấn
  • Sự nghiệp
    • Bí quyết thành công
    • Phát triển bản thân
    • Công việc