Một nhóm tin tặc có nguồn gốc từ Trung Quốc đã bị phát hiện sử dụng phần mềm gián điệp của Hacking Team

Buzz

Ngày cập nhật gần nhất: 1/5/2026

Các câu hỏi thường gặp

1.

Stealthy Spyware là công cụ gián điệp gì và hoạt động ra sao?

Stealthy Spyware là phần mềm gián điệp được phát triển từ VectorEDK của Hacking Team. Nó tấn công vào hệ thống UEFI của máy tính, khó bị phát hiện và có thể duy trì hoạt động ngay cả khi hệ điều hành bị cài lại.
2.

Các nạn nhân của Stealthy Spyware chủ yếu là ai và tại sao họ bị tấn công?

Nạn nhân chủ yếu là các nhà ngoại giao ở châu Á, châu Âu và châu Phi, đặc biệt là những người liên quan đến các vấn đề về Triều Tiên. Chúng bị tấn công vì thông tin nhạy cảm và công việc liên quan đến chính trị quốc tế.
3.

Hacker nào có thể đứng sau vụ xâm nhập Stealthy Spyware và có dấu vết gì không?

Dù không có đủ chứng cứ xác định, các dấu vết trong mã nguồn cho thấy nhóm hacker sử dụng tiếng Trung giản thể, gợi ý rằng chúng có thể là các hacker Trung Quốc, bao gồm nhóm Winnti và APT 41.
4.

Tại sao việc phát hiện và loại bỏ Stealthy Spyware lại rất khó khăn?

Stealthy Spyware tấn công hệ thống UEFI, một phần cứng độc lập với ổ cứng. Do đó, việc cài lại hệ điều hành không xóa được phần mềm gián điệp này, khiến cho việc phát hiện và xử lý trở nên vô cùng khó khăn.
5.

Tại sao Kaspersky khuyến cáo chú trọng bảo mật hệ thống BIOS và UEFI?

Kaspersky cảnh báo rằng phần mềm bảo mật hệ thống như BIOS và UEFI cần được cải thiện để ngăn chặn các lỗ hổng bị khai thác bởi hacker. Việc bảo mật này giúp bảo vệ máy tính khỏi các phần mềm gián điệp như Stealthy Spyware.

Nội dung từ Mytour nhằm chăm sóc khách hàng và khuyến khích du lịch, chúng tôi không chịu trách nhiệm và không áp dụng cho mục đích khác.

Nếu bài viết sai sót hoặc không phù hợp, vui lòng liên hệ qua Zalo: 0978812412 hoặc Email: [email protected]