Đối phó phần mềm xấu nhắm mục tiêu quân sự

Các tin tặc (hacker) đang triển khai những kỹ thuật học máy để tạo ra loại phần mềm xấu (malware) có khả năng liên tục thay đổi để tránh việc bị phát hiện, và các chủng phần mềm xấu trong tương lai có thể làm điều đó - như chúng từng được đề xuất - ngay cả khi lực lượng chức năng sẽ phát triển ra những tính năng nhạy cảm để giữ cho chúng không ngừng phát triển.

Bà Claire Apthorp đến từ công ty an ninh mạng Airbus đang tìm kiếm các chủng phần mềm xấu gần đây, và bà nhận thấy chúng sẽ là mối đe dọa cho cơ sở hạ tầng thông tin liên lạc và làm tổn hại tới sự sẵn sàng của các quân đội trên thế giới.

Các chính phủ, các lực lượng quân sự và những hệ thống cơ sở hạ tầng đặc biệt quan trọng mang tầm quốc gia hiện đang phải đối phó với một số mối đe dọa mạng tinh vi nhất đang được sử dụng ngày hôm nay. Những mối đe dọa an ninh mạng này ngày càng ranh ma và tự động hơn, mà những kẻ tấn công lại đến từ các tổ chức có động cơ và tay nghề lão luyện hơn bao gồm các tổ chức hay cá nhân cho đến những kẻ tấn công tay mới sử dụng các bộ công cụ để "hack" cùng các khuôn khổ mua trực tuyến.

Phần mềm độc hại đa hình (Polymorphic malware) - mối đe dọa đáng gờm cho nền quân sự toàn cầu.
Phần mềm độc hại đa hình (Polymorphic malware) - mối đe dọa đáng gờm cho nền quân sự toàn cầu.

Để định dạng mối đe dọa an ninh mạng hiện tại là một thách thức khó nhằn khi mà những kẻ tấn công, các công cụ do chúng sử dụng và lối tấn công luôn không ngừng phát triển. Cần biết một điều rằng, biên giới giữa các quốc gia và bọn tội phạm mạng cấp thấp đang trở nên mờ dần - trong một số trường hợp, bọn tội phạm mạng đang mô phỏng các bộ công cụ và những kỹ thuật do một số quốc gia hiện đang dùng.

Tiếp sau việc tổ chức tin tặc Shadow Brokers làm rò rỉ các công cụ của Cơ quan an ninh quốc gia Mỹ (NSA) vào đầu năm 2017 này, thì các công cụ sức mạnh đe dọa an ninh mạng quốc gia giờ đây đang có sẵn cho bất kỳ ai muốn tải chúng.

Cùng lúc, những kỹ thuật tấn công phá hủy và làm gián đoạn ở mức độ tinh vi đang được nhiều quốc gia phát hiện, theo Báo cáo đánh giá thường niên năm 2017 của Trung tâm an ninh mạng quốc gia Mỹ (NCSC). Kết quả của đợt chuyển dịch không giới hạn này là những cuộc tấn công hỗn tạp theo hướng tiếp cận tốt nhất, kết hợp với các kỹ thuật tránh phát hiện tiên tiến nhất. Hành động cùng với nhau, chúng đã tạo ra một mối đe dọa đáng kể mang tầm vóc toàn cầu.

Phần mềm độc hại đa hình

Trong khi đó, phần mềm xấu không ngừng phát triển, và những phương pháp nhằm trốn tránh bị phát hiện đang giữ một mức độ tinh vi với bản thân của chính phần mềm xấu.

Ông Lloyd Rush, người đứng đầu Trung tâm tác chiến an ninh Vương quốc Anh thuộc Công ty an ninh mạng Airbus, phát biểu: "Phần mềm độc hại đa hình (Polymorphic malware) là mã được lập trình với khả năng chuyển đổi từ cái gốc ban đầu của nó ngay sau mỗi lần tấn công để tránh bị phát hiện. Các đặc điểm độc đáo của loại phần mềm này bao gồm các tên tệp, loại hay các dạng khóa mã hóa khiến cho phần mềm xấu ít bị nhận dạng và khó để phát hiện chúng. Các kỹ thuật kiểu như vậy đã gây ra một vụ nổ trong dung tích của phần mềm xấu đang lưu hành với hơn 390.000 biến thể phần mềm xấu mới đang được phát hiện mỗi ngày. Những kỹ thuật dạng này cũng khiến cho phần mềm xấu ngày càng thành công hơn, và hiện tại 97% nguy cơ truyền nhiễm phần mềm xấu thành công chính là nhờ ứng dụng phần mềm độc hại đa hình".

Hệ thống phòng chống xâm nhập (IPS), công nghệ giúp các chính phủ chống lại phần mềm xấu.
Hệ thống phòng chống xâm nhập (IPS), công nghệ giúp các chính phủ chống lại phần mềm xấu.

Nhấn mạnh tới mối đe dọa này là sự thiếu hiểu biết của người dùng, với nhiều tổ chức thất bại trong việc tiến hành và thông báo nhu cầu dọn dẹp an ninh mạng trên khắp các mạng lưới và thói quen của nhân viên họ.

Để xử lý thách thức này, các nhà cung cấp dịch vụ hiện đang tăng cường sử dụng để quản lý những mạng lưới thường gặp rủi ro cao. Công ty an ninh Airbus hiện đang điều hành một trong những Trung tâm tác chiến an ninh liên hợp (SOC) thuộc Bộ quốc phòng Anh (MoD) như là một Nhà cung cấp dịch vụ được quản lý chuyên trách báo cáo cho Trung tâm điều phối nhóm phản ứng khẩn cấp máy tính có ủy quyền (ACERTCC).

Theo đó Airbus SOC cung cấp việc giám sát bảo vệ của phần mềm Cơ sở hạ tầng thông tin quốc phòng (DII) như là một phần của liên minh ATLAS. Vị trí này đã trao cho Airbus SOC một cách hiểu vững chắc nhất về những mối đe dọa phần mềm xấu thuộc thế hệ mới nhất rằng trông chúng như thế nào, và chúng phát triển ra sao.

Ông Lloyd Rush giải thích: "Sự xâm nhập của phần mềm xấu và các biến thể của nó đã xâm nhập sâu vào các công cụ Danh sách trắng nằm trong những mối đe dọa mới nổi hết sức nguy hiểm hoặc các phần mềm xấu. Tôi lấy ví dụ như, những cuộc tấn công Fileless bằng cách sử dụng công cụ quản trị thông dụng được xây dựng để tiến vào các hệ thống nhằm tránh việc bị phát hiện, hoặc chúng khai thác đầy đủ cơ chế tự động nhằm triển khai các bản cập nhật phần mềm xấu một cách hiệu quả, mà không cần can thiệp, không gây tác động đến trải nghiệm của người sử dụng".

An ninh trái quy ước

Ở đây nhấn mạnh đến việc thiếu sự nhanh nhẹn trong các tổ chức lớn nhằm triển khai việc kiểm soát giảm thiểu rủi ro hay nâng cấp các hệ thống hoạt động đang bị thương tổn, hoặc hiện đang tồn tại.

Các chuyên gia an minh mạng của Trung Quốc đang kiểm soát và tiêu trừ phần mềm độc hại.
Các chuyên gia an minh mạng của Trung Quốc đang kiểm soát và tiêu trừ phần mềm độc hại.

Ông Lloyd Rush nhấn mạnh: "Thông thường cách tiếp cận để chống lại những mối đe dọa này sẽ bao gồm một loạt các công cụ phát hiện, trong đó có sử dụng Chỉ số về mức độ xâm nhập thỏa hiệp (IoC) và các kết hợp chung. Dạng công cụ này là những lớp hay phân đoạn khác nhau của một tổ chức nhằm nhận dạng bất kỳ hoạt động nào phù hợp với sự kích hoạt đã biết, từ ngoại vi cho đến các thiết bị đầu cuối".

Nhưng việc sử dụng các động cơ đa hình bởi những kẻ tấn công nhằm biến đổi mã xấu trong khi vẫn giữ mã phần mềm xấu ban đầu còn nguyên vẹn nhằm cho phép phần mềm xấu tránh bị phát hiện bởi phần mềm an ninh truyền thống.

Ông Llyod Rush chỉ rõ: "Những kẻ tấn công thường dùng máy đọc để đánh giá hiệu quả của các chiến dịch và vì thế chúng sẽ điều chỉnh chiến lược tấn công, vì vậy đánh giá việc trốn tránh hay các kỹ thuật lập trình xã hội và những tỷ lệ thành công tiềm năng. "Mỗi sự thất bại cho kẻ tấn công thường phải trả giá cho sự phát triển xa hơn, thêm vào đó IoC và bộ dữ liệu tình báo đe dọa".

Ông Lloyd Rush tiếp tục nói: "Thông thường máy đọc sẽ dùng để tạo ra phần mềm xấu nhằm hạn chế các tham số và các biến thể được đặt ra bởi người tạo mã nguồn và gửi yêu cầu cho các tương tác đến người khởi tạo nhằm thay đổi tải trọng. Sẽ là hợp lý khi có một ứng dụng đáng kể nhằm đánh giá mô hình dự báo của một chiến dịch phần mềm xấu có giá trị cao".

Thách thức ở đây là sự khôn khoan thông thường về cách bảo hộ phần mềm xấu để đầu tư vào những giải pháp phòng ngừa như chống virus, bức tường lửa và Hệ thống phòng chống xâm nhập (IPS) hoạt động bằng cách tìm kiếm các mã cụ thể và được thừa nhận. Sau rốt, công cụ phòng chống thông thường cần phải tăng trò chơi của nó.

Chuyên gia Lloyd Rush dẫn giải: "Hệ thống phòng thủ tự động có thể phản hồi lại những mối đe dọa phần mềm xấu dạng này nhằm giữ yên tốc độ của chúng khi chúng được tạo ra, nhưng sự thành công chắc chắn phải dựa vào tầm nhìn chiến lược cũng như tốc độ phản ứng. Vì thế cách phòng thủ hiệu quả nhất là sự kết hợp của những chương trình máy học/đọc cũng như kinh nghiệm chuyên gia. Ở đây, các phân tích hành vi và chuẩn hóa từ người sử dụng đến mạng lưới trắc viễn (đo từ xa) có thể dùng làm căn cứ và kết hợp với IoC cùng những cách nhận diện khác (từ tình báo đe dọa mạng cho đến tình báo hành động) tất cả cùng xây dựng nên những phương pháp phát hiện và phòng ngừa hiệu quả".

Trí tuệ nhân tạo (AI)

Mối đe dọa nào sẽ xảy ra trong tương lai?, Các dấu hiệu hiện tại đang hướng tới trí tuệ nhân tạo (AI). AI lọt vào tay những kẻ tấn công mạng có thể là tiềm năng để chúng tạo ra một vụ nổ xâm nhập mạng lưới, bọn cướp dữ liệu cá nhân, và một sự lây lan đáng kể của các virus máy tính thông minh.

Phần mềm độc hại đa hình có thể làm tê liệt các máy bay quân sự.
Phần mềm độc hại đa hình có thể làm tê liệt các máy bay quân sự.

Lời khuyên của ông Lloyd Rush trong bài viết này là dành cho các nhóm an ninh, chủ các doanh nghiệp, các chính trị gia cho đến bản thân gia đình của họ với sự cắt giảm an toàn AI và nghiên cứu an ninh nhằm hiểu sâu về tác động tiềm năng.

Chuyên gia Lloyd Rush nhấn mạnh: "Đang có một số nghiên cứu hiệu quả được thực hiện thành công trong lĩnh vực này. Thuật toán có thể học và đưa ra những dự đoán chính xác về dữ liệu không thấy được trước đó dựa trên việc tiếp xúc với những tập dữ liệu "được đào tạo" nhằm cho phép chúng mô tả những mã độc hại, tìm ra các mô hình và nhóm mẫu liên quan với nhau - và mỗi mẫu mới cần được đánh giá phát hiện nhằm tăng chi phí cho những kẻ tấn công".

Không hoài nghi gì khi mà Internet và không gian mạng đang ngày càng kết hợp mạnh hơn trong cuộc chiến của tương lai, và nhiều chính phủ đang sẵn sàng tìm ra những lợi thế ở đây để phát triển ra một thái độ an ninh mạnh mẽ. Khi đề cập đến cơ sở hạ tầng quân sự và chiến lược, ông Lloyd Rush cho rằng chúng ta cần phải nhìn xa hơn máy móc quân sự và chú trọng vào đảm bảo môi trường mạng ngay trong mỗi chức năng của xã hội và nền kinh tế.

Ông nói: "Cuộc chiến tranh an ninh mạng của ngày mai có thể không chỉ nhắm mục tiêu vào cơ sở hạ tầng quân sự mà còn mở rộng ra toàn xã hội, những cuộc tấn công nhằm làm gián đoạn cơ sở hạ tầng quan trọng của quốc gia, ngân hàng, hay các ngành công nghiệp. Luôn có những người nuôi ý định tham nhũng và mạng giúp cho họ đạt được mục đích. Nhưng trên hết, trong các lĩnh vực quân sự và thương mại, người ta đang ngày càng tỏ ra cảnh giác với các mối đe dọa có liên quan. Nó là bước đầu tiên mang tính sống còn. Vì vậy, tôi có cái nhìn lạc quan lớn về tương lai khi ý thức phòng tránh được nâng lên".

Nguyễn Thanh Hải (tổng hợp)

Các tin khác

Koral - Tên lửa đất đối không của Ukraine

Koral - Tên lửa đất đối không của Ukraine

Tên lửa đất đối không Koral (đôi khi cũng được viết là Coral) dường như đã ra mắt công chúng như một phần trong loạt hệ thống vũ khí nội địa mới của Ukraine được giới thiệu gần đây.

Những thử nghiệm độc đáo của NASA trong không gian

Những thử nghiệm độc đáo của NASA trong không gian

Các thí nghiệm trên tàu con thoi vũ trụ đã chỉ ra rằng vi khuẩn Salmonella, một nguồn gây ngộ độc thực phẩm phổ biến và đôi khi gây tử vong, trở nên độc hại hơn trong không gian. Đó là nghiên cứu được thực hiện trên chuyến bay STS-115 của tàu Atlantis năm 2006 và STS-123 của tàu Endeavour hai năm sau đó...

Báo động tình trạng ma túy xâm nhập học đường

Báo động tình trạng ma túy xâm nhập học đường

Những lọ tinh dầu nhỏ gọn, mang vẻ ngoài vô hại như dung dịch thuốc nhỏ mắt hay tinh dầu thuốc lá điện tử đang trở thành lớp vỏ ngụy trang tinh vi cho các chất ma túy thế hệ mới. Không chỉ dừng lại ở việc sử dụng, mà đau lòng hơn, nhiều em học sinh còn mua bán, tàng trữ ngay trong môi trường học đường, gióng lên hồi chuông cảnh báo về tình trạng mua bán ma túy ngày càng trẻ hóa.

Hiệu quả chuyển đổi số trong công tác tuyển sinh đầu cấp

Hiệu quả chuyển đổi số trong công tác tuyển sinh đầu cấp

Những ngày gần đây, các địa phương trên cả nước đang tất bật triển khai công tác tuyển sinh đầu cấp. Với thành phố đông dân, tập trung nhiều trường học như Thủ đô Hà Nội, công tác tuyển sinh càng được chú trọng thay đổi; từ khâu đăng ký dự thi, tra cứu thông tin đến công bố kết quả triển khai đồng bộ các nền tảng trực tuyến, mang lại sự thuận tiện và minh bạch hơn cho phụ huynh, học sinh.

Một quyết định tháo gỡ

Một quyết định tháo gỡ

Chiều 5/12/2025, với 439/443 đại biểu biểu quyết tán thành, Quốc hội đã thông qua thông Luật Giám định tư pháp sửa đổi, sẽ có hiệu lực từ ngày 1/5/2026. Luật này đã khôi phục “quyền” giám định pháp y thương tích trên người sống của các bác sĩ pháp y CAND…

Một vụ mạo danh và sự ra đời của pháp lý về danh tính

Một vụ mạo danh và sự ra đời của pháp lý về danh tính

Giữa thế kỷ XVI, tại một ngôi làng nhỏ miền Nam nước Pháp, một người đàn ông trở về sau nhiều năm mất tích và được cả cộng đồng thừa nhận là Martin Guerre. Ông được vợ chấp nhận, được gia đình đón nhận, thậm chí tham gia các tranh chấp tài sản như một chủ hộ thực sự. Chỉ có một sự thật mà không ai nhận ra trong nhiều năm: ông không phải Martin Guerre. Vụ án sau đó không chỉ là câu chuyện về một kẻ mạo danh, mà còn trở thành một trong những hồ sơ đầu tiên đặt nền móng cho tư duy pháp lý về danh tính con người - một vấn đề mà hơn 4 thế kỷ sau vẫn còn nguyên tính thời sự.

Chúng ta quá dễ bị tổn thương khi dữ liệu trở thành vũ khí

Chúng ta quá dễ bị tổn thương khi dữ liệu trở thành vũ khí

Cuộc tấn công bằng máy bay không người lái của Iran mới đây nhắm vào trung tâm dữ liệu của các hãng công nghệ lớn tại Trung Đông bất ngờ gióng lên hồi chuông cảnh báo đối với thế giới: cơ sở hạ tầng dữ liệu đã chuyển từ tài sản thương mại thành mục tiêu chiến lược.

Cuộc chạy đua tên lửa dẫn đường chính xác

Cuộc chạy đua tên lửa dẫn đường chính xác

Các cường quốc hàng đầu hiện đang bắt đầu hiểu được những thay đổi mang tính cách mạng do tiềm năng sử dụng rộng rãi các loại vũ khí chính xác tầm xa mang lại. Ở quy mô mà tên lửa chiến thuật có thể được sản xuất và triển khai hàng nghìn chiếc, tên lửa hành trình hàng chục nghìn chiếc và máy bay không người lái cảm tử tầm xa hàng triệu chiếc mỗi năm, tác động của chúng sẽ tương đương với vũ khí hạt nhân, ít nhất là ở cấp độ chiến thuật. Tất nhiên, giải pháp tối ưu sẽ luôn là sự kết hợp của cả hai, nhưng hoàn toàn có thể trong vòng 5 đến 10 năm tới, chính các loại vũ khí tầm xa, độ chính xác cao sẽ có khả năng giải quyết nhiệm vụ chính là đánh bại kẻ thù từ xa mà không cần sử dụng máy bay có người lái.

Những vũ khí mới Mỹ tấn công Iran được nâng cấp từ chính vũ khí nổi tiếng của Tehran

Những vũ khí mới Mỹ tấn công Iran được nâng cấp từ chính vũ khí nổi tiếng của Tehran

Cuộc chiến với Iran đang trở thành nơi thử nghiệm cho các loại vũ khí mới nhất của Mỹ. Quân đội Hoa Kỳ đã sử dụng một số loại vũ khí mới để thực hiện các cuộc tấn công chống lại Tehran. Chúng bao gồm tên lửa đạn đạo tầm ngắn và máy bay không người lái (UAV) tấn công giá rẻ. Loại này được Mỹ cải biên từ công nghệ UAV của Iran. Các nhà quan sát cũng phát hiện ra một biến thể mới của tên lửa hành trình phóng từ tàu chiến.

Data “nóng” lên sàn “chợ đen”

Data “nóng” lên sàn “chợ đen”

Bỗng một ngày nào đó, người ta bàng hoàng khi phát hiện hình ảnh của mình bị rao bán trên mạng với cảnh nhạy cảm, bị cắt ghép, chắp vá thành những món hàng “nóng” và bị trao đổi, mua bán như mớ rau, cân cá trên “chợ đen”. Đây là thực trạng đáng báo động, ảnh hưởng nghiêm trọng đến danh dự và nhân phẩm con người, gây ra nhiều hệ lụy xấu cho cộng đồng và xã hội...

DNA và vụ án “giết người chưa từng gặp”

DNA và vụ án “giết người chưa từng gặp”

DNA của một người vô gia cư Mỹ được tìm thấy dưới móng tay một nạn nhân bị giết, nhưng anh chưa từng gặp người đó trong đời, và từ nghịch lý này, một sự thật lộ ra: thứ được coi là bằng chứng chắc chắn nhất lại có thể đẩy một người vô tội đến sát bờ vực bị kết án.

Công nghệ kỹ thuật số tham chiến tại Trung Đông

Công nghệ kỹ thuật số tham chiến tại Trung Đông

Khi công nghệ trí tuệ nhân tạo (AI) và các công cụ kỹ thuật số ngày càng được sử dụng nhiều trong hoạt động quân sự, chiến sự giữa Mỹ, Israel và Iran cho thấy cách thức tiến hành chiến tranh đang thay đổi nhanh chóng. Khi dữ liệu trở thành mục tiêu và AI trở thành công cụ ra quyết định, ranh giới giữa chiến tranh truyền thống và chiến tranh công nghệ cao gần như bị xóa nhòa.

AI tái định nghĩa ưu thế quân sự?

AI tái định nghĩa ưu thế quân sự?

Mới đây, một công ty công nghệ quốc phòng Trung Quốc tuyên bố hệ thống AI của họ đã phát hiện tín hiệu từ máy bay ném bom tàng hình B-2 của Mỹ và dấu hiệu huy động quân sự nhiều tuần trước khi cuộc xung đột với Iran leo thang.

Tên lửa bí ẩn từ vũ trụ của Israel

Tên lửa bí ẩn từ vũ trụ của Israel

Việc Israel sử dụng tên lửa Blue Sparrow đã thu hút sự chú ý toàn cầu vì quỹ đạo bay bất thường, tốc độ cao và khả năng tấn công các vị trí được phòng thủ kiên cố mà không cần nhiều cảnh báo.

Vụ rò rỉ hơn 16 tỷ mật khẩu lớn nhất lịch sử

Vụ rò rỉ hơn 16 tỷ mật khẩu lớn nhất lịch sử

Hơn 16 tỷ mật khẩu và thông tin đăng nhập bị phơi bày trên không gian mạng đã tạo ra cú sốc lớn đối với giới an ninh toàn cầu. Vượt ra ngoài con số kỷ lục, vụ rò rỉ đã phơi lộ một thực tế đáng lo ngại: các lỗ hổng an ninh đang âm thầm kết nối, và chuyển hóa thành mối đe dọa có tính hệ thống.

Cuộc chiến quyền lực kỹ thuật số

Cuộc chiến quyền lực kỹ thuật số

Việc kiểm soát các tuyến cáp quang ngầm dưới biển, huyết mạch của mạng Internet toàn cầu, đã trở thành chiến tuyến mới trong cuộc chiến giành quyền lực kỹ thuật số. Trong các vùng biển tranh chấp, sức mạnh thường được coi là một màn trình diễn.

ChatGPT - vũ khí của nữ sát thủ

ChatGPT - vũ khí của nữ sát thủ

Một phụ nữ 21 tuổi ở Hàn Quốc vừa bị cáo buộc đã sử dụng phần mềm ChatGPT để giúp trả lời các câu hỏi khi cô ta lên kế hoạch cho một loạt vụ giết người khiến hai người đàn ông thiệt mạng và một người khác bất tỉnh trong giây lát.