Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam

Theo dõi VGT trên

Mã độc núp bóng phần mềm giả mạo nhằm tấn công các cơ quan, doanh nghiệp Việt Nam.

Chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT – được sử dụng để khai thác lỗ hổng CVE-2012-0158, nhằm vào các tổ chức, cơ quan, doanh nghiệp Việt Nam.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 1

Mã độc ẩn sau tên file hấp dẫn

Theo đó, các chuyên gia bảo mật của FortiGuard cho rằng chiến dịch này được vận hành bởi nhóm hacker 1937CN. Liên kết tới nhóm đã được tìm thấy thông qua các tên miền độc hại được sử dụng làm máy chủ điều khiển.

Giống như những chiến dịch tấn công APT khác, tin tặc phát tán các tài liệu chứa mã độc thông qua email. Và để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản với tựa đề và nội dung chứa nhiều thông tin liên quan đến chính phủ Việt Nam. Các file doc này chứa mã độc RAT (Remote Access Trojan) – loại mã độc có thể qua mặt các phần mềm bảo mật và tường lửa bằng cách giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV.

Những phiên bản Microsoft Office có nguy cơ bị khai thác bởi RAT gồm Office 2003 SP3, 2007 SP2 và SP3, 2010 Gold và SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, 2008 SP2, SP3, R2.

Video đang HOT

Theo khuyến cáo của các chuyên gia, khi nhận được các email không rõ nguồn gốc, người dùng không nên mở các tập tin đính kèm. Bên cạnh đó, người dùng cần thường xuyên cập nhập các bản vá bảo mật và ở trường hợp này là áp dụng các bản vá lỗi do Microsoft đưa ra để đề cập đến lỗ hổng CVE-2012-0158.

Phớt lờ nguy cơ

Trước đó, VietnamPlus cũng đã có nhiều bài viết phân tích về mã độc này. Cụ thể, vào tháng 7/2014, phóng viên đã nhận được một email từ địa chỉ lạ với tiêu đề rất “hot”: “Bảo vệ vùng biển, vùng trời trong sự nghiệp xây dựng và bảo vệ Tổ quốc Việt Nam xã hội chủ nghĩa.” Chúng tôi đã nhờ chuyên gia phân tích và phát hiện đây là những tập tin có đính kèm mã độc.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 2

Tới tháng 6/2015, phóng viên tiếp tục nhận được email giả mạo. Cụ thể email gửi từ địa chỉ phamhongsambtctw@gmail.com tới phóng viên có tiêu đề: Thấy gì từ Hội nghị TW 11. Một email khác từ địa chỉ thuhuyenvpcp@gmail.com thì có tiêu đề “Thông báo kết luận của Thủ tướng Nguyễn Tấn Dũng tại cuộc họp 03.6 về Luật ĐƯQT.

Qua phân tích của chuyên gia bảo mật, các email này “lộ diện” là công cụ phát tán virus. Và, hacker đã khai thác lỗ hổng CVE-2012-0158 của Microsoft Office để chèn mã độc vào tập tin văn bản.

Đưa ra nhận định, chuyên gia CMC InfoSec cho biết lỗ hổng CVE-2012-0158 đã được Micrsoft cảnh báo và phát hành bản vá từ năm 2012, việc sử dụng các file .doc phát tán RAT cũng không còn mới và được các cơ quan chức năng cảnh báo liên tục nhưng vẫn có nhiều trường hợp bị lây nhiễm và cũng có nhiều đơn vị không có phương án update bản vá Windows.

Từ đó, có thể thấy rằng việc chấp hành các tiêu chuẩn về an toàn thông tin tại Việt Nam vẫn còn chưa được đánh giá đúng và được đầu tư hiệu quả.

Theo Vietnam

LG bị tấn công, nghi do WannaCry

Công ty điện tử Hàn Quốc đã bị mã độc tống tiền xâm nhập (ransomware), có thể là khởi đầu của một đợt tấn công khác của WannaCry.

Theo Dailymail, người sử dụng quầy tự phục vụ tại Hàn Quốc của LG đã gặp sự cố vào ngày 14/8, buộc nhà sản xuất phải ngừng hoạt động của những thiết bị này. Vấn đề đã được khắc phục sau khi LG tung ra bản cập nhật bảo mật.

LG bị tấn công, nghi do WannaCry - Hình 1

Mã độc tấn công LG được phát hiện giống ransomware WannaCry.

Một phát ngôn viên của LG cho biết nguyên nhân của sự cố trên là do mã độc tống tiền tấn công. "Không có thiết hại về dữ liệu cũng như đòi tiền chuộc vì chúng tôi đã ngay lập tức vô hiệu hóa trung tâm dịch vụ", người này cho biết.

Trong đợt tấn công ngày 14/5, hơn 230.000 máy tính và các file dữ liệu của Dịch vụ Y tế công của Anh (NHS) đã bị tin tặc mã hóa bằng mã độc WannaCry. Nạn nhân bị yêu cầu trả 300-600 USD thông qua Bitcoin nếu muốn lấy lại dữ liệu.

Cuộc tấn công trên đã làm NHS phải tạm đóng cửa, nhiều dịch vụ khác trên thế giới cũng bị ảnh hưởng trong đó có một nhà máy của Honda hay hệ thống giao thông tại Australia...

"Chúng tôi phát hiện rằng mẫu mã độc tấn công LG giống với WannaCry", một nhân viên thuộc Cơ quan An ninh mạng Hàn Quốc (KISA) cho biết. "Tuy nhiên cần cuộc điều tra để xác định rõ nguyên nhân".

Các chuyên gia bảo mật khuyến cáo người dùng và các tổ chức cập nhật phần mềm mới nhất cũng như sử dụng các giải pháp chống mã độc, diệt virus để ngăn ngừa sự tấn công của WannaCry cũng như các biến thể khác.

Bảo Anh

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sự thật về giọng hát live của RHYDER khiến netizen thừa nhận 1 điềuSự thật về giọng hát live của RHYDER khiến netizen thừa nhận 1 điều
14:54:04 19/01/2025
Hàng trăm người mặc cổ phục, tái hiện Tết Hà Nội xưa qua nhiều tuyến phố: Cảnh tượng đẹp giữa thủ đô khiến ai cũng phải trầm trồ!Hàng trăm người mặc cổ phục, tái hiện Tết Hà Nội xưa qua nhiều tuyến phố: Cảnh tượng đẹp giữa thủ đô khiến ai cũng phải trầm trồ!
18:54:38 19/01/2025
Nam ca sĩ Việt nổi tiếng: "Gia đình mong tôi hạ cánh an toàn, tự hào nhiều nhưng cũng rất lo lắng"Nam ca sĩ Việt nổi tiếng: "Gia đình mong tôi hạ cánh an toàn, tự hào nhiều nhưng cũng rất lo lắng"
14:57:04 19/01/2025
Đại hội khui quà Tết của sao Cbiz: Dương Mịch dùng cả bao đồ xa xỉ so kè Triệu Lệ Dĩnh, Huỳnh Hiểu Minh tặng 1 thứ nghe xong ai cũng nểĐại hội khui quà Tết của sao Cbiz: Dương Mịch dùng cả bao đồ xa xỉ so kè Triệu Lệ Dĩnh, Huỳnh Hiểu Minh tặng 1 thứ nghe xong ai cũng nể
18:30:16 19/01/2025
3 sao nam Vbiz đột ngột đồng loạt đăng bài rời khỏi tổ đội SpaceSpeakers3 sao nam Vbiz đột ngột đồng loạt đăng bài rời khỏi tổ đội SpaceSpeakers
18:44:32 19/01/2025
Gần Tết, giúp việc đề nghị sốc, chủ nhà bật khóc nhìn mẹ nằm liệt giườngGần Tết, giúp việc đề nghị sốc, chủ nhà bật khóc nhìn mẹ nằm liệt giường
15:17:48 19/01/2025
1 sao nam bị Lê Dương Bảo Lâm đuổi khéo khỏi thảm đỏ, lý do chuẩn đến mức không ai cãi nổi1 sao nam bị Lê Dương Bảo Lâm đuổi khéo khỏi thảm đỏ, lý do chuẩn đến mức không ai cãi nổi
16:02:50 19/01/2025
Theo dõi lễ dạm ngõ của Á hậu Phương Nhi, tôi lặng lẽ rơi nước mắtTheo dõi lễ dạm ngõ của Á hậu Phương Nhi, tôi lặng lẽ rơi nước mắt
15:08:58 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phát hiện quái vật Mesosaur lớn nhất từng được biết đến

Phát hiện quái vật Mesosaur lớn nhất từng được biết đến

Lạ vui

21:00:41 19/01/2025
Theo Sci-News, các nhà cổ sinh vật học đã phát hiện ra những hộp sọ lớn và một số xương của của một loài mới thuộc dòng họ quái vật Mesosaur.
Trung Quốc thông báo điện đàm ông Tập-ông Trump, TikTok không qua ải Tòa Tối cao Mỹ

Trung Quốc thông báo điện đàm ông Tập-ông Trump, TikTok không qua ải Tòa Tối cao Mỹ

Thế giới

20:57:50 19/01/2025
Chúng tôi đều coi trọng sự tương tác lẫn nhau (và) hy vọng quan hệ Trung-Mỹ sẽ có khởi đầu tốt đẹp trong nhiệm kỳ mới của Tổng thống Mỹ , CCTV dẫn lời ông Tập.
Tử vi 12 con giáp hôm nay 20/1/2025: Tý khó khăn, Sửu nhiều may mắn

Tử vi 12 con giáp hôm nay 20/1/2025: Tý khó khăn, Sửu nhiều may mắn

Trắc nghiệm

20:56:16 19/01/2025
Tham khảo tử vi 12 con giáp hôm nay 20/1/2025 các tuổi: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về vận trình sự nghiệp, tình yêu, tài lộc, sức khỏe
Lộ video Lisa (BLACKPINK) bẽ bàng bị khán giả và cầu thủ trên sân vận động ngó lơ toàn tập?

Lộ video Lisa (BLACKPINK) bẽ bàng bị khán giả và cầu thủ trên sân vận động ngó lơ toàn tập?

Sao châu á

20:52:53 19/01/2025
Sáng 19/1, cộng đồng mạng xôn xao trước nghi vấn Lisa (BLACKPINK) bị ngó lơ toàn tập trong lần nữ idol tới sân vận động Emirates (London, Anh) thực hiện nghi thức tung đồng xu
Hot girl Pickleball sở hữu vòng eo siêu thực, fan nam khẳng định "top 1" trend váy băng keo

Hot girl Pickleball sở hữu vòng eo siêu thực, fan nam khẳng định "top 1" trend váy băng keo

Netizen

20:51:24 19/01/2025
Sau hơn nửa tháng gây bão, tưởng như trend váy băng keo đã đi đến hồi kết thế nhưng mới đây, thêm một phiên bản khiến mạng xã hội xôn xao.
Bắt kẻ giết người ở Bến Tre bỏ trốn về Long An điều trị vết thương

Bắt kẻ giết người ở Bến Tre bỏ trốn về Long An điều trị vết thương

Pháp luật

20:48:28 19/01/2025
Sau khi đâm ông K. tử vong tại khu vực huyện Châu Thành (Bến Tre), Hiền trốn về Long An điều trị vết thương và bị công an bắt giữ.
Lionel Messi có bàn đầu tiên vào năm 2025, ăn mừng cực lạ

Lionel Messi có bàn đầu tiên vào năm 2025, ăn mừng cực lạ

Sao thể thao

20:48:25 19/01/2025
Dù siêu sao Lionel Messi đã ghi bàntrong trận đấu giữa Inter Miami và Club America nhưng đội bóng của MLS chỉ có được trận hòa với tỷ số 2-2. Và Messi cũng gây chú ý với kiểu ăn mừng hoàn toàn mới.
Cặp Vbiz lộ hint phim giả tình thật rõ mồn một: Dính như sam ở hậu trường, bị tóm chi tiết thân mật đáng ngờ

Cặp Vbiz lộ hint phim giả tình thật rõ mồn một: Dính như sam ở hậu trường, bị tóm chi tiết thân mật đáng ngờ

Sao việt

20:45:49 19/01/2025
Kể từ khi được chính thức công bố là cặp đôi diễn viên chính trong Bộ Tứ Báo Thủ, mối quan hệ giữa diễn viên Quốc Anh và Hoa hậu Tiểu Vy nhận được nhiều sự bàn tán.
Tưởng nhớ cố đạo diễn Vũ Ngọc Phượng trên sân khấu Chị đẹp đạp gió

Tưởng nhớ cố đạo diễn Vũ Ngọc Phượng trên sân khấu Chị đẹp đạp gió

Tv show

20:30:15 19/01/2025
Từ dàn dựng tái hiện cảnh phim và trình diễn ca khúc nhạc phim 100 ngày bên em , Minh Hằng muốn gửi lời cảm ơn đến cố đạo diễn Vũ Ngọc Phượng.
Truyền thông Campuchia ấn tượng về tốc độ tăng trưởng kinh tế của Việt Nam

Truyền thông Campuchia ấn tượng về tốc độ tăng trưởng kinh tế của Việt Nam

Sức khỏe

19:58:15 19/01/2025
Theo bài viết, xuất khẩu của Việt Nam trong năm 2024 đạt mức tăng trưởng ấn tượng 14,3% so với năm 2023, với tổng kim ngạch 405,53 tỷ USD.
Điều tra vụ người đàn ông tử vong dưới mương nước

Điều tra vụ người đàn ông tử vong dưới mương nước

Tin nổi bật

19:53:19 19/01/2025
Sáng 19/1, Cơ quan CSĐT Công an huyện Bắc Bình, tỉnh Bình Thuận cho biết, đang điều tra vụ một người đàn ông tử vong dưới mương nước.