Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam

Theo dõi VGT trên

Mã độc núp bóng phần mềm giả mạo nhằm tấn công các cơ quan, doanh nghiệp Việt Nam.

Chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT – được sử dụng để khai thác lỗ hổng CVE-2012-0158, nhằm vào các tổ chức, cơ quan, doanh nghiệp Việt Nam.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 1

Mã độc ẩn sau tên file hấp dẫn

Theo đó, các chuyên gia bảo mật của FortiGuard cho rằng chiến dịch này được vận hành bởi nhóm hacker 1937CN. Liên kết tới nhóm đã được tìm thấy thông qua các tên miền độc hại được sử dụng làm máy chủ điều khiển.

Giống như những chiến dịch tấn công APT khác, tin tặc phát tán các tài liệu chứa mã độc thông qua email. Và để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản với tựa đề và nội dung chứa nhiều thông tin liên quan đến chính phủ Việt Nam. Các file doc này chứa mã độc RAT (Remote Access Trojan) – loại mã độc có thể qua mặt các phần mềm bảo mật và tường lửa bằng cách giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV.

Những phiên bản Microsoft Office có nguy cơ bị khai thác bởi RAT gồm Office 2003 SP3, 2007 SP2 và SP3, 2010 Gold và SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, 2008 SP2, SP3, R2.

Video đang HOT

Theo khuyến cáo của các chuyên gia, khi nhận được các email không rõ nguồn gốc, người dùng không nên mở các tập tin đính kèm. Bên cạnh đó, người dùng cần thường xuyên cập nhập các bản vá bảo mật và ở trường hợp này là áp dụng các bản vá lỗi do Microsoft đưa ra để đề cập đến lỗ hổng CVE-2012-0158.

Phớt lờ nguy cơ

Trước đó, VietnamPlus cũng đã có nhiều bài viết phân tích về mã độc này. Cụ thể, vào tháng 7/2014, phóng viên đã nhận được một email từ địa chỉ lạ với tiêu đề rất “hot”: “Bảo vệ vùng biển, vùng trời trong sự nghiệp xây dựng và bảo vệ Tổ quốc Việt Nam xã hội chủ nghĩa.” Chúng tôi đã nhờ chuyên gia phân tích và phát hiện đây là những tập tin có đính kèm mã độc.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 2

Tới tháng 6/2015, phóng viên tiếp tục nhận được email giả mạo. Cụ thể email gửi từ địa chỉ phamhongsambtctw@gmail.com tới phóng viên có tiêu đề: Thấy gì từ Hội nghị TW 11. Một email khác từ địa chỉ thuhuyenvpcp@gmail.com thì có tiêu đề “Thông báo kết luận của Thủ tướng Nguyễn Tấn Dũng tại cuộc họp 03.6 về Luật ĐƯQT.

Qua phân tích của chuyên gia bảo mật, các email này “lộ diện” là công cụ phát tán virus. Và, hacker đã khai thác lỗ hổng CVE-2012-0158 của Microsoft Office để chèn mã độc vào tập tin văn bản.

Đưa ra nhận định, chuyên gia CMC InfoSec cho biết lỗ hổng CVE-2012-0158 đã được Micrsoft cảnh báo và phát hành bản vá từ năm 2012, việc sử dụng các file .doc phát tán RAT cũng không còn mới và được các cơ quan chức năng cảnh báo liên tục nhưng vẫn có nhiều trường hợp bị lây nhiễm và cũng có nhiều đơn vị không có phương án update bản vá Windows.

Từ đó, có thể thấy rằng việc chấp hành các tiêu chuẩn về an toàn thông tin tại Việt Nam vẫn còn chưa được đánh giá đúng và được đầu tư hiệu quả.

Theo Vietnam

LG bị tấn công, nghi do WannaCry

Công ty điện tử Hàn Quốc đã bị mã độc tống tiền xâm nhập (ransomware), có thể là khởi đầu của một đợt tấn công khác của WannaCry.

Theo Dailymail, người sử dụng quầy tự phục vụ tại Hàn Quốc của LG đã gặp sự cố vào ngày 14/8, buộc nhà sản xuất phải ngừng hoạt động của những thiết bị này. Vấn đề đã được khắc phục sau khi LG tung ra bản cập nhật bảo mật.

LG bị tấn công, nghi do WannaCry - Hình 1

Mã độc tấn công LG được phát hiện giống ransomware WannaCry.

Một phát ngôn viên của LG cho biết nguyên nhân của sự cố trên là do mã độc tống tiền tấn công. "Không có thiết hại về dữ liệu cũng như đòi tiền chuộc vì chúng tôi đã ngay lập tức vô hiệu hóa trung tâm dịch vụ", người này cho biết.

Trong đợt tấn công ngày 14/5, hơn 230.000 máy tính và các file dữ liệu của Dịch vụ Y tế công của Anh (NHS) đã bị tin tặc mã hóa bằng mã độc WannaCry. Nạn nhân bị yêu cầu trả 300-600 USD thông qua Bitcoin nếu muốn lấy lại dữ liệu.

Cuộc tấn công trên đã làm NHS phải tạm đóng cửa, nhiều dịch vụ khác trên thế giới cũng bị ảnh hưởng trong đó có một nhà máy của Honda hay hệ thống giao thông tại Australia...

"Chúng tôi phát hiện rằng mẫu mã độc tấn công LG giống với WannaCry", một nhân viên thuộc Cơ quan An ninh mạng Hàn Quốc (KISA) cho biết. "Tuy nhiên cần cuộc điều tra để xác định rõ nguyên nhân".

Các chuyên gia bảo mật khuyến cáo người dùng và các tổ chức cập nhật phần mềm mới nhất cũng như sử dụng các giải pháp chống mã độc, diệt virus để ngăn ngừa sự tấn công của WannaCry cũng như các biến thể khác.

Bảo Anh

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

NSND Minh Vương 74 tuổi vẫn nhường ghế, bật khóc tiễn cha mẹ về Úc
22:28:33 18/11/2024
Vợ cũ của 'chàng Vượng' Quách Tấn An hứng chỉ trích sau ly hôn
22:02:21 18/11/2024
Trấn Thành ngày càng phong độ, MC Kỳ Duyên U60 trẻ đến khó tin
23:13:11 18/11/2024
Chuyện gì đã xảy ra với Park Bom: Được cấp cứu giữa concert nhưng không có tiến triển
22:32:14 18/11/2024
Chuyện thật như đùa: Sao nam đình đám mới 23 tuổi nhưng đã "trải qua" 4 cuộc đời khác nhau
22:54:47 18/11/2024
Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não
22:26:44 18/11/2024
Phim 'Vĩnh dạ tinh hà' kết thúc mở khiến khán giả hụt hẫng
21:57:57 18/11/2024
Chị đẹp nhả một chữ khiến Bích Phương chỉ còn là cái tên
22:45:07 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Quang Tuấn: Bà xã cầm hết tiền, mỗi ngày cho tôi vài trăm ngàn tiêu vặt

Tv show

07:44:10 19/11/2024
Đối với Quang Tuấn, cuộc sống của mình ổn định và cảm thấy yên tâm hơn từ khi có vợ vì cô giúp anh quán xuyến mọi việc trong gia đình để nam diễn viên tập trung cho nghệ thuật.

Nghệ sĩ Hoàng Trinh tiết lộ mối quan hệ sau khi NSƯT Thành Lộc rời Idecaf

Sao việt

07:41:28 19/11/2024
Nghệ sĩ Hoàng Trinh cho biết cô và nghệ sĩ Thành Lộc vẫn giữ mối quan hệ thân thiết. Sau khi đàn anh rời Idecaf, nữ nghệ sĩ cùng các đồng nghiệp khác cố gắng duy trì công việc tại sân khấu.

Kỳ vĩ 'Tây Bắc đệ nhất động' Pu Sam Cáp

Du lịch

07:36:04 19/11/2024
Trong hành trình du lịch Lai Châu, du khách có cơ hội khám phá hang động kỳ bí Pu Sam Cáp, vốn được mệnh danh là Tây Bắc đệ nhất động .

Quang Hùng MasterD bị kéo vào tranh cãi "ảo quyền lực" một cách vô lý

Nhạc việt

07:36:04 19/11/2024
Quang Hùng MasterD được mời diễn ở một night club. Chính tại đây, người hâm mộ khiến nam ca sĩ lâm vào tranh cãi ảo quyền lực .

Con số may mắn 12 cung hoàng đạo hôm nay ngày 19/11/2024

Trắc nghiệm

07:31:05 19/11/2024
Con số may mắn 12 cung hoàng đạo ngày 19/11/2024 chính là nơi chúng tôi đưa đến cho bạn những gợi ý về việc lựa chọn con số giúp bạn tăng vận khí tích cực và giảm những năng lượng tiêu cực trong một ngày

Người tham gia giao thông gặp họa vì 2 thanh niên vác rựa đánh nhau

Pháp luật

07:06:19 19/11/2024
Ngày 18/11, Công an thành phố Đà Nẵng cho biết, đang điều tra vụ việc nhóm thanh niên truy đuổi, chém người giữa phố, gây tai nạn cho người khác.

Sao Hàn 19/11: Thành viên 2NE1 phải cấp cứu tại chỗ, Taylor Swift giúp đỡ Rosé

Sao châu á

07:00:12 19/11/2024
Thành viên 2NE1 phải cấp cứu và không thể biểu diễn; tài tử Trái tim mùa thu là trùm bất động sản, Rosé chia sẻ mối quan hệ đặc biệt với Taylor Swift

Ngành chip Trung Quốc dốc sức trước thương chiến leo thang

Thế giới

06:59:59 19/11/2024
Ngay cả khi ông Donald Trump chưa chính thức quay lại Nhà Trắng, ngành chip bán dẫn Trung Quốc đã đối mặt khó khăn lớn nhưng có thể cũng là động lực để Bắc Kinh tăng cường tự chủ trong lĩnh vực này.

Phim mới chưa phát sóng, Vương Hạc Đệ đã gây sốt

Hậu trường phim

06:55:17 19/11/2024
Bộ phim Đại phụng đả canh nhân dự kiến lên sóng ngày 12/12 được hy vọng sẽ nối tiếp thành công của Vĩnh dạ tinh hà vì có một số điểm chung.

Hoa sữa về trong gió: Hiếu từ chối nhận vàng của gia đình vợ cũ

Phim việt

06:47:18 19/11/2024
Hiếu không muốn nhận số vàng từ gia đình vợ cũ, dù đây là số vàng bà ngoại Trang cho cháu gái để làm của hồi môn.

Dùng loại quả giúp chống nắng, sinh collagen nấu 1 món ăn dễ bất ngờ nhưng vị chua, ngọt, giòn ngon vô cùng

Ẩm thực

06:10:30 19/11/2024
Món ăn này rất dẻo, giòn, vị chua chua, ngon ngọt. Đặc biệt nó không có chút phụ gia nào nên đặc biệt tốt cho sức khỏe.