Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam

Theo dõi VGT trên

Mã độc núp bóng phần mềm giả mạo nhằm tấn công các cơ quan, doanh nghiệp Việt Nam.

Chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT – được sử dụng để khai thác lỗ hổng CVE-2012-0158, nhằm vào các tổ chức, cơ quan, doanh nghiệp Việt Nam.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 1

Mã độc ẩn sau tên file hấp dẫn

Theo đó, các chuyên gia bảo mật của FortiGuard cho rằng chiến dịch này được vận hành bởi nhóm hacker 1937CN. Liên kết tới nhóm đã được tìm thấy thông qua các tên miền độc hại được sử dụng làm máy chủ điều khiển.

Giống như những chiến dịch tấn công APT khác, tin tặc phát tán các tài liệu chứa mã độc thông qua email. Và để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản với tựa đề và nội dung chứa nhiều thông tin liên quan đến chính phủ Việt Nam. Các file doc này chứa mã độc RAT (Remote Access Trojan) – loại mã độc có thể qua mặt các phần mềm bảo mật và tường lửa bằng cách giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV.

Những phiên bản Microsoft Office có nguy cơ bị khai thác bởi RAT gồm Office 2003 SP3, 2007 SP2 và SP3, 2010 Gold và SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, 2008 SP2, SP3, R2.

Video đang HOT

Theo khuyến cáo của các chuyên gia, khi nhận được các email không rõ nguồn gốc, người dùng không nên mở các tập tin đính kèm. Bên cạnh đó, người dùng cần thường xuyên cập nhập các bản vá bảo mật và ở trường hợp này là áp dụng các bản vá lỗi do Microsoft đưa ra để đề cập đến lỗ hổng CVE-2012-0158.

Phớt lờ nguy cơ

Trước đó, VietnamPlus cũng đã có nhiều bài viết phân tích về mã độc này. Cụ thể, vào tháng 7/2014, phóng viên đã nhận được một email từ địa chỉ lạ với tiêu đề rất “hot”: “Bảo vệ vùng biển, vùng trời trong sự nghiệp xây dựng và bảo vệ Tổ quốc Việt Nam xã hội chủ nghĩa.” Chúng tôi đã nhờ chuyên gia phân tích và phát hiện đây là những tập tin có đính kèm mã độc.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 2

Tới tháng 6/2015, phóng viên tiếp tục nhận được email giả mạo. Cụ thể email gửi từ địa chỉ phamhongsambtctw@gmail.com tới phóng viên có tiêu đề: Thấy gì từ Hội nghị TW 11. Một email khác từ địa chỉ thuhuyenvpcp@gmail.com thì có tiêu đề “Thông báo kết luận của Thủ tướng Nguyễn Tấn Dũng tại cuộc họp 03.6 về Luật ĐƯQT.

Qua phân tích của chuyên gia bảo mật, các email này “lộ diện” là công cụ phát tán virus. Và, hacker đã khai thác lỗ hổng CVE-2012-0158 của Microsoft Office để chèn mã độc vào tập tin văn bản.

Đưa ra nhận định, chuyên gia CMC InfoSec cho biết lỗ hổng CVE-2012-0158 đã được Micrsoft cảnh báo và phát hành bản vá từ năm 2012, việc sử dụng các file .doc phát tán RAT cũng không còn mới và được các cơ quan chức năng cảnh báo liên tục nhưng vẫn có nhiều trường hợp bị lây nhiễm và cũng có nhiều đơn vị không có phương án update bản vá Windows.

Từ đó, có thể thấy rằng việc chấp hành các tiêu chuẩn về an toàn thông tin tại Việt Nam vẫn còn chưa được đánh giá đúng và được đầu tư hiệu quả.

Theo Vietnam

LG bị tấn công, nghi do WannaCry

Công ty điện tử Hàn Quốc đã bị mã độc tống tiền xâm nhập (ransomware), có thể là khởi đầu của một đợt tấn công khác của WannaCry.

Theo Dailymail, người sử dụng quầy tự phục vụ tại Hàn Quốc của LG đã gặp sự cố vào ngày 14/8, buộc nhà sản xuất phải ngừng hoạt động của những thiết bị này. Vấn đề đã được khắc phục sau khi LG tung ra bản cập nhật bảo mật.

LG bị tấn công, nghi do WannaCry - Hình 1

Mã độc tấn công LG được phát hiện giống ransomware WannaCry.

Một phát ngôn viên của LG cho biết nguyên nhân của sự cố trên là do mã độc tống tiền tấn công. "Không có thiết hại về dữ liệu cũng như đòi tiền chuộc vì chúng tôi đã ngay lập tức vô hiệu hóa trung tâm dịch vụ", người này cho biết.

Trong đợt tấn công ngày 14/5, hơn 230.000 máy tính và các file dữ liệu của Dịch vụ Y tế công của Anh (NHS) đã bị tin tặc mã hóa bằng mã độc WannaCry. Nạn nhân bị yêu cầu trả 300-600 USD thông qua Bitcoin nếu muốn lấy lại dữ liệu.

Cuộc tấn công trên đã làm NHS phải tạm đóng cửa, nhiều dịch vụ khác trên thế giới cũng bị ảnh hưởng trong đó có một nhà máy của Honda hay hệ thống giao thông tại Australia...

"Chúng tôi phát hiện rằng mẫu mã độc tấn công LG giống với WannaCry", một nhân viên thuộc Cơ quan An ninh mạng Hàn Quốc (KISA) cho biết. "Tuy nhiên cần cuộc điều tra để xác định rõ nguyên nhân".

Các chuyên gia bảo mật khuyến cáo người dùng và các tổ chức cập nhật phần mềm mới nhất cũng như sử dụng các giải pháp chống mã độc, diệt virus để ngăn ngừa sự tấn công của WannaCry cũng như các biến thể khác.

Bảo Anh

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉVừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉ
05:40:58 20/12/2024
Lấy chồng được nửa năm, em gái đã đòi ly hôn, gia đình tôi phản đối thì bàng hoàng khi em nói 5 từLấy chồng được nửa năm, em gái đã đòi ly hôn, gia đình tôi phản đối thì bàng hoàng khi em nói 5 từ
05:47:38 20/12/2024
Ngày tôi bị suy thận, chồng đưa trả về nhà ngoại, tôi yêu cầu anh bồi thường 2 tỷNgày tôi bị suy thận, chồng đưa trả về nhà ngoại, tôi yêu cầu anh bồi thường 2 tỷ
05:43:59 20/12/2024
Bảng chi tiêu của cặp vợ chồng Hà Nội khiến ai xem cũng nể, không có "kẽ hở" nào nhưng phải lưu tâm 1 việcBảng chi tiêu của cặp vợ chồng Hà Nội khiến ai xem cũng nể, không có "kẽ hở" nào nhưng phải lưu tâm 1 việc
05:50:47 20/12/2024
Binz: "Tôi đã bắt được tín hiệu muốn kết hôn từ Châu Bùi, nhưng..."Binz: "Tôi đã bắt được tín hiệu muốn kết hôn từ Châu Bùi, nhưng..."
06:53:54 20/12/2024
Vợ tôi tham ăn đến mức... các con nhỏ cũng thấy ái ngạiVợ tôi tham ăn đến mức... các con nhỏ cũng thấy ái ngại
07:49:38 20/12/2024
Anh trai mang lợn quay về giỗ mẹ, em gái ném đi trước mặt kháchAnh trai mang lợn quay về giỗ mẹ, em gái ném đi trước mặt khách
05:37:41 20/12/2024
Hoa hậu Vbiz bất ngờ đụng mặt "tiểu tam" trên thảm đỏ, chuyện gì đây?Hoa hậu Vbiz bất ngờ đụng mặt "tiểu tam" trên thảm đỏ, chuyện gì đây?
06:44:10 20/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lần đầu Ánh Viên tiết lộ chuyện "bày mưu tính kế" nhưng cái kết khiến fan ngã ngửa

Lần đầu Ánh Viên tiết lộ chuyện "bày mưu tính kế" nhưng cái kết khiến fan ngã ngửa

Sao thể thao

08:40:56 20/12/2024
Thời gian gần đây, cựu VĐV bơi lội Nguyễn Thị Ánh Viên gây sốt mạng xã hội với những nội dung hài hước xoay quanh cuộc sống hàng ngày của cô sau khi giải nghệ được 2 năm.
Mùa đông năm nay, mặc đồ màu gì để trở nên sành điệu?

Mùa đông năm nay, mặc đồ màu gì để trở nên sành điệu?

Thời trang

08:39:26 20/12/2024
Ở mùa thời trang Thu - Đông 2024, màu xanh navy trở thành tâm điểm chú ý, trong khi sắc nâu chocolate mang đến vẻ ngoài ấm áp, theo Vogue Ý. Màu đỏ tiếp tục giữ vững vị thế sắc màu chủ đạo của mùa lễ hội cuối năm.
ĐTCL mùa 13: Những Lõi Công Nghệ tưởng mạnh nhưng có thể "bóp" game thủ bất kỳ lúc nào

ĐTCL mùa 13: Những Lõi Công Nghệ tưởng mạnh nhưng có thể "bóp" game thủ bất kỳ lúc nào

Mọt game

08:36:28 20/12/2024
Một trong những Lõi Công Nghệ thú vị bậc nhất của ĐTCL mùa 13, khi giúp một quân cờ có thể lên cấp cao nhất - 4 sao. Nhưng điều đáng quan tâm, lõi này chỉ tác dụng cho những tướng có giá trị 1 vàng, tức là những tướng rẻ tiền nhất trong...
Thiếu tiền đánh bi-a, nhóm "trộm nhí" đi cướp điện thoại

Thiếu tiền đánh bi-a, nhóm "trộm nhí" đi cướp điện thoại

Pháp luật

08:28:12 20/12/2024
Ba thiếu niên 14-15 tuổi ở Hà Tĩnh rủ nhau đi cướp giật tài sản vì thiếu tiền tiêu xài và đánh bi-a. Nhóm này đã bị công an khởi tố.
Tổng Tư lệnh Ukraine thừa nhận "không còn lựa chọn nào khác" ở Kursk

Tổng Tư lệnh Ukraine thừa nhận "không còn lựa chọn nào khác" ở Kursk

Thế giới

08:22:08 20/12/2024
Tổng tư lệnh Ukraine nói rằng ông không còn lựa chọn nào khác ngoài việc tiến hành chiến dịch tấn công vùng Kursk của Nga để ngăn chặn Moscow có thể đột phá vào tỉnh Sumy và Kharkov.
Sao Hàn 20/12: Hyun Bin 'mất điểm' trước Song Joong Ki sau khi kết hôn

Sao Hàn 20/12: Hyun Bin 'mất điểm' trước Song Joong Ki sau khi kết hôn

Sao châu á

08:08:27 20/12/2024
Khán giả Hàn Quốc đang có những tranh cãi về ngoại hình của tài tử Hyun Bin và Song Joong Ki sau khi lập gia đình.
Hành động lạ của cụ bà 95 tuổi được cắt ra từ camera giám sát khiến 2,5 triệu người xem đi xem lại

Hành động lạ của cụ bà 95 tuổi được cắt ra từ camera giám sát khiến 2,5 triệu người xem đi xem lại

Netizen

08:06:01 20/12/2024
Không ai có thể ngăn được quy luật sinh - lão - bệnh - tử của tự nhiên. Nhưng cũng chính vì vậy, người ta lại càng trân trọng những khoảnh khắc được quây quần cùng gia đình, người thân.
Sao Việt 20/12: Hoài Linh đón sinh nhật bên mẹ, Mai Phương Thuý đẹp lộng lẫy

Sao Việt 20/12: Hoài Linh đón sinh nhật bên mẹ, Mai Phương Thuý đẹp lộng lẫy

Sao việt

08:05:53 20/12/2024
NSƯT Hoài Linh đón tuổi 55 giản dị bên mẹ cùng những người bạn thân thiết, Hoa hậu Mai Phương Thuý quyến rũ trong bộ váy ánh bạc.
Sống 30 năm cuộc đời, tôi tìm ra 5 cách chống lạnh mùa đông không tốn kém

Sống 30 năm cuộc đời, tôi tìm ra 5 cách chống lạnh mùa đông không tốn kém

Sáng tạo

08:00:00 20/12/2024
Mùa đông đến, ai mà không mê khoảnh khắc được trèo lên giường, vùi đầu trong chăn ấm và tận hưởng sự ấm áp bao quanh, để rồi chìm vào giấc ngủ ngon lành.
Du khách bất ngờ phát hiện ổ trứng khủng long hóa thạch trong công viên

Du khách bất ngờ phát hiện ổ trứng khủng long hóa thạch trong công viên

Lạ vui

07:45:46 20/12/2024
TRUNG QUỐC - Một ổ gồm 6 quả trứng khủng long hóa thạch bất ngờ được 2 du khách phát hiện khi đang tham quan một công viên ở thành phố Hà Nguyên, tỉnh Quảng Đông.
Sao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắng

Sao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắng

Hậu trường phim

07:31:31 20/12/2024
Adrien Brody là một ngôi sao tài năng và điển trai của Hollywood, nhưng không phải vì thế mà khi nam diễn viên có hành động khiếm nhã với nữ minh tinh Halle Berry, anh được tha thứ dễ dàng.