Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam

Theo dõi VGT trên

Mã độc núp bóng phần mềm giả mạo nhằm tấn công các cơ quan, doanh nghiệp Việt Nam.

Chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT – được sử dụng để khai thác lỗ hổng CVE-2012-0158, nhằm vào các tổ chức, cơ quan, doanh nghiệp Việt Nam.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 1

Mã độc ẩn sau tên file hấp dẫn

Theo đó, các chuyên gia bảo mật của FortiGuard cho rằng chiến dịch này được vận hành bởi nhóm hacker 1937CN. Liên kết tới nhóm đã được tìm thấy thông qua các tên miền độc hại được sử dụng làm máy chủ điều khiển.

Giống như những chiến dịch tấn công APT khác, tin tặc phát tán các tài liệu chứa mã độc thông qua email. Và để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản với tựa đề và nội dung chứa nhiều thông tin liên quan đến chính phủ Việt Nam. Các file doc này chứa mã độc RAT (Remote Access Trojan) – loại mã độc có thể qua mặt các phần mềm bảo mật và tường lửa bằng cách giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV.

Những phiên bản Microsoft Office có nguy cơ bị khai thác bởi RAT gồm Office 2003 SP3, 2007 SP2 và SP3, 2010 Gold và SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, 2008 SP2, SP3, R2.

Video đang HOT

Theo khuyến cáo của các chuyên gia, khi nhận được các email không rõ nguồn gốc, người dùng không nên mở các tập tin đính kèm. Bên cạnh đó, người dùng cần thường xuyên cập nhập các bản vá bảo mật và ở trường hợp này là áp dụng các bản vá lỗi do Microsoft đưa ra để đề cập đến lỗ hổng CVE-2012-0158.

Phớt lờ nguy cơ

Trước đó, VietnamPlus cũng đã có nhiều bài viết phân tích về mã độc này. Cụ thể, vào tháng 7/2014, phóng viên đã nhận được một email từ địa chỉ lạ với tiêu đề rất “hot”: “Bảo vệ vùng biển, vùng trời trong sự nghiệp xây dựng và bảo vệ Tổ quốc Việt Nam xã hội chủ nghĩa.” Chúng tôi đã nhờ chuyên gia phân tích và phát hiện đây là những tập tin có đính kèm mã độc.

Phát hiện một cuộc tấn công mạng có chủ đích nhằm vào Việt Nam - Hình 2

Tới tháng 6/2015, phóng viên tiếp tục nhận được email giả mạo. Cụ thể email gửi từ địa chỉ phamhongsambtctw@gmail.com tới phóng viên có tiêu đề: Thấy gì từ Hội nghị TW 11. Một email khác từ địa chỉ thuhuyenvpcp@gmail.com thì có tiêu đề “Thông báo kết luận của Thủ tướng Nguyễn Tấn Dũng tại cuộc họp 03.6 về Luật ĐƯQT.

Qua phân tích của chuyên gia bảo mật, các email này “lộ diện” là công cụ phát tán virus. Và, hacker đã khai thác lỗ hổng CVE-2012-0158 của Microsoft Office để chèn mã độc vào tập tin văn bản.

Đưa ra nhận định, chuyên gia CMC InfoSec cho biết lỗ hổng CVE-2012-0158 đã được Micrsoft cảnh báo và phát hành bản vá từ năm 2012, việc sử dụng các file .doc phát tán RAT cũng không còn mới và được các cơ quan chức năng cảnh báo liên tục nhưng vẫn có nhiều trường hợp bị lây nhiễm và cũng có nhiều đơn vị không có phương án update bản vá Windows.

Từ đó, có thể thấy rằng việc chấp hành các tiêu chuẩn về an toàn thông tin tại Việt Nam vẫn còn chưa được đánh giá đúng và được đầu tư hiệu quả.

Theo Vietnam

LG bị tấn công, nghi do WannaCry

Công ty điện tử Hàn Quốc đã bị mã độc tống tiền xâm nhập (ransomware), có thể là khởi đầu của một đợt tấn công khác của WannaCry.

Theo Dailymail, người sử dụng quầy tự phục vụ tại Hàn Quốc của LG đã gặp sự cố vào ngày 14/8, buộc nhà sản xuất phải ngừng hoạt động của những thiết bị này. Vấn đề đã được khắc phục sau khi LG tung ra bản cập nhật bảo mật.

LG bị tấn công, nghi do WannaCry - Hình 1

Mã độc tấn công LG được phát hiện giống ransomware WannaCry.

Một phát ngôn viên của LG cho biết nguyên nhân của sự cố trên là do mã độc tống tiền tấn công. "Không có thiết hại về dữ liệu cũng như đòi tiền chuộc vì chúng tôi đã ngay lập tức vô hiệu hóa trung tâm dịch vụ", người này cho biết.

Trong đợt tấn công ngày 14/5, hơn 230.000 máy tính và các file dữ liệu của Dịch vụ Y tế công của Anh (NHS) đã bị tin tặc mã hóa bằng mã độc WannaCry. Nạn nhân bị yêu cầu trả 300-600 USD thông qua Bitcoin nếu muốn lấy lại dữ liệu.

Cuộc tấn công trên đã làm NHS phải tạm đóng cửa, nhiều dịch vụ khác trên thế giới cũng bị ảnh hưởng trong đó có một nhà máy của Honda hay hệ thống giao thông tại Australia...

"Chúng tôi phát hiện rằng mẫu mã độc tấn công LG giống với WannaCry", một nhân viên thuộc Cơ quan An ninh mạng Hàn Quốc (KISA) cho biết. "Tuy nhiên cần cuộc điều tra để xác định rõ nguyên nhân".

Các chuyên gia bảo mật khuyến cáo người dùng và các tổ chức cập nhật phần mềm mới nhất cũng như sử dụng các giải pháp chống mã độc, diệt virus để ngăn ngừa sự tấn công của WannaCry cũng như các biến thể khác.

Bảo Anh

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Clip: Xe bán tải bị đâm nát trên đường tại Sơn La, bé gái trong xe không ngừng hoảng loạn kêu cứu "bố ơi"Clip: Xe bán tải bị đâm nát trên đường tại Sơn La, bé gái trong xe không ngừng hoảng loạn kêu cứu "bố ơi"
17:06:21 22/02/2025
Xác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình DươngXác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình Dương
17:10:22 22/02/2025
Nghi vấn hai mẹ con bị sát hại ở Bình DươngNghi vấn hai mẹ con bị sát hại ở Bình Dương
17:03:15 22/02/2025
Chưa bao giờ Trường Giang lại như thế nàyChưa bao giờ Trường Giang lại như thế này
17:29:57 22/02/2025
NSƯT Kim Tử Long nợ Ngọc Huyền 10 tỷNSƯT Kim Tử Long nợ Ngọc Huyền 10 tỷ
16:00:08 22/02/2025
Chấn động Weibo: Lộc Hàm - Quan Hiểu Đồng chia tay sau 7 năm yêu, nhà gái đã thông báo với bạn bè?Chấn động Weibo: Lộc Hàm - Quan Hiểu Đồng chia tay sau 7 năm yêu, nhà gái đã thông báo với bạn bè?
15:51:24 22/02/2025
Sau 8 năm ly hôn Gia Bảo, Thanh Hiền hạnh phúc bên người mới điển trai, là nhân viên văn phòngSau 8 năm ly hôn Gia Bảo, Thanh Hiền hạnh phúc bên người mới điển trai, là nhân viên văn phòng
17:21:30 22/02/2025
Lại thêm drama: Xuất hiện 1 nhân vật đặc biệt vội bay từ Hàn Quốc đến "cứu" chồng Từ Hy ViênLại thêm drama: Xuất hiện 1 nhân vật đặc biệt vội bay từ Hàn Quốc đến "cứu" chồng Từ Hy Viên
18:41:47 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

4,1 triệu người xem "vua làng hài" miền Bắc làm 1 điều ngã ngửa, đến cả Gen Z cũng "chào thua"

4,1 triệu người xem "vua làng hài" miền Bắc làm 1 điều ngã ngửa, đến cả Gen Z cũng "chào thua"

Nhạc việt

21:32:55 22/02/2025
Tuổi U70 cũng không ngăn cản được danh hài đu trend , đến Gen Z xem video cũng phải ngã ngửa, há hốc mắt chữ A mồm chữ O với Xuân Hinh.
Ukraine đề nghị mua LNG của Mỹ

Ukraine đề nghị mua LNG của Mỹ

Thế giới

21:23:29 22/02/2025
Ông Yermak cho biết thêm Chính phủ Ukraine đang trong quá trình mời các công ty LNG của Mỹ đến nước này để thảo luận về cách đáp ứng nhu cầu LNG từ Mỹ ngay lập tức .
Dựa hơi Jisoo (BLACKPINK) "đu trend", nữ ca sĩ Vbiz bị dân mạng chê toàn tập

Dựa hơi Jisoo (BLACKPINK) "đu trend", nữ ca sĩ Vbiz bị dân mạng chê toàn tập

Nhạc quốc tế

21:17:04 22/02/2025
Nhiều người cảm thấy thú vị với cách đu trend này, nhưng cũng nhiều người cho rằng Han Sara phá hit Jisoo (BLACKPINK).
"Thần đồng" học xong chương trình tiểu học trong 1,5 ngày, 10 tuổi thi đỗ ĐH nhưng nhanh chóng lâm vào bi kịch: Chuyện gì đã xảy ra?

"Thần đồng" học xong chương trình tiểu học trong 1,5 ngày, 10 tuổi thi đỗ ĐH nhưng nhanh chóng lâm vào bi kịch: Chuyện gì đã xảy ra?

Netizen

21:01:39 22/02/2025
Thần đồng luôn được tung hô, ca ngợi như những ngôi sao sáng, trở thành niềm tự hào của gia đình và xã hội. Những câu chuyện về những đứa trẻ sở hữu trí tuệ phi thường, vượt cấp thần tốc, đạt thành tích xuất sắc khi còn rất nhỏ
Cuối cùng, nỗi lo sợ của MC Quyền Linh với Lọ Lem - Hạt Dẻ đã xảy đến!

Cuối cùng, nỗi lo sợ của MC Quyền Linh với Lọ Lem - Hạt Dẻ đã xảy đến!

Sao việt

20:36:02 22/02/2025
Áp lực từ dư luận là một thực tế mà nhiều đứa trẻ sinh ra trong gia đình nổi tiếng phải đối diện. Danh tiếng có thể là bệ phóng nhưng cũng có thể là cái bẫy kéo theo rất nhiều hệ luỵ.
Chó dại thả rông chạy vào chợ cắn 3 người ở Bình Thuận

Chó dại thả rông chạy vào chợ cắn 3 người ở Bình Thuận

Sức khỏe

20:06:11 22/02/2025
Qua xác minh bước đầu, con chó trên đã cắn hai người phường Phú Tài, một người ở xã Hàm Mỹ. Sau khi trình báo những người này đã được cơ quan y tế tiêm huyết thanh kháng dại.
Nam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổi

Nam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổi

Sao châu á

19:58:35 22/02/2025
Nam diễn viên Quách Phẩm Siêu gây xôn xao khi đăng bài thông báo chia tay, hủy bỏ hôn sự với bạn gái kém 19 tuổi là nữ diễn viên Mã Trạch Hàm.
Erling Haaland bổ sung vào bộ sưu tập siêu xe của mình liên tiếp

Erling Haaland bổ sung vào bộ sưu tập siêu xe của mình liên tiếp

Sao thể thao

19:57:20 22/02/2025
Chỉ trong vòng 1 tuần, ngôi sao Erling Haaland sắm liên tiếp 2 chiếc siêu xe để bổ sung vào bộ sưu tập khủng của mình.
Kinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộ

Kinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộ

Hậu trường phim

19:49:08 22/02/2025
Bộ phim Tẩy Trắng do Triệu Kim Mạch, Vương Thiên Nguyên và Quách Kính Phi đóng chính đang rất hot nhưng cũng gây ra nhiều tranh cãi.
Trứng quý như vàng, dịch vụ cho thuê gà đẻ nở rộ tại Mỹ

Trứng quý như vàng, dịch vụ cho thuê gà đẻ nở rộ tại Mỹ

Lạ vui

18:16:32 22/02/2025
Dịch cúm gia cầm độc lực cao bùng phát ở Mỹ đã khiến trứng gà trở nên khan hiếm, đẩy giá của loại thực phẩm cơ bản này lên cao.
Trúng độc đắc 2 ngày cuối tuần (22 và 23/2), 3 con giáp lộc lá xum xuê, làm ăn thịnh vượng

Trúng độc đắc 2 ngày cuối tuần (22 và 23/2), 3 con giáp lộc lá xum xuê, làm ăn thịnh vượng

Trắc nghiệm

17:53:37 22/02/2025
Cuối tuần luôn là thời gian để thư giãn, nghỉ ngơi, nhưng nếu bạn biết cách tận dụng cơ hội, nó có thể trở thành thời điểm bùng nổ tài lộc và thành công trong công việc.