Cảnh báo chiến dịch tấn công có chủ đích của nhóm APT Earth Estries

Thực hiện chức năng giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công có chủ đích của nhóm APT Earth Estries.

Screenshot 2024-11-22 180825.jpg

Thông tin chi tiết các chiến dịch tấn công

Nhóm Earth Estries thực hiện các chiến dịch tấn công tinh vi bằng cách khai thác lỗ hổng trên các hệ thống như Microsoft Exchange và công cụ quản lý adapter mạng. Nhóm sử dụng các mã độc như Cobalt Strike, Crowdoor, Zingdoor, và SnappyBee để lây lan, duy trì kết nối, thu thập dữ liệu và che giấu lưu lượng mạng thông qua proxy nội bộ, đồng thời liên tục cập nhật công cụ để né tránh phát hiện. Các dữ liệu đánh cắp được trích xuất tới các dịch vụ chia sẻ file ẩn danh hoặc máy chủ C&C.

Ngoài các mã độc kể trên, hệ thống mục tiêu còn chứa mã độc Cryptmerlin có chức năng thực thi lệnh gửi tới từ máy chủ C&C và FuxosDoor mã độc cài vào IIS trên máy chủ Exchange, thực thi lệnh sử dụng cmd.exe.

Một số IoC liên quan đến các tấn công gần đây:

Mã băm SHA256 của file mã độc

Danh sách 1.jpg

Địa chỉ máy chủ C&C

Danh sách 2.jpg

3038741.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi các chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến đến các chiến dịch tấn công mạng nhằm thực hiện ngăn chặn sớm, tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Gửi báo cáo kết quả rà soát hệ thống về Cục An toàn thông tin chậm nhất trước ngày 18/9/2024. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Cùng chuyên mục

Tin khác

Cảnh báo thủ đoạn mới giả mạo ứng dụng CSKH EVNSPC để lừa đảo

Cảnh báo thủ đoạn mới giả mạo ứng dụng CSKH EVNSPC để lừa đảo

Hiện nay, trên mạng internet đã xuất hiện thủ đoạn mới, tinh vi hơn giả mạo nền tảng tải app của Google Play nhằm lừa khách hàng tải ứng dụng mạo danh app CSKH EVNSPC để lừa đảo khách hàng sử điện tại khu vực miền Nam nói riêng và cả nước nói chung.
Cảnh giác trước chiêu trò bán thuốc online, dẫn dụ mua bảo hiểm nhằm chiếm đoạt tài sản

Cảnh giác trước chiêu trò bán thuốc online, dẫn dụ mua bảo hiểm nhằm chiếm đoạt tài sản

Tin lời hai đối tượng tư vấn bán thuốc khi hứa hẹn giúp mua bảo hiểm để được nhận tiền hàng tháng, một người phụ nữ ở tỉnh Thái Bình đã bị lừa hơn 200 triệu đồng.
Cảnh giác chiêu trò giả mạo bán vé máy bay Tết 2025 để lừa đảo

Cảnh giác chiêu trò giả mạo bán vé máy bay Tết 2025 để lừa đảo

Vietnam Airlines cảnh báo tình trạng các đối tượng lừa đảo sử dụng các chiêu trò, thủ đoạn tinh vi bán vé máy bay Tết Nguyên đán Ất Tỵ 2025 giá rẻ để lừa khách hàng.
Cảnh giác với hành vi lừa đảo thông qua công cụ bảo mật tài khoản giả mạo

Cảnh giác với hành vi lừa đảo thông qua công cụ bảo mật tài khoản giả mạo

Mới đây, LastPass (công ty an ninh mạng tại Mỹ) đã đưa ra cảnh báo đến người dùng về thủ đoạn lừa đảo giả mạo bộ phận hỗ trợ khách hàng, dụ dỗ người dùng tải về ứng dụng có chứa mã độc nhằm tấn công thiết bị, chiếm đoạt thông tin nhạy cảm.
Cẩn trọng trước thủ đoạn lừa đảo giả mạo dịch vụ chăm sóc khách hàng Ebay

Cẩn trọng trước thủ đoạn lừa đảo giả mạo dịch vụ chăm sóc khách hàng Ebay

Mới đây, trang thông tin của Malwarebytes (phần mềm diệt virus uy tín tại Mỹ) đã đưa ra cảnh báo về những trang web giả mạo dịch vụ chăm sóc khách hàng của sàn thương mại điện tử Ebay, được các đối tượng xấu lập ra với mục đích đánh cắp thông tin nhạy cảm của người dùng.
Xuất hiện tình trạng mạo danh sàn thương mại điện tử từ Amzon nhằm chiếm đoạt tài sản

Xuất hiện tình trạng mạo danh sàn thương mại điện tử từ Amzon nhằm chiếm đoạt tài sản

Mới đây, sàn thương mại điện tử Amazon cho biết đơn vị này đã nhận được một số báo cáo về tình trạng mạo danh Amazon và nhân viên Amazon để thực hiện các hành vi lừa đảo, gây thiệt hại cho người tiêu dùng.
Cảnh báo thủ đoạn lừa đảo khi truy cập vào đường link do shipper gử

Cảnh báo thủ đoạn lừa đảo khi truy cập vào đường link do shipper gử

Thời gian qua, thủ đoạn giả danh nhân viên giao hàng (shipper) gọi điện lừa đảo chiếm đoạt tài sản của người dân ngày càng nở rộ với nhiều phương thức tinh vi hơn.
Cảnh báo chiêu trò phát tán thông tin sai lệch, quảng cáo thuốc trên mạng xã hội

Cảnh báo chiêu trò phát tán thông tin sai lệch, quảng cáo thuốc trên mạng xã hội

Tình trạng quảng cáo "lương y gia truyền" để bán các loại thuốc đông y được thổi phồng chữa khỏi nhiều bệnh mãn tính như tiểu đường, ung thư xuất hiện rầm rộ các kênh TikTok, YouTube.
Cảnh báo hàng loạt fanpage giả mạo các chương trình giải trí trên mạng xã hội

Cảnh báo hàng loạt fanpage giả mạo các chương trình giải trí trên mạng xã hội

Thời gian gần đây, liên tiếp xuất hiện các thủ đoạn giả mạo các ban tổ chức chương trình giải trí, đăng tải thông tin sai lệch nhằm chiếm đoạt tài sản của người dùng.
Xem thêm

Đọc nhiều / Mới nhận