Cảnh báo nhóm APT StormBamboo khai thác ISP để thực hiện tấn công diện rộng

Thực hiện chức năng giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm tấn công APT StormBamboo.

* Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

IMG_8115.PNG

Chiến dịch tấn công có chủ đích này nhằm vào các Doanh nghiệp cung cấp dịch vụ mạng Internet, gây ảnh hưởng tới dịch vụ DNS của doanh nghiệp, để thực hiện hình thức tấn công DNS poisoning (giả mạo DNS để điều hướng lưu lượng Internet từ máy chủ hợp pháp sang máy chủ giả mạo).

IMG_8097.JPG

Mục đích của nhóm nhằm triển khai phần mềm độc hại trên các hệ thống macOS và Windows của người dùng, qua đó chiếm quyền kiểm soát và đánh cắp thông tin quan trọng.

Nhóm APT StormBamboo (hay còn gọi là Evasive Panda) đã khai thác thành công lỗ hổng an toàn thông tin trong cơ chế cập nhật phần mềm để tấn công hệ thống thông qua các ISP. Vào giữa năm 2023, đã ghi nhận và phát hiện nhiều hệ thống bị nhiễm mã độc do nhóm này tấn công.

IMG_8116.JPG

Các mã độc này được phát tán thông qua việc thay đổi phản hồi DNS để hướng yêu cầu cập nhật phần mềm tới máy chủ độc hại, từ đó tải về mã độc như: MACMA và POCOSTICK (hay còn gọi là MgBot).

Trong quá trình tấn công, StormBamboo đã tận dụng việc cấu hình DNS của các ISP để thực hiện DNS poisoning. Điều này cho phép nhóm điều hướng yêu cầu cập nhật phần mềm hợp pháp tới máy chủ của họ, nơi chứa file mã độc. Các ứng dụng bị ảnh hưởng sẽ tải về tập tin giả mạo chứa mã độc mà không cần sự can thiệp của người dùng.

IMG_8104.JPG

Tiện ích này được sử dụng để trích xuất cookies và dữ liệu từ trình duyệt người dùng, sau đó mã hóa và gửi đến tài khoản Google Drive của kẻ tấn công.

Một số IoC liên quan đến các tấn công gần đây:

IMG_8110.PNG

IMG_8098.JPG

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn ,vị góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu b khai thác, tấn công mạng; đang thi thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Cùng chuyên mục

Tin khác

Thương mại điện tử tiếp tục duy trì tăng trưởng 18-25%/năm

Thương mại điện tử tiếp tục duy trì tăng trưởng 18-25%/năm

Thương mại điện tử (TMĐT) Việt Nam tiếp tục duy trì tốc độ tăng trưởng ấn tượng, đạt mức 18 - 25% mỗi năm. Năm 2024, quy mô thị trường TMĐT sớm vượt mốc 25 tỷ USD, tăng 20% so với năm 2023, chiếm tỷ trọng khoảng 9% so với tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng cả nước.
Huy động, đa dạng hóa nguồn lực cho phát triển nguồn nhân lực các ngành công nghiệp bán dẫn

Huy động, đa dạng hóa nguồn lực cho phát triển nguồn nhân lực các ngành công nghiệp bán dẫn

Phó Thủ tướng Lê Thành Long vừa ký Chỉ thị số 43/CT-TTg ngày 4/12/2024 của Thủ tướng Chính phủ về việc đẩy mạnh đào tạo nhân lực cho ngành công nghiệp bán dẫn và một số ngành công nghệ số cốt lõi.
Phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024”

Phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024”

Ngày 02 tháng 12 năm 2024, tại Hà Nội, Bộ Công Thương đã tổ chức Lễ phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024” tới các cơ quan, tổ chức, doanh nghiệp và người tiêu dùng cùng các cơ quan, đơn vị truyền thông trên cả nước. Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân dự và phát biểu khai mạc Chương trình.
Nghiêm cấm buôn bán hàng giả, hàng xâm phạm quyền sở hữu trí tuệ tại Online Friday 2024

Nghiêm cấm buôn bán hàng giả, hàng xâm phạm quyền sở hữu trí tuệ tại Online Friday 2024

Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) vừa có Quyết định số 367/QĐ-TMĐT ban hành Quy chế dành cho các đối tác tham gia Online Friday 2024.
Đẩy mạnh công tác quản lý nhà nước về thương mại điện tử

Đẩy mạnh công tác quản lý nhà nước về thương mại điện tử

Thủ tướng Chính phủ Phạm Minh Chính ký Công điện số 119/CĐ-TTg ngày 25/11/2024 yêu cầu một số Bộ liên quan và các địa phương tiếp tục đẩy mạnh công tác quản lý nhà nước về thương mại điện tử.
Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Phó Thủ tướng Thường trực Nguyễn Hòa Bình ký Quyết định số 1437/QĐ-TTg ngày 20/11/2024 ban hành Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025.
Xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp vi phạm trên thương mại điện tử

Xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp vi phạm trên thương mại điện tử

Qua theo dõi, nắm bắt thông tin hoạt động kinh doanh trên các nền tảng mạng xã hội và triển khai các biện pháp nghiệp vụ, QLTT tỉnh Hải Dương đã kiểm tra đột xuất 2 hộ kinh doanh, phát hiện, thu giữ, xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp là hàng hoá không rõ nguồn gốc xuất xứ.
Bộ Công Thương "chỉ đạo nóng" về các sàn thương mại điện tử không phép

Bộ Công Thương "chỉ đạo nóng" về các sàn thương mại điện tử không phép

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên vừa ký ban hành Văn bản số 8598/BCT-TMĐT ngày 26/10/2024 chỉ đạo các đơn vị thuộc Bộ đẩy mạnh công tác quản lý nhà nước về thương mại điện tử.
Xem thêm

Đọc nhiều / Mới nhận