Cảnh báo nhóm APT StormBamboo khai thác ISP để thực hiện tấn công diện rộng

Thực hiện chức năng giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm tấn công APT StormBamboo.

* Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

IMG_8115.PNG

Chiến dịch tấn công có chủ đích này nhằm vào các Doanh nghiệp cung cấp dịch vụ mạng Internet, gây ảnh hưởng tới dịch vụ DNS của doanh nghiệp, để thực hiện hình thức tấn công DNS poisoning (giả mạo DNS để điều hướng lưu lượng Internet từ máy chủ hợp pháp sang máy chủ giả mạo).

IMG_8097.JPG

Mục đích của nhóm nhằm triển khai phần mềm độc hại trên các hệ thống macOS và Windows của người dùng, qua đó chiếm quyền kiểm soát và đánh cắp thông tin quan trọng.

Nhóm APT StormBamboo (hay còn gọi là Evasive Panda) đã khai thác thành công lỗ hổng an toàn thông tin trong cơ chế cập nhật phần mềm để tấn công hệ thống thông qua các ISP. Vào giữa năm 2023, đã ghi nhận và phát hiện nhiều hệ thống bị nhiễm mã độc do nhóm này tấn công.

IMG_8116.JPG

Các mã độc này được phát tán thông qua việc thay đổi phản hồi DNS để hướng yêu cầu cập nhật phần mềm tới máy chủ độc hại, từ đó tải về mã độc như: MACMA và POCOSTICK (hay còn gọi là MgBot).

Trong quá trình tấn công, StormBamboo đã tận dụng việc cấu hình DNS của các ISP để thực hiện DNS poisoning. Điều này cho phép nhóm điều hướng yêu cầu cập nhật phần mềm hợp pháp tới máy chủ của họ, nơi chứa file mã độc. Các ứng dụng bị ảnh hưởng sẽ tải về tập tin giả mạo chứa mã độc mà không cần sự can thiệp của người dùng.

IMG_8104.JPG

Tiện ích này được sử dụng để trích xuất cookies và dữ liệu từ trình duyệt người dùng, sau đó mã hóa và gửi đến tài khoản Google Drive của kẻ tấn công.

Một số IoC liên quan đến các tấn công gần đây:

IMG_8110.PNG

IMG_8098.JPG

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn ,vị góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu b khai thác, tấn công mạng; đang thi thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Cùng chuyên mục

Tin khác

Người dân, doanh nghiệp phải được hưởng lợi ích thiết thực từ chuyển đổi số mang lại

Người dân, doanh nghiệp phải được hưởng lợi ích thiết thực từ chuyển đổi số mang lại

Thủ tướng Chính phủ, Chủ tịch Ủy ban Quốc gia về chuyển đổi số yêu cầu yêu cầu các bộ, các ngành, các địa phương tập trung xây dựng cơ sở dữ liệu "đúng, đủ, sạch, sống" để kết nối, chia sẻ dữ liệu với nhau và kết nối với Cơ sở dữ liệu quốc gia về dân cư.
Bộ Công Thương đang đánh giá tác động của sàn thương mại điện tử Temu

Bộ Công Thương đang đánh giá tác động của sàn thương mại điện tử Temu

Chiều 23/10, Bộ Công Thương tổ chức họp báo thường kỳ quý 3. Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân đã trả lời câu hỏi liên quan tới việc quản lý các sàn thương mại điện tử xuyên biên giới đang hoạt động tại Việt Nam, đặc biệt gần đây là sự xuất hiện của sàn Temu.
Chuyển đổi hoạt động của cơ quan nhà nước lên môi trường điện tử

Chuyển đổi hoạt động của cơ quan nhà nước lên môi trường điện tử

Chính phủ vừa ban hành Nghị định số 137/2024/NĐ-CP ngày 23/10/2024 quy định về giao dịch điện tử của cơ quan nhà nước và hệ thống thông tin phục vụ giao dịch điện tử.
Malaysia thiệt hại gần 12 tỷ USD do lừa đảo trực tuyến

Malaysia thiệt hại gần 12 tỷ USD do lừa đảo trực tuyến

Theo thống kê của Gogolook - nhà cung cấp các dịch vụ chống gian lận sử dụng công nghệ AI, những vụ lừa đảo xảy ra tại Malaysia trong vòng một năm qua đã để lại thiệt hại lên tới con số 12,8 tỷ USD, tương đương khoảng 3% Tổng sản phẩm quốc nội (GDP) của quốc gia này.
Cảnh báo về chiến dịch tấn công có chủ đích vào các hệ thống quan trọng

Cảnh báo về chiến dịch tấn công có chủ đích vào các hệ thống quan trọng

Trong thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận các chiến dịch tấn công nhắm vào các tổ chức và doanh nghiệp với mục tiêu chính là tấn công mạng, đánh cắp thông tin và phá hoại hệ thống.
Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Cục Thương mại điện tử và kinh tế số (Bộ Công thương) đã ban hành yêu cầu rà soát và gỡ bỏ các sản phẩm vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử và mạng xã hội.
Liên tiếp các vụ rò rỉ dữ liệu qua hệ thống camera giám sát: Nguy cơ hiện hữu

Liên tiếp các vụ rò rỉ dữ liệu qua hệ thống camera giám sát: Nguy cơ hiện hữu

Trong thời đại công nghệ số, camera giám sát đã trở thành một phần không thể thiếu trong cuộc sống, từ bảo vệ an ninh cho đến quản lý hoạt động. Tuy nhiên, sự phổ biến của công nghệ này cũng đi kèm với những rủi ro đáng kể về lộ lọt dữ liệu và mất an toàn thông tin, đặt ra thách thức lớn cho cả thế giới và Việt Nam. Sự phát triển nhanh chóng của công nghệ camera và kết nối internet đã mang lại nhiều lợi ích, nhưng đồng thời cũng tạo ra những lỗ hổng bảo mật tiềm ẩn.
Phát hiện hơn 125 nghìn website giả mạo cơ quan, sàn thương mại điện tử, thương hiệu lớn lừa đảo người dùng

Phát hiện hơn 125 nghìn website giả mạo cơ quan, sàn thương mại điện tử, thương hiệu lớn lừa đảo người dùng

Hàng loạt các website của cơ quan, tổ chức tài chính ngân hàng, các sàn thương mại điện tử và các doanh nghiệp lớn, nhà mạng...bị đối tượng xấu giả mạo để lừa đảo. Trong số 55 trang web giả mạo thương hiệu doanh nghiệp, có đến gần một nửa thuộc lĩnh vực thương mại điện tử...
Xem thêm

Đọc nhiều / Mới nhận