Cảnh báo về chiến dịch tấn công có chủ đích vào các hệ thống quan trọng

Trong thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận các chiến dịch tấn công nhắm vào các tổ chức và doanh nghiệp với mục tiêu chính là tấn công mạng, đánh cắp thông tin và phá hoại hệ thống.

ảnh 1.jpg

Mallox Ransomware, nổi lên từ năm 2023 hoạt động dưới dạng Raaấ (Ransomware as a Service), cho phép các cuộc tấn công trên phạm vi toàn cầu, đặc biệt tại Brazil, Việt Nam và Trung Quốc. Mallox lây nhiễm qua việc khai thác lỗ hổng phần mềm và brute force trên máy chủ MS SQL hoặc PostgreSQL, sau đó triển khai mã độc như Remcos RAT hoặc bộ tải .NET để tải mã độc giai đoạn tiếp theo. Các phiên bản mới đã tối ưu hóa mã hóa bằng AES-256 và ECC, đồng thời tránh mã hóa trên các hệ thống dùng ngôn ngữ của các nước thuộc khối Liên Xô cũ.

ảnh 2.jpg

Nhóm APT Lazarus đã phát tán mã độc thông qua phần mềm họp video giả mạo tên FCCCall trong các chiến dịch tấn công chuyên gia blockchain và dự án web game. Lazarus tiếp cận mục tiêu qua các nền tảng tìm kiếm việc làm như LinkedIn và sử dụng Telegram để trích xuất dữ liệu. Mã độc BeaverTail và InvisibleFerret được sử dụng để đánh cắp thông tin từ trình duyệt, ví tiền ảo và ứng dụng quản lý mật khẩu, cũng như cấu hình AnyDesk truy cập từ xa. Mã độc này còn được nhúng vào các dự án Node.js trên GitHub, Gitlab để ẩn mã độc và tránh bị phát hiện.

ảnh 3.jpg

Nhóm APT Stately Taurus (Mustang Panda) đã khai thác lỗ hổng trên Visual Studio Code, sử dụng tính năng reverse shell để thực thi mã từ xa và tải xuống payload độc hại. Nhóm sử dụng OpenSSH để chuyển file, quét mạng bằng SharpNBTScan và nén dữ liệu qua Listeners.bat trước khi trích xuất lên Dropbox. Các chuyên gia cũng phát hiện sự tham gia của mã độc ShadowPad, gợi ý khả năng hợp tác giữa hai nhóm tấn công.

ảnh 4.png

Một số IoC liên quan đến các tấn công gần đây:

Chiến dịch tấn công liên quan đến mã độc Mallox ransomware

danh sách 1.png

Nhóm APT Lazarus sử dụng ứng dụng Windows giả mạo nền tảng họp video để phát tán nhiều chủng mã độc

danh sách 2.png

Nhóm APT Trung Quốc khai thác VSCode để tấn công nhằm vào các tổ chức tại Châu Á_

danh sách 3.png

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị:

Một là, kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi các chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến đến các chiến dịch tấn công mạng nhằm thực hiện ngăn chặn sớm, tránh nguy cơ bị tấn công.

Hai là, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Ba là, gửi báo cáo kết quả rà soát hệ thống về Cục An toàn thông tin chậm nhất trước ngày 18/9/2024. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Cùng chuyên mục

Tin khác

Người dân, doanh nghiệp phải được hưởng lợi ích thiết thực từ chuyển đổi số mang lại

Người dân, doanh nghiệp phải được hưởng lợi ích thiết thực từ chuyển đổi số mang lại

Thủ tướng Chính phủ, Chủ tịch Ủy ban Quốc gia về chuyển đổi số yêu cầu yêu cầu các bộ, các ngành, các địa phương tập trung xây dựng cơ sở dữ liệu "đúng, đủ, sạch, sống" để kết nối, chia sẻ dữ liệu với nhau và kết nối với Cơ sở dữ liệu quốc gia về dân cư.
Bộ Công Thương đang đánh giá tác động của sàn thương mại điện tử Temu

Bộ Công Thương đang đánh giá tác động của sàn thương mại điện tử Temu

Chiều 23/10, Bộ Công Thương tổ chức họp báo thường kỳ quý 3. Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân đã trả lời câu hỏi liên quan tới việc quản lý các sàn thương mại điện tử xuyên biên giới đang hoạt động tại Việt Nam, đặc biệt gần đây là sự xuất hiện của sàn Temu.
Chuyển đổi hoạt động của cơ quan nhà nước lên môi trường điện tử

Chuyển đổi hoạt động của cơ quan nhà nước lên môi trường điện tử

Chính phủ vừa ban hành Nghị định số 137/2024/NĐ-CP ngày 23/10/2024 quy định về giao dịch điện tử của cơ quan nhà nước và hệ thống thông tin phục vụ giao dịch điện tử.
Malaysia thiệt hại gần 12 tỷ USD do lừa đảo trực tuyến

Malaysia thiệt hại gần 12 tỷ USD do lừa đảo trực tuyến

Theo thống kê của Gogolook - nhà cung cấp các dịch vụ chống gian lận sử dụng công nghệ AI, những vụ lừa đảo xảy ra tại Malaysia trong vòng một năm qua đã để lại thiệt hại lên tới con số 12,8 tỷ USD, tương đương khoảng 3% Tổng sản phẩm quốc nội (GDP) của quốc gia này.
Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Cục Thương mại điện tử và kinh tế số (Bộ Công thương) đã ban hành yêu cầu rà soát và gỡ bỏ các sản phẩm vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử và mạng xã hội.
Liên tiếp các vụ rò rỉ dữ liệu qua hệ thống camera giám sát: Nguy cơ hiện hữu

Liên tiếp các vụ rò rỉ dữ liệu qua hệ thống camera giám sát: Nguy cơ hiện hữu

Trong thời đại công nghệ số, camera giám sát đã trở thành một phần không thể thiếu trong cuộc sống, từ bảo vệ an ninh cho đến quản lý hoạt động. Tuy nhiên, sự phổ biến của công nghệ này cũng đi kèm với những rủi ro đáng kể về lộ lọt dữ liệu và mất an toàn thông tin, đặt ra thách thức lớn cho cả thế giới và Việt Nam. Sự phát triển nhanh chóng của công nghệ camera và kết nối internet đã mang lại nhiều lợi ích, nhưng đồng thời cũng tạo ra những lỗ hổng bảo mật tiềm ẩn.
Phát hiện hơn 125 nghìn website giả mạo cơ quan, sàn thương mại điện tử, thương hiệu lớn lừa đảo người dùng

Phát hiện hơn 125 nghìn website giả mạo cơ quan, sàn thương mại điện tử, thương hiệu lớn lừa đảo người dùng

Hàng loạt các website của cơ quan, tổ chức tài chính ngân hàng, các sàn thương mại điện tử và các doanh nghiệp lớn, nhà mạng...bị đối tượng xấu giả mạo để lừa đảo. Trong số 55 trang web giả mạo thương hiệu doanh nghiệp, có đến gần một nửa thuộc lĩnh vực thương mại điện tử...
Xem thêm

Đọc nhiều / Mới nhận