Cảnh báo về chiến dịch tấn công có chủ đích vào các hệ thống quan trọng

Trong thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận các chiến dịch tấn công nhắm vào các tổ chức và doanh nghiệp với mục tiêu chính là tấn công mạng, đánh cắp thông tin và phá hoại hệ thống.

ảnh 1.jpg

Mallox Ransomware, nổi lên từ năm 2023 hoạt động dưới dạng Raaấ (Ransomware as a Service), cho phép các cuộc tấn công trên phạm vi toàn cầu, đặc biệt tại Brazil, Việt Nam và Trung Quốc. Mallox lây nhiễm qua việc khai thác lỗ hổng phần mềm và brute force trên máy chủ MS SQL hoặc PostgreSQL, sau đó triển khai mã độc như Remcos RAT hoặc bộ tải .NET để tải mã độc giai đoạn tiếp theo. Các phiên bản mới đã tối ưu hóa mã hóa bằng AES-256 và ECC, đồng thời tránh mã hóa trên các hệ thống dùng ngôn ngữ của các nước thuộc khối Liên Xô cũ.

ảnh 2.jpg

Nhóm APT Lazarus đã phát tán mã độc thông qua phần mềm họp video giả mạo tên FCCCall trong các chiến dịch tấn công chuyên gia blockchain và dự án web game. Lazarus tiếp cận mục tiêu qua các nền tảng tìm kiếm việc làm như LinkedIn và sử dụng Telegram để trích xuất dữ liệu. Mã độc BeaverTail và InvisibleFerret được sử dụng để đánh cắp thông tin từ trình duyệt, ví tiền ảo và ứng dụng quản lý mật khẩu, cũng như cấu hình AnyDesk truy cập từ xa. Mã độc này còn được nhúng vào các dự án Node.js trên GitHub, Gitlab để ẩn mã độc và tránh bị phát hiện.

ảnh 3.jpg

Nhóm APT Stately Taurus (Mustang Panda) đã khai thác lỗ hổng trên Visual Studio Code, sử dụng tính năng reverse shell để thực thi mã từ xa và tải xuống payload độc hại. Nhóm sử dụng OpenSSH để chuyển file, quét mạng bằng SharpNBTScan và nén dữ liệu qua Listeners.bat trước khi trích xuất lên Dropbox. Các chuyên gia cũng phát hiện sự tham gia của mã độc ShadowPad, gợi ý khả năng hợp tác giữa hai nhóm tấn công.

ảnh 4.png

Một số IoC liên quan đến các tấn công gần đây:

Chiến dịch tấn công liên quan đến mã độc Mallox ransomware

danh sách 1.png

Nhóm APT Lazarus sử dụng ứng dụng Windows giả mạo nền tảng họp video để phát tán nhiều chủng mã độc

danh sách 2.png

Nhóm APT Trung Quốc khai thác VSCode để tấn công nhằm vào các tổ chức tại Châu Á_

danh sách 3.png

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị:

Một là, kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi các chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến đến các chiến dịch tấn công mạng nhằm thực hiện ngăn chặn sớm, tránh nguy cơ bị tấn công.

Hai là, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Ba là, gửi báo cáo kết quả rà soát hệ thống về Cục An toàn thông tin chậm nhất trước ngày 18/9/2024. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Ý kiến bạn đọc

Cùng chuyên mục

Tin khác

Thương mại điện tử tiếp tục duy trì tăng trưởng 18-25%/năm

Thương mại điện tử tiếp tục duy trì tăng trưởng 18-25%/năm

Thương mại điện tử (TMĐT) Việt Nam tiếp tục duy trì tốc độ tăng trưởng ấn tượng, đạt mức 18 - 25% mỗi năm. Năm 2024, quy mô thị trường TMĐT sớm vượt mốc 25 tỷ USD, tăng 20% so với năm 2023, chiếm tỷ trọng khoảng 9% so với tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng cả nước.
Huy động, đa dạng hóa nguồn lực cho phát triển nguồn nhân lực các ngành công nghiệp bán dẫn

Huy động, đa dạng hóa nguồn lực cho phát triển nguồn nhân lực các ngành công nghiệp bán dẫn

Phó Thủ tướng Lê Thành Long vừa ký Chỉ thị số 43/CT-TTg ngày 4/12/2024 của Thủ tướng Chính phủ về việc đẩy mạnh đào tạo nhân lực cho ngành công nghiệp bán dẫn và một số ngành công nghệ số cốt lõi.
Phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024”

Phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024”

Ngày 02 tháng 12 năm 2024, tại Hà Nội, Bộ Công Thương đã tổ chức Lễ phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024” tới các cơ quan, tổ chức, doanh nghiệp và người tiêu dùng cùng các cơ quan, đơn vị truyền thông trên cả nước. Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân dự và phát biểu khai mạc Chương trình.
Nghiêm cấm buôn bán hàng giả, hàng xâm phạm quyền sở hữu trí tuệ tại Online Friday 2024

Nghiêm cấm buôn bán hàng giả, hàng xâm phạm quyền sở hữu trí tuệ tại Online Friday 2024

Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) vừa có Quyết định số 367/QĐ-TMĐT ban hành Quy chế dành cho các đối tác tham gia Online Friday 2024.
Đẩy mạnh công tác quản lý nhà nước về thương mại điện tử

Đẩy mạnh công tác quản lý nhà nước về thương mại điện tử

Thủ tướng Chính phủ Phạm Minh Chính ký Công điện số 119/CĐ-TTg ngày 25/11/2024 yêu cầu một số Bộ liên quan và các địa phương tiếp tục đẩy mạnh công tác quản lý nhà nước về thương mại điện tử.
Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Phó Thủ tướng Thường trực Nguyễn Hòa Bình ký Quyết định số 1437/QĐ-TTg ngày 20/11/2024 ban hành Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025.
Xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp vi phạm trên thương mại điện tử

Xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp vi phạm trên thương mại điện tử

Qua theo dõi, nắm bắt thông tin hoạt động kinh doanh trên các nền tảng mạng xã hội và triển khai các biện pháp nghiệp vụ, QLTT tỉnh Hải Dương đã kiểm tra đột xuất 2 hộ kinh doanh, phát hiện, thu giữ, xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp là hàng hoá không rõ nguồn gốc xuất xứ.
Bộ Công Thương "chỉ đạo nóng" về các sàn thương mại điện tử không phép

Bộ Công Thương "chỉ đạo nóng" về các sàn thương mại điện tử không phép

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên vừa ký ban hành Văn bản số 8598/BCT-TMĐT ngày 26/10/2024 chỉ đạo các đơn vị thuộc Bộ đẩy mạnh công tác quản lý nhà nước về thương mại điện tử.
Xem thêm

Đọc nhiều / Mới nhận