Chiến dịch tấn công APT: Nhóm APT Trung Quốc sử dụng mã độc MgBot và MACMA để tấn công Đài Loan và tổ chức phi chính phủ Mỹ

Các tổ chức tại Đài Loan và một tổ chức phi chính phủ (NGO) của Mỹ đặt tại Trung Quốc đã trở thành mục tiêu của nhóm APT Daggerfly, một nhóm tấn công mạng được Bắc Kinh hậu thuẫn. Nhóm này sử dụng các công cụ mã độc đã được nâng cấp để thực hiện các cuộc tấn công.

* Cảnh báo: Lỗ hổng Zero-day trên Telegram cho phép phát tán APK Android độc hại dưới dạng video

Chiến dịch APT.jpeg

Chiến dịch này cho thấy Daggerfly cũng tham gia vào hoạt động gián điệp nội bộ. Trong đó, Daggerfly đã khai thác lỗ hổng CVE-2024-38112 tồn tại trên máy chủ Apache HTTP để phát tán mã độc MgBot. Lỗ hổng này đã được Microsoft khắc phục trong bản vá Patch Tuesday gần nhất, được đánh giá là một lỗ hổng spoofing trong động cơ trình duyệt MSHTML của Internet Explorer.

Daggerfly, còn được biết đến với tên Bronze Highland và Evasive Panda, đã hoạt động từ năm 2012 và từng sử dụng mã độc MgBot trong các chiến dịch thu thập thông tin từ các nhà cung cấp dịch vụ viễn thông tại Châu Phi.

Ngoài mã độc MgBot, Daggerfly còn sử dụng phiên bản cải tiến của mã độc MgBot trên hệ điều hành macOS có tên MACMA. MACMA được phát hiện lần đầu vào tháng 11/2021 bởi nhóm Threat Analysis Group của Google, mã độc này phát tán qua các cuộc tấn công watering hole nhắm vào người dùng tại Hong Kong bằng cách khai thác lỗ hổng trên trình duyệt Safari. Được biết MACMA tái sử dụng mã nguồn từ các nhà phát triển ELF/Android, cho thấy khả năng nó cũng đã nhằm vào điện thoại Android.

Ngoài hai mã độc trên, Daggerfly còn sử dụng thêm mã độc Nightdoor (hay NetMM và Suzafk), một mã độc gài vào hệ thống sử dụng Google Drive API làm C&C và đã được sử dụng trong các cuộc tấn công watering hole nhằm vào người dùng Tây Tạng kể từ tháng 9 năm 2023.

Thông tin về nhóm Daggerfly và chiến dịch này được công bố ngay sau khi Trung tâm Ứng phó Khẩn cấp Virus Máy tính Quốc gia (CVERC) của Trung Quốc cáo buộc rằng Volt Typhoon, được Five Eyes xác định là nhóm gián điệp mạng của Trung Quốc, thực tế đây là một chiến dịch tin giả do các cơ quan tình báo Mỹ dựng lên nhằm bôi nhọ Trung Quốc.

Danh sách một số IoC được ghi nhận

DS IoC.png

Danh sách IoC sẽ được cập nhật liên tục tại https://alert.khonggianmang.vn/

Cùng chuyên mục

Tin khác

Phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024”

Phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024”

Ngày 02 tháng 12 năm 2024, tại Hà Nội, Bộ Công Thương đã tổ chức Lễ phát động Chương trình “Khuyến mại tập trung quốc gia 2024 - Vietnam Grand Sale 2024” tới các cơ quan, tổ chức, doanh nghiệp và người tiêu dùng cùng các cơ quan, đơn vị truyền thông trên cả nước. Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân dự và phát biểu khai mạc Chương trình.
Nghiêm cấm buôn bán hàng giả, hàng xâm phạm quyền sở hữu trí tuệ tại Online Friday 2024

Nghiêm cấm buôn bán hàng giả, hàng xâm phạm quyền sở hữu trí tuệ tại Online Friday 2024

Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) vừa có Quyết định số 367/QĐ-TMĐT ban hành Quy chế dành cho các đối tác tham gia Online Friday 2024.
Đẩy mạnh công tác quản lý nhà nước về thương mại điện tử

Đẩy mạnh công tác quản lý nhà nước về thương mại điện tử

Thủ tướng Chính phủ Phạm Minh Chính ký Công điện số 119/CĐ-TTg ngày 25/11/2024 yêu cầu một số Bộ liên quan và các địa phương tiếp tục đẩy mạnh công tác quản lý nhà nước về thương mại điện tử.
Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Phó Thủ tướng Thường trực Nguyễn Hòa Bình ký Quyết định số 1437/QĐ-TTg ngày 20/11/2024 ban hành Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025.
Xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp vi phạm trên thương mại điện tử

Xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp vi phạm trên thương mại điện tử

Qua theo dõi, nắm bắt thông tin hoạt động kinh doanh trên các nền tảng mạng xã hội và triển khai các biện pháp nghiệp vụ, QLTT tỉnh Hải Dương đã kiểm tra đột xuất 2 hộ kinh doanh, phát hiện, thu giữ, xử lý gần 14.000 sản phẩm mỹ phẩm, phụ kiện làm đẹp là hàng hoá không rõ nguồn gốc xuất xứ.
Bộ Công Thương "chỉ đạo nóng" về các sàn thương mại điện tử không phép

Bộ Công Thương "chỉ đạo nóng" về các sàn thương mại điện tử không phép

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên vừa ký ban hành Văn bản số 8598/BCT-TMĐT ngày 26/10/2024 chỉ đạo các đơn vị thuộc Bộ đẩy mạnh công tác quản lý nhà nước về thương mại điện tử.
Người dân, doanh nghiệp phải được hưởng lợi ích thiết thực từ chuyển đổi số mang lại

Người dân, doanh nghiệp phải được hưởng lợi ích thiết thực từ chuyển đổi số mang lại

Thủ tướng Chính phủ, Chủ tịch Ủy ban Quốc gia về chuyển đổi số yêu cầu yêu cầu các bộ, các ngành, các địa phương tập trung xây dựng cơ sở dữ liệu "đúng, đủ, sạch, sống" để kết nối, chia sẻ dữ liệu với nhau và kết nối với Cơ sở dữ liệu quốc gia về dân cư.
Bộ Công Thương đang đánh giá tác động của sàn thương mại điện tử Temu

Bộ Công Thương đang đánh giá tác động của sàn thương mại điện tử Temu

Chiều 23/10, Bộ Công Thương tổ chức họp báo thường kỳ quý 3. Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân đã trả lời câu hỏi liên quan tới việc quản lý các sàn thương mại điện tử xuyên biên giới đang hoạt động tại Việt Nam, đặc biệt gần đây là sự xuất hiện của sàn Temu.
Xem thêm

Đọc nhiều / Mới nhận