Chiến dịch tấn công của nhóm APT EARTH KRAHANG ảnh hưởng tới 70 tổ chức tại 23 quốc gia

Một chiến dịch tấn công mạng được thực hiện bởi nhóm APT Trung Quốc, có tên là “Earth Krahang”, đã xâm nhập vào 70 tổ chức và nhắm tới ít nhất 116 tổ chức trên 45 quốc gia, trong đó có cả Việt Nam.

* Tạo lập facebook giả mạo người nổi tiếng trên mạng xã hội để lừa đảo cho vay tín dụng đen

* Canada, Meta đạt thỏa thuận khôi phục nội dung tin tức trên Facebook, Instagram

* Vụ lừa đảo liên quan Facebook 'Huấn hoa hồng': Đã khởi tố, bắt giữ 14 bị can

* Lập facebook giả mạo lãnh đạo cấp cao hỗ trợ người dân "chạy án"

* Cảnh báo tài khoản Facebook nhiều người bị mạo danh tràn lan

Chiến dịch tấn công này bắt đầu từ đầu năm 2022 và chủ yếu nhằm vào các tổ chức chính phủ, đặc biệt là tại khu vực Đông Nam Á, được nhóm APT Earth Krahang sử dụng nhiều hình thức khác nhau để tấn công hệ thống của các tổ chức chính phủ.

Chiến dịch tấn công của nhóm APT EARTH KRAHANG ảnh hưởng tới 70 tổ chức tại 23 quốc gia
Ảnh minh hoạ

Tại đây, nhóm tấn công cũng sử dụng spear-phishing làm phương tiện để tiếp cận hệ thống, với nội dung của email liên quan đến các vấn đề chính trị toàn cầu nhằm đánh lừa người dùng mở tệp đính kèm hoặc nhấp vào liên kết độc hại. Khi đã xâm nhập thành công, nhóm Earth Krahang sẽ sử dụng hạ tầng của tổ chức bị tấn công để lưu trữ các phần mềm độc hại, làm trung gian cho lưu lượng tấn công và sử dụng các tài khoản email chính phủ để tiếp tục tấn công các cơ quan chính phủ khác thông qua spear-phishing. Các tệp đính kèm độc hại trong email được sử dụng để cài đặt backdoor trên thiết bị của người dùng.

Ngoài ra, nhóm còn sử dụng các tài khoản email Outlook để thử mật khẩu trên Exchange, cũng như sử dụng script Python để trích xuất email từ các máy chủ thư Zimbra.

Trước thông tin trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân nên cẩn trọng trước các các tệp tin được gửi từ nguồn không tin cậy hoặc nội dung email đáng ngờ. Cần kiểm tra kỹ địa chỉ email người gửi và nội dung trong email; không tuỳ tiện kích vào bất cứ tệp đính kèm, đường dẫn nào có trong email khi nhận thấy sự khả nghi. Không cung cấp bất kỳ thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email. Ngoài ra, người dùng nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email; lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng. Không dùng một email cho nhiều dịch vụ internet, đặc biệt là các dịch vụ quan trọng; thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định; cài đặt bảo mật hai lớp cho email để xác thực bằng điện thoại để có thể phục hồi email khi bị tấn công.

Cùng chuyên mục

Tin khác

Việt Nam là nguồn cung hàng hóa lớn thứ 12 của Chile

Việt Nam là nguồn cung hàng hóa lớn thứ 12 của Chile

Thương mại giữa Việt Nam và Chile trong năm 2024 tiếp tục phát triển mạnh mẽ, khẳng định mối quan hệ đối tác kinh tế chiến lược giữa hai quốc gia nằm ở hai bên bờ Thái Bình Dương.
Nhóm APT Volt Typhoon từ Trung Quốc khai thác lỗ hổng zero-day trên Versa Director nhằm tấn công lĩnh vực IT ở Mỹ và trên toàn cầu

Nhóm APT Volt Typhoon từ Trung Quốc khai thác lỗ hổng zero-day trên Versa Director nhằm tấn công lĩnh vực IT ở Mỹ và trên toàn cầu

Chuỗi tấn công của chiến dịch này nổi bật với việc khai thác lỗ hổng để triển khai một webshell độc hại có tên VersaMem (tên tệp “VersaTest.png"), được thiết kế nhằm giám sát và thu thập thông tin xác thực trong các gói tin, cho phép đối tượng tấn công truy cập vào mạng của các khách hàng dưới danh nghĩa người dùng hợp lệ, gây ra một cuộc tấn công vào chuỗi cung ứng.
Tiếp nhận hồ sơ yêu cầu rà soát chống bán phá sản phẩm sợi dài làm từ polyester

Tiếp nhận hồ sơ yêu cầu rà soát chống bán phá sản phẩm sợi dài làm từ polyester

Các bên liên quan theo quy định tại Điều 59 của Nghị định số 10/2018/NĐ-CP có quyền nộp hồ sơ theo yêu cầu rà soát việc áp dụng biện pháp chống bán phá giá đối với sản phẩm sợi dài làm từ polyester.
Lễ hội trái cây Việt Nam lần đầu tiên được tổ chức tại Bắc Kinh, Trung Quốc

Lễ hội trái cây Việt Nam lần đầu tiên được tổ chức tại Bắc Kinh, Trung Quốc

Với chủ đề “Trái cây Việt Nam – Bốn mùa thơm ngon”, Lễ hội sẽ là một trong những sự kiện xúc tiến thương mại quan trọng với thị trường Trung Quốc đối với các mặt hàng củ, quả tươi và sản phẩm chế biến từ củ, quả đã được phép nhập khẩu chính ngạch vào Trung Quốc.
Nhật Bản đứng trước áp lực thiếu hụt gạo

Nhật Bản đứng trước áp lực thiếu hụt gạo

Mối lo ngại về tình trạng thiếu gạo đang gia tăng ở Nhật Bản do nhu cầu tăng cao nhưng các kệ hàng trống xuất hiện ngày càng nhiều ở các siêu thị và cửa hàng. Thêm vào đó, người tiêu dùng đang cố gắng tích trữ gạo do lo ngại nguy cơ xảy ra siêu động đất hay một loạt các cơn bão xuất hiện ngoài khơi Thái Bình Dương.
Giá dầu thế giới xuống mức đáy gần 9 tháng

Giá dầu thế giới xuống mức đáy gần 9 tháng

Thị trường năng lượng chìm trong sắc đỏ trong ngày giao dịch hôm qua. Ngoại trừ mặt hàng khí tự nhiên giá tăng 3,57% lên 2,2 USD/MMBtu, các mặt hàng còn lại đều lao dốc.
“Cơn đau đầu” của ngành hàng không châu Âu

“Cơn đau đầu” của ngành hàng không châu Âu

Sự cạnh tranh gay gắt bởi các hãng hàng không Trung Quốc và một số quốc gia khác đang là nguy cơ lớn đối với nhiều hãng hàng không tại "Lục địa Già".
Giá dầu suy yếu sau tín hiệu OPEC dỡ bỏ cắt giảm sản lượng

Giá dầu suy yếu sau tín hiệu OPEC dỡ bỏ cắt giảm sản lượng

Theo Sở Giao dịch hàng hóa Việt Nam (MXV), thị trường hàng hóa nguyên liệu thế giới diễn biến trái chiều trong tuần cuối tháng 8 (26-1/9).
Xem thêm

Đọc nhiều / Mới nhận