Chiến dịch tấn công của nhóm APT EARTH KRAHANG ảnh hưởng tới 70 tổ chức tại 23 quốc gia

Một chiến dịch tấn công mạng được thực hiện bởi nhóm APT Trung Quốc, có tên là “Earth Krahang”, đã xâm nhập vào 70 tổ chức và nhắm tới ít nhất 116 tổ chức trên 45 quốc gia, trong đó có cả Việt Nam.

* Tạo lập facebook giả mạo người nổi tiếng trên mạng xã hội để lừa đảo cho vay tín dụng đen

* Canada, Meta đạt thỏa thuận khôi phục nội dung tin tức trên Facebook, Instagram

* Vụ lừa đảo liên quan Facebook 'Huấn hoa hồng': Đã khởi tố, bắt giữ 14 bị can

* Lập facebook giả mạo lãnh đạo cấp cao hỗ trợ người dân "chạy án"

* Cảnh báo tài khoản Facebook nhiều người bị mạo danh tràn lan

Chiến dịch tấn công này bắt đầu từ đầu năm 2022 và chủ yếu nhằm vào các tổ chức chính phủ, đặc biệt là tại khu vực Đông Nam Á, được nhóm APT Earth Krahang sử dụng nhiều hình thức khác nhau để tấn công hệ thống của các tổ chức chính phủ.

Chiến dịch tấn công của nhóm APT EARTH KRAHANG ảnh hưởng tới 70 tổ chức tại 23 quốc gia
Ảnh minh hoạ

Tại đây, nhóm tấn công cũng sử dụng spear-phishing làm phương tiện để tiếp cận hệ thống, với nội dung của email liên quan đến các vấn đề chính trị toàn cầu nhằm đánh lừa người dùng mở tệp đính kèm hoặc nhấp vào liên kết độc hại. Khi đã xâm nhập thành công, nhóm Earth Krahang sẽ sử dụng hạ tầng của tổ chức bị tấn công để lưu trữ các phần mềm độc hại, làm trung gian cho lưu lượng tấn công và sử dụng các tài khoản email chính phủ để tiếp tục tấn công các cơ quan chính phủ khác thông qua spear-phishing. Các tệp đính kèm độc hại trong email được sử dụng để cài đặt backdoor trên thiết bị của người dùng.

Ngoài ra, nhóm còn sử dụng các tài khoản email Outlook để thử mật khẩu trên Exchange, cũng như sử dụng script Python để trích xuất email từ các máy chủ thư Zimbra.

Trước thông tin trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân nên cẩn trọng trước các các tệp tin được gửi từ nguồn không tin cậy hoặc nội dung email đáng ngờ. Cần kiểm tra kỹ địa chỉ email người gửi và nội dung trong email; không tuỳ tiện kích vào bất cứ tệp đính kèm, đường dẫn nào có trong email khi nhận thấy sự khả nghi. Không cung cấp bất kỳ thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email. Ngoài ra, người dùng nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email; lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng. Không dùng một email cho nhiều dịch vụ internet, đặc biệt là các dịch vụ quan trọng; thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định; cài đặt bảo mật hai lớp cho email để xác thực bằng điện thoại để có thể phục hồi email khi bị tấn công.

Cùng chuyên mục

Tin khác

Thủ tướng Thái Lan yêu cầu hành động khẩn cấp sau vụ người Việt thiệt mạng ở Bangkok

Thủ tướng Thái Lan yêu cầu hành động khẩn cấp sau vụ người Việt thiệt mạng ở Bangkok

Thủ tướng Thái Lan Srettha Thavisin đã trực tiếp tới hiện trường vụ án để nghe báo cáo tình hình đồng thời chỉ đạo các cơ quan chức năng có hành động khẩn cấp.
Chỉ số MXV-Index về mức thấp nhất trong vòng 4 tháng qua

Chỉ số MXV-Index về mức thấp nhất trong vòng 4 tháng qua

Theo Sở Giao dịch hàng hóa Việt Nam (MXV), đóng cửa phiên giao dịch ngày 16/7, chỉ số MXV-Index rơi xuống mức thấp nhất trong vòng 4 tháng qua khi giảm tiếp 0,88% về 2.216 điểm.
Tăng cường phòng chống dịch bệnh mùa hè

Tăng cường phòng chống dịch bệnh mùa hè

Để chủ động triển khai công tác phòng, chống dịch bệnh truyền nhiễm mùa hè năm 2024, Bộ Y tế đề nghị UBND các tỉnh, thành chỉ đạo các đơn vị chủ động triển khai các giải pháp phòng, chống dịch trên địa bàn, nhất là các bệnh truyền nhiễm thường xảy ra trong giai đoạn mùa hè.
Khi nào công bố kết quả thi Kỳ thi tốt nghiệp THPT năm 2024

Khi nào công bố kết quả thi Kỳ thi tốt nghiệp THPT năm 2024

Theo kế hoạch, 8 giờ sáng ngày 17/7 sẽ công bố kết quả thi Kỳ thi tốt nghiệp THPT năm 2024; chậm nhất ngày 21/7 sẽ công bố kết quả tốt nghiệp; chậm nhất ngày 23/7 cấp giấy chứng nhận tốt nghiệp tạm thời, gửi Chứng nhận kết quả thi...
Triệt xoá đường dây cá độ bóng đá mùa Euro 2024 quy mô hơn 20 tỷ đồng

Triệt xoá đường dây cá độ bóng đá mùa Euro 2024 quy mô hơn 20 tỷ đồng

Sau một thời gian trinh sát, nắm tình hình, đội Cảnh sát hình sự Công an TP Buôn Ma Thuột đã phát hiện nổi lên một đường dây cá độ bóng đá hoạt động quy mô lớn.
Mỏ than lớn ở Australia tạm dừng hoạt động do cháy

Mỏ than lớn ở Australia tạm dừng hoạt động do cháy

Ngày 3/7, lực lượng cứu hộ vẫn nỗ lực huy động mọi biện pháp để dập tắt đám cháy kéo dài nhiều ngày qua trong mỏ than Grosvenor ở bang Queensland, miền Đông Australia, để có thể sớm nối lại hoạt động sản xuất.
Australia trở thành quốc gia đầu tiên cấm bán thuốc lá điện tử bên ngoài các hiệu thuốc

Australia trở thành quốc gia đầu tiên cấm bán thuốc lá điện tử bên ngoài các hiệu thuốc

Tại Australia, những mặt hàng thuốc lá điện tử sẽ chỉ được bán ở các nhà thuốc nhằm hạn chế việc lạm dụng loại thuốc lá này ở giới trẻ. Luật mới chính thức có hiệu lực từ ngày 1/7.
Hải Dương cảnh báo nguy cơ các loại ma túy mới xâm nhập vào địa bàn

Hải Dương cảnh báo nguy cơ các loại ma túy mới xâm nhập vào địa bàn

Loại ma túy mới, có tên khoa học là MDMB-4en-PINACA (Tên thường gọi là CBD) được du nhập và xuất hiện tại Việt Nam qua đường nhập lậu.
Xem thêm

Đọc nhiều / Mới nhận