Nhóm APT Void Banshee khai thác lỗ hổng Microsoft MHTML để phát tán mã độc Atlantida Steale

Nhóm APT Void Banshee đã bị phát hiện lợi dụng một lỗ hổng mới được công bố chi tiết trong động cơ trình duyệt Microsoft MHTML (khai thác lỗi zero-day) để phát tán mã độc đánh cắp thông tin có tên Atlantida.

* Cảnh báo thủ đoạn giả mạo Cục Quản lý xuất nhập cảnh để lừa đảo chiếm đoạt tài sản

Chiến dịch APT.jpg

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, lỗ hổng này có mã CVE-2024-38112, được sử dụng trong chuỗi tấn công nhiều giai đoạn với các tệp đường dẫn internet (URL) làm trọng điểm. Microsoft đã đề cập đến lỗ hổng này trong bản vá Patch Tuesday gần đây. Theo Microsoft, đây là một lỗi giả mạo (spoofing) tồn tại trong động cơ trình duyệt MSHTML (hay Trident) được sử dụng trong trình duyệt Internet Explorer. Tuy nhiên, Zero Day Initiative (ZDI) lại cho rằng đây là một lỗ hổng thực thi mã từ xa.

Trong chiến dịch của nhóm APT, các email spear-phishing có chứa đường dẫn đến các tệp ZIP được lưu trên trang web của nhóm tấn công đã được sử dụng. Các tệp ZIP này chứa các tệp URL khai thác lỗ hổng CVE-2024-38112 để điều hướng người dùng đến một trang web lưu trữ tệp HTML Application (HTA) độc hại.

Không có nhiều thông tin về nhóm APT Void Banshee, ngoại trừ việc nhóm này có lịch sử nhằm mục tiêu vào khu vực Bắc Mỹ, Châu Âu và Đông Nam Á để thực hiện các chiến dịch đánh cắp dữ liệu và trục lợi tài chính.

Thông tin về nhóm và việc khai thác lỗ hổng này được công bố sau khi Cloudflare tiết lộ rằng nhiều nhóm tấn công đang nhanh chóng kết hợp các khai thác PoC (proof-of-concept) vào chiến dịch của mình. Trong trường hợp của lỗ hổng CVE-2024-27198, lỗ hổng đã bị khai thác chỉ sau 22 phút kể từ lúc thông tin được công bố.

Ngoài ra, thông tin trong bài viết này cũng tiếp nối sự phát hiện về một chiến dịch tấn công khác sử dụng quảng cáo trên Facebook để phát tán mã độc SYS01stealer thông qua các giao diện Windows giả, nhằm chiếm đoạt tài khoản doanh nghiệp trên Facebook và tiếp tục phát tán mã độc.

Danh sách một số IoC được ghi nhận

Danh sách IoC.png

Cùng chuyên mục

Tin khác

Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Chiến dịch tấn công có chủ đích mới này có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực châu Á - Thái Bình Dương, bao gồm cả Việt Nam.
Chuyển đổi số - động lực quan trọng phát triển lực lượng sản xuất, hoàn thiện quan hệ sản xuất đưa đất nước bước vào kỷ nguyên mới

Chuyển đổi số - động lực quan trọng phát triển lực lượng sản xuất, hoàn thiện quan hệ sản xuất đưa đất nước bước vào kỷ nguyên mới

Nhân dịp kỷ niệm 79 năm Ngày Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945-2/9/2024), Tạp chí QLTT giới thiệu bài viết của GS.TS Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt Nam với tựa đề "Chuyển đổi số - động lực quan trọng phát triển lực lượng sản xuất, hoàn thiện quan hệ sản xuất đưa đất nước bước vào kỷ nguyên mới".
Sắp diễn ra Hội nghị thúc đẩy liên kết vùng trong phát triển thương mại điện tử các tỉnh vùng Tây Nguyên

Sắp diễn ra Hội nghị thúc đẩy liên kết vùng trong phát triển thương mại điện tử các tỉnh vùng Tây Nguyên

Dự kiến, Hội nghị với hơn 200 đại biểu đại biểu tham dự, diễn ra vào sáng ngày 04/9/2024 tại thành phố Pleiku, tỉnh Gia Lai.
Nhóm tấn công Triều Tiên triển khai trojan MoonPeak trong chiến dịch tấn công mạng mới nhất

Nhóm tấn công Triều Tiên triển khai trojan MoonPeak trong chiến dịch tấn công mạng mới nhất

Một loại trojan truy cập từ xa (RAT) mới có tên MoonPeak đã được phát hiện, do một nhóm đối tượng tấn công hậu thuẫn bởi Triều Tiên triển khai trong chiến dịch tấn công mạng mới nhất.
Hội nghị tập huấn hệ thống quản lý cán bộ, công chức, viên chức Bộ Công Thương

Hội nghị tập huấn hệ thống quản lý cán bộ, công chức, viên chức Bộ Công Thương

Ngày 29/4/2022, Bộ trưởng Bộ Công Thương đã ký Quyết định số 823/QĐ-BCT về việc ban hành Kế hoạch chuyển đổi số giai đoạn 2022-2025, trong đó có nhiệm vụ trọng tâm xây dựng phần mềm quản lý cán bộ, công chức, viên chức (CBCCVC) của Bộ.
Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2024

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 8/2024

Ngày 13/8/2024, Microsoft đã phát hành danh sách bản vá tháng 08 với 90 lỗ hổng an toàn thông tin trong các sản phẩm của mình.
Chữ ký số từ xa: Giải pháp tiện lợi và đổi mới trong phương thức ký số

Chữ ký số từ xa: Giải pháp tiện lợi và đổi mới trong phương thức ký số

Dịch vụ ký số từ xa (Remote Signing) là một trong những bước tiến trong quá trình số hóa nền kinh tế, đem lại sự thuận lợi cho các giao dịch hành chính, thương mại của cá nhân, tổ chức, doanh nghiệp…
Tăng cường xử phạt vi phạm trên thương mại điện tử để bảo vệ quyền lợi người tiêu dùng

Tăng cường xử phạt vi phạm trên thương mại điện tử để bảo vệ quyền lợi người tiêu dùng

Bộ Công Thương sẽ tiếp tục tham mưu cấp có thẩm quyền sửa đổi, bổ sung để xử phạt những hành vi vi phạm trong thương mại điện tử và bảo vệ quyền lợi người tiêu dùng.
Xem thêm

Đọc nhiều / Mới nhận