213
/
168326
Cảnh báo chiến dịch tấn công mạng nhằm vào các tổ chức tài chính, viện nghiên cứu
canh-bao-chien-dich-tan-cong-mang-nham-vao-cac-to-chuc-tai-chinh-vien-nghien-cuu
news

Cảnh báo chiến dịch tấn công mạng nhằm vào các tổ chức tài chính, viện nghiên cứu

Thứ 6, 16/08/2024 | 06:44:00
2,206 lượt xem

Cục An toàn thông tin (Bộ TT-TT) đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm tấn công APT MirrorFace. Mục tiêu của nhóm này là các tổ chức tài chính, các viện nghiên cứu, nhà sản xuất.

Theo Cục An toàn thông tin, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn thông tin trên không gian mạng đã phát hiện nhóm tấn công mạng MirrorFace thực hiện khai thác các lỗ hổng an toàn thông tin trên sản phẩm Array AG và FortiGate nhằm phát tán mã độc NOOPDOOR. 

Mục tiêu của nhóm tấn công ATP MirrorFace là các tổ chức tài chính, các viện nghiên cứu, nhà sản xuất.

Các chuyên gia an ninh mạng cho biết, mã độc NOOPDOOR là một shellcode được gài vào ứng dụng hợp pháp trên hệ thống và có hai biến thể dưới dạng file .XML và .DLL. Cả hai biến thể này chỉ khác về bước xâm nhập và giống nhau về chức năng, cho phép nhóm MirrorFace thiết lập kết nối thông qua cổng 443, cổng 47.000 để tải xuống file, thực thi câu lệnh,…

Chiến dịch tấn công này nhằm vào các tổ chức tài chính, viện nghiên cứu và nhà sản xuất.

Sau khi phát tán mã độc trong chiến dịch tấn công, nhóm này thực hiện các hành trái phép như: truy cập vào nơi lưu trữ thông tin xác thực của hệ thống mạng, phát tán mã độc tới các thiết bị khác trong mạng cục bộ; thực hiện các hành vi theo dõi, trích xuất thông tin người dùng. Ngoài ra, MirrorFace còn sử dụng công cụ GO Simple Tunnel trong chiến dịch.

Để tránh bị phát hiện, nhóm đối tượng đã khai thác MSBuild để thực thi file .XML chứa mã độc; ghi đè dữ liệu độc hại lên registry của file; chỉnh sửa timestamp; thêm luật vào tường lửa hệ thống để cho phép mã độc được kết nối tới các cổng nhất định; ẩn đi các dịch vụ được kích hoạt; xóa đi ghi chép của Windows Event; xóa file mã độc sau khi khai thác. Chiến dịch sử dụng kỹ thuật DLL side-loading và khai thác MSBuild để thực thi mã độc trên hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, đơn vị kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

Cạnh đó, các cơ quan, đơn vị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Theo Thu Hằng/ Thanh niên

https://thanhnien.vn/canh-bao-chien-dich-tan-cong-mang-nham-vao-cac-to-chuc-tai-chinh-vien-nghien-cuu-185240815164944643.htm

  • Từ khóa

Người bệnh nhập viện vì chatbot trị liệu: hồi chuông cảnh báo

Các bác sĩ đã ghi nhận nhiều trường hợp bệnh nhân nhập viện vì 'loạn thần AI' sau khi sử dụng chatbot trị liệu trong thời gian dài.
15:18 - 10/09/2025
95 lượt xem

Nhà máy 'tự tiến hóa' làm vật liệu hàng không vũ trụ tại Việt Nam

Tích hợp sâu công nghệ tiên tiến như trí tuệ nhân tạo (AI), robot tự động hóa và bản sao số (Digital Twin), dự án nhằm tạo ra cơ sở sản xuất vật liệu hàng...
13:54 - 10/09/2025
143 lượt xem

Xây dựng nền internet an toàn, mở và đổi mới

Ngày 9/9, tại Đà Nẵng, Trung tâm Internet Việt Nam (Bộ Khoa học và Công nghệ) tổ chức khai mạc Hội nghị Thành viên lần thứ 60 của Trung tâm Thông tin mạng...
07:33 - 10/09/2025
305 lượt xem

Mỹ rút lại chứng nhận 7 phòng thí nghiệm Trung Quốc

Ủy ban Truyền thông liên bang Mỹ khởi động quy trình cấm một số phòng thí nghiệm Trung Quốc kiểm định các thiết bị điện tử được sử dụng tại Mỹ.
08:53 - 10/09/2025
273 lượt xem

Vietnam Airlines cấm sử dụng pin sạc dự phòng lithium trên máy bay

Việc sử dụng pin sạc dự phòng lithium bị cấm trên toàn bộ chuyến bay của Vietnam Airlines Group gồm: Vietnam Airlines, Pacific Airlines và Vasco.
20:17 - 09/09/2025
545 lượt xem