Cảnh báo chiến dịch tấn công có chủ đích vào các hệ thống quan trọng
18/09/2024
Lượt xem: 138
Cảnh báo chiến dịch tấn công có chủ đích vào các hệ thống
quan trọng
Ngày 17/9/2024, Sở Thông tin
và Truyền thông có văn bản số 1628/STTTT-TTCNTT&TT về việc cảnh báo chiến dịch
tấn công có chủ đích vào các hệ thống quan trọng.
Trong thời gian gần đây, Trung
tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ
Thông tin và Truyền thông đã phát hiện và ghi nhận thông tin liên quan đến các
chiến dịch tấn công mạng có chủ đích sử dụng các mã độc phức tạp, các kỹ thuật
tấn công tinh vi để xâm nhập vào hệ thống thông tin quan trọng.
Mallox
Ransomware, nổi lên từ năm 2023 hoạt động dưới dạng RaaS (Ran-somware as a
Service), cho phép các cuộc tấn công trên phạm vi toàn cầu, đặc biệt
tại Brazil, Việt Nam và Trung Quốc. Mallox lây nhiễm qua việc khai thác lỗ hổng
phần mềm và brute-force trên máy chủ MS SQL hoặc PostgreSQL, sau đó triển
khai mã độc như Remcos RAT hoặc bộ tải .NET để tải mã độc giai đoạn tiếp theo.
Nhóm
APT Lazarus đã phát tán mã độc thông qua phần mềm họp video giả mạo
tên FCCCall trong các chiến dịch tấn công chuyên gia blockchain và dự án web
game. Lazarus tiếp cận mục tiêu qua các nền tảng tìm kiếm việc làm như LinkedIn
và sử dụng Telegram để trích xuất dữ liệu. Mã độc BeaverTail và Invis-ibleFerret
được sử dụng để đánh cắp thông tin từ trình duyệt, ví tiền ảo và ứng dụng
quản lý mật khẩu, cũng như cấu hình AnyDesk truy cập từ xa. Mã độc này còn
được nhúng vào các dự án Node.js trên GitHub, Gitlab để ẩn mã độc và tránh bị
phát hiện.
Nhóm
APT Stately Taurus (Mustang Panda) đã khai thác lỗ hổng trên Visualn Studio Code, sử dụng tính năng reverse shell để thực
thi mã từ xa và tải xuống payload độc hại. Nhóm sử dụng OpenSSH để chuyển file,
quét mạng bằng Sharp-NBTScan và nén dữ liệu qua Listeners.bat trước khi trích
xuất lên Dropbox. Các chuyên gia cũng phát hiện sự tham gia của mã độc
ShadowPad, gợi ý khả năng hợp tác giữa hai nhóm tấn công.
Theo đó, Sở Thông tin và Truyền
thông đề nghị các cơ quan, đơn vị, địa phương quan tâm tăng cường giám sát và sẵn
sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng
thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức
lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Văn phòng Sở