Cảnh báo chiến dịch tấn công có chủ đích vào các hệ thống quan trọng
Lượt xem: 138

Cảnh báo chiến dịch tấn công có chủ đích vào các hệ thống quan trọng

 

Ngày 17/9/2024, Sở Thông tin và Truyền thông có văn bản số 1628/STTTT-TTCNTT&TT về việc cảnh báo chiến dịch tấn công có chủ đích vào các hệ thống quan trọng.

Trong thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát hiện và ghi nhận thông tin liên quan đến các chiến dịch tấn công mạng có chủ đích sử dụng các mã độc phức tạp, các kỹ thuật tấn công tinh vi để xâm nhập vào hệ thống thông tin quan trọng.

Mallox Ransomware, nổi lên từ năm 2023 hoạt động dưới dạng RaaS (Ran-somware as a Service), cho phép các cuộc tấn công trên phạm vi toàn cầu, đặc biệt tại Brazil, Việt Nam và Trung Quốc. Mallox lây nhiễm qua việc khai thác lỗ hổng phần mềm và brute-force trên máy chủ MS SQL hoặc PostgreSQL, sau đó triển khai mã độc như Remcos RAT hoặc bộ tải .NET để tải mã độc giai đoạn tiếp theo.

Nhóm APT Lazarus đã phát tán mã độc thông qua phần mềm họp video giả mạo tên FCCCall trong các chiến dịch tấn công chuyên gia blockchain và dự án web game. Lazarus tiếp cận mục tiêu qua các nền tảng tìm kiếm việc làm như LinkedIn và sử dụng Telegram để trích xuất dữ liệu. Mã độc BeaverTail và Invis-ibleFerret được sử dụng để đánh cắp thông tin từ trình duyệt, ví tiền ảo và ứng dụng quản lý mật khẩu, cũng như cấu hình AnyDesk truy cập từ xa. Mã độc này còn được nhúng vào các dự án Node.js trên GitHub, Gitlab để ẩn mã độc và tránh bị phát hiện.

Nhóm APT Stately Taurus (Mustang Panda) đã khai thác lỗ hổng trên Visualn Studio Code, sử dụng tính năng reverse shell để thực thi mã từ xa và tải xuống payload độc hại. Nhóm sử dụng OpenSSH để chuyển file, quét mạng bằng Sharp-NBTScan và nén dữ liệu qua Listeners.bat trước khi trích xuất lên Dropbox. Các chuyên gia cũng phát hiện sự tham gia của mã độc ShadowPad, gợi ý khả năng hợp tác giữa hai nhóm tấn công.

Theo đó, Sở Thông tin và Truyền thông đề nghị các cơ quan, đơn vị, địa phương quan tâm tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Văn phòng Sở

Đăng nhập
ipv6 ready Chung nhan Tin Nhiem Mang