Mã độc Rehashed RAT đe dọa các cơ quan, doanh nghiệp tại Việt Nam

Mã độc Rehashed RAT đe dọa các cơ quan, doanh nghiệp tại Việt Nam

Thứ 7, 09/09/2017 | 07:10
0
Công ty an ninh mạng FortiGuard Labs vừa phát hiện mã độc Rehashed RAT dùng để khai thác lỗ hổng CVE-2012-0158 nhắm vào các cơ quan, doanh nghiệp tại Việt Nam.

Đây là đợt tấn công theo hình thức APT - advanced persistent threats, tức là tấn công có chủ đích. Mục tiêu của tin tặc là nhóm người dùng máy tính (nhân viên công ty, cá nhân, chính trị gia…) đã được điều tra kỹ lưỡng và sử dụng những thủ đoạn tấn công lâu dài, khó phòng chống.

Quá trình tấn công được thực hiện thông qua hình thức phát tán tài liệu chứa mã độc bằng email. Trong vụ này, tin tặc sử dụng các file văn bản với tựa đề và nội dung chứa nhiều thông tin liên quan đến chính phủ Việt Nam để thu hút sự chú ý của nạn nhân.

Công nghệ - Mã độc Rehashed RAT đe dọa các cơ quan, doanh nghiệp tại Việt Nam

 

Các chuyên gia bảo mật của ​​FortiGuard cho biết, chiến dịch này được tiến hành bởi nhóm hacker 1937CN. Bằng chứng về nhóm này đã được tìm thấy thông qua các tên miền độc hại được chúng sử dụng làm server điều khiển.

Các file văn bản được cài sẵn mã độc RAT (Remote Access Trojan) có khả năng giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV để qua mặt tường lửa và các phần mềm diệt virus.

RAT có thể tấn công các phiên bản Microsoft Office bao gồm Office 2003 SP3, 2007 SP2 và SP3, 2010 Gold và SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, 2008 SP2, SP3, R2. Đây đều là các phiên bản đã ra mắt từ lâu và việc chúng trở thành đối tượng tấn công là bởi sự chậm chạp trong việc cập nhật các bản vá lỗi từ người dùng.

Các chuyên gia an ninh mạng cảnh báo người dùng không nên mở các tập tin đính kèm trong các email không rõ nguồn gốc. Ngoài ra cần áp dụng các bản vá lỗi do Microsoft cung cấp để bịt lỗ hổng CVE-2012-0158. Đây là lỗ hổng đã được Microsoft cảnh báo và phát hành bản vá từ năm 2012.

Đức Trọng

Petya – ransomware mới nguy hiểm hơn cả WannaCry

Thứ 5, 29/06/2017 | 13:17
Một ransomware mới với mức độ đe dọa cao đã khiến cho hệ thống mạng của vô số công ty bị tê liệt.
Cùng tác giả

"Huyền thoại" PlayStation One có thể được Sony hồi sinh

Thứ 3, 29/05/2018 | 08:51
PlayStation One (PS1) từng là cỗ máy đình đám của Sony với những tựa game nổi tiếng một thời như: Resident Evil, Chocobo Racing, Twisted Metal,… Và, cỗ máy này có thể sẽ được hồi sinh để cạnh tranh với NES Classic của Nintendo.

Có hay không sự sống trên 8 mặt trăng của hệ Mặt trời?

Thứ 6, 25/05/2018 | 18:29
Các nhà khoa học cho rằng ngoài vũ trụ có thể có sự sống đang tồn tại trên 8 mặt trăng, tất cả đều là các tiểu hành tinh.

Amazon bị tố vi phạm nghiêm trọng quyền riêng tư

Thứ 5, 24/05/2018 | 09:50
Mới đây, Amazon đã bị tố vi phạm nghiêm trọng quyền riêng tư khi bán công nghệ nhận diện khuôn mặt theo thời gian thực cho cảnh sát.

Những tác hại "khủng khiếp" từ sóng 5G bạn nên biết?

Thứ 4, 23/05/2018 | 10:18
Một báo cáo mới cho biết, các đường dây điện và cột thu phát sóng di động 5G phát ra bức xạ điện từ khiến côn trùng và chim bị mất phương hướng. Điều này hủy hoại sức khỏe của sinh vật ở các quốc gia có kế hoạch chuyển sang 5G.

Trong hệ Mặt trời có hành tinh bí mật lớn gấp 10 lần Trái đất

Thứ 3, 22/05/2018 | 14:50
Theo lý thuyết thiên văn học hiện nay của khoa học Trái đất thì hệ Mặt trời có 8 hành tinh. Mới đây, các nhà khoa học đã tìm ra thêm bằng chứng về một hành tinh thứ 9 ẩn nấp trong hệ Mặt trời.
Cùng chuyên mục

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

Lý do Apple phát cảnh báo khẩn đến người dùng iPhone tại 92 quốc gia

Thứ 5, 18/04/2024 | 13:48
Một blog bảo mật tuyên bố rằng cuộc tấn công gần đây vào iPhone được thực hiện bởi phần mềm gián điệp có tên LightSpy dường như do các tin tặc Trung Quốc tạo ra.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Apple công bố biện pháp thú vị khiến kẻ trộm iPhone "nản lòng"

Thứ 4, 17/04/2024 | 07:00
Apple vừa công bố một biện pháp rất thú vị giúp nạn trộm cắp iPhone có thể giảm bớt.

Triển vọng tích cực cho xuất khẩu cá tra của Việt Nam sang Canada

Thứ 3, 16/04/2024 | 22:14
Hiện, Canada là thị trường lớn thứ 2 trong khối Hiệp định Đối tác Toàn diện và Tiến bộ xuyên Thái Bình Dương (CPTPP) về tiêu thụ cá tra Việt Nam, chiếm 20% trong tổng giá trị khối này nhập khẩu từ Việt Nam.
     
Nổi bật trong ngày

3 tháng đầu năm, Nghệ An thu hút đầu tư gần 15.000 tỷ đồng

Thứ 5, 18/04/2024 | 07:00
Thu hút đầu tư tiếp tục là điểm nhấn trong bức tranh kinh tế-xã hội của tỉnh Nghệ An. Ba tháng đầu năm, thu hút đầu tư của tỉnh đạt gần 15.000 tỷ đồng.

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Giá vàng 18/4: Vàng SJC neo ở mốc 84 triệu đồng/lượng

Thứ 5, 18/04/2024 | 09:49
Giá vàng trong nước tăng trở lại mốc 84 triệu đồng/lượng trong khi giá vàng thế giới quay đầu đi xuống còn 2.367,4 USD/ounce.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.