Newsroom
CMC warns: The APT campaign attacks Vietnamese State administrative agencies
Share
At the beginning of September, the CMC Threat Intelligence system received information about cyber attacks targeting several administrative units in the northern provinces of Vietnam.
Vào khoảng đầu tháng 9 vừa qua, hệ thống CMC Threat Intelligence nhận được thông tin về cuộc tấn công mạng nhắm vào một số đơn vị hành chính các tỉnh phía bắc Việt Nam. Công ty CMC Cyber Security đã có những phân tích sâu về những file mã độc được sử dụng trong chiến dịch tấn công này.
Qua quá trình tìm hiểu và phân tích các dấu hiệu, mẫu mã độc phục vụ cho cuộc tấn công này, các chuyên gia phân tích mã độc của CMC Cyber Security nhận định nhóm tấn công có khả năng bắt nguồn từ Trung Quốc. Cụ thể, chuyên gia xác định được các văn bản độc hại tấn công vào Việt Nam trong chiến dịch này bắt nguồn từ nhóm Mustang Panda, một nhóm tin tặc được đánh giá rất cao bởi những chiến dịch rất bài bản, có kỹ thuật và chiến thuật đặc biệt.- Các sample được gửi tới nạn nhân được nén trong file zip để tránh bị chặn bởi các ứng dụng.
- Trong file nén có chứa file shortcut .lnk kèm theo đuôi .doc(ví dụ sample.doc.lnk) để đánh lừa người dùng.
- File lnk đính kèm theo file hta có thể thực thi được script.
- Script mở file document đính kèm cho người dùng và ngầm thực thi payload.
- Đối với người dùng:
- Cẩn trọng khi tiếp nhận email, đường link, tệp tin lạ.
- Xác thực chính xác nguồn gửi an toàn, đáng tin cậy.
- Sử dụng các công cụ Endpoint Security.
- Đối với doanh nghiệp:
- Triển khai các hệ thống giám sát, phát hiện hoặc ngăn chặn xâm nhập trái phép.
- Định kỳ đánh giá, kiểm định các mối nguy hại đối với hệ thống.
- Nâng cao nhận thức của từng cá nhân trong tập thể về tránh nhiệm đảm bảo an ninh, an toàn thông tin.
- Có kế hoạch ứng phó với sự cố.