-
Cháy dữ dội tại TPHCM, 14 xe máy của công nhân bị thiêu rụi trong chốc lát -
Gia cảnh nữ sinh 17 tuổi tử vong sau khi lao ra biển cứu người: Học sinh ngoan, chăm 4 em nhỏ -
Vụ tài xế Mercedes G63 va chạm với cụ ông 91 tuổi khiến nạn nhân tử vong: Trách nhiệm pháp lý? -
Đề xuất sửa Nghị định 168: Tăng nặng mức phạt với xe ghép, xe dù và ô tô hợp đồng trá hình -
Mỹ ban bố tình trạng khẩn cấp, đóng cửa hàng loạt trường học trước thềm siêu bão "mạnh nhất hành tinh" Sinlaku -
Anh trai khá giả từ chối cho em vay tiền lúc khó khăn, câu chuyện gia đình gây tranh luận dữ dội trên MXH -
Hòa Minzy trả sạch nợ 300 triệu cho Văn Toàn, còn tặng thêm 2 túi hàng hiệu; "Chủ tịch" vẫn "cay" vì sắp tốn tiền mừng cưới -
Hòa Minzy gây sốt khi hé lộ mối quan hệ thân thiết với mẹ chồng tương lai -
Nửa đêm nhận cuộc gọi từ chồng cũ, tôi bàng hoàng trước sự thật đau đớn đằng sau lời nhắn: "Con bé nhớ em" -
Giá xăng dầu giảm sâu: Hàng loạt nhà xe hạ giá vé trước thềm nghỉ lễ
Công nghệ
05/12/2025 11:20Cảnh báo doanh nghiệp Việt Nam trước CV giả mạo mang tên “Le Xuan Son”
SEQRITE Labs mới đây công bố chiến dịch tấn công có tên “Operation Hanoi Thief”, nhằm trực tiếp vào bộ phận công nghệ thông tin và nhân sự của các doanh nghiệp Việt Nam. Chiến dịch được phát hiện từ ngày 3/11 với phương thức phát tán mã độc thông qua CV giả mạo, cho phép tin tặc xâm nhập mạng nội bộ, chiếm quyền điều khiển hệ thống và đánh cắp dữ liệu nhạy cảm.

Mã độc được cài cắm tinh vi trong CV
Theo phân tích của SEQRITE, tin tặc gửi đi hàng loạt email xin việc kèm tệp “Le Xuan Son CV.zip”. Khi giải nén, người nhận thấy hai tệp: “CV.pdf.lnk” và “offsec-certified-professional.png”. Cả hai được nguỵ trang như tài liệu và hình ảnh thông thường, khiến người xem dễ lầm tưởng là hồ sơ xin việc hợp lệ.
Thực tế, khi mở tệp LNK, mã độc LOTUSHARVEST lập tức được kích hoạt, thu thập thông tin như mật khẩu, lịch sử truy cập rồi gửi về máy chủ của nhóm hacker. Tài khoản GitHub liên quan đến “Le Xuan Son” được tạo từ năm 2021 và không có nội dung, cho thấy nhiều khả năng chỉ được dùng làm vỏ bọc cho chiến dịch tấn công.
Quá trình phát tán mã độc diễn ra theo ba bước. Đầu tiên, tệp LNK sử dụng công cụ ftp.exe trong Windows để vượt qua các lớp bảo vệ cơ bản. Ở bước tiếp theo, mã độc được giấu tinh vi trong tệp PDF, đồng thời tận dụng công cụ certutil.exe để giải mã gói lệnh độc hại. Tệp “CV-Nguyen-Van-A.pdf” được sinh ra nhằm đánh lừa người dùng.

Cuối cùng, hacker sao chép ctfmon.exe từ thư mục hệ thống và khai thác lỗ hổng DLL hijacking để buộc máy tính chạy thư viện độc hại “MsCtfMonitor.dll”. Lúc này, LOTUSHARVEST bắt đầu thu thập dữ liệu, bao gồm thông tin đăng nhập Chrome, Edge và danh sách 20 website vừa truy cập, kèm metadata. Tất cả được gửi qua API WinINet đến máy chủ của hacker.
Nguy cơ tấn công sâu rộng vào doanh nghiệp
Theo giới chuyên môn, điểm đáng lo ngại của chiến dịch này nằm ở khả năng ẩn mình và hoạt động dai dẳng của LOTUSHARVEST. Phần mềm độc hại có thể duy trì quyền kiểm soát hệ thống trong thời gian dài, mở đường cho các cuộc tấn công tiếp theo, từ xâm nhập đa lớp đến tống tiền.
Chuyên gia Nguyễn Đình Thủy của Bkav nhận định nhóm tấn công đã nghiên cứu kỹ cách thức vận hành của doanh nghiệp Việt Nam. Bộ phận tuyển dụng – vốn thường xuyên nhận hồ sơ từ nguồn bên ngoài và ít có biện pháp phòng vệ mạnh – trở thành mục tiêu lý tưởng. Ngoài ra, file giả mạo có thể biến đổi thành nhiều phiên bản khác nhau, khiến việc phát hiện càng trở nên khó khăn.
Theo ghi nhận ban đầu của Bkav, đã có doanh nghiệp trong nước trở thành nạn nhân của chiến dịch này.
Tăng cường phòng vệ và nâng cao ý thức an ninh mạng
Trước mức độ nguy hiểm của vụ việc, các chuyên gia khuyến cáo doanh nghiệp cần tăng cường bảo vệ hệ thống, đặc biệt chú ý đến các tệp gửi qua email. Những biện pháp bảo vệ mặc định của hệ điều hành chỉ mang tính cơ bản và không đủ khả năng chống lại loại mã độc tinh vi như LOTUSHARVEST.
Doanh nghiệp nên triển khai đào tạo định kỳ về an ninh mạng, nâng cao khả năng nhận diện hồ sơ khả nghi, đồng thời theo dõi chặt chẽ các tệp bất thường trong hệ thống. Cùng với đó, việc cài đặt phần mềm diệt virus bản quyền và hệ thống giám sát email chuyên nghiệp là bước cần thiết để giảm thiểu rủi ro bị tấn công.
- Điểm danh 5 nhóm đối tượng sẽ bị khóa SIM từ ngày 15/4 theo quy định mới (14:13)
- Cháy dữ dội tại TPHCM, 14 xe máy của công nhân bị thiêu rụi trong chốc lát (14:07)
- Kinh hoàng vụ nổ khí gas rạng sáng tại Hàn Quốc: Khu phố biến dạng, 15 người thương vong (14:07)
- Sử dụng Cruise Control trên Mitsubishi Xpander: Tiện ích đi kèm những nguyên tắc an toàn không thể bỏ qua (14:03)
- Doanh thu sắp cán mốc 100 tỷ đồng, đạo diễn phim "Hẹn em ngày nhật thực" thu hồi vốn sau khi bán nhà làm phim (24 phút trước)
- Gia cảnh nữ sinh 17 tuổi tử vong sau khi lao ra biển cứu người: Học sinh ngoan, chăm 4 em nhỏ (25 phút trước)
- Màn dang tay rực rỡ tại Hàng Đẫy: Lời hứa của Đỗ Hoàng Hên và món quà vô giá cho "chiến binh nhí" mắc bạo bệnh (28 phút trước)
- Vụ tài xế Mercedes G63 va chạm với cụ ông 91 tuổi khiến nạn nhân tử vong: Trách nhiệm pháp lý? (30 phút trước)
- Giá vàng hôm nay (trưa 13/4): Vàng SJC giảm gần 1 triệu đồng/lượng, giá thế giới chịu tác động từ căng thẳng Mỹ - Iran (31 phút trước)
- Huyền thoại Võ Thị Sáu tái xuất màn ảnh rộng qua dự án điện ảnh "Đất đỏ" (33 phút trước)