-
Vì sao khó đăng ký nhận 100.000 đồng tiền Quốc khánh trên ứng dụng VNeID?
-
Công an cảnh báo về thủ đoạn lừa đảo liên quan việc tặng 100.000 đồng dịp Quốc khánh
-
Ông Cao Tiến Đoan, “ông bầu” bóng đá xứ Thanh vừa bị công an khám xét là ai?
-
Cảnh ngao ngán tại khu nhà giá trăm triệu/m2 ở Hà Nội, mưa tạnh 3 ngày nước vẫn ngập nửa người
-
Kế hoạch chạy trốn bất thành của kẻ cầm đầu đường dây đánh bạc 88.000 tỷ
-
Điều bất ngờ phía sau màn cầu hôn "nóng" nhất buổi sơ duyệt diễu binh 2/9
-
Lời khai bất ngờ của nam thanh niên sinh năm 2003 say xỉn, lái xe máy tông ngã cán bộ Công an làm nhiệm vụ A80
-
Hàn Quốc: Cựu đệ nhất phu nhân, cựu thủ tướng bị truy tố cùng ngày
-
8 món đồ thiên hạ sục sôi rút ví, mua về vài hôm đã "đắp chiếu" nằm im
-
Khẩn: 3 tiếng nữa, hàng loạt khu vực Hà Nội sẽ mưa dông, người dân xếp hàng chờ diễu binh đề phòng lốc, gió giật mạnh
-
Nỗi lo trên bầu trời Tân Sơn Nhất: 27 lần máy bay bị laser và drone "tấn công"
-
6 quán ăn ngon gần Lăng Bác, Quảng trường Ba Đình khách nên trải nghiệm dịp 2/9
-
Phát hiện thêm thi thể và hòm trôi ở khu vực lòng hồ thủy điện
-
Thời tiết Hà Nội mưa rào trong Tổng duyệt diễu binh A80 ngày 30 - 8
-
Hà Nội sẽ xử lý người thả diều gây ảnh hưởng đến hoạt động bay dịp 2 - 9
-
Chi 200 triệu đồng/tháng nuôi con
-
Lịch cấm đường ngày 30/8 phục vụ lễ tổng duyệt diễu binh, diễu hành A80
-
Lời khai của nghi phạm bắn chết thanh niên gặp bên đường ở Quảng Trị
-
Đừng hâm nóng thứ này trong lò vi sóng, chỉ 3 phút có thể giải phóng hàng tỷ hạt vi nhựa, tế bào người chết hàng loạt
-
Người mẹ hốt hoảng lao vào chốt bảo vệ diễu binh cầu cứu, Đại úy CSGT hành động bất ngờ
Công nghệ
08/09/2017 09:41Hacker khai thác lỗ hổng đã cảnh báo từ 2012 để tấn công APT trực tiếp đến Việt Nam
Nhận định về sự kiện ngày 5/9/2017, một nhóm hacker khai thác lỗ hổng CVE -2012-0158 được cảnh báo từ 2012 để tấn công có chủ đích (APT) trực tiếp đến Việt Nam, chuyên gia CMC InfoSec cho rằng, việc chấp hành các tiêu chuẩn an toàn thông tin tại Việt Nam vẫn còn hạn chế.
Tấn công có chủ đích - APT được các chuyên gia nhận định là một trong những xu hướng, vấn đề “nóng” trong năm 2017 (Ảnh minh họa. Nguồn: Internet) |
Trong thông tin chia sẻ với ICTnews vào chiều nay, ngày 7/9/2017, CMC InfoSec cho biết, ngày 5/9 vừa qua, FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng CVE-2012-0158.
"Dựa trên những phân tích thì dường như đây là một chiến dịch tấn công có chủ đích nhằm vào các tổ chức, cơ quan, doanh nghiệp Việt Nam. Các chuyên gia bảo mật tin rằng chiến dịch này được vận hành bởi nhóm hacker 1937CN của Trung Quốc. Liên kết tới nhóm đã được tìm thấy thông qua các tên miền độc hại được sử dụng làm máy chủ C&C", thông tin cảnh báo của FortiGuard Labs nêu.
Về phương thức lây nhiễm mã độc vào hệ thống máy tính, các chuyên gia cho biết, cũng giống như những chiến dịch tấn công APT khác, tin tặc phát tán các tài liệu chứa mã độc thông qua email. Và để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản giả mạo với tựa đề và nội dung chứa nhiều thông tin liên quan đến Chính phủ Việt Nam.
Các file doc này chứa mã độc RAT (Remote Access Trojan), loại mã độc này có thể dễ dàng "qua mặt" các phần mềm bảo mật và firewall bằng cách giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV.
![]() |
![]() |
Để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản giả mạo với tựa đề và nội dung chứa nhiều thông tin liên quan đến Chính phủ Việt Nam (Nguồn: blog.fortinet.com) |
Theo phân tích của chuyên gia, trình downloader của Rehashed RAT sẽ tải về một RAT (Remote Access Trojan) từ các domain: web.thoitietvietnam.org; dalat.dulichovietnam.net; halong.dulichculao.com.
“Dựa trên thông tin về CVE-2012-0158 thì các phiên bản phần mềm có nguy cơ bị khai thác bởi Rehashed RAT gồm có: Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, and 2008 SP2, SP3, and R2”, chuyên gia cho biết.
Nhận định về sự kiện này, chuyện gia CMC InfoSec cho biết, lỗ hổng CVE -2012-0158 đã được Micrsoft cảnh báo và phát hành bản vá từ năm 2012. Việc sử dụng các file doc. phát tán RAT cũng không còn mới và được các cơ quan chức năng cảnh báo liên tục nhưng vẫn có nhiều trường hợp bị lây nhiễm và cũng có nhiều đơn vị không có phương án update bản vá Windows. “Điều này đồng nghĩa với việc chấp hành các tiêu chuẩn về an toàn thông tin tại Việt Nam vẫn còn chưa được đánh giá đúng và được đầu tư hiệu quả”, chuyên gia CMC InfoSec nhấn mạnh.
Để phòng tránh, chuyên gia CMC InfoSec khuyến cáo người dùng khi nhận được các email không rõ nguồn gốc, không nên mở các tập tin đính kèm; đồng thời cần thường xuyên cập nhập các bản vá bảo mật.
“Để ngăn kích hoạt tính năng khai thác RTF này, điều quan trọng là phải áp dụng các bản vá lỗi do Microsoft đưa ra để đề cập đến lỗ hổng CVE-2012-0158”, chuyên gia CMC InfoSec khuyến nghị.
Theo M.T (Ictnews.vn)








- Tottenham "nổ" bom tấn đắt chưa từng có (14:05)
- Vì sao khó đăng ký nhận 100.000 đồng tiền Quốc khánh trên ứng dụng VNeID? (14:02)
- Công an cảnh báo về thủ đoạn lừa đảo liên quan việc tặng 100.000 đồng dịp Quốc khánh (12 phút trước)
- Ly hôn 7 tháng, tôi chết lặng khi thấy "tiểu tam" khoe con trên Facebook (14 phút trước)
- Giá nhà tại TP.HCM khó hạ nhiệt vì lý do này (16 phút trước)
- Ông Cao Tiến Đoan, “ông bầu” bóng đá xứ Thanh vừa bị công an khám xét là ai? (17 phút trước)
- Cảnh ngao ngán tại khu nhà giá trăm triệu/m2 ở Hà Nội, mưa tạnh 3 ngày nước vẫn ngập nửa người (19 phút trước)
- Nga đánh chìm tàu Hải quân Ukraine bằng xuồng không người lái (22 phút trước)
- Phim của Hoài Linh mới chiếu đã flop thảm: Doanh thu kém Mưa Đỏ 14 lần, MXH không ai nhắc (22 phút trước)
- Thị trường ô tô Việt sôi động với nhiều mẫu xe điện mới (23 phút trước)




