Kinh tế Khoa học - công nghệ
Phát hiện mã độc tấn công doanh nghiệp, tổ chức Việt Nam
Hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chứa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng CVE-2012-0158, nhằm vào các tổ chức, cơ quan, doanh nghiệp Việt Nam.
Thông tin này được đại diện Công ty an ninh mạng CMC InfoSec cho biết chiều ngày 7/9.
Theo các chuyên gia bảo mật của FortiGuard, chiến dịch này được vận hành bởi nhóm hacker 1937CN. Liên kết tới nhóm đã được tìm thấy thông qua các tên miền độc hại được sử dụng làm máy chủ điều khiển.
Giống như những chiến dịch tấn công APT khác, tin tặc phát tán các tài liệu chứa mã độc thông qua email. Và để thu hút hơn sự chú ý của các nạn nhân, tin tặc sử dụng các file văn bản với tựa đề và nội dung chứa nhiều thông tin liên quan đến chính phủ Việt Nam.
Các file doc này chứa mã độc RAT (Remote Access Trojan) - loại mã độc có thể qua mặt các phần mềm bảo mật và tường lửa bằng cách giả mạo các phần mềm hợp pháp như GoogleUpdate.exe, SC&Cfg.exe của McAfee AV.
Những phiên bản Microsoft Office có nguy cơ bị khai thác bởi RAT gồm Office 2003 SP3, 2007 SP2 và SP3, 2010 Gold và SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, 2008 SP2, SP3, R2.
Theo khuyến cáo của các chuyên gia an ninh mạng, khi nhận được các email không rõ nguồn gốc, người dùng không nên mở các tập tin đính kèm. Bên cạnh đó, người dùng cần thường xuyên cập nhập các bản vá bảo mật và ở trường hợp này là áp dụng các bản vá lỗi do Microsoft đưa ra để đề cập đến lỗ hổng CVE-2012-0158.
Các chuyên gia CMC INFOSEC cho biết lỗ hổng CVE-2012-0158 đã được Micrsoft cảnh báo và phát hành bản vá từ năm 2012, việc sử dụng các file .doc phát tán RAT cũng không còn mới và được các cơ quan chức năng cảnh báo liên tục nhưng vẫn có nhiều trường hợp bị lây nhiễm và cũng có nhiều đơn vị không có phương án update bản vá Windows.
Theo tuoitre.vn
- Tạo thuận lợi cho giao thông liên vùng (09/02)
- Giảm áp lực giao thông khu vực nội thành Huế (08/02)
- Tranh biện giao thông xanh dành cho sinh viên (08/02)
- Thi công dự án Nhà máy xử lý rác Phú Sơn: Cơ bản đảm bảo tiến độ (08/02)
- Phú Hải phấn đấu năm 2023 khai thác đạt sản lượng trên 4.000 tấn (08/02)
- Ngân hàng Nhà nước không chỉ đạo “siết tín dụng bất động sản” (08/02)
- Nhiều tiềm năng hợp tác về kinh tế xanh, kinh tế số giữa Việt Nam, Singapore (08/02)
- Hướng dòng vốn tín dụng vào các lĩnh vực ưu tiên (08/02)
-
Giảm áp lực giao thông khu vực nội thành Huế
- Tranh biện giao thông xanh dành cho sinh viên
- Thi công dự án Nhà máy xử lý rác Phú Sơn: Cơ bản đảm bảo tiến độ
- Phú Hải phấn đấu năm 2023 khai thác đạt sản lượng trên 4.000 tấn
- Ngân hàng Nhà nước không chỉ đạo “siết tín dụng bất động sản”
- Nhiều tiềm năng hợp tác về kinh tế xanh, kinh tế số giữa Việt Nam, Singapore
- Trồng rừng để hứng carbon
- Hướng dòng vốn tín dụng vào các lĩnh vực ưu tiên
- Nâng cao năng lực quản lý về vệ sinh an toàn thực phẩm
- Mở lại 5 đường bay, Vietnam Airlines tiến tới khôi phục hoàn toàn mạng bay tới Trung Quốc
-
Tăng tốc thi công các dự án giao thông trọng điểm
- FDI bất động sản thúc đẩy thị trường tăng trưởng bền vững trong dài hạn
- Giới thiệu đại lý Đông trùng hạ thảo Hector Thừa Thiên Huế
- Ý thức người dân là trên hết
- Đa dạng phương thức hỗ trợ người nộp thuế
- Cải thiện tỷ suất lợi nhuận giúp tăng trưởng doanh nghiệp thực phẩm
- Doanh nghiệp tăng tốc sản xuất đầu năm
- Thị trường xăng dầu: Bao giờ hết rối?
- Bảo vệ và phát triển vùng đất ngập nước
- Đăng kiểm xe cơ giới: Không để ùn ứ phương tiện
- Những bó hoa chúc mừng khai trương ấn tượng
- tư vấn luật doanh nghiệp
- công ty thiết kế website
- Dịch vụ thành lập công ty Baotintax.com