Cảnh báo nhóm APT “Mustang Panda” thực hiện tấn công mạng

Thứ hai - 29/07/2024 04:42
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có thông báo cảnh báo về việc nhóm APT “Mustang Panda” thực hiện chiến dịch tấn công nhằm vào Việt Nam.
Cục An toàn thông tin cho biết: Gần đây, đã phát hiện và ghi nhận các hành vi tấn công trái phép trên không gian mạng của nhóm tấn công Mustang Panda trong chiến dịch nhằm vào tổ chức tại Việt Nam. Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục…

02 chiến dịch tấn công được ghi nhận vào tháng 05 và tháng 04/2024 nhằm tới Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả 02 chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại. Chiến dịch có nhiều giai đoạn phức tạp, khai thác các công cụ như “forfiles.exe” để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch. Để tránh bị phát hiện, nhóm đối tượng đã nhúng các file văn bản này vào các file .LNK độc hại. Chiến dịch sử dụng kỹ thuật DLL sideloading với rundll32 để thực thi DLL độc hại trên hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn, tránh nguy cơ bị tấn công.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.

Tác giả: Theo CTTĐT tỉnh

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

151/KH-UBND

Kế hoạch triển khai thực hiện Quyết định số 379/QĐ-TTg ngày 20/02/2025 của Thủ tướng Chính phủ

Thời gian đăng: 29/04/2025

lượt xem: 11 | lượt tải:4

34/KH-SKHCN

Tổ chức Lễ Khánh thành và gắn biển công trình “Trung tâm tích hợp dữ liệu tỉnh” thuộc Dự án: “Đầu tư thiết bị, phần mềm, cơ sở dữ liệu phục vụ xây dựng chính quyền số, địa phương thông minh tỉnh Bình Phước giai đoạn 2021-2025”

Thời gian đăng: 22/04/2025

lượt xem: 16 | lượt tải:9

35/KH-SKHCN

Hàng động thực hiện Phong trào “Bình dân học vụ số” của Sở Khoa học và Công nghệ

Thời gian đăng: 22/04/2025

lượt xem: 16 | lượt tải:8

133/KH-UBND

Kế hoạch số 133/KH-UBND phát động Phong trào thi đua thi đua đột phám phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Thời gian đăng: 21/04/2025

lượt xem: 31 | lượt tải:15

88/2025/NĐ-CP

Quy định chi tiết và hướng dẫn một số điều của Nghị quyết số 193/2025/QH15 ngày 19/02/2025 của Quốc hội

Thời gian đăng: 15/04/2025

lượt xem: 42 | lượt tải:14
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây