<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Cảnh báo chiến dịch tấn công của nhóm APT MirrorFace</title>
<meta name="description" content="Cảnh báo chiến dịch tấn công của nhóm APT MirrorFace - Savefile - Tin Tức -...">
<meta name="author" content="CHUYỂN ĐỔI SỐ - TỈNH BÌNH PHƯỚC">
<meta name="copyright" content="CHUYỂN ĐỔI SỐ - TỈNH BÌNH PHƯỚC [webmaster@cds.binhphuoc.gov.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cảnh báo chiến dịch tấn công của nhóm APT MirrorFace">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;cds.binhphuoc.gov.vn&#x002F;savefile&#x002F;Tin-tuc&#x002F;canh-bao-chien-dich-tan-cong-cua-nhom-apt-mirrorface-571.html">
<meta property="og:site_name" content="CHUYỂN ĐỔI SỐ - TỈNH BÌNH PHƯỚC">
<meta property="og:url" content="https://cds.binhphuoc.gov.vn/savefile/Tin-tuc/canh-bao-chien-dich-tan-cong-cua-nhom-apt-mirrorface-571.html">
<link rel="shortcut icon" href="https://cds.binhphuoc.gov.vn/uploads/logo_tinh_binh_phuoc.png">
<link rel="canonical" href="https://cds.binhphuoc.gov.vn/savefile/Tin-tuc/canh-bao-chien-dich-tan-cong-cua-nhom-apt-mirrorface-571.html">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/Tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/bao-cao-cds-thang/" title="Tin Tức - BÁO CÁO CHUYÊN ĐỀ CĐS THÁNG" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/Ban-tin-noi-bo/" title="Tin Tức - Bản tin nội bộ" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/Tin-cong-nghe/" title="Tin Tức - Tin công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/tai-lieu-hoi-thao/" title="Tin Tức - TÀI LIỆU HỘI THẢO" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/mo-hinh-giai-phap/" title="Tin Tức - Mô hình, Giải pháp" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/nen-tang/" title="Tin Tức - Nền tảng" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/tieu-chi-danh-gia/" title="Tin Tức - Tiêu chí đánh giá" type="application/rss+xml">
<link rel="alternate" href="https://cds.binhphuoc.gov.vn/rss/tailieu/" title="Tin Tức - TÀI LIỆU HƯỚNG DẪN, TẬP HUẤN CHUYỂN ĐỔI SỐ" type="application/rss+xml">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://fonts.googleapis.com/css?family=Roboto+Condensed:300,300i,400,400i,700,700i&amp;subset=vietnamese" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.carousel.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.theme.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.transitions.css" type="text/css">
<link rel="preload" as="style" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.get_style.css" type="text/css">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/themes/cds/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/themes/cds/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/themes/cds/js/bootstrap.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://cds.binhphuoc.gov.vn/themes/cds/js/owl.carousel.js" type="text/javascript">
<link rel="StyleSheet" href="https://cds.binhphuoc.gov.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://cds.binhphuoc.gov.vn/themes/cds/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://cds.binhphuoc.gov.vn/themes/cds/css/style.css">
<link rel="StyleSheet" href="https://cds.binhphuoc.gov.vn/themes/cds/css/style.responsive.css">
<link rel="StyleSheet" href="https://cds.binhphuoc.gov.vn/themes/cds/css/news.css">
<link href="https://fonts.googleapis.com/css?family=Roboto+Condensed:300,300i,400,400i,700,700i&amp;subset=vietnamese" rel="stylesheet">
<link rel="stylesheet" media="screen" type="text/css" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.carousel.css" />
<link rel="stylesheet" media="screen" type="text/css" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.theme.css" />
<link rel="stylesheet" media="screen" type="text/css" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.transitions.css" />
<link rel="stylesheet" media="screen" type="text/css" href="https://cds.binhphuoc.gov.vn/themes/cds/css/owl.get_style.css" />
<style>
	body{background: #fff;}
</style>
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">CHUYỂN ĐỔI SỐ - TỈNH BÌNH PHƯỚC</h2>
		<p class="pull-right"><a title="CHUYỂN ĐỔI SỐ - TỈNH BÌNH PHƯỚC" href="https://cds.binhphuoc.gov.vn/">https://cds.binhphuoc.gov.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cảnh báo chiến dịch tấn công của nhóm APT MirrorFace</h1>
		<ul class="list-inline">
			<li>Thứ tư - 07/08/2024 04:25</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Ngày 06/8/2024, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có văn bản cảnh báo chiến dịch tấn công của nhóm APT “MirrorFace”.
		</div>
		<div id="bodytext" class="clearfix">
			Cục An toàn thông tin cho biết: Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm tấn công APT MirrorFace. Mục tiêu của nhóm này là các tổ chức chính trị, các viện nghiên cứu, nhà sản xuất.&nbsp;<br />
<br />
Gần đây đã phát hiện và ghi nhận chiến dịch tấn công trên không gian mạng của nhóm tấn công MirrorFace nhằm vào các tổ chức tài chính, viện nghiện cứu và nhà sản xuất. Nhóm đã thực hiện khai thác các lỗ hổng an toàn thông tin trên sản phẩm Array AG và FortiGate nhằm phát tán mã độc NOOPDOOR.<br />
<br />
Mã độc NOOPDOOR là một shellcode được gài vào ứng dụng hợp pháp trên hệ thống và có hai biến thể dưới dạng file .XML và .DLL. Cả hai biến thể này chỉ khác về bước xâm nhập và giống nhau về chức năng, cho phép nhóm MirrorFace thiết lập kết nối thông qua cổng 443, cổng 47000 để tải xuống file, thực thi câu lệnh…<br />
<br />
Sau khi phát tán mã độc trong chiến dịch tấn công, nhóm này thực hiện các hành trái phép như: truy cập vào nơi lưu trữ thông tin xác thực của hệ thống mạng, phát tán mã độc tới các thiết bị khác trong mạng cục bộ; thực hiện các hành vi theo dõi, trích xuất thông tin người dùng. Ngoài ra, MirrorFace còn sử dụng công cụ GO Simple Tunnel trong chiến dịch. Để tránh bị phát hiện, nhóm đối tượng đã khai thác MSBuild để thực thi file .XML chứa mã độc; ghi đè dữ liệu độc hại lên registry của file; chỉnh sửa timestamp; thêm luật vào tường lửa hệ thống để cho phép mã độc được kết nối tới các cổng nhất định; ẩn đi các dịch vụ được kích hoạt; xóa đi ghi chép của Windows Event; xóa file mã độc sau khi khai thác. Chiến dịch sử dụng kỹ thuật DLL side-loading và khai thác MSBuild để thực thi mã độc trên hệ thống.<br />
<br />
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn, tránh nguy cơ bị tấn công.<br />
<br />
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng./.
		</div>
				<div id="author">
						<p>
				<strong>Tác giả:</strong>
				Cổng Thông tin điện tử Bình Phước
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://cds.binhphuoc.gov.vn/savefile/Tin-tuc/canh-bao-chien-dich-tan-cong-cua-nhom-apt-mirrorface-571.html" title="Cảnh báo chiến dịch tấn công của nhóm APT MirrorFace">https://cds.binhphuoc.gov.vn/savefile/Tin-tuc/canh-bao-chien-dich-tan-cong-cua-nhom-apt-mirrorface-571.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; CHUYỂN ĐỔI SỐ - TỈNH BÌNH PHƯỚC
		</div>
		<div id="contact">
			<a href="mailto:webmaster@cds.binhphuoc.gov.vn">webmaster@cds.binhphuoc.gov.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://cds.binhphuoc.gov.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=q79arKUW" width="1" height="1" /></div>
<script src="https://cds.binhphuoc.gov.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://cds.binhphuoc.gov.vn/assets/js/language/vi.js"></script>
<script src="https://cds.binhphuoc.gov.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://cds.binhphuoc.gov.vn/assets/js/global.js"></script>
<script src="https://cds.binhphuoc.gov.vn/assets/js/site.js"></script>
<script src="https://cds.binhphuoc.gov.vn/themes/cds/js/news.js"></script>
<script src="https://cds.binhphuoc.gov.vn/themes/cds/js/main.js"></script>
<script src="https://cds.binhphuoc.gov.vn/themes/cds/js/bootstrap.min.js"></script>
<script type="text/javascript" src="https://cds.binhphuoc.gov.vn/themes/cds/js/owl.carousel.js"></script>
<script type='text/javascript'> 
    $(document).ready(function () {

    $(window).scroll(function () {
        if ($(this).scrollTop() > 100) {
            $('.scrollup').fadeIn();
            $('.right-controls').fadeIn();
        } else {
            $('.scrollup').fadeOut();
             $('.right-controls').fadeOut();
        }
    });

    $('.scrollup').click(function () {
        $("html, body").animate({
            scrollTop: 0
        }, 600);
        return false;
    });

});
</script>
</body>
</html>