Cảnh báo nhóm APT "Mustang Panda" thực hiện chiến dịch tấn công nhằm vào Việt Nam

18/06/2024 16:26
Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT “Mustang Panda”.

Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu ở máy chủ C&C. Ngoài ra, nhóm này còn sử dụng PowerShell, VBScript và các file batch trong chiến dịch tấn công. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục,…

Hai chiến dịch tấn công được ghi nhận vào tháng 05 và tháng 04 năm 2024 nhằm tới Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại.

Chiến dịch có nhiều giai đoạn phức tạp, khai thác các công cụ như “forfiles.exe” để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch. Để tránh bị phát hiện, nhóm đối tượng đã nhúng các file văn bản này vào các file .LNK độc hại. Chiến dịch sử dụng kỹ thuật DLL sideloading với rundll32 để thực thi DLL độc hại trên hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.


Tin xem thêm

Thúc đẩy thể thao học đường

THỂ THAO
08/01/2025 10:41

Chiến lược phát triển giáo dục TPHCM từ nay đến năm 2030, tầm nhìn đến năm 2045 đặt mục tiêu mỗi học sinh biết chơi ít nhất một môn thể thao. Để hoàn thành mục tiêu đó, c...

Các trường hợp không được phép dạy thêm và tổ chức dạy thêm theo quy định mới

VĂN HOÁ XÃ HỘI
08/01/2025 10:40

Bộ Giáo dục và đào tạo đã ban hành Thông tư số 29/2024/TT-BGDĐT, ngày 30/12/2024 quy định về dạy thêm, học thêm. Thông tư có hiệu lực từ 14/2/2025.

Diễn biến ô nhiễm không khí ở miền Bắc những ngày tới

VĂN HOÁ XÃ HỘI
07/01/2025 12:09

Sáng 7/1, hệ thống quan trắc chất lượng không khí của Bộ Tài nguyên và Môi trường tiếp tục ghi nhận ô nhiễm không khí nghiêm trọng tại Hà Nội, Thái Nguyên, Bắc Giang và c...

Tăng mức phạt lỗi xe không chính chủ mới nhất năm 2025, mượn xe người thân có bị phạt?

VĂN HOÁ XÃ HỘI
07/01/2025 12:06

Theo Nghị định 168 mới, mức phạt với các xe không chính chủ đã tăng so với trước nên người dân cần biết để tránh mắc phải.

Chính phủ họp về nhiều dự án luật, nghị quyết quan trọng liên quan tổ chức bộ máy

VĂN HOÁ XÃ HỘI
07/01/2025 12:03

Ngày 7/1, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật tháng 1/2025, thảo luận 7 dự án luật và nghị quyết c...

Nghị định 147: tăng "hàng rào" bảo vệ trẻ em trên môi trường mạng

VĂN HOÁ XÃ HỘI
07/01/2025 12:02

Trẻ em sử dụng Internet là điều rất phổ biến hiện nay. Song, ở độ tuổi này, các em thường ít được trang bị những kỹ năng "tự vệ" trên môi trường mạng. Nghị định 1...

Chính sách thôi việc đối với công chức, viên chức khi tổ chức lại bộ máy

VĂN HOÁ XÃ HỘI
07/01/2025 11:59

Ngoài trợ cấp thôi việc, công chức, viên chức còn có thể được hưởng trợ cấp theo số năm công tác, trợ cấp tìm việc...

Thời tiết ngày 6/1: Bắc Bộ sáng sớm sương mù nhẹ rải rác, ngày nắng hanh

VĂN HOÁ XÃ HỘI
06/01/2025 08:39

Thủ đô Hà Nội ít mây, ngày nắng, đêm không mưa, sáng sớm có sương mù và sương mù nhẹ rải rác; gió nhẹ; sáng và đêm trời rét; nhiệt độ thấp nhất 12-14 độ C, nhiệt độ cao n...

Việt Nam thắng Thái Lan, người dân TP.HCM ăn mừng cả đêm

VĂN HOÁ XÃ HỘI
06/01/2025 08:35

Chức vô địch ASEAN Cup 2024 của đội tuyển Việt Nam khiến những người hâm mộ ở TP.HCM vỡ òa trong hạnh phúc, họ cùng nhau tràn xuống đường ăn mừng cả đêm.