Cảnh báo nhóm APT "Mustang Panda" thực hiện chiến dịch tấn công nhằm vào Việt Nam

18/06/2024 16:26
Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT “Mustang Panda”.

Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu ở máy chủ C&C. Ngoài ra, nhóm này còn sử dụng PowerShell, VBScript và các file batch trong chiến dịch tấn công. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục,…

Hai chiến dịch tấn công được ghi nhận vào tháng 05 và tháng 04 năm 2024 nhằm tới Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại.

Chiến dịch có nhiều giai đoạn phức tạp, khai thác các công cụ như “forfiles.exe” để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch. Để tránh bị phát hiện, nhóm đối tượng đã nhúng các file văn bản này vào các file .LNK độc hại. Chiến dịch sử dụng kỹ thuật DLL sideloading với rundll32 để thực thi DLL độc hại trên hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.


Tin xem thêm

Người dân miền Trung chạy đua chống bão số 4

VĂN HOÁ XÃ HỘI
18/09/2024 14:52

Rút kinh nghiệm từ nhiều mùa bão trước, người dân miền Trung tranh thủ đưa tàu thuyền lên bờ, đồng thời tất bật lo dọn dẹp, kê cao đồ đạc để giảm thiểu tối đa thiệt hại.

VNVC chú trọng tiêm vaccine sởi an toàn trong chiến dịch của TP.HCM

VĂN HOÁ XÃ HỘI
18/09/2024 14:50

Đồng hành Sở Y tế TP.HCM tham gia chiến dịch tiêm vaccine sởi, VNVC với năng lực vượt trội và hệ thống bảo quản chất lượng cao sẵn sàng các điều kiện tiêm chủng an toàn, ...

Áp thấp nhiệt đới vào biển Đông, dự báo rất phức tạp, Thủ tướng ra công điện ứng phó

VĂN HOÁ XÃ HỘI
17/09/2024 17:18

Trước diễn biến rất phức tạp của áp thấp nhiệt đới và có khả năng mạnh lên thành bão, Thủ tướng đã có công điện gửi các địa phương, bộ, ngành yêu cầu chủ động ứng phó.

Đề xuất hoán đổi ngày làm việc để dịp 30/4 - 1/5 năm 2025 được nghỉ 5 ngày

VĂN HOÁ XÃ HỘI
17/09/2024 17:17

Bộ Lao động – Thương binh và Xã hội (LĐTBXH) đang đề xuất phương án hoán đổi ngày nghỉ để dịp nghỉ lễ ngày Chiến thắng 30/4 và ngày Quốc tế lao động 1/5, để người lao độn...

Dự báo áp thấp nhiệt đới: Khoảng 24 giờ tới, mạnh thành bão trên vùng biển phía Đông khu vực Bắc Biển Đông

VĂN HOÁ XÃ HỘI
16/09/2024 22:59

Hồi 19h ngày 16/9, vị trí tâm áp thấp nhiệt đới ở vào khoảng 17,1 độ Vĩ Bắc; 123,9 độ Kinh Đông, trên vùng biển phía Đông đảo Luzon, Philippines.

Thủ tướng Chính phủ: Khẩn trương nghiên cứu đầu tư xây dựng cầu Phong Châu mới

VĂN HOÁ XÃ HỘI
16/09/2024 22:58

Phó Thủ tướng Trần Hồng Hà vừa ký Công điện số 96/CĐ-TTg ngày 16/9/2024 của Thủ tướng Chính phủ về việc khẩn trương nghiên cứu đầu tư xây dựng cầu Phong Châu mới trên Quố...

Cập nhật thiệt hại do bão số 3 và mưa lũ: Số người chết, mất tích giảm

VĂN HOÁ XÃ HỘI
15/09/2024 23:07

Theo Cục Quản lý đê điều và Phòng, chống thiên tai, đến 17 giờ 30 ngày 15/9, tổng số người chết, mất tích là 330 người, giảm 18 người so với báo cáo lúc 6 giờ ngày 15/9/2...

Thủ tướng Phạm Minh Chính: Sáu điểm tựa Việt Nam giúp vượt qua mọi khó khăn, gian nan, thử thách

VĂN HOÁ XÃ HỘI
15/09/2024 23:06

Tối 15/9, Thủ tướng Chính phủ Phạm Minh Chính đã dự Chương trình truyền hình đặc biệt “Điểm tựa Việt Nam” do Đài truyền hình Việt Nam tổ chức phát sóng trực tiếp trên kên...

Thủ tướng: Giám sát giá cả, xử lý nghiêm hành vi găm hàng, tăng giá bất hợp lý sau bão

VĂN HOÁ XÃ HỘI
14/09/2024 14:34

Thủ tướng yêu cầu tăng cường giám sát, kiểm tra, kiểm soát thị trường, xử lý nghiêm các hành vi vi phạm, kiên quyết không để tình trạng găm hàng, tăng giá bất hợp lý sau ...