Cảnh báo nhóm APT "Mustang Panda" thực hiện chiến dịch tấn công nhằm vào Việt Nam

18/06/2024 16:26
Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT “Mustang Panda”.

Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu ở máy chủ C&C. Ngoài ra, nhóm này còn sử dụng PowerShell, VBScript và các file batch trong chiến dịch tấn công. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục,…

Hai chiến dịch tấn công được ghi nhận vào tháng 05 và tháng 04 năm 2024 nhằm tới Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại.

Chiến dịch có nhiều giai đoạn phức tạp, khai thác các công cụ như “forfiles.exe” để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch. Để tránh bị phát hiện, nhóm đối tượng đã nhúng các file văn bản này vào các file .LNK độc hại. Chiến dịch sử dụng kỹ thuật DLL sideloading với rundll32 để thực thi DLL độc hại trên hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.


Tin xem thêm

Áp thấp nhiệt đới mạnh lên thành cơn bão số 1 trên Biển Đông

VĂN HOÁ XÃ HỘI
11/06/2025 13:00

Sáng nay (11/6), áp thấp nhiệt đới trên khu vực phía Đông quần đảo Hoàng Sa đã mạnh lên thành cơn bão số 1 năm 2025, có tên quốc tế là Wutip.

Áp thấp nhiệt đới khả năng mạnh thành bão, Thủ tướng yêu cầu chủ động ứng phó

VĂN HOÁ XÃ HỘI
10/06/2025 23:49

Thủ tướng yêu cầu các đơn vị, địa phương theo dõi diễn biến áp thấp nhiệt đới, đảm bảo an toàn cho tàu thuyền, sơ tán người dân khỏi các khu vực có nguy cơ sạt lở.

Mark Cuban: AI sẽ buộc mọi người phải ra ngoài chơi và tương tác với nhau nhiều hơn.

VĂN HOÁ XÃ HỘI
09/06/2025 10:14

Mark Cuban: AI sẽ buộc mọi người phải ra ngoài chơi và tương tác với nhau nhiều hơn.

Xuất hiện vùng áp thấp ở Biển Đông, có khả năng mạnh lên thành bão

VĂN HOÁ XÃ HỘI
09/06/2025 10:04

Vùng áp thấp đang xuất hiện trên Biển Đông sáng nay có khả năng rất cao sẽ phát triển mạnh lên thành áp thấp nhiệt đới và không loại trừ khả năng có thể phát triển thành ...

"AI Slop": Cơn bão nội dung đang kích thích quá trình "rác rưởi hóa" mạng internet

VĂN HOÁ XÃ HỘI
08/06/2025 20:32

"AI Slop": Cơn bão nội dung đang kích thích quá trình "rác rưởi hóa" mạng internet

Thời tiết đêm 8/6: Mưa dông hầu hết các khu vực, đi kèm nguy cơ thời tiết cực đoan

VĂN HOÁ XÃ HỘI
08/06/2025 20:26

Thông tin từ Trung tâm Dự báo khí tượng thủy văn Quốc gia, đêm 8/6 và ngày 9/6, hầu hết các khu vực trên cả nước đều có khả năng xảy ra mưa rào và dông vào chiều và tối. ...

Sáng nay, gần 103.000 thí sinh Hà Nội chính thức tham dự kỳ thi vào lớp 10

VĂN HOÁ XÃ HỘI
07/06/2025 09:13

Sáng nay, 7-6, thí sinh trên địa bàn Hà Nội làm bài thi môn ngữ văn, môn thi đầu tiên của kỳ thi tuyển sinh lớp 10 trung học phổ thông năm học 2025-2026.

Tại sao người ta lại tin tưởng đánh giá ẩm thực của 1 công ty sản xuất lốp xe? (có podcast AI)

VĂN HOÁ XÃ HỘI
06/06/2025 23:51

Tại sao người ta lại tin tưởng đánh giá ẩm thực của 1 công ty sản xuất lốp xe? (có podcast AI)

Đêm 6/6 và ngày 7/6, khả năng xảy ra lốc xoáy, gió giật mạnh trên nhiều vùng biển

VĂN HOÁ XÃ HỘI
06/06/2025 23:48

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, đêm 6/6 và ngày 7/6, xuất hiện nhiều hình thái thời tiết nguy hiểm trên đất liền và trên biển.