Vietnam.vn - Nền tảng quảng bá Việt Nam

تحذير من حملة هجوم إلكتروني من نوع Hanoi Thief تستهدف الشركات الفيتنامية

تهدف حملة الهجوم الإلكتروني المسماة Hanoi Thief إلى التسلل إلى الشبكة الداخلية والاستيلاء على النظام وسرقة بيانات العملاء وأسرار العمل.

Báo Tuổi TrẻBáo Tuổi Trẻ04/12/2025

Cảnh báo chiến dịch tấn công mạng Hanoi Thief nhắm vào doanh nghiệp Việt Nam - Ảnh 1.

حملة هجوم إلكتروني من نوع Hanoi Thief تستهدف الشركات الفيتنامية - صورة: THU HANG

في الرابع من ديسمبر، حذرت شركة Bkav Cyber ​​​​Security من أن إحدى الشركات الفيتنامية أصبحت ضحية لحملة هجوم إلكتروني تسمى Hanoi Thief من الخارج والتي هاجمت الشركات الفيتنامية بشكل مباشر.

وبناء على ذلك، تم إرسال سلسلة من رسائل البريد الإلكتروني تحتوي على طلبات عمل وهمية، مرفقة بملف "Le Xuan Son CV.zip"، إلى شركات كبيرة وصغيرة في فيتنام.

يوجد داخل الملف المضغوط ملف اختصار متخفي في شكل طلب وظيفة، لكنه في الواقع يحتوي على فيروس LotusHarvest، الذي يجمع معلومات كلمات المرور المحفوظة وملفات تعريف الارتباط لتسجيل الدخول وسجل التصفح من متصفحات Chrome وEdge وما إلى ذلك، ويرسلها إلى خادم المخترق.

وفقًا لخبراء Bkav، فإن ملف الاختصار داخل "Le Xuan Son CV.zip" مُموّه تحت أيقونة PDF/PNG، مما يجعل المُستقبِل يظنّ خطأً أنه ملف سيرة ذاتية عادي. بنقرة واحدة فقط، يتم تفعيل LotusHarvest فورًا ويبدأ عملية اختراق النظام.

تكمن النقطة المثيرة للقلق في حملة الهجوم في قدرة هذا الفيروس المتطور على الاختباء والعمل تلقائيًا. يستغل LotusHarvest آلية تحميل المكتبة للحفاظ على تحكم طويل الأمد والوصول إلى الحسابات والبيانات الحساسة، متجاوزًا بذلك حماية إجراءات الأمن التقليدية.

تصبح البيانات المسروقة "المفتاح" للمتسللين لتوسيع نطاق اختراقهم ونشر أدوات خطيرة وتحويل الشركات إلى أهداف لهجمات متعددة الطبقات أو الابتزاز في المراحل التالية.

قال السيد نجوين دينه ثوي، محلل البرامج الضارة في Bkav: "تشير جميع الدلائل إلى أن حملة Hanoi Thief تم التخطيط لها بعناية فائقة، حيث استهدفت الشركات الفيتنامية بشكل مباشر.

يستغل المتسللون قسم التوظيف، الذي يتلقى بانتظام طلبات من الخارج ولكنه غير مجهز بالكامل بالوعي بالأمن السيبراني، ويستخدمون ملفات مزيفة في شكل سيرة ذاتية أو مستندات ويمكن أن تتحول باستمرار إلى العديد من الاختلافات المختلفة، مما يجعل خطر الإصابة غير متوقع.

احذر من المستندات التي تصلك عبر البريد الإلكتروني

نظرًا للطبيعة الخطيرة لبرنامج LotusHarvest وحملة Hanoi Thief، يتعين على المستخدمين أن يكونوا حذرين للغاية مع المستندات التي يتلقونها عبر البريد الإلكتروني، حيث أن خطأ واحدًا فقط قد "يفتح الباب" للمتسللين.

يجب على الشركات والمؤسسات تنظيم دورات تدريبية دورية لموظفيها، ورفع مستوى الوعي واليقظة ضد عمليات الاحتيال الإلكتروني. كما يجب تعزيز أنظمة المراقبة الداخلية، لا سيما مراقبة المكتبات غير المألوفة أو الملفات المشبوهة.

لا تلبي أدوات نظام التشغيل الافتراضية سوى احتياجات الحماية الأساسية، وهي عاجزة تمامًا عن مكافحة البرمجيات الخبيثة والفيروسات الحديثة التي يمكنها الاختباء والبقاء لفترات طويلة والتغلغل في النظام. لذلك، من الضروري تثبيت نظام مراقبة بريد إلكتروني واستخدام برنامج مكافحة فيروسات مرخص لحماية جهازك بشكل احترافي.

فضيلة

المصدر: https://tuoitre.vn/canh-bao-chien-dich-tan-cong-mang-hanoi-thief-nham-vao-doanh-nghiep-viet-nam-2025120413552988.htm


تعليق (0)

يرجى ترك تعليق لمشاركة مشاعرك!

نفس الموضوع

نفس الفئة

كاتدرائية نوتردام في مدينة هوشي منه مضاءة بشكل ساطع للترحيب بعيد الميلاد 2025
فتيات هانوي يرتدين ملابس جميلة في موسم عيد الميلاد
بعد العاصفة والفيضانات، تأمل قرية تيت أقحوان في جيا لاي ألا يكون هناك انقطاع للتيار الكهربائي لإنقاذ النباتات.
تكبدت عاصمة المشمش الأصفر في المنطقة الوسطى خسائر فادحة بعد الكوارث الطبيعية المزدوجة

نفس المؤلف

إرث

شكل

عمل

مقهى دالات يشهد زيادة بنسبة 300٪ في عدد الزبائن لأن مالكه يلعب دور "فيلم فنون قتالية"

الأحداث الجارية

النظام السياسي

محلي

منتج