Vietnam.vn - Nền tảng quảng bá Việt Nam

Varování před kampaní „Hanojský zloděj“ útočící na vietnamské podniky

Série e-mailů vydávající se za žádosti o zaměstnání s přílohami „Le Xuan Son CV.zip“ byla rozeslána velkým i malým firmám ve Vietnamu. Jednalo se o krytí kybernetické útočné kampaně s názvem Hanoi Thief, jejímž cílem bylo infiltrovat interní sítě, ovládnout systémy a ukrást zákaznická data a obchodní tajemství.

Báo Nhân dânBáo Nhân dân04/12/2025

Ilustrační fotografie.
Ilustrační fotografie.

Uvnitř komprimovaného souboru se nachází soubor zástupce maskovaný jako žádost o zaměstnání, ale ve skutečnosti obsahuje virus LOTUSHARVEST, který se specializuje na shromažďování uložených informací o heslech, přihlašovacích souborů cookie a historie prohlížení z prohlížečů Chrome, Edge... a následné jejich odeslání na server hackera.

Podle expertů Bkav je soubor zástupce uvnitř „Le Xuan Son CV.zip“ maskovaný pod ikonou PDF/PNG, což příjemce mylně vede k domněnce, že se jedná o běžný soubor životopisu. Jediným kliknutím se LOTUSHARVEST okamžitě aktivuje a zahájí proces infiltrace systému.

Znepokojivým bodem v této útočné kampani je sofistikovaný virus LOTUSHARVEST, který se dokáže hluboko skrývat a běžet samostatně. LOTUSHARVEST využívá mechanismus načítání knihoven k udržení dlouhodobé kontroly a přístupu k citlivým účtům a datům, a to nad rámec ochrany konvenčních bezpečnostních opatření. Ukradená data se stávají „klíčem“ pro hackery k rozšíření jejich penetrace, nasazení nebezpečných nástrojů a v dalších fázích k proměně podniků ve vícevrstvé cíle útoků nebo vydírání.

Pan Nguyen Dinh Thuy, analytik malwaru ve společnosti Bkav, uvedl: „Všechno nasvědčuje tomu, že kampaň Hanojský zloděj byla pečlivě naplánována a přímo cílila na vietnamské firmy. Hackeři využívají náborového oddělení, které pravidelně přijímá žádosti zvenčí, ale není plně vybaveno pro kybernetickou bezpečnost, a používají falešné soubory ve formě životopisů nebo dokumentů, které je mohou neustále transformovat do mnoha různých variant, čímž se riziko infekce stává nepředvídatelným.“

Bkav poznamenal, že oběťmi této útočné kampaně se staly vietnamské firmy. Vzhledem k nebezpečné povaze kampaní LOTUSHARVEST a Hanojský zloděj musí být uživatelé s dokumenty přijatými e-mailem extrémně ostražití, protože jediná chyba může otevřít dveře hackerům.

Firmy a organizace musí pravidelně organizovat pravidelná školení pro zaměstnance, zvyšovat povědomí a ostražitost proti online podvodným trikům. Je třeba posílit interní monitorovací systémy, zejména monitorování neobvyklých knihoven nebo podezřelých souborů.

Výchozí nástroje v operačním systému splňují pouze základní ochranné potřeby a jsou zcela neschopné bojovat proti modernímu malwaru a virům, které se mohou skrývat, dlouhodobě přetrvávat a pronikat hluboko do systému. Proto je pro profesionální ochranu nutné nainstalovat systém pro monitorování e-mailů a používat licencovaný antivirový software.

Zdroj: https://nhandan.vn/canh-bao-chien-dich-hanoi-thief-tan-cong-mang-doanh-nghiep-viet-nam-post927978.html


Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejné kategorii

Katedrála Notre Dame v Ho Či Minově Městě je jasně osvětlena, aby přivítala Vánoce 2025
Hanojské dívky se krásně „oblékají“ na Vánoce
Vesnice chryzantém Tet v Gia Lai, která se po bouři a povodni rozzářila, doufá, že nedojde k výpadkům proudu, které by rostliny zachránily.
Hlavní město žlutých meruněk v centrálním regionu utrpělo těžké ztráty po dvou přírodních katastrofách

Od stejného autora

Dědictví

Postava

Obchod

Kavárna v Dalatu zaznamenala 300% nárůst zákazníků, protože majitel si zahrál roli ve filmu o bojových uměních

Aktuální události

Politický systém

Místní

Produkt