Vietnam.vn - Nền tảng quảng bá Việt Nam

Warnung vor gefährlicher Schadsoftware, die Kommentare zu Entwürfen des 14. Nationalkongresses der Partei ausnutzt.

VHO - Die Polizei von Hanoi hat soeben davor gewarnt, dass kriminelle Elemente die Aktivitäten zur Sammlung von Kommentaren zu Entwürfen von Dokumenten, die dem 14. Nationalkongress der Partei vorgelegt werden sollen, ausgenutzt haben, um Schadsoftware zu installieren, mit der sie Sabotageakte verüben und Daten stehlen können.

Báo Văn HóaBáo Văn Hóa14/11/2025

Warnung vor gefährlicher Schadsoftware, die Kommentare zu Entwürfen des 14. Nationalkongresses der Partei ausnutzt – Foto 1

Dementsprechend entdeckte die Abteilung für Cybersicherheit und Bekämpfung von Hightech-Kriminalität (Polizei von Hanoi ) die Valley RAT-Malware, die mit der Kontrollserveradresse (C2): 27.124.9.13, Port 5689, in Verbindung steht und in einer Datei mit dem Namen "DRAFT RESOLUTION OF THE CONGRESS.exe" versteckt ist.

Die Täter nutzten die Aktivitäten zur Einholung von Meinungen zu Entwürfen von Dokumenten, die dem Kongress vorgelegt werden sollten, aus, um Benutzer dazu zu verleiten, gefährliche Handlungen wie den Diebstahl sensibler Informationen, die Aneignung persönlicher Konten, den Diebstahl von Dokumenten und die Verbreitung von Schadsoftware auf andere Computer durchzuführen.

Die Analyseergebnisse zeigen, dass die Malware nach der Installation auf dem Computer des Benutzers bei jedem Start des Computers automatisch ausgeführt wird, eine Verbindung zu einem von Hackern kontrollierten Fernsteuerungsserver herstellt und von dort aus die oben genannten gefährlichen Aktionen fortsetzt.

Erweitern Sie die Überprüfung und erkennen Sie weitere schädliche Dateien, die mit dem C2-Server verbunden sind und kürzlich von Hackern verbreitet wurden: FINANCIAL REPORT2.exe oder BUSINESS INSURANCE PAYMENT.exe; GOVERNMENT URGENT DISPATCH.exe; TAX DECLARATION SUPPORT.exe; PARTY ACTIVITY EVALUATION DISPATCH.exe oder AUTHORIZATION FORM.exe; MINUTES OF REPORT FOR THE THIRD QUARTER.exe.

Zur proaktiven Prävention empfiehlt die Abteilung für Cybersicherheit und Bekämpfung von Hightech-Kriminalität, wachsam zu sein und keine Dateien unbekannter Herkunft herunterzuladen, zu installieren oder zu öffnen (insbesondere ausführbare Dateien mit den Endungen .exe, .dll, .bat, .msi, ...).

Überprüfen Sie die Informationssysteme der Einheit und des Standorts auf verdächtige Dateien. Sollte ein Vorfall festgestellt werden, isolieren Sie den infizierten Rechner, trennen Sie ihn vom Internet und melden Sie den Vorfall dem Nationalen Zentrum für Cybersicherheit, um Unterstützung zu erhalten.

Scannen Sie das gesamte System mit der neuesten Sicherheitssoftware (EDR/XDR), die versteckte Malware erkennen und entfernen kann.

Empfohlene Verwendung: Avast, AVG, Bitdefender (kostenlose Version) oder die neueste Version von Windows Defender (Kaspersky hat diese Malware in der kostenlosen Version noch nicht erkannt).

Führen Sie außerdem einen manuellen Scan durch: Überprüfen Sie im Prozess-Explorer, ob Sie einen Prozess ohne digitale Signatur oder mit einem gefälschten Textdateinamen sehen.

Überprüfen Sie mit tcpview die Netzwerkverbindung. Wenn eine Verbindung zur IP-Adresse 27[.]124[.]9[.]13 erkannt wird, muss diese sofort behandelt werden.

Administratoren müssen dringend auf der Firewall blockieren, um den Zugriff auf die schädliche IP-Adresse 27.124.9.13 zu verhindern.

Quelle: https://baovanhoa.vn/nhip-song-so/canh-bao-ma-doc-nguy-hiem-loi-dung-viec-gop-y-du-thao-van-kien-dai-hoi-dai-bieu-toan-quoc-lan-thu-xiv-cua-dang-181494.html


Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Den Sonnenaufgang auf der Insel Co To beobachten
Wandernd zwischen den Wolken von Dalat
Die blühenden Schilffelder in Da Nang ziehen Einheimische und Touristen gleichermaßen an.
'Sa Pa xứ Thanh' mờ ảo trong sương mù

Gleicher Autor

Erbe

Figur

Geschäft

Die Schönheit des Dorfes Lo Lo Chai während der Buchweizenblütezeit

Aktuelle Ereignisse

Politisches System

Lokal

Produkt