Vietnam.vn - Nền tảng quảng bá Việt Nam

Προειδοποίηση για επικίνδυνο κακόβουλο λογισμικό που εκμεταλλεύεται σχόλια σε προσχέδια εγγράφων του 14ου Εθνικού Συνεδρίου του Κόμματος

VHO - Η αστυνομία της πόλης του Ανόι μόλις προειδοποίησε ότι, εκμεταλλευόμενοι τις δραστηριότητες συλλογής σχολίων σχετικά με τα σχέδια εγγράφων που θα υποβληθούν στο 14ο Εθνικό Συνέδριο του Κόμματος, κακόβουλα στοιχεία έχουν εγκαταστήσει κακόβουλο λογισμικό για να πραγματοποιήσουν δραστηριότητες δολιοφθοράς και να κλέψουν δεδομένα πληροφοριών.

Báo Văn HóaBáo Văn Hóa14/11/2025

Προειδοποίηση για επικίνδυνο κακόβουλο λογισμικό που εκμεταλλεύεται σχόλια σε προσχέδια εγγράφων του 14ου Εθνικού Συνεδρίου του Κόμματος - φωτογραφία 1

Συνεπώς, το Τμήμα Κυβερνοασφάλειας και Πρόληψης Εγκλήματος Υψηλής Τεχνολογίας (Αστυνομία της Πόλης του Ανόι ) ανακάλυψε το κακόβουλο λογισμικό Valley RAT που συνδέεται με τη διεύθυνση διακομιστή ελέγχου (C2): 27.124.9.13, θύρα 5689, κρυμμένο σε ένα αρχείο με το όνομα "DRAFT RESOLUTION OF THE CONGRESS.exe".

Τα υποκείμενα εκμεταλλεύτηκαν τις δραστηριότητες συλλογής απόψεων σχετικά με τα σχέδια εγγράφων που θα υποβάλλονταν στο Κογκρέσο για να ξεγελάσουν τους χρήστες ώστε να εγκαταστήσουν και να εκτελέσουν επικίνδυνες πράξεις, όπως η κλοπή ευαίσθητων πληροφοριών, η οικειοποίηση προσωπικών λογαριασμών, η κλοπή εγγράφων και η διάδοση κακόβουλου λογισμικού σε άλλους υπολογιστές.

Τα αποτελέσματα της ανάλυσης δείχνουν ότι μετά την εγκατάστασή του στον υπολογιστή του χρήστη, το κακόβουλο λογισμικό θα εκτελείται αυτόματα κάθε φορά που ο υπολογιστής εκκινείται, συνδεόμενο σε έναν διακομιστή απομακρυσμένου ελέγχου που ελέγχεται από χάκερ και από εκεί θα συνεχίζει να εκτελεί τις παραπάνω επικίνδυνες ενέργειες.

Επεκτείνετε την αναθεώρηση και εντοπίστε άλλα κακόβουλα αρχεία που είναι συνδεδεμένα με τον διακομιστή C2 και τα οποία έχουν διαδώσει πρόσφατα οι χάκερ: FINANCIAL REPORT2.exe ή BUSINESS INSURANCE PAYMENT.exe· GOVERNMENT URGENT DISPATCH.exe· TAX DECLARATION SUPPORT.exe· PARTY ACTIVITY EVALUATION DISPATCH.exe ή AUTHORIZATION FORM.exe· ΠΡΑΚΤΙΚΑ ΑΝΑΦΟΡΑΣ ΓΙΑ ΤΟ ΤΡΙΤΟ ΤΡΙΜΗΝΟ.exe.

Για την προληπτική πρόληψη, το Τμήμα Κυβερνοασφάλειας και Πρόληψης Εγκλημάτων Υψηλής Τεχνολογίας συνιστά στους πολίτες να είναι σε εγρήγορση και να μην κατεβάζουν, εγκαθιστούν ή ανοίγουν αρχεία άγνωστης προέλευσης (ειδικά εκτελέσιμα αρχεία με επεκτάσεις .exe, .dll, .bat, .msi, ...).

Ελέγξτε το σύστημα πληροφοριών της μονάδας και της τοποθεσίας για τον εντοπισμό ύποπτων αρχείων. Εάν παρατηρηθεί κάποιο περιστατικό, απομονώστε το μολυσμένο μηχάνημα, αποσυνδέστε το από το Διαδίκτυο και αναφέρετέ το στο Εθνικό Κέντρο Κυβερνοασφάλειας για υποστήριξη.

Σαρώστε ολόκληρο το σύστημα με το πιο πρόσφατο ενημερωμένο λογισμικό ασφαλείας (EDR/XDR) που μπορεί να εντοπίσει και να αφαιρέσει κρυφό κακόβουλο λογισμικό.

Προτεινόμενη χρήση: Avast, AVG, Bitdefender (δωρεάν έκδοση) ή η τελευταία ενημέρωση του Windows Defender, (η δωρεάν έκδοση του Kaspersky δεν έχει εντοπίσει ακόμη αυτό το κακόβουλο λογισμικό).

Παράλληλα, εκτελέστε μια χειροκίνητη σάρωση: Ελέγξτε την Εξερεύνηση Διεργασιών, εάν δείτε μια διεργασία χωρίς ψηφιακή υπογραφή ή ένα ψεύτικο όνομα αρχείου κειμένου.

Ελέγξτε το tcpview για να δείτε τη σύνδεση δικτύου - εάν εντοπίσει σύνδεση με IP 27[.]124[.]9[.]13, τότε πρέπει να αντιμετωπιστεί αμέσως.

Οι διαχειριστές πρέπει να κάνουν επειγόντως αποκλεισμό στο τείχος προστασίας, αποτρέποντας την πρόσβαση στην κακόβουλη διεύθυνση IP 27.124.9.13.

Πηγή: https://baovanhoa.vn/nhip-song-so/canh-bao-ma-doc-nguy-hiem-loi-dung-viec-gop-y-du-thao-van-kien-dai-hoi-dai-bieu-toan-quoc-lan-thu-xiv-cua-dang-181494.html


Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Τα ανθισμένα χωράφια με καλάμια στο Ντα Νανγκ προσελκύουν ντόπιους και τουρίστες.
Η «Sa Pa της γης Thanh» είναι θολή στην ομίχλη
Η ομορφιά του χωριού Lo Lo Chai στην εποχή των λουλουδιών του φαγόπυρου
Λωτοί αποξηραμένοι από τον άνεμο - η γλυκύτητα του φθινοπώρου

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Ένα «καφετέρια πλουσίων» σε ένα στενό στο Ανόι, πουλάει 750.000 VND/φλιτζάνι.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν