Vietnam.vn - Nền tảng quảng bá Việt Nam

هشدار در مورد حمله سایبری Hanoi Thief که مشاغل ویتنامی را هدف قرار داده است

این کمپین حمله سایبری با نام «دزد هانوی» قصد دارد به شبکه داخلی نفوذ کند، سیستم را در دست بگیرد و اطلاعات مشتریان و اسرار تجاری را سرقت کند.

Báo Tuổi TrẻBáo Tuổi Trẻ04/12/2025

Cảnh báo chiến dịch tấn công mạng Hanoi Thief nhắm vào doanh nghiệp Việt Nam - Ảnh 1.

کمپین حمله سایبری Hanoi Thief مشاغل ویتنامی را هدف قرار داد - عکس: THU HANG

در ۴ دسامبر، شرکت امنیت سایبری Bkav هشدار داد که یک شرکت ویتنامی قربانی یک کمپین حمله سایبری به نام Hanoi Thief از خارج از کشور شده است که مستقیماً به شرکت‌های ویتنامی حمله کرده است.

بر این اساس، مجموعه‌ای از ایمیل‌ها با درخواست‌های شغلی جعلی، که فایل "Le Xuan Son CV.zip" به آنها پیوست شده بود، برای مشاغل بزرگ و کوچک در ویتنام ارسال شد.

درون فایل فشرده، یک فایل میانبر وجود دارد که خود را به شکل یک درخواست کار جا زده است، اما در واقع حاوی ویروس LotusHarvest است که اطلاعات رمز عبور ذخیره شده، کوکی‌های ورود به سیستم و تاریخچه مرور را از مرورگرهای کروم، اج و غیره جمع‌آوری کرده و به سرور هکر ارسال می‌کند.

به گفته کارشناسان Bkav، فایل میانبر داخل «Le Xuan Son CV.zip» زیر آیکون PDF/PNG پنهان شده است و باعث می‌شود گیرنده به اشتباه فکر کند که این یک فایل CV معمولی است. تنها با یک کلیک، LotusHarvest بلافاصله فعال شده و فرآیند نفوذ به سیستم را آغاز می‌کند.

نکته نگران‌کننده در این کمپین حمله این است که این ویروس پیچیده توانایی پنهان شدن در اعماق و اجرا شدن به صورت مستقل را دارد. LotusHarvest از مکانیسم بارگذاری کتابخانه برای حفظ کنترل بلندمدت و دسترسی به حساب‌ها و داده‌های حساس، فراتر از حفاظت از اقدامات امنیتی مرسوم، بهره می‌برد.

داده‌های سرقت‌شده به «کلید» هکرها برای گسترش نفوذشان، استقرار ابزارهای خطرناک و تبدیل کسب‌وکارها به اهدافی برای حملات چندلایه یا اخاذی در مراحل بعدی تبدیل می‌شوند.

آقای نگوین دین توی، تحلیلگر بدافزار در Bkav، گفت: «همه نشانه‌ها نشان می‌دهد که کمپین Hanoi Thief با دقت برنامه‌ریزی شده بود و مستقیماً کسب‌وکارهای ویتنامی را هدف قرار می‌داد.»

هکرها با سوءاستفاده از دپارتمان استخدام که مرتباً درخواست‌هایی از خارج دریافت می‌کند اما به طور کامل به آگاهی از امنیت سایبری مجهز نیست، از فایل‌های جعلی در قالب رزومه یا اسناد استفاده می‌کنند و می‌توانند به طور مداوم به انواع مختلفی تبدیل شوند و خطر آلودگی را غیرقابل پیش‌بینی کنند.

مراقب اسناد دریافتی از طریق ایمیل باشید

با توجه به ماهیت خطرناک LotusHarvest و کمپین Hanoi Thief، کاربران باید در مورد اسنادی که از طریق ایمیل دریافت می‌کنند بسیار هوشیار باشند، زیرا حتی یک اشتباه می‌تواند «در را برای هکرها باز کند».

مشاغل و سازمان‌ها باید به طور منظم آموزش‌های دوره‌ای را برای کارمندان ترتیب دهند، آگاهی و هوشیاری خود را در برابر ترفندهای کلاهبرداری آنلاین افزایش دهند. سیستم‌های نظارت داخلی باید تقویت شوند، به خصوص نظارت بر کتابخانه‌های غیرمعمول یا فایل‌های مشکوک.

ابزارهای پیش‌فرض روی سیستم عامل فقط نیازهای اولیه حفاظتی را برآورده می‌کنند و کاملاً ناتوان از مبارزه با بدافزارها و ویروس‌های مدرن هستند که می‌توانند پنهان شوند، برای مدت طولانی باقی بمانند و به عمق سیستم نفوذ کنند. بنابراین، نصب یک سیستم نظارت بر ایمیل و استفاده از نرم‌افزار آنتی‌ویروس دارای مجوز برای محافظت حرفه‌ای ضروری است.

فضیلت

منبع: https://tuoitre.vn/canh-bao-chien-dich-tan-cong-mang-hanoi-thief-nham-vao-doanh-nghiep-viet-nam-2025120413552988.htm


نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

کلیسای جامع نوتردام در شهر هوشی مین با نورپردازی‌های زیبا به استقبال کریسمس ۲۰۲۵ می‌رود.
دختران هانوی برای کریسمس لباس‌های زیبایی می‌پوشند
روستای گل داوودی تت در گیا لای که پس از طوفان و سیل، حال و هوای بهتری پیدا کرده، امیدوار است که دیگر قطعی برق برای نجات گیاهان وجود نداشته باشد.
پایتخت زردآلوی زرد در منطقه مرکزی پس از دو فاجعه طبیعی متحمل خسارات سنگینی شد.

از همان نویسنده

میراث

شکل

کسب و کار

کافی‌شاپ دالات به دلیل ایفای نقش «فیلم هنرهای رزمی» توسط صاحبش، شاهد افزایش ۳۰۰ درصدی مشتریان خود بوده است.

رویدادهای جاری

نظام سیاسی

محلی

محصول

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC