Vietnam.vn - Nền tảng quảng bá Việt Nam

אזהרה מפני קמפיין מתקפת סייבר של גנבי האנוי המכוון לעסקים וייטנאמים

קמפיין מתקפת הסייבר בשם "גנב האנוי" שואף לחדור לרשת הפנימית, להשתלט על המערכת ולגנוב נתוני לקוחות וסודות עסקיים.

Báo Tuổi TrẻBáo Tuổi Trẻ04/12/2025

Cảnh báo chiến dịch tấn công mạng Hanoi Thief nhắm vào doanh nghiệp Việt Nam - Ảnh 1.

קמפיין מתקפת הסייבר של גנבי האנוי מכוון לעסקים וייטנאמיים - צילום: THU HANG

ב-4 בדצמבר, חברת אבטחת הסייבר Bkav הזהירה כי מיזם וייטנאמי הפך לקורבן של קמפיין מתקפת סייבר בשם Hanoi Thief מחו"ל שתקף ישירות מפעלים וייטנאמיים.

בהתאם לכך, סדרה של מיילים עם בקשות עבודה מזויפות, שצורפו לקובץ "Le Xuan Son CV.zip", נשלחו לעסקים גדולים וקטנים בווייטנאם.

בתוך הקובץ הדחוס נמצא קובץ קיצור דרך המחופש לבקשת עבודה, אך למעשה מכיל את וירוס LotusHarvest, שאוסף מידע על סיסמאות שנשמרו, קובצי Cookie של התחברות והיסטוריית גלישה מדפדפני Chrome, Edge וכו' ושולח אותם לשרת של ההאקר.

על פי מומחי Bkav, קובץ קיצור הדרך בתוך הקובץ "Le Xuan Son CV.zip" מוסווה תחת סמל PDF/PNG, מה שגורם לנמען לחשוב בטעות שמדובר בקובץ קורות חיים רגיל. בלחיצה אחת בלבד, LotusHarvest מופעל באופן מיידי ומתחיל בתהליך החדירה למערכת.

הנקודה המדאיגה בקמפיין ההתקפה היא שלווירוס המתוחכם הזה יש את היכולת להסתתר עמוק ולרוץ בכוחות עצמו. LotusHarvest מנצל את מנגנון טעינת הספרייה כדי לשמור על שליטה ארוכת טווח ולגשת לחשבונות ונתונים רגישים, מעבר להגנה של אמצעי אבטחה קונבנציונליים.

מידע גנוב הופך ל"מפתח" עבור האקרים להרחבת חדירה, לפרוס כלים מסוכנים ולהפוך עסקים למטרות להתקפות רב-שכבתיות או סחיטה בשלבים הבאים.

מר נגוין דין תוי, אנליסט תוכנות זדוניות ב-Bkav, אמר: "כל הסימנים מראים שקמפיין הגנבים של האנוי תוכנן בקפידה, וכיוון ישירות לעסקים וייטנאמיים."

האקרים מנצלים את מחלקת הגיוס, שמקבלת באופן קבוע פניות מבחוץ אך אינה מצוידת במודעות מלאה לאבטחת סייבר, משתמשים בקבצים מזויפים בצורת קורות חיים או מסמכים ויכולים להפוך אותם ללא הרף לגרסאות רבות ושונות, מה שהופך את הסיכון להדבקה לבלתי צפוי.

היזהרו ממסמכים שהתקבלו בדוא"ל

בשל האופי המסוכן של LotusHarvest וקמפיין Hanoi Thief, על המשתמשים להיות ערניים ביותר לגבי מסמכים המתקבלים בדוא"ל, שכן אפילו טעות אחת יכולה "לפתוח את הדלת" עבור האקרים.

עסקים וארגונים צריכים לארגן באופן קבוע הכשרות תקופתיות לעובדים, להעלות את המודעות והערנות מפני טריקים של הונאה מקוונת. יש לחזק את מערכות הניטור הפנימיות, במיוחד ניטור ספריות חריגות או קבצים חשודים.

כלי ברירת המחדל במערכת ההפעלה עונים רק על צרכי ההגנה הבסיסיים, ואינם מסוגלים כלל להילחם בתוכנות זדוניות ווירוסים מודרניים שיכולים להסתתר, להתמיד לאורך זמן ולחדור עמוק לתוך המערכת. לכן, יש צורך להתקין מערכת ניטור דוא"ל ולהשתמש בתוכנת אנטי-וירוס מורשית כדי להיות מוגנים באופן מקצועי.

מַעֲלָה

מקור: https://tuoitre.vn/canh-bao-chien-dich-tan-cong-mang-hanoi-thief-nham-vao-doanh-nghiep-viet-nam-2025120413552988.htm


תגובה (0)

השאירו תגובה כדי לשתף את התחושות שלכם!

באותו נושא

באותה קטגוריה

קתדרלת נוטרדאם בהו צ'י מין סיטי מוארת באור בהיר לקראת חג המולד 2025
בנות האנוי "מתלבשות" יפה לעונת חג המולד
כפר החרציות טט בג'יה לאי, שנמצא בזריחה לאחר הסופה והשיטפון, מקווה שלא יהיו הפסקות חשמל כדי להציל את הצמחים.
בירת המשמש הצהוב באזור המרכז ספגה הפסדים כבדים לאחר אסונות טבע כפולים.

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

בית הקפה בדאלאט רואה עלייה של 300% במספר הלקוחות בזכות הבעלים שמגלם את תפקידו בסרט אומנויות לחימה

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר