Vietnam.vn - Nền tảng quảng bá Việt Nam

Предупреждение о кибератаке «Ханойский вор», направленной на вьетнамские предприятия

Целью кибератак под названием Hanoi Thief является проникновение во внутреннюю сеть, захват системы и кража данных клиентов и деловых секретов.

Báo Tuổi TrẻBáo Tuổi Trẻ04/12/2025

Cảnh báo chiến dịch tấn công mạng Hanoi Thief nhắm vào doanh nghiệp Việt Nam - Ảnh 1.

Кибератака Hanoi Thief направлена ​​на вьетнамские предприятия. Фото: THU HANG

4 декабря компания Bkav Cyber ​​Security предупредила, что вьетнамское предприятие стало жертвой кибератак под названием Hanoi Thief, осуществлявшихся из-за рубежа и напрямую атаковавших вьетнамские предприятия.

Соответственно, крупным и малым предприятиям Вьетнама была отправлена ​​серия писем с поддельными заявлениями о приеме на работу, к которым был прикреплен файл «Le Xuan Son CV.zip».

Внутри сжатого файла находится файл ярлыка, замаскированный под заявление о приеме на работу, но на самом деле содержащий вирус LotusHarvest, который собирает сохраненную информацию о паролях, файлы cookie для входа и историю просмотров из браузеров Chrome, Edge и т. д. и отправляет ее на сервер хакера.

По словам экспертов Bkav, файл-ярлык внутри архива «Le Xuan Son CV.zip» замаскирован под иконку PDF/PNG, что заставляет получателя ошибочно принять его за обычный файл резюме. Всего один клик — и LotusHarvest мгновенно активируется и начинает процесс проникновения в систему.

Тревожным моментом в этой атаке является то, что этот сложный вирус способен глубоко прятаться и работать самостоятельно. LotusHarvest использует механизм загрузки библиотек для обеспечения долгосрочного контроля и доступа к конфиденциальным учётным записям и данным, не поддающихся защите традиционными мерами безопасности.

Украденные данные становятся для хакеров «ключом» для расширения своего проникновения, внедрения опасных инструментов и превращения предприятий в цели для многоуровневых атак или вымогательства на следующих этапах.

Г-н Нгуен Динь Туи, аналитик вредоносных программ в компании Bkav, сказал: «Все признаки указывают на то, что кампания Hanoi Thief была тщательно спланирована и была направлена ​​непосредственно против вьетнамских предприятий.

Пользуясь тем, что отдел подбора персонала регулярно получает заявления извне, но не обладает всеми необходимыми знаниями в области кибербезопасности, хакеры используют поддельные файлы в виде резюме или документов и могут непрерывно трансформироваться в самые разные вариации, что делает риск заражения непредсказуемым.

Остерегайтесь документов, полученных по электронной почте

В связи с опасной природой LotusHarvest и кампании Hanoi Thief пользователям следует быть крайне бдительными с документами, полученными по электронной почте, поскольку даже одна ошибка может «открыть дверь» для хакеров.

Компаниям и организациям необходимо регулярно организовывать периодическое обучение сотрудников, повышать осведомленность и бдительность в отношении онлайн-мошенничества. Необходимо усилить системы внутреннего мониторинга, особенно в отношении необычных библиотек или подозрительных файлов.

Стандартные инструменты операционной системы обеспечивают лишь базовые потребности в защите, совершенно неспособные бороться с современными вредоносными программами и вирусами, которые могут скрываться, долго сохраняться и глубоко проникать в систему. Поэтому для профессиональной защиты необходимо установить систему мониторинга электронной почты и использовать лицензионное антивирусное ПО.

ДОСТОИНСТВО

Источник: https://tuoitre.vn/canh-bao-chien-dich-tan-cong-mang-hanoi-thief-nham-vao-doanh-nghiep-viet-nam-2025120413552988.htm


Комментарий (0)

Оставьте комментарий, чтобы поделиться своими чувствами!

Та же тема

Та же категория

Собор Парижской Богоматери в Хошимине ярко освещен в честь Рождества 2025 года
Девушки из Ханоя красиво «наряжаются» к Рождеству
Жители деревни хризантем Тет в Джиа Лай, ожившей после шторма и наводнения, надеются, что никаких отключений электроэнергии не произойдет, и растения спасутся.
Столица желтого абрикоса в Центральном регионе понесла тяжелые потери после двойного стихийного бедствия

Тот же автор

Наследство

Фигура

Бизнес

В кофейне Далата на 300% увеличилось количество клиентов, так как владелец сыграл роль в «фильме о боевых искусствах»

Текущие события

Политическая система

Местный

Продукт