Vietnam.vn - Nền tảng quảng bá Việt Nam

Varning för kampanjen "Hanoi Thief" som attackerar vietnamesiska företag

En serie e-postmeddelanden som utgav sig för att vara jobbansökningar, med bifogade filer som "Le Xuan Son CV.zip", skickades till stora och små företag i Vietnam. Detta var en täckmantel för en cyberattackkampanj kallad Hanoi Thief, med målet att infiltrera interna nätverk, ta över system och stjäla kunddata och affärshemligheter.

Báo Nhân dânBáo Nhân dân04/12/2025

Illustrationsfoto.
Illustrationsfoto.

Inuti den komprimerade filen finns en genvägsfil förklädd till en jobbansökan, men som i själva verket innehåller LOTUSHARVEST-viruset, som specialiserar sig på att samla in sparad lösenordsinformation, inloggningscookies och webbhistorik från Chrome, Edge-webbläsare... och sedan skicka det till hackarens server.

Enligt Bkav-experter är genvägsfilen i "Le Xuan Son CV.zip" dold under PDF/PNG-ikonen, vilket får mottagaren att felaktigt tro att det är en vanlig CV-fil. Med bara ett klick aktiveras LOTUSHARVEST omedelbart och börjar infiltrera systemet.

Den oroande punkten i denna attackkampanj är det sofistikerade viruset LOTUSHARVEST, som kan gömma sig djupt och köras på egen hand. LOTUSHARVEST utnyttjar bibliotekets laddningsmekanism för att upprätthålla långsiktig kontroll och åtkomst till känsliga konton och data, utöver skyddet av konventionella säkerhetsåtgärder. Stulen data blir "nyckeln" för hackare att utöka sin penetration, distribuera farliga verktyg och i nästa steg förvandla företag till flerskiktade attacker eller utpressningsmål.

Herr Nguyen Dinh Thuy, en skadlig kodanalytiker på Bkav, sa: ”Alla tecken tyder på att Hanoi Thief-kampanjen var noggrant planerad och riktade sig direkt mot vietnamesiska företag. Hackare utnyttjar rekryteringsavdelningen, som regelbundet tar emot ansökningar utifrån men inte är fullt utrustad med cybersäkerhetsmedvetenhet, och använder falska filer i form av CV:n eller dokument som kontinuerligt kan omvandlas till många olika varianter, vilket gör risken för infektion oförutsägbar.”

Bkav noterade att det fanns vietnamesiska företag som drabbades av denna attackkampanj. På grund av LOTUSHARVESTs och Hanoi Thief-kampanjens farliga natur måste användare vara extremt vaksamma med dokument som tas emot via e-post, eftersom ett enda misstag kan öppna dörren för hackare.

Företag och organisationer behöver regelbundet organisera periodisk utbildning för anställda, öka medvetenheten och vaksamheten mot bedrägerier online. Interna övervakningssystem behöver stärkas, särskilt övervakning av ovanliga bibliotek eller misstänkta filer.

Standardverktygen i operativsystemet uppfyller bara de grundläggande skyddsbehoven och är helt oförmögna att bekämpa modern skadlig kod och virus som kan gömma sig, finnas kvar länge och tränga djupt in i systemet. Därför är det nödvändigt att installera ett e-postövervakningssystem och använda licensierat antivirusprogram för att skyddas professionellt.

Källa: https://nhandan.vn/canh-bao-chien-dich-hanoi-thief-tan-cong-mang-doanh-nghiep-viet-nam-post927978.html


Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma kategori

Notre Dame-katedralen i Ho Chi Minh-staden är starkt upplyst för att välkomna julen 2025
Hanoi-flickor "klär upp sig" vackert inför julen
Ljusare efter stormen och översvämningen hoppas Tet-krysantemumbyn i Gia Lai att det inte blir några strömavbrott för att rädda växterna.
Huvudstaden för gul aprikos i den centrala regionen drabbades av stora förluster efter dubbla naturkatastrofer

Av samma författare

Arv

Figur

Företag

Dalat kafé ser 300% ökning av kunder tack vare att ägaren spelar roll i "kampsportsfilm"

Aktuella händelser

Politiskt system

Lokal

Produkt