Vietnam.vn - Nền tảng quảng bá Việt Nam

Varning för farlig skadlig programvara som utnyttjar kommentarer till utkast till dokument från partiets 14:e nationella kongress

VHO - Hanoi City Police har just varnat för att obehöriga element, genom att utnyttja aktiviteterna med att samla in kommentarer på utkast till dokument som ska lämnas in till partiets 14:e nationella kongress, har installerat skadlig programvara för att utföra sabotage och stjäla informationsdata.

Báo Văn HóaBáo Văn Hóa14/11/2025

Varning för farlig skadlig programvara som utnyttjar kommentarer till utkast till dokument från partiets 14:e nationella kongress - foto 1

Följaktligen upptäckte avdelningen för cybersäkerhet och högteknologisk brottsförebyggande åtgärder ( Hanoi City Police) skadlig programvara Valley RAT kopplad till kontrollserveradressen (C2): 27.124.9.13, port 5689, gömd i en fil med namnet "DRAFT RESOLUTION OF THE CONGRESS.exe".

Försökspersoner utnyttjade aktiviteterna att samla in åsikter om utkast till dokument som skulle lämnas in till kongressen för att lura användare att installera och utföra farliga handlingar som att stjäla känslig information, tillägna sig personliga konton, stjäla dokument och sprida skadlig programvara till andra datorer.

Analysresultaten visar att efter att ha installerats på användarens dator körs skadlig programvara automatiskt varje gång datorn startas, ansluter till en fjärrstyrd server som kontrolleras av hackare, och därifrån fortsätter att utföra ovanstående farliga åtgärder.

Utöka granskningen och upptäck andra skadliga filer som är anslutna till C2-servern som hackare nyligen har spridit: FINANCIAL REPORT2.exe eller BUSINESS INSURANCE PAYMENT.exe; GOVERNMENT URGENT DISPATCH.exe; TAX DECLARATION SUPPORT.exe; PARTY ACTIVITY EVALUATION DISPATCH.exe eller AUTHORIZATION FORM.exe; MINUTES OF RAPPORT FOR THE THIRD QUARTER.exe.

För att proaktivt förebygga detta rekommenderar Department of Cyber ​​Security and High-Tech Crime Prevention att man är vaksam och inte laddar ner, installerar eller öppnar filer av okänt ursprung (särskilt körbara filer med filtilläggen .exe, .dll, .bat, .msi, ...).

Kontrollera enhetens och områdets informationssystem för att upptäcka misstänkta filer. Om en incident noteras, isolera den infekterade maskinen, koppla bort från internet och rapportera till Nationella cybersäkerhetscentret för support.

Skanna hela systemet med den senaste uppdaterade säkerhetsprogramvaran (EDR/XDR) som kan upptäcka och ta bort dold skadlig kod.

Rekommenderad användning: Avast, AVG, Bitdefender (gratisversion) eller senaste uppdaterade Windows Defender (Kasperskys gratisversion har ännu inte upptäckt denna skadliga programvara).

Utför även en manuell skanning: Kontrollera i Process Explorer om du ser en process utan digital signatur eller ett falskt textfilnamn.

Kontrollera tcpview för att se nätverksanslutningen - om den upptäcker anslutning till IP 27[.]124[.]9[.]13 måste det hanteras omedelbart.

Administratörer måste snarast blockera brandväggen och förhindra åtkomst till den skadliga IP-adressen 27.124.9.13.

Källa: https://baovanhoa.vn/nhip-song-so/canh-bao-ma-doc-nguy-hiem-loi-dung-viec-gop-y-du-thao-van-kien-dai-hoi-dai-bieu-toan-quoc-lan-thu-xiv-cua-dang-181494.html


Kommentar (0)

No data
No data

I samma ämne

I samma kategori

De blommande vassfälten i Da Nang lockar både lokalbefolkningen och turister.
'Sa Pa av Thanh-landet' är disigt i dimman
Skönheten i byn Lo Lo Chai under bovetes blomningssäsong
Vindtorkade persimoner - höstens sötma

Av samma författare

Arv

Figur

Företag

Ett "rika människors kafé" i en gränd i Hanoi säljer 750 000 VND/kopp

Aktuella händelser

Politiskt system

Lokal

Produkt