Vietnam.vn - Nền tảng quảng bá Việt Nam

Vietnam işletmelerine saldıran 'Hanoi Hırsızı' kampanyasına karşı uyarı

Vietnam'daki büyük ve küçük işletmelere, ekli "Le Xuan Son CV.zip" dosyalarıyla iş başvurularını taklit eden bir dizi e-posta gönderildi. Bu, şirket içi ağlara sızmayı, sistemleri ele geçirmeyi ve müşteri verilerini ve ticari sırları çalmayı amaçlayan Hanoi Thief adlı bir siber saldırı kampanyasının paravanıydı.

Báo Nhân dânBáo Nhân dân04/12/2025

İllüstrasyon fotoğrafı.
İllüstrasyon fotoğrafı.

Sıkıştırılmış dosyanın içerisinde, iş başvurusu kılığında bir kısayol dosyası bulunuyor; ancak aslında içerisinde LOTUSHARVEST virüsü bulunuyor. Bu virüs, Chrome ve Edge tarayıcılarından kaydedilmiş parola bilgilerini, oturum açma çerezlerini ve tarama geçmişini toplayıp bunları bilgisayar korsanının sunucusuna gönderiyor.

Bkav uzmanlarına göre, "Le Xuan Son CV.zip" içindeki kısayol dosyası, PDF/PNG simgesinin altında gizlenmiş ve alıcının yanlışlıkla bunun normal bir CV dosyası olduğunu düşünmesine neden oluyor. LOTUSHARVEST tek bir tıklamayla anında etkinleştiriliyor ve sisteme sızma sürecini başlatıyor.

Bu saldırı kampanyasının endişe verici noktası, derinlere gizlenip kendi kendine çalışabilen gelişmiş LOTUSHARVEST virüsüdür. LOTUSHARVEST, geleneksel güvenlik önlemlerinin ötesinde, uzun vadeli kontrol sağlamak ve hassas hesaplara ve verilere erişmek için kütüphane yükleme mekanizmasından yararlanır. Çalınan veriler, bilgisayar korsanlarının nüfuz alanlarını genişletmeleri, tehlikeli araçlar kullanmaları ve sonraki aşamalarda işletmeleri çok katmanlı saldırılara veya gasp hedeflerine dönüştürmeleri için bir "anahtar" haline gelir.

Bkav'da kötü amaçlı yazılım analisti olan Bay Nguyen Dinh Thuy şunları söyledi: "Tüm işaretler, Hanoi Hırsızı kampanyasının titizlikle planlandığını ve doğrudan Vietnamlı işletmeleri hedef aldığını gösteriyor. Dışarıdan düzenli olarak başvuru alan ancak siber güvenlik konusunda tam donanımlı olmayan işe alım departmanından faydalanan bilgisayar korsanları, özgeçmiş veya belge biçiminde sahte dosyalar kullanıyor ve sürekli olarak birçok farklı versiyona dönüşebiliyor, bu da enfeksiyon riskini öngörülemez hale getiriyor."

Bkav, bu saldırı kampanyasının kurbanı olan Vietnamlı işletmeler olduğunu belirtti. LOTUSHARVEST ve Hanoi Hırsızı kampanyasının tehlikeli yapısı nedeniyle, kullanıcıların e-posta yoluyla aldıkları belgeler konusunda son derece dikkatli olmaları gerekiyor, çünkü tek bir hata bile bilgisayar korsanlarının yolunu açabilir.

İşletmeler ve kuruluşlar, çalışanlar için düzenli olarak periyodik eğitimler düzenlemeli, çevrimiçi dolandırıcılık yöntemlerine karşı farkındalık ve uyanıklık artırmalıdır. İç izleme sistemleri, özellikle de olağandışı kütüphanelerin veya şüpheli dosyaların izlenmesi güçlendirilmelidir.

İşletim sistemindeki varsayılan araçlar yalnızca temel koruma ihtiyaçlarını karşılar ve gizlenebilen, uzun süre varlığını sürdürebilen ve sisteme derinlemesine nüfuz edebilen modern kötü amaçlı yazılım ve virüslerle mücadele etmekten tamamen acizdir. Bu nedenle, profesyonel bir koruma sağlamak için bir e-posta izleme sistemi kurmanız ve lisanslı bir antivirüs yazılımı kullanmanız gerekir.

Kaynak: https://nhandan.vn/canh-bao-chien-dich-hanoi-thief-tan-cong-mang-doanh-nghiep-viet-nam-post927978.html


Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı kategoride

Ho Chi Minh şehrindeki Notre Dame Katedrali, 2025 Noel'ini parlak ışıklarla karşıladı
Hanoi kızları Noel sezonu için güzelce "giyiniyor"
Fırtına ve selden sonra aydınlanan Gia Lai'deki Tet krizantem köyü, bitkileri kurtarmak için elektrik kesintisi olmayacağını umuyor.
Orta Anadolu'nun sarı kayısı başkenti, iki doğal afet sonrası ağır kayıplar yaşadı

Aynı yazardan

Miras

Figür

İşletme

Dalat'taki kahve dükkanının müşteri sayısı, sahibinin 'dövüş sanatları filmi' rolü oynaması sayesinde %300 arttı

Güncel olaylar

Siyasi Sistem

Yerel

Ürün

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC