Vietnam.vn - Nền tảng quảng bá Việt Nam

Попередження про кампанію «Ханойський злодій», яка атакує в'єтнамські підприємства

Серію електронних листів, що видавали себе за заявки на роботу, з вкладеними файлами «Le Xuan Son CV.zip», було надіслано великим та малим підприємствам у В'єтнамі. Це було прикриттям для кампанії кібератаки під назвою «Ханойський злодій», метою якої було проникнення у внутрішні мережі, захоплення систем та крадіжка даних клієнтів і бізнес-секретів.

Báo Nhân dânBáo Nhân dân04/12/2025

Ілюстративне фото.
Ілюстративне фото.

Усередині стиснутого файлу знаходиться файл ярлика, замаскований під заявку на роботу, але насправді містить вірус LOTUSHARVEST, який спеціалізується на зборі збереженої інформації про паролі, файлів cookie для входу та історії переглядів з браузерів Chrome, Edge... а потім надсилає її на сервер хакера.

За словами експертів Bkav, файл ярлика всередині «Le Xuan Son CV.zip» замаскований під значком PDF/PNG, що змушує одержувача помилково вважати це звичайним файлом резюме. Одним клацанням миші LOTUSHARVEST миттєво активується та починає процес проникнення в систему.

Тривожним моментом у цій атакувальній кампанії є складний вірус LOTUSHARVEST, який здатний глибоко ховатися та працювати самостійно. LOTUSHARVEST використовує механізм завантаження бібліотек для підтримки довгострокового контролю та доступу до конфіденційних облікових записів і даних, що виходять за рамки захисту звичайних заходів безпеки. Викрадені дані стають «ключем» для хакерів, щоб розширити своє проникнення, розгорнути небезпечні інструменти та перетворити бізнес на багаторівневі цілі для атак або вимагання на наступних етапах.

Пан Нгуєн Дінь Туї, аналітик шкідливих програм у Bkav, сказав: «Усі ознаки свідчать про те, що кампанія «Ханойський злодій» була ретельно спланована та безпосередньо спрямована на в’єтнамський бізнес. Користуючись відділом рекрутингу, який регулярно отримує заявки ззовні, але не повністю оснащений засобами кібербезпеки, хакери використовують підроблені файли у вигляді резюме або документів і можуть постійно трансформуватися в безліч різних варіацій, що робить ризик зараження непередбачуваним».

Бкав зазначив, що жертвами цієї атакуючої кампанії стали в'єтнамські підприємства. Через небезпечний характер LOTUSHARVEST та кампанії «Ханойський злодій», користувачам слід бути надзвичайно пильними з документами, отриманими електронною поштою, оскільки навіть одна помилка може відкрити двері для хакерів.

Бізнесу та організаціям необхідно регулярно організовувати періодичне навчання для співробітників, підвищувати обізнаність та пильність щодо онлайн-шахрайських трюків. Необхідно посилити внутрішні системи моніторингу, особливо моніторинг незвичайних бібліотек або підозрілих файлів.

Інструменти операційної системи за замовчуванням відповідають лише базовим потребам захисту, абсолютно нездатні боротися із сучасними шкідливими програмами та вірусами, які можуть ховатися, довго зберігатися та глибоко проникати в систему. Тому для професійного захисту необхідно встановити систему моніторингу електронної пошти та використовувати ліцензоване антивірусне програмне забезпечення.

Джерело: https://nhandan.vn/canh-bao-chien-dich-hanoi-thief-tan-cong-mang-doanh-nghiep-viet-nam-post927978.html


Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій категорії

Собор Нотр-Дам у Хошиміні яскраво освітлений, щоб зустріти Різдво 2025 року
Дівчата з Ханоя гарно "вбираються" на Різдво
Осяяні після шторму та повені, мешканці хризантемового села Тет у Гіа Лай сподіваються, що перебоїв з електроенергією не буде, щоб врятувати рослини.
Столиця жовтого абрикоса в Центральному регіоні зазнала великих збитків після подвійного стихійного лиха

Того ж автора

Спадщина

Фігура

Бізнес

Кав'ярня в Далаті зазнала зростання кількості клієнтів на 300% завдяки тому, що власник зіграв роль у фільмі про бойові мистецтва

Поточні події

Політична система

Місцевий

Продукт

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC