Vietnam.vn - Nền tảng quảng bá Việt Nam

Попередження про кампанію кібератаки Hanoi Thied, спрямовану на в'єтнамський бізнес

Кібератака під назвою «Ханойський злодій» має на меті проникнути у внутрішню мережу, захопити систему та викрасти дані клієнтів і бізнес-таємниці.

Báo Tuổi TrẻBáo Tuổi Trẻ04/12/2025

Cảnh báo chiến dịch tấn công mạng Hanoi Thief nhắm vào doanh nghiệp Việt Nam - Ảnh 1.

Кібератака Hanoi Thief націлена на в'єтнамський бізнес - Фото: THU HANG

4 грудня компанія з кібербезпеки Bkav попередила, що в'єтнамське підприємство стало жертвою кібератак під назвою «Ханойський злодій» з-за кордону, які безпосередньо атакували в'єтнамські підприємства.

Відповідно, серія електронних листів із фальшивими заявками на роботу, до яких додавався файл "Le Xuan Son CV.zip", була надіслана великим та малим підприємствам В'єтнаму.

Усередині стиснутого файлу знаходиться файл ярлика, замаскований під заявку на роботу, але насправді містить вірус LotusHarvest, який збирає збережену інформацію про паролі, файли cookie для входу та історію переглядів з браузерів Chrome, Edge тощо та надсилає її на сервер хакера.

За словами експертів Bkav, файл ярлика всередині «Le Xuan Son CV.zip» замаскований під значком PDF/PNG, що змушує одержувача помилково вважати це звичайним файлом резюме. Одним клацанням миші LotusHarvest миттєво активується та починає процес проникнення в систему.

Тривожним моментом у цій атакуючій кампанії є те, що цей складний вірус має здатність глибоко ховатися та працювати самостійно. LotusHarvest використовує механізм завантаження бібліотек для підтримки довгострокового контролю та доступу до конфіденційних облікових записів і даних, що виходить за рамки захисту звичайних заходів безпеки.

Викрадені дані стають «ключем» для хакерів, щоб розширити своє проникнення, розгорнути небезпечні інструменти та перетворити бізнес на цілі для багаторівневих атак або вимагання на наступних етапах.

Пан Нгуєн Дінь Туї, аналітик з питань шкідливого програмного забезпечення в Bkav, сказав: «Усі ознаки свідчать про те, що кампанія «Ханойський злодій» була ретельно спланована та безпосередньо спрямована на в’єтнамський бізнес».

Користуючись послугами відділу рекрутингу, який регулярно отримує заявки ззовні, але не повністю оснащений засобами кібербезпеки, хакери використовують підроблені файли у вигляді резюме або документів і можуть постійно трансформуватися в безліч різних варіацій, що робить ризик зараження непередбачуваним.

Остерігайтеся документів, отриманих електронною поштою

Через небезпечний характер LotusHarvest та кампанії Hanoi Thief, користувачам слід бути надзвичайно пильними з документами, отриманими електронною поштою, оскільки навіть одна помилка може «відчинити двері» для хакерів.

Бізнесу та організаціям необхідно регулярно організовувати періодичне навчання для співробітників, підвищувати обізнаність та пильність щодо онлайн-шахрайських трюків. Необхідно посилити внутрішні системи моніторингу, особливо моніторинг незвичайних бібліотек або підозрілих файлів.

Інструменти операційної системи за замовчуванням відповідають лише базовим потребам захисту, абсолютно нездатні боротися із сучасними шкідливими програмами та вірусами, які можуть ховатися, довго зберігатися та глибоко проникати в систему. Тому для професійного захисту необхідно встановити систему моніторингу електронної пошти та використовувати ліцензоване антивірусне програмне забезпечення.

ЧЕСНОТА

Джерело: https://tuoitre.vn/canh-bao-chien-dich-tan-cong-mang-hanoi-thief-nham-vao-doanh-nghiep-viet-nam-2025120413552988.htm


Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Собор Нотр-Дам у Хошиміні яскраво освітлений, щоб зустріти Різдво 2025 року
Дівчата з Ханоя гарно "вбираються" на Різдво
Осяяні після шторму та повені, мешканці хризантемового села Тет у Гіа Лай сподіваються, що перебоїв з електроенергією не буде, щоб врятувати рослини.
Столиця жовтого абрикоса в Центральному регіоні зазнала великих збитків після подвійного стихійного лиха

Того ж автора

Спадщина

Фігура

Бізнес

Кав'ярня в Далаті зазнала зростання кількості клієнтів на 300% завдяки тому, що власник зіграв роль у фільмі про бойові мистецтва

Поточні події

Політична система

Місцевий

Продукт

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC