Cảnh báo nhóm APT "Mustang Panda" thực hiện chiến dịch tấn công nhằm vào Việt Nam

18/06/2024 16:26
Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT “Mustang Panda”.

Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu ở máy chủ C&C. Ngoài ra, nhóm này còn sử dụng PowerShell, VBScript và các file batch trong chiến dịch tấn công. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục,…

Hai chiến dịch tấn công được ghi nhận vào tháng 05 và tháng 04 năm 2024 nhằm tới Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại.

Chiến dịch có nhiều giai đoạn phức tạp, khai thác các công cụ như “forfiles.exe” để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch. Để tránh bị phát hiện, nhóm đối tượng đã nhúng các file văn bản này vào các file .LNK độc hại. Chiến dịch sử dụng kỹ thuật DLL sideloading với rundll32 để thực thi DLL độc hại trên hệ thống.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.


Tin xem thêm

Hôm nay bắt đầu thi tốt nghiệp THPT năm 2025

VĂN HOÁ XÃ HỘI
26/06/2025 10:55

Hôm nay bắt đầu thi tốt nghiệp THPT năm 2025

Cấm mua, bán dữ liệu cá nhân, ngăn chặn tình trạng lợi dụng lừa đảo, chiếm đoạt tài sản quy mô lớn

VĂN HOÁ XÃ HỘI
26/06/2025 10:44

Sáng 26/6, Quốc hội đã thông qua dự án Luật Bảo vệ dữ liệu cá nhân với 433/435 đại biểu Quốc hội có mặt biểu quyết tán thành (90,59%). Luật gồm 5 chương, 39 điều, có hiệu...

Áp thấp nhiệt đới trên biển sẽ suy yếu thành vùng áp thấp

VĂN HOÁ XÃ HỘI
26/06/2025 10:43

Dự báo, đến 7 giờ ngày 27/6, áp thấp nhiệt đới ở trên khu vực phía Nam, tỉnh Quảng Tây (Trung Quốc) với sức gió dưới cấp 6 và suy yếu thành vùng áp thấp.

Các huyền thoại bóng đá của Manchester United đến Đà Nẵng

THỂ THAO
26/06/2025 10:41

Các huyền thoại bóng đá của Manchester United (MU) gồm: Wes Brown, Teddy Sheringham, Michael Owen, Paul Scholes, Ryan Giggs, Dwight Yorke cùng thế hệ vàng với 12 cầu thủ ...

4 bí ẩn về vũ trụ, bao gồm hành tinh thứ 9 và và vật chất mà đài thiên Vera Rubin kì vọng giải mã

VĂN HOÁ XÃ HỘI
25/06/2025 20:15

4 bí ẩn về vũ trụ, bao gồm hành tinh thứ 9 và và vật chất mà đài thiên Vera Rubin kì vọng giải mã

6 thói quen buổi tối của những người “trẻ mãi không già”

VĂN HOÁ XÃ HỘI
25/06/2025 20:14

6 thói quen buổi tối của những người “trẻ mãi không già”

Thời tiết trong kỳ thi tốt nghiệp diễn biến ra sao?

VĂN HOÁ XÃ HỘI
25/06/2025 20:06

Trong thời gian diễn ra kỳ thi tốt nghiệp THPT năm 2025, nhiều nơi trên cả nước xuất hiện mưa vừa đến mưa to, kèm theo là tình hình oi nóng

Làm sao để tập trung làm việc, học tập khi ngồi ở nơi công cộng?

VĂN HOÁ XÃ HỘI
24/06/2025 10:51

Làm sao để tập trung làm việc, học tập khi ngồi ở nơi công cộng?

Người tiêu dùng cũng cần thay đổi hành vi mua sắm để chống hàng giả

VĂN HOÁ XÃ HỘI
24/06/2025 10:39

Trước đây, người tiêu dùng vốn chỉ biết đặt niềm tin vào bao bì, mã QR, dòng chữ "chính hãng" hay lời giới thiệu của một nghệ sỹ, chuyên gia. Nhưng bây giờ, ngay ...