会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 CyRadar: Xuất hiện mã độc “núp bóng” văn bản mạo danh thông báo của SWIFT!

CyRadar: Xuất hiện mã độc “núp bóng” văn bản mạo danh thông báo của SWIFT

时间:2025-01-31 02:20:01 来源:NEWS 作者:Bóng đá 阅读:179次
Tấn công APT tại Việt Nam đang ngày càng gia tăng về số lượng và mức độ tinh vi | CyRadar: Xuất hiện mã độc “núp bóng” văn bản mạo danh thông báo của SWIFT

CEO Công ty CyRadar Nguyễn Minh Đức cho biết,ấthiệnmãđộcnúpbóngvănbảnmạodanhthôngbáocủbóng đá trực tiếp tấn công APT tại Việt Nam đang ngày càng gia tăng về số lượng và mức độ tinh vi (Ảnh minh họa. Nguồn: Internet)

Chuyên gia Công ty CP An toàn thông tin CyRadar vừa cho biết, từ ngày 5/12, CyRadar đã ghi nhận được một chiến dịch APT nhắm vào các tổ chức ngân hàng trong và ngoài nước. Chiến dịch khởi đầu bằng một file văn bản .doc qua email, mạo danh thông báo của SWIFT - Hiệp hội Viễn thông Liên Ngân hàng và Tài chính quốc tế.

Tấn công APT tại Việt Nam đang ngày càng gia tăng về số lượng và mức độ tinh vi | CyRadar: Xuất hiện mã độc “núp bóng” văn bản mạo danh thông báo của SWIFT

Mã độc núp bóng 1 file văn bản mạo danh Thông báo của Hiệp hội Viễn thông Liên Ngân hàng và Tài chính Quốc tế - SWIFT (Nguồn ảnh: CyRadar)

Theo phân tích của chuyên gia CyRadar, khi người dùng bị đánh lừa mở file và bật tính năng macro trong file văn bản thì mã độc hại được nhúng đã âm thầm tải xuống một backdoor và tự động thực thi chúng. Nó có nhiệm vụ kết nối và nhận dữ liệu đã mã hóa từ máy chủ điều khiển, sau khi nhận được dữ liệu nó tiến hành giải mã và load dữ liệu lên bộ nhớ cuối cùng thực thi các hành vi độc hại tương ứng.

Tấn công APT tại Việt Nam đang ngày càng gia tăng về số lượng và mức độ tinh vi | CyRadar: Xuất hiện mã độc “núp bóng” văn bản mạo danh thông báo của SWIFT

Sơ đồ hành vi mã độc (Nguồn ảnh: CyRadar)

Tại thời điểm phân tích, mã độc thực hiện lấy dữ liệu đã mã hóa tại URL hxxps://remainsproperty[.]com/yadjuzaurhedyo, sau quá trình giải mã, phân tích nhận thấy đây là một file .DLL có hành vi kết nối, nhận dữ liệu từ máy chủ điều khiển rồi thực thi tùy ý mã độc hại khác từ máy chủ điều khiển đẩy xuống.

(责任编辑:Nhận định)

相关内容
  • Nhận định, soi kèo Crystal Palace vs Brentford, 21h00 ngày 26/1: Bẻ cánh Bầy ong
  • Học sinh 13 tuổi phải xem phim có 'cảnh nóng'
  • Soi kèo phạt góc Gaziantep vs Sivasspor, 17h30 ngày 5/2
  • Soi kèo phạt góc Wellington Phoenix vs Melbourne Victory, 15h05 ngày 9/2
  • Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
  • 'American Hustle' giành 3 giải Quả cầu vàng
  • Soi kèo phạt góc Nữ Hàn Quốc vs Nữ Philippines, 15h00 ngày 03/02
  • Tiết lộ về cảnh nude thật 100% trên phim
推荐内容
  • Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
  • Soi kèo phạt góc Brisbane Roar vs Macarthur, 14h45 ngày 13/2
  • Soi kèo phạt góc Elche vs Alaves, 20h00 ngày 5/2
  • Nhận định, soi kèo Ittihad Alexandria vs Al Ahly SC, 23h00 ngày 18/6: Cửa trên sáng giá
  • Nhận định, soi kèo Nantes vs Lyon, 23h15 ngày 26/1: Phong độ sa sút
  • Soi kèo phạt góc Atalanta vs Cagliari, 18h30 ngày 6/2