Cảnh báo Chiến dịch tấn công người dùng Việt Nam qua bộ gõ Unikey (05/12/2019, 09:09)

Công ty an ninh mạng CMC Cyber Security vừa phát hiện sử dụng kỹ thuật mã độc lợi dụng phần mềm gõ chữ tiếng Việt Unikey để tấn công người dùng Việt Nam.

Đây là chiến dịch tấn công có chủ đích, được đầu tư nghiên cứu kỹ, đặc biệt rất nguy hiểm vì Unikey hiện là bộ gõ tiếng Việt phổ biến nhất ở nước ta.


Ảnh minh họa

Theo chuyên gia CMC, khi chạy Unikey, người dùng sẽ tải chương trình của windows. Lợi dụng đặc điểm này, tin tặc đã chèn một tập tin độc hại vào thư mục UnikeyNT.exe, và tin tặc bố trí để tập tin độc hại được ưu tiên lên trước và người dùng sẽ tải về thay tải vì chương trình của windows. Từ đó, mã độc sẽ thu thập các thông tin máy tính nạn nhân rồi gửi đến máy chủ của tin tặc để thực hiện các hành vi nguy hiểm. CMC khuyến cáo người dùng nên lưu ý chỉ sử dụng Unikey tải từ trang web chính thức của phần mềm Unikey và cài ứng dụng chống mã độc để bảo vệ máy tính của mình.

Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật. Do đó, các cơ quan, tổ chức cần có ý thức cao trong việc đảm bảo an ninh an toàn thông tin cho hệ thống của mình, kịp thời cập nhật các cảnh báo của các đơn vị chức năng chuyên trách về an toàn, an ninh thông tin để có phương án rà soát, phòng chống và ứng phó trước các mối nguy hại có thể xảy ra. Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị…) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Theo đánh giá của các chuyên gia, tấn công APT tại Việt Nam đang ngày càng gia tăng cả về số lượng và mức độ tinh vi. Thời gian gần đây, các cơ quan, doanh nghiệp hoạt động trong lĩnh vực an toàn, an ninh mạng tại Việt Nam đã phát hiện được nhiều chiến dịch tấn công mạnh mẽ vào các ngân hàng, tổ chức tài chính cũng như nhiều cơ quan khối Chính phủ.

Kim Bảo

Các tin khác
Bình chọn
Khu vực bạn ở như thế nào?

CỔNG THÔNG TIN ĐIỆN TỬ TỈNH ĐẮK LẮK

Giấy phép số 99/GP-TTĐT do Cục QL Phát thanh Truyền hình và Thông tin Điện tử cấp ngày 14/05/2010

Cơ quan chủ quản: Ủy ban nhân dân tỉnh Đắk Lắk

Cơ quan thường trực: Văn phòng UBND tỉnh - 09 Lê Duẩn - Tp.Buôn Ma Thuột - Đắk Lắk. SĐT: 0262.859.9699 Email: banbientap@daklak.gov.vn hoặc congttdtdaklak@gmail.com

Ghi rõ nguồn tin "http://daklak.gov.vn" khi phát hành lại các thông tin từ Cổng TTĐT này

Chung nhan Tin Nhiem Mang ipv6 ready