Nhóm tấn công APT UNC4540 của Trung Quốc nhằm mục tiêu vào các thiết bị SonicWall SMA

0
0

 - Gần đây, nhóm tấn công APT UNC4540 của Trung Quốc đã nhằm mục tiêu vào 100 thiết bị SonicWall Secure Mobile Access (SMA) thông qua việc phát tán mã độc cho phép đối tượng tấn công đánh cắp thông tin đăng nhập, truy cập và thực hiện các hành động trái phép.

Mã độc này gồm một chuỗi Bash Script và một tập nhị phân ELF được xác định là TinyShell backdoor cho phép đối tượng tấn công có quyền truy cập vào các thiết bị SonicWall.

Mục tiêu của cuộc tấn công nhằm đánh cắp thông tin xác thực từ người dùng đã đăng nhập vào tài khoản và cung cấp quyền truy cập vào thiết bị đã bị xâm nhập.

 

Ngoài ra, nhóm APT cũng đang phát triển các biến thể mã độc để triển khai trên nhiều loại thiết bị. Chiến dịch tấn công này nhằm vào các thiết bị SMA 100 chưa được vá kể từ năm 2021.

Trong gần hai tháng sau đó, một nhóm tấn công APT khác của Trung Quốc cũng khai thác lỗ hổng đã được cập nhật bản vá trong Fortinet FortiOS SSL-VPN để nhằm mục tiêu vào cơ quan chính phủ ở châu Âu và nhà cung cấp dịch vụ quản lý (MSP) ở châu Phi.

Các đối tượng tấn công đã triển khai nhiều lỗ hổng zero-day và mã độc cho nhiều thiết bị truy cập Internet nhằm xâm nhập toàn bộ hệ thống thông tin của doanh nghiệp. Cơ quan, tổ chức và doanh nghiệp cần thực hiện rà quét, kiểm tra hệ thống để tránh nguy cơ bị tấn công mạng và đưa ra các phương án xử lý kịp thời.

PV


Ý kiến bạn đọc


Lời cảm ơn của gia đình Tổng Bí thư Nguyễn Phú Trọng

Chiều 26/7, ông Nguyễn Trọng Trường, đại diện gia đình Tổng Bí thư Nguyễn Phú Trọng đọc Lời cảm ơn của gia đình Tổng Bí thư tại Lễ Truy điệu.

Bức tâm thư của Phu nhân Tổng Bí thư Lào gửi Phu nhân Tổng Bí thư

(VnMedia) - VnMedia xin đăng tải toàn văn bức tâm thư của Phu nhân Tổng Bí thư Lào Naly Sisoulith gửi Phu nhân Tổng Bí thư Nguyễn Phú Trọng, Ngô Thị Mận.

Nhớ về một người Cộng sản chân chính

(VnMedia)- Mỗi khi nghĩ về Tổng Bí thư Nguyễn Phú Trọng là trong tôi hiện lên hình ảnh một người Cộng sản chân chính. Và, lúc này, tôi lại nhớ đến câu chuyện mẹ tôi vẫn kể trong những năm tháng bà còn sống về cha tôi - một người Cộng sản...

Cảnh báo chiêu trò lừa đảo tuyển người mẫu, cầu thủ nhí trên không gian mạng

(VnMedia) - Bộ Công an vừa phát đi cảnh báo về chiêu trò lừa đảo tuyển mẫu nhí, cầu thủ nhí, người đại diện thương hiệu nhằm chiếm đoạt tài sản qua không gian mạng.

Giá vàng đảo chiều tăng mạnh

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (24/7), giá vàng giao ngay tại thị trường New York đã đảo chiều tăng mạnh hơn 13 USD/ounce. Trong nước, chiều qua, giá vàng miếng SJC vẫn duy trì ở mốc gần 80 triệu đồng/lượng ở chiều bán ra.