Nhóm tấn công APT UNC4540 của Trung Quốc nhằm mục tiêu vào các thiết bị SonicWall SMA

0
0

 - Gần đây, nhóm tấn công APT UNC4540 của Trung Quốc đã nhằm mục tiêu vào 100 thiết bị SonicWall Secure Mobile Access (SMA) thông qua việc phát tán mã độc cho phép đối tượng tấn công đánh cắp thông tin đăng nhập, truy cập và thực hiện các hành động trái phép.

Mã độc này gồm một chuỗi Bash Script và một tập nhị phân ELF được xác định là TinyShell backdoor cho phép đối tượng tấn công có quyền truy cập vào các thiết bị SonicWall.

Mục tiêu của cuộc tấn công nhằm đánh cắp thông tin xác thực từ người dùng đã đăng nhập vào tài khoản và cung cấp quyền truy cập vào thiết bị đã bị xâm nhập.

 

Ngoài ra, nhóm APT cũng đang phát triển các biến thể mã độc để triển khai trên nhiều loại thiết bị. Chiến dịch tấn công này nhằm vào các thiết bị SMA 100 chưa được vá kể từ năm 2021.

Trong gần hai tháng sau đó, một nhóm tấn công APT khác của Trung Quốc cũng khai thác lỗ hổng đã được cập nhật bản vá trong Fortinet FortiOS SSL-VPN để nhằm mục tiêu vào cơ quan chính phủ ở châu Âu và nhà cung cấp dịch vụ quản lý (MSP) ở châu Phi.

Các đối tượng tấn công đã triển khai nhiều lỗ hổng zero-day và mã độc cho nhiều thiết bị truy cập Internet nhằm xâm nhập toàn bộ hệ thống thông tin của doanh nghiệp. Cơ quan, tổ chức và doanh nghiệp cần thực hiện rà quét, kiểm tra hệ thống để tránh nguy cơ bị tấn công mạng và đưa ra các phương án xử lý kịp thời.

PV


Ý kiến bạn đọc


EU mất hứng thú với việc trừng phạt Nga

(VnMedia) - Thủ tướng Ba Lan Mateusz Morawiecki hôm qua (25/3) cho biết Liên minh Châu Âu (EU) đang “mệt mỏi” với biện pháp lệnh trừng phạt và “không muốn” áp đặt thêm các biện pháp trừng phạt kinh tế nhằm vào Nga. Các biện pháp trừng phạt mới do ông Morawiecki đề xuất có thể sẽ bị một số thành viên của khối phản đối.

VNPT Nam Định hỗ trợ địa phương xây dựng cơ sở dữ liệu quốc gia về cán bộ, công chức, viên chức

(VnMedia) - Trên địa bàn tỉnh Nam Định, Hệ thống phần mềm quản lý CBCCVC (VNPT-CCVC) do VNPT hỗ trợ triển khai có đầy đủ các chức năng quản lý toàn diện dữ liệu của cán bộ. 

Cẩn thận để tránh sập bẫy chiêu lừa đảo mới: "Học sinh nợ tiền hàng"

(VnMedia) - Công an thành phố Hà Nội đề nghị người dân cảnh giác trước các cuộc gọi thông báo từ bệnh viện, nhà trường về việc người thân, học sinh “nợ tiền hàng”, “bị tai nạn đang cấp cứu tại bệnh viện”... 

Samsung Galaxy S23 5G Ultra giảm giá 5 triệu đồng, đã nên mua?

(VnMedia) - Một trong những siêu phẩm của nhà Samsung mới ra mắt trong tháng 2 vừa qua đã có mức giảm tới 5 triệu đồng/sản phẩm ở tất cả các phiên bản. Mức giảm này đã hợp lý để bạn "xuống tiền"?

Bộ Quốc phòng trả lời về kiến nghị rút ngắn thời gian tại ngũ từ 24 xuống 12 tháng

(VnMedia) - Theo Bộ Quốc phòng, quy định thời hạn phục vụ tại ngũ trong thời bình của hạ sĩ quan, binh sĩ là 24 tháng trong tình hình hiện nay là phù hợp với yêu cầu, nhiệm vụ của Quân đội…