MỚI NHẤT
CƠ QUAN CỦA TỔNG LIÊN ĐOÀN LAO ĐỘNG VIỆT NAM
Hơn 300 doanh nghiệp, tổ chức tài chính tại Việt Nam có thể là nạn nhân sau vụ tấn công bằng mã độc gián điệp APT. Ảnh minh họa: Bkav

Tấn công mã độc APT nhắm vào 318 doanh nghiệp, tổ chức tài chính ở Việt Nam

NGUYỄN ĐĂNG LDO | 05/04/2023 10:26

Bằng cách chèn mã độc gián điệp APT, tội phạm mạng đã thực hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, ứng dụng được hơn 300 doanh nghiệp, tổ chức tài chính Việt Nam sử dụng.

3CXDesktopApp là ứng dụng dành cho việc gọi điện và chăm sóc khách hàng của các doanh nghiệp. Ứng dụng này có phiên bản cho các hệ điều hành phổ biến gồm: Windows, macOS và Linux.

3CX đang có hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia và vùng lãnh thổ, bao gồm những thương hiệu lớn như American Express, BMW, Honda, IKEA, Pepsi, Toyota… Tại Việt Nam, thống kê ban đầu cho thấy, khoảng hơn 300 doanh nghiệp, tổ chức có cài đặt 3CXDesktopApp.

Các chuyên gia an ninh mạng của Bkav cho biết, hacker đã chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, rồi gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công. Máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển. Đây cũng là bàn đạp để hacker thọc sâu vào các hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.

Các chuyên gia an ninh mạng nhận định, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2.2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12.2022.

Tại Việt Nam, Bkav ghi nhận ít nhất 318 đơn vị, tổ chức sử dụng 3CXDesktopApp, trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

Với mức độ ảnh hưởng đặc biệt nghiêm trọng của chiến dịch tấn công này, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp cần lập tức thực hiện những việc sau: Đóng, ngắt toàn bộ kết nối ra Internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker; cập nhật phiên bản mới nhất của 3CXDesktopApp; rà soát lại tổng thể hệ thống của mình từ máy chủ, máy trạm và cả hệ thống cloud để bóc tách triệt để phần mềm gián điệp.

Tin mới nhất

Gợi ý dành cho bạn