»

Thứ sáu, 14/12/2018, 14:37:21 PM (GMT+7)

Ai đã tấn công có chủ đích vào UBND TP.Đà Nẵng?

(20:48:10 PM 05/08/2018)
(Tin Môi Trường) - Nhiều thông tin cho rằng nhóm hacker 1937cn đến từ Trung Quốc đã tấn công có chủ đích vào UBND TP.Đà Nẵng. Tuy nhiên, đây mới chỉ là nhận định chủ quan nên chưa thể khẳng định rõ ràng nguồn gốc trong cuộc tấn công này xuất phát từ đâu.

Ai[-]đã[-]tấn[-]công[-]có[-]chủ[-]đích[-]vào[-]UBND[-]TP.Đà[-]Nẵng?

Nhiều máy tính ở Đà Nẵng đã bị tấn công (minh họa) - Ảnh: T.V design

 
Như đã đưa tin, vụ tấn công vào UBND TP.Đà Nẵng gần đây đã được Trung tâm VNCERT ghi nhận vào khoảng thời gian cuối tháng 7.2018 sau khi trung tâm này phát hiện có một số đợt tấn công có chủ đích của tin tặc nhắm vào các cơ quan trên địa bàn TP.Đà Nẵng.
 
Qua đó tin tặc chèn mã khai thác lỗ hổng CVE-2017-11882 vào một tài liệu của UBND quận Hải Châu với nội dung: “Phụ lục 1: Chương trình hoạt động CNTT 2018” để phát tán đến các đơn vị hành chính thuộc TP.Đà Nẵng nhằm đánh cắp thông tin". Trung tâm VNCERT nhấn mạnh mã độc được nêu trong trường hợp này là đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống.
 
Mục đích chính của tin tặc là đánh cắp các thông tin nhạy cảm của TP.Đà Nẵng. Với việc sử dụng các kỹ thuật cao để tấn công thì các hệ thống bảo vệ của TP.Đà Nẵng sẽ khó phát hiện kịp thời, và đồng thời giúp tin tặc duy trì quyền kiểm soát hệ thống được lâu dài.
 
Trước nguy cơ này, VNCERT đã nêu ra một số biện pháp và đề nghị Sở TT-TT Đà Nẵng thực hiện gấp nhằm kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích vừa được phát hiện gần đây.
 
Cho đến thời điểm hiện tại, tác giả của vụ tấn công vẫn chưa được phát hiện. Tuy nhiên phương thức và cách tấn công đã được các chuyên gia bảo mật phát hiện và ngăn chặn.
 
Theo thông tin từ Diễn đàn Cộng đồng an ninh mạng Việt Nam cho biết, các chuyên gia công nghệ đã tìm thấy 1 file word giả mạo tài liệu của UBND quận Hải Châu - TP.Đà Nẵng. Tài liệu này chứa các bản tóm tắt liên quan đến dự án của quận Hải Châu.
 
Vụ tấn công có chủ đích tấn công vào hệ thống máy tính của UBND TP.Đà Nẵng vừa qua đang được giới công nghệ Việt Nam đặt nghi vấn thủ phạm là nhóm hacker 1937cn đến từ Trung Quốc (nhóm hacker tấn công có chủ đích và quy mô lớn vào hệ thống máy tính ở sân bay Tân Sơn Nhất vào hồi năm 2016). Tuy nhiên ở đây mới chỉ là nhận định chủ quan nên chưa thể khẳng định rõ ràng nguồn gốc trong cuộc tấn công này xuất phát từ đâu. Trong khi đó bản thân nhóm 1937cn cũng chưa lên tiếng nhận trách nhiệm về cuộc tấn công này.
 
Cộng đồng An ninh mạng Việt Nam cho biết mã độc được phát hiện sau khi các chuyên gia bảo mật tiến hành nghiên cứu điều tra về dạng tấn công APT SideWinder. Tìm kiếm các khai thác thực tế liên quan đến việc phát tán tài liệu có lỗ hổng RTF CVE 2017-11882.
 
Ai[-]đã[-]tấn[-]công[-]có[-]chủ[-]đích[-]vào[-]UBND[-]TP.Đà[-]Nẵng?
File văn bản có chứa mã độc được nhóm hacker sử dụng trong cuộc tấn công này vào UBND TP.Đà Nẵng
 
Hacker tấn công vào UBND TP.Đà Nẵng thông qua lỗ hổng CVE 2017-1182 nằm trong EQNEDT32.EXE, một thành phần của MS Office chịu trách nhiệm chèn và chỉnh sửa các công thức toán học (đối tượng OLE) trong tài liệu. Tuy nhiên do hoạt động của bộ nhớ không đúng, các thành phần này không xử lý đúng đối tượng trong bộ nhớ dẫn đến lỗi, do đó cho phép kẻ tấn công thực thi mã độc ngay trên máy nạn nhân mà nạn nhân không hề hay biết, khi nạn nhân mở tài liệu độc hại.
 
Hình thức tấn công sử dụng các file văn bản là một trong những hình thức tấn công APT phổ biển. Hacker có thể sử dụng các kỹ thuật khác nhau để lừa nạn nhân tiếp cận với file word chứa mã độc và tiến hành mở nó ra. Khi đó nạn nhân sẽ vô tình đưa mã độc vào máy mình mà không biết, từ đó hacker có thể tiến hành các cuộc tấn công sâu hơn vào hệ thống. Trong trường hợp này, hacker đã tấn công sử dụng lỗ hổng CVE 2017-11882, lỗ hổng RTF trong các phần mềm Office.
 
Bằng các phương thức trên, hacker sẽ dễ đánh cắp hoặc thay đổi các dữ liệu và nguy cơ hơn là toàn bộ hệ thống máy sẽ bị phá hủy.
(Tiểu Vũ-MTG)
Loading...
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: Ai đã tấn công có chủ đích vào UBND TP.Đà Nẵng?

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
Quỹ bảo vệ môi trường Việt Nam
Đường dây nóng
Cảnh báo cháy rưngTHCM
 Sáng kiến xây dựng ngân hàng thực phẩm cho các loài động vật thụ phấn

Sáng kiến xây dựng ngân hàng thực phẩm cho các loài động vật thụ phấn

(Tin Môi Trường) - Hội Bảo vệ Cây Trồng, khoa học và công nghệ Mexico (PROCCYT) và các tổ chức bảo vệ động, thực vật của nước này đang nỗ lực xúc tiến thành lập các “ngân hàng thực phẩm” để tạo ra nguồn thức ăn dồi dào và ổn định cho các loài thụ phấn như ong, chim, dơi ..., vốn đang ngày một suy giảm do hậu quả của tình trạng biến đổi khí hậu.

Công Ty TNHH Truyền Thông Du Lịch Và Giải Trí Vô Ưu
 Lò đốt chất thải công nghiệp nguy hại “made in Việt Nam” đầu tiên của Giáo sư 81 tuổi

Lò đốt chất thải công nghiệp nguy hại “made in Việt Nam” đầu tiên của Giáo sư 81 tuổi

(Tin Môi Trường) - "Lò đốt chất thải công nghiệp nguy hại" là kết quả nghiên cứu của Đề tài khoa học công nghệ do Bộ KH-CN&MT giao cho GS.TSKH Phạm Ngọc Đăng chủ trì, 2 cán bộ khoa học tham gia chính là PGS.TS Vũ Công Hòe và PGS.TS Nguyễn Bá Toại. Đề tài được thực hiện trong 2 năm 2003 - 2004, với tổng kinh phí là 700 triệu đồng.

Banner QC
 HTC U12 life chính thức mở bán tại Việt Nam với chương trình ưu đãi hấp dẫn

HTC U12 life chính thức mở bán tại Việt Nam với chương trình ưu đãi hấp dẫn

(Tin Môi Trường) - Từ ngày 8/11/2018 đến ngày 18/11/2018, khách hàng đặt trước HTC U12 life tại Thế Giới Di Động có cơ hội sở hữu loa Bluetooth LG PK3 trị giá 990.000đ hoặc lựa chọn trả góp với lãi suất 0% bằng thẻ tín dụng hoặc qua công ty tài chính. Giá bán lẻ đề nghị của HTC U12 life là 7.690.000đ với hai lựa chọn màu sắc: Xanh Ánh Trăng (Moonlight Blue) và Tím Chạng Vạng (Twilight Purple)

Kết nối yêu thương
Loading...
KHÔNG XẢ RÁC BỪA BÃI