3453
Cảnh báo: Chiến dịch ‘Hanoi Thief’ tấn công trực diện doanh nghiệp Việt Nam qua hồ sơ xin việc giả mạo
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo: Chiến dịch ‘Hanoi Thief’ tấn công trực diện doanh nghiệp Việt Nam qua hồ sơ xin việc giả mạo

Một chiến dịch tấn công mạng có tên Hanoi Thief đang nhắm thẳng vào các doanh nghiệp Việt Nam thông qua hình thức gửi email xin việc giả mạo, đính kèm tệp nén “Le Xuan Son CV.zip”. Đây được xem là một trong những cuộc tấn công có mức độ tinh vi cao, được chuẩn bị kỹ lưỡng và có chủ đích rõ ràng nhằm xâm nhập sâu vào hệ thống nội bộ doanh nghiệp.

Hồ sơ xin việc là vỏ bọc của mã độc

Theo ghi nhận của Bkav, nhiều doanh nghiệp lớn nhỏ tại Việt Nam đã nhận được email có nội dung ứng tuyển, kèm theo tệp zip chứa “CV”. Khi giải nén, người dùng sẽ nhìn thấy một file shortcut mang biểu tượng PDF hoặc PNG, dễ khiến bộ phận tuyển dụng nhầm tưởng là hồ sơ xin việc thông thường.

Tuy nhiên, chỉ một cú nhấp chuột vào file shortcut này, mã độc LOTUSHARVEST sẽ lập tức được kích hoạt. Đây là loại virus được lập trình chuyên biệt để đánh cắp dữ liệu nhạy cảm trong trình duyệt như mật khẩu đã lưu, cookie đăng nhập, token, lịch sử truy cập và gửi về máy chủ điều khiển của hacker ở nước ngoài.

Điểm nguy hiểm là LOTUSHARVEST được thiết kế để ẩn mình sâu trong hệ thống, lợi dụng cơ chế nạp thư viện nhằm duy trì khả năng hoạt động lâu dài mà không bị phát hiện. Nhờ đó, tin tặc có thể bí mật duy trì quyền kiểm soát thiết bị, mở rộng tấn công vào các phân hệ khác hoặc chèn thêm các công cụ độc hại phục vụ mục đích gián điệp, đánh cắp dữ liệu khách hàng, thậm chí triển khai tống tiền ở các giai đoạn sau.

Chuyên gia phân tích mã độc Nguyễn Đình Thủy - Công ty cổ phần Bkav đánh giá: “Mọi dấu hiệu cho thấy chiến dịch Hanoi Thief đã được lập kế hoạch tỉ mỉ, nhắm trực tiếp vào doanh nghiệp Việt Nam. Lợi dụng bộ phận tuyển dụng, nơi thường xuyên nhận hồ sơ từ bên ngoài nhưng chưa được trang bị đầy đủ nhận thức an ninh mạng, hacker sử dụng các file giả mạo dạng CV hoặc tài liệu và có thể biến đổi liên tục thành nhiều biến thể khác nhau, khiến nguy cơ lây nhiễm trở nên khó lường”

Thực tế, Bkav cho biết đã có doanh nghiệp tại Việt Nam trở thành nạn nhân, ghi nhận mất thông tin đăng nhập và bị truy cập trái phép vào hệ thống nội bộ. Điều này cho thấy chiến dịch không chỉ dừng lại ở giai đoạn phát tán file độc hại, mà đã bước sang mức độ xâm nhập thực tế.

LOTUSHARVEST sau khi chiếm được dữ liệu đăng nhập có thể trở thành “chìa khóa vàng” để hacker leo thang tấn công, mở rộng quyền truy cập, cài thêm mã độc hoặc bán dữ liệu trên chợ đen. Nếu doanh nghiệp không phát hiện sớm, toàn bộ hệ thống có thể bị xâm chiếm trong thời gian dài mà không hay biết.

Cảnh báo cấp thiết dành cho doanh nghiệp Việt Nam

Bkav khuyến cáo: người dùng và đặc biệt là các bộ phận nhân sự, tuyển dụng cần tuyệt đối không mở các tệp lạ gửi qua email, kể cả khi tệp có biểu tượng PDF, PNG hoặc tên gọi thân thiện như “CV”, “Profile”, “Portfolio”.

Các doanh nghiệp, tổ chức cần thường xuyên tổ chức đào tạo định kỳ cho nhân viên, nâng cao nhận thức và cảnh giác trước các chiêu thức lừa đảo trên mạng. Hệ thống giám sát nội bộ cần được tăng cường, đặc biệt theo dõi các thư viện bất thường hoặc tập tin nghi vấn. 

Bkav nhấn mạnh rằng các công cụ bảo vệ mặc định trên hệ điều hành chỉ đáp ứng mức an ninh cơ bản, không đủ sức chống lại các mã độc có cơ chế ẩn mình như LOTUSHARVEST. Doanh nghiệp cần có giải pháp bảo vệ chuyên nghiệp hơn để tránh nguy cơ tấn công nhiều lớp.

Chiến dịch Hanoi Thief một lần nữa cho thấy xu hướng tấn công mạng đã thay đổi rõ rệt: hacker không còn phát tán mã độc ồ ạt mà chuyển sang tấn công có chủ đích, nhắm đúng những bộ phận ít được trang bị kỹ năng phòng vệ nhưng lại có quyền truy cập vào hệ thống nội bộ.

Việc cải trang mã độc thành file CV là chiêu thức quen thuộc nhưng vẫn hiệu quả vì đánh vào tâm lý cả tin của người xử lý hồ sơ. Trong bối cảnh doanh nghiệp Việt Nam ngày càng chuyển đổi số sâu rộng, nguy cơ bị tấn công gián tiếp thông qua hoạt động nhân sự, tuyển dụng, đối tác hoặc nhà cung cấp ngày càng lớn.

Bkav khuyến nghị tất cả doanh nghiệp cần nâng cấp khả năng phòng vệ theo hướng xác minh nguồn gửi, quét file trước khi mở, phân tách môi trường an toàn, đồng thời có đội ngũ chuyên trách hoặc đối tác an ninh mạng giám sát hệ thống 24/7 để kịp thời phát hiện bất thường.

Thu Uyên

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.