5409
Giải mã chiến dịch gián điệp mạng nhắm vào các tổ chức Việt Nam
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Giải mã chiến dịch gián điệp mạng nhắm vào các tổ chức Việt Nam

Tại Hội nghị nghiên cứu mã độc và an ninh mạng hàng đầu châu Á, kỹ sư bảo mật đến từ VNPT Cyber Immunity (VCI) Trần Duy Nam trình bày nghiên cứu về một chiến dịch gián điệp mạng nhắm vào các tổ chức tại Việt Nam với chủ đề “Yet Another Cyber Espionage Operation In Vietnam”.

Các kỹ sư bảo mật đến từ VNPT Cyber Immunity (VCI) lần đầu có mặt tại Association of Anti-Virus Asia Researchers 2025 (AVAR 2025) - Hội nghị nghiên cứu mã độc và an ninh mạng lớn tại châu Á, diễn ra từ ngày 3 đến 5/12 tại Kuala Lumpur (Malaysia).Chuyên gia trẻ Trần Duy Nam (23 tuổi) trong vai trò diễn giả chính thức tiếp tục khẳng định năng lực nghiên cứu, phân tích mã độc và vị thế ngày càng vững chắc của Việt Nam trong cộng đồng an ninh mạng khu vực.

AVAR 2025 - Điểm hẹn của các chuyên gia phân tích mã độc hàng đầu châu Á

Hội nghị bảo mật AVAR 2025 - Hội nghị thường niên lần thứ 28 - diễn ra tại Malaysia với chủ đề “Shifting Power in Cyber Defense”, nhấn mạnh vai trò tăng cường hợp tác an ninh mạng trong bối cảnh mối đe dọa ngày càng tinh vi tại khu vực Đông Nam Á. Sự kiện thu hút hơn 350 đại biểu, 50 diễn giả và hơn 40 bài thuyết trình chuyên sâu của các chuyên gia đến từ các tổ chức nghiên cứu, tập đoàn công nghệ, cơ quan chính phủ và viện đào tạo trên toàn thế giới.

Năm nay, AVAR 2025 tập trung vào các chủ đề trọng điểm như: ứng dụng trí tuệ nhân tạo (AI) trong tấn công và phòng thủ mạng; phân tích mã độc thế hệ mới với khả năng tự học và tấn công đa tầng; các kỹ thuật Threat Hunting (săn tìm mối đe dọa), Reverse Engineering (kỹ thuật đảo ngược) và Threat Intelligence nâng cao; cùng với những nghiên cứu mới nhất về xu hướng tấn công APT tại khu vực châu Á - Thái Bình Dương. Những nội dung này phản ánh bức tranh toàn cảnh về mối đe dọa mạng hiện đại và vai trò không thể thiếu của các nhà nghiên cứu trong việc củng cố năng lực phòng thủ số.

AVAR 2025 - Hội nghị nghiên cứu mã độc và an ninh mạng lớn tại châu Á, diễn ra từ ngày 3 đến 5/12 tại Kuala Lumpur (Malaysia)
AVAR 2025 - Hội nghị nghiên cứu mã độc và an ninh mạng lớn tại châu Á, diễn ra từ ngày 3 đến 5/12 tại Kuala Lumpur (Malaysia)

Sức bật từ thế hệ trẻ - Khi kỹ sư bảo mật Việt Nam bước ra “sân khấu” quốc tế AVAR

Trần Duy Nam, chuyên viên phân tích bảo mật 23 tuổi đến từ VNPT Cyber Immunity, một trong những diễn giả trẻ nhất tại hội nghị. Dù tuổi đời còn trẻ, Nam đã sở hữu nhiều thành tích nổi bật như Top 3 Sinh viên An toàn Thông tin 2023, Top 1 PWC Cyber Security Challenge 2023, cùng kinh nghiệm thực chiến trong phân tích mã độc và truy vết chiến dịch APT.

Trần Duy Nam trình bày bài nghiên cứu về chiến dịch gián điệp mạng nhắm vào các tổ chức tại Việt Nam.
Trần Duy Nam trình bày bài nghiên cứu về chiến dịch gián điệp mạng nhắm vào các tổ chức tại Việt Nam.

Tại AVAR 2025, Trần Duy Nam trình bày nghiên cứu về một chiến dịch gián điệp mạng nhắm vào các tổ chức tại Việt Nam với chủ đề “Yet Another Cyber Espionage Operation In Vietnam”. Báo cáo làm rõ cơ chế lây nhiễm nhiều tầng, kỹ thuật ẩn mình qua LOLBins, COM và giao tiếp C2 thông qua Outlook Drafts, cùng các mô-đun hậu khai thác của biến thể mã độc FinalDraft (SquidDoor).

Nghiên cứu đồng thời ứng dụng symbolic execution (phương pháp thực thi tượng trưng) để gỡ rối mã độc, loại bỏ mã rác và tái dựng luồng thực thi, qua đó làm rõ hành vi đánh cắp thông tin từ LSASS, thực thi PowerShell không dùng powershell.exe và chụp màn hình. Các phân tích này cung cấp bộ kỹ thuật - chiến thuật (TTPs), chỉ số nhận diện (IOCs) và phương pháp kỹ thuật hữu ích, hỗ trợ phát hiện và phòng thủ sớm trước các chiến dịch APT tương tự.

Sự xuất hiện của Trần Duy Nam tại AVAR 2025 cho thấy năng lực nghiên cứu của đội ngũ kỹ sư an ninh mạng trẻ Việt Nam đang ngày càng được ghi nhận trên thị trường quốc tế, đồng thời phản ánh vai trò ngày càng nổi bật của Việt Nam trong cộng đồng an ninh mạng khu vực.

VNPT Cyber Immunity - bệ phóng cho nhân lực an ninh mạng chất lượng cao

VNPT Cyber Immunity (VCI) - thương hiệu an ninh mạng của Tập đoàn VNPT - tiếp tục ghi dấu tại AVAR 2025 khi có đại diện được lựa chọn trình bày tham luận tại một trong những diễn đàn nghiên cứu mã độc uy tín nhất châu Á. Việc nghiên cứu của đại diện VCI được giới chuyên môn đánh giá cao phản ánh năng lực kỹ thuật, khả năng phân tích và tư duy phòng thủ của đội ngũ chuyên gia trẻ chuẩn quốc tế đến từ Việt Nam.

Là đơn vị chủ lực của VNPT trong lĩnh vực an toàn thông tin, VCI định hình vai trò là đơn vị tư vấn và thực thi giải pháp bảo mật tổng thể, tập trung xây dựng hệ sinh thái dịch vụ và giải pháp bảo mật toàn diện “Make in Vietnam”, bao gồm giám sát an toàn thông tin, ứng cứu sự cố, đánh giá an ninh, phòng thủ chủ động và bảo vệ hạ tầng số trọng yếu. Với sứ mệnh kiến tạo “Không gian số an toàn cho một Việt Nam thịnh vượng”, VCI hướng tới nâng cao năng lực an toàn thông tin cho doanh nghiệp, tổ chức và người dùng trên toàn quốc.

Phạm Lê

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.