0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

越南官方軟件遭黑客攻擊,或損失十億美元

如意 ? 來(lái)源:站長(zhǎng)之家 ? 作者:站長(zhǎng)之家 ? 2020-12-30 11:42 ? 次閱讀

一群神秘的黑客通過(guò)在越南一個(gè)官方的政府軟件數(shù)字簽名工具包植入惡意代碼,對(duì)越南私營(yíng)企業(yè)和政府機(jī)構(gòu)發(fā)起了一場(chǎng)復(fù)雜的供應(yīng)鏈攻擊。

知道目前,攻擊的安全威脅在范圍和嚴(yán)重性上都有所擴(kuò)大。如果信息安全處理不當(dāng),可能會(huì)有損失數(shù)百萬(wàn)甚至數(shù)十億美元的風(fēng)險(xiǎn)。

安全公司ESET發(fā)現(xiàn)了本次攻擊,并在一份名為“Operation SignSight”的報(bào)告中詳細(xì)描述稱,攻擊的目標(biāo)是越南政府認(rèn)證機(jī)構(gòu)(VGCA),即該政府機(jī)構(gòu)發(fā)布可用于電子簽署官方文件的數(shù)字證書。

任何想要向越南政府提交文件的越南公民、私人公司甚至其他政府機(jī)構(gòu)都必須使用與VGCA兼容的數(shù)字證書在文件上簽名。

VGCA不僅頒發(fā)這些數(shù)字證書,還提供現(xiàn)成的、用戶友好的“客戶端應(yīng)用程序”,公民、私營(yíng)企業(yè)和政府工作人員可以在他們的電腦上安裝該程序,并自動(dòng)完成簽署文件的過(guò)程。

但ESET表示,今年的某個(gè)時(shí)候,黑客侵入了該機(jī)構(gòu)網(wǎng)站ca.gov.vn,并在該網(wǎng)站上提供下載的兩個(gè)VGCA客戶端應(yīng)用程序中插植入了惡意軟件。

具體來(lái)說(shuō),這兩個(gè)文件是面向Windows用戶32位(gca01-client-v2-x32-8.3.msi)和64位(gca01-client-v2-x64-8.3.msi)的客戶端應(yīng)用程序。

據(jù)稱,在今年7月23日至8月5日期間,這兩個(gè)文件包含了一個(gè)名為“PhantomNet”的后門木馬,也被稱為Smanager。

研究人員表示,這個(gè)惡意軟件并不復(fù)雜,但其功能包括檢索代理設(shè)置以繞過(guò)公司防火墻,以及下載和運(yùn)行其他(惡意)應(yīng)用程序的能力。

這家安全公司認(rèn)為,在對(duì)選定目標(biāo)進(jìn)行更復(fù)雜的攻擊之前,后門主要用于偵察的目的。

本月早些時(shí)候,ESET公司已經(jīng)通知了VGCA這一問題,但VGCA在這之前就已經(jīng)知道了這次襲擊。在ESET發(fā)布報(bào)告的當(dāng)天,VGCA也正式承認(rèn)存在安全漏洞,并發(fā)布了一個(gè)教程,指導(dǎo)用戶如何從他們的系統(tǒng)中刪除惡意軟件。

ESET表示,它在菲律賓也發(fā)現(xiàn)了被PhantomNet后門感染的受害者,但無(wú)法說(shuō)明這些用戶是如何被感染的。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4611

    瀏覽量

    86990
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21809
  • 供應(yīng)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1644

    瀏覽量

    38745
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    23401
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    三星擬斥資18億美元擴(kuò)大越南投資

    三星集團(tuán)進(jìn)一步深化其在越南的戰(zhàn)略布局,計(jì)劃向該國(guó)追加投資18億美元,以推動(dòng)其業(yè)務(wù)版圖的持續(xù)擴(kuò)張。三星越南集團(tuán)總經(jīng)理崔裕浩在與越南總理范明政的匯報(bào)中透露,自進(jìn)入
    的頭像 發(fā)表于 09-25 14:25 ?227次閱讀

    Steam一夜28萬(wàn)次攻擊,該如何做好防護(hù)措施?

    Steam一夜28萬(wàn)次攻擊是發(fā)生在《黑神話:悟空》上線后,該游戲作為中國(guó)首款3A大作,吸引了大量玩家,銷量突破1000萬(wàn)套。然而,由于DDoS攻擊導(dǎo)致Steam平臺(tái)崩潰,游戲的實(shí)時(shí)在線人數(shù)一度從300萬(wàn)驟降至百萬(wàn)以下。
    的頭像 發(fā)表于 08-27 10:47 ?374次閱讀

    越南投資激勵(lì)不足,錯(cuò)過(guò)英特爾和LG化學(xué)等公司數(shù)十億美元投資

    在全球化日益加深的今天,各國(guó)對(duì)于吸引外資的競(jìng)爭(zhēng)愈發(fā)激烈。然而,越南近期卻在一場(chǎng)關(guān)鍵的國(guó)際投資爭(zhēng)奪戰(zhàn)中遭遇了重大挫折。據(jù)越南計(jì)劃投資部最新發(fā)布的報(bào)告揭示,由于缺乏足夠的投資獎(jiǎng)勵(lì)措施,越南遺憾地錯(cuò)失了包括英特爾、LG化學(xué)在內(nèi)的多家跨
    的頭像 發(fā)表于 07-09 15:30 ?238次閱讀

    鴻海斥巨資1.19億美元擴(kuò)建越南廠房

    近日,全球知名電子制造服務(wù)供應(yīng)商鴻海集團(tuán)宣布,其子公司Fulian Precision Technology Component CO.,LTD將斥資1.19億美元(折合新臺(tái)幣約39.1億元)在越南
    的頭像 發(fā)表于 07-04 18:13 ?904次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無(wú)大礙

    近日,科技圈傳來(lái)一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來(lái)產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫(kù)、財(cái)務(wù)記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?460次閱讀

    環(huán)球晶黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會(huì)同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會(huì)先使用庫(kù)存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?426次閱讀
    環(huán)球晶<b class='flag-5'>遭</b><b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來(lái),他們通過(guò)網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系統(tǒng)內(nèi),故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?398次閱讀

    三星計(jì)劃在越南追加10億美元年度投資

    三星電子近日宣布將顯著加強(qiáng)其在越南的投資布局,計(jì)劃將年度投資規(guī)模增加至高達(dá)10億美元。這一決策是在三星電子首席財(cái)務(wù)官樸韓洙與越南總理范明政上周的會(huì)談中達(dá)成的。
    的頭像 發(fā)表于 05-15 09:45 ?327次閱讀

    美國(guó)醫(yī)療巨頭Ascension勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?436次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?444次閱讀

    群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑黑客攻擊

    4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共 4140652 份文件)被竊取。
    的頭像 發(fā)表于 04-22 15:45 ?451次閱讀

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測(cè)到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機(jī)密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?411次閱讀

    京鼎黑客集團(tuán)入侵,多國(guó)執(zhí)法組織抓捕黑客集團(tuán)

    據(jù)趨勢(shì)科技的數(shù)據(jù)分析,LockBit自2022年以來(lái)穩(wěn)坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對(duì)美國(guó)企業(yè)的勒索金額更是高達(dá)9100余萬(wàn)美元。
    的頭像 發(fā)表于 02-21 16:53 ?1084次閱讀

    施耐德電氣勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會(huì)添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1197次閱讀

    臺(tái)灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來(lái)源:The Record 臺(tái)灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團(tuán)伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威
    的頭像 發(fā)表于 01-18 16:15 ?488次閱讀