0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

越南官方软件遭黑客攻击,或损失十亿美元

如意 来源:站长之家 作者:站长之家 2020-12-30 11:42 次阅读

一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击。

知道目前,攻击的安全威胁在范围和严重性上都有所扩大。如果信息安全处理不当,可能会有损失数百万甚至数十亿美元的风险。

安全公司ESET发现了本次攻击,并在一份名为“Operation SignSight”的报告中详细描述称,攻击的目标是越南政府认证机构(VGCA),即该政府机构发布可用于电子签署官方文件的数字证书。

任何想要向越南政府提交文件的越南公民、私人公司甚至其他政府机构都必须使用与VGCA兼容的数字证书在文件上签名。

VGCA不仅颁发这些数字证书,还提供现成的、用户友好的“客户端应用程序”,公民、私营企业和政府工作人员可以在他们的电脑上安装该程序,并自动完成签署文件的过程。

但ESET表示,今年的某个时候,黑客侵入了该机构网站ca.gov.vn,并在该网站上提供下载的两个VGCA客户端应用程序中插植入了恶意软件。

具体来说,这两个文件是面向Windows用户32位(gca01-client-v2-x32-8.3.msi)和64位(gca01-client-v2-x64-8.3.msi)的客户端应用程序。

据称,在今年7月23日至8月5日期间,这两个文件包含了一个名为“PhantomNet”的后门木马,也被称为Smanager。

研究人员表示,这个恶意软件并不复杂,但其功能包括检索代理设置以绕过公司防火墙,以及下载和运行其他(恶意)应用程序的能力。

这家安全公司认为,在对选定目标进行更复杂的攻击之前,后门主要用于侦察的目的。

本月早些时候,ESET公司已经通知了VGCA这一问题,但VGCA在这之前就已经知道了这次袭击。在ESET发布报告的当天,VGCA也正式承认存在安全漏洞,并发布了一个教程,指导用户如何从他们的系统中删除恶意软件。

ESET表示,它在菲律宾也发现了被PhantomNet后门感染的受害者,但无法说明这些用户是如何被感染的。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4762

    浏览量

    87146
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21840
  • 供应链
    +关注

    关注

    3

    文章

    1649

    浏览量

    38814
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23419
收藏 人收藏

    评论

    相关推荐

    讯芯投资8000万美元越南芯片产能

    鸿海集团旗下的封装厂商讯芯计划投资8000万美元,以扩大其在越南的芯片制造产能。这笔投资中,讯芯将出资2000万美元,其余6000万美元则通过贷款融资获得,主要用于扩充位于
    的头像 发表于 11-04 14:16 221次阅读

    越南Vingroup为初创企业设立1.5亿美元基金

    近日,越南知名企业集团Vingroup宣布正式启动一只规模为1.5亿美元的基金——VinVentures,旨在支持东南亚地区专注于人工智能、半导体和云计算等领域的科技初创企业。
    的头像 发表于 10-29 11:41 232次阅读

    三星拟斥资18亿美元扩大越南投资

    三星集团进一步深化其在越南的战略布局,计划向该国追加投资18亿美元,以推动其业务版图的持续扩张。三星越南集团总经理崔裕浩在与越南总理范明政的汇报中透露,自进入
    的头像 发表于 09-25 14:25 286次阅读

    Steam一夜28万次攻击,该如何做好防护措施?

    Steam一夜28万次攻击是发生在《黑神话:悟空》上线后,该游戏作为中国首款3A大作,吸引了大量玩家,销量突破1000万套。然而,由于DDoS攻击导致Steam平台崩溃,游戏的实时在线人数一度从300万骤降至百万以下。
    的头像 发表于 08-27 10:47 412次阅读

    越南投资激励不足,错过英特尔和LG化学等公司数十亿美元投资

    在全球化日益加深的今天,各国对于吸引外资的竞争愈发激烈。然而,越南近期却在一场关键的国际投资争夺战中遭遇了重大挫折。据越南计划投资部最新发布的报告揭示,由于缺乏足够的投资奖励措施,越南遗憾地错失了包括英特尔、LG化学在内的多家跨
    的头像 发表于 07-09 15:30 270次阅读

    鸿海斥巨资1.19亿美元扩建越南厂房

    近日,全球知名电子制造服务供应商鸿海集团宣布,其子公司Fulian Precision Technology Component CO.,LTD将斥资1.19亿美元(折合新台币约39.1亿元)在越南
    的头像 发表于 07-04 18:13 1005次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户数据库、财务记录、源代码、固件等一系列
    的头像 发表于 06-24 11:00 490次阅读

    环球晶黑客攻击

    6月14日消息,环球晶6月13日发布公告,称部分资讯系统遭受黑客攻击,目前正积极会同技术专家协助调查和复原工作。环球晶表示,少数厂区部分产线受到影响,将会先使用库存出货因应,若有不足,有的可能要延迟
    的头像 发表于 06-14 16:27 486次阅读
    环球晶<b class='flag-5'>遭</b><b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>!

    微软Windows快捷助手被黑客滥用,远程管理软件攻击突破口

    该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统内,故能轻易取得受害者信任。
    的头像 发表于 05-16 16:27 605次阅读

    美国医疗巨头Ascension勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的系统服务受到影响。
    的头像 发表于 05-14 11:37 494次阅读

    波音遭遇勒索软件攻击,拒付2亿美元赎金

    网络罪犯通过LockBit勒索软件平台于2023年10月展开攻击,并在11月初成功窃取了43GB的波音机密文件,后将其上传至LockBit网站。
    的头像 发表于 05-10 10:41 473次阅读

    群光电子泄露1.2TB内部数据,疑黑客攻击

    4 月 22 日消息,电子产品供应链巨头群光电子发布声明表示,其自 4 月 15 日起遭受黑客组织 Hunters International 的攻击,导致逾 1.2TB 内部数据(共 4140652 份文件)被窃取。
    的头像 发表于 04-22 15:45 490次阅读

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 449次阅读

    京鼎黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的勒索金额更是高达9100余万美元
    的头像 发表于 02-21 16:53 1157次阅读

    施耐德电气勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 1299次阅读