Vietnam.vn - Nền tảng quảng bá Việt Nam

금융기관, 연구소 등을 타깃으로 한 공격 캠페인

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024

[광고_1]

정보보안부는 사이버공간의 정보보안을 모니터링하는 과정에서 국가사이버보안모니터링센터(NCSC)가 APT 그룹인 미로페이스가 수행한 사이버공격 캠페인과 관련된 정보를 발견하고 기록했다고 밝혔습니다.

경고: 공격 캠페인은 금융 기관과 연구 기관을 표적으로 삼습니다.
경고: 공격 캠페인은 금융 기관과 연구 기관을 표적으로 삼습니다.

APT MirrorFace는 금융 기관, 연구소, 제조업체를 표적으로 삼는 것으로 알려져 있습니다. 따라서 공격 그룹은 Array AG와 FortiGate 소프트웨어 제품의 정보 보안 취약점을 악용하여 NOOPDOOR 악성코드를 유포했습니다.

전문가에 따르면, NOOPDOOR 악성코드는 시스템의 합법적인 애플리케이션에 ".XML"과 ".DLL" 파일 형태의 두 가지 변종으로 설치됩니다. 두 변종 모두 공격자가 443번과 47000번 포트를 통해 연결하여 파일을 다운로드하고 명령을 실행할 수 있도록 허용합니다.

악성코드가 공개된 후, 공격자는 네트워크 시스템의 인증 정보 저장소에 접근하거나, 로컬 네트워크의 다른 기기에 악성코드를 확산시키거나, 사용자 정보를 모니터링하고 추출하는 등의 불법 행위를 수행했습니다.

또한 공격자는 타임스탬프 편집, 맬웨어가 특정 포트에 연결할 수 있도록 시스템 방화벽에 규칙 추가, 활성화된 서비스 숨기기 등 감지되지 않는 조치를 취했습니다.

이에 따라 정보보안부는 전국의 조직과 기업이 APT MirrorFace 그룹의 공격 캠페인으로 영향을 받을 수 있는 정보 시스템을 점검하고 검토할 것을 권고합니다. 동시에, 공격 위험을 예방하고 피하기 위해 이 공격 캠페인 관련 정보를 적극적으로 모니터링해야 합니다.

동시에 조직에서는 악용 및 사이버 공격의 징후를 감지하면 모니터링을 강화하고 대응 계획을 준비하라는 조언도 받습니다.

또한, 각 부대는 사이버 공격 위험을 신속하게 감지하기 위해 정보를 모니터링해야 합니다. 지원이 필요한 경우, 국가 사이버 보안 모니터링 센터(02432091616)에 연락하거나 ncsc@ais.gov.vn으로 이메일을 보내주시기 바랍니다.


[광고_2]
출처: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

댓글 (0)

No data
No data
사람들은 국경일을 앞두고 영웅적인 분위기에 푹 빠져 하노이로 몰려든다.
9월 2일 국경일 퍼레이드 관람 추천 장소
나싸 실크 마을 방문
사진작가 Hoang Le Giang이 flycam으로 촬영한 아름다운 사진을 감상하세요
젊은이들이 패션을 통해 애국심을 표현할 때
수도에서 8,800명이 넘는 자원봉사자가 A80 페스티벌에 기여할 준비가 되어 있습니다.
SU-30MK2가 '바람을 가르는' 순간, 날개 뒤쪽에 하얀 구름처럼 공기가 모인다.
'베트남 - 자랑스럽게 미래를 향해 나아가다' 국민적 자부심 확산
국경일 맞아 젊은이들이 머리핀과 금별 스티커를 찾아 나선다
퍼레이드 훈련 단지에서 세계 최신 탱크, 자살 무인 항공기를 만나보세요

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품