Vietnam.vn - Nền tảng quảng bá Việt Nam

금융기관, 연구소 등을 타깃으로 한 공격 캠페인

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024

[광고_1]

정보보안부는 사이버공간의 정보보안을 모니터링하는 과정에서 국가사이버보안감시센터(NCSC)가 APT 그룹인 미로페이스가 수행한 사이버공격 캠페인과 관련된 정보를 발견하고 기록했다고 밝혔습니다.

경고: 금융기관, 연구기관을 타깃으로 한 공격 캠페인
경고: 금융기관, 연구기관을 타깃으로 한 공격 캠페인

APT MirrorFace는 금융 기관, 연구 기관, 제조업체를 표적으로 삼는 것으로 알려져 있습니다. 따라서 공격 그룹은 Array AG와 FortiGate 소프트웨어 제품의 정보 보안 취약점을 악용하여 NOOPDOOR 악성코드를 유포했습니다.

전문가에 따르면, NOOPDOOR 악성코드는 시스템의 합법적인 애플리케이션에 ".XML"과 ".DLL" 파일 형태의 두 가지 변종으로 설치됩니다. 두 변종 모두 공격자가 443번과 47000번 포트를 통해 연결하여 파일을 다운로드하고 명령을 실행할 수 있도록 허용합니다.

악성코드가 유포된 후, 공격자는 네트워크 시스템의 인증 정보 저장소에 접근하고, 로컬 네트워크의 다른 기기에 악성코드를 확산시키고, 사용자 정보를 모니터링하고 추출하는 등 불법적인 행위를 수행했습니다.

또한 공격 그룹은 타임스탬프 편집, 맬웨어가 특정 포트에 연결할 수 있도록 시스템 방화벽에 규칙 추가, 활성화된 서비스 숨기기 등 탐지를 피하기 위한 조치를 취했습니다.

정보보안부는 전국의 조직과 기업이 APT MirrorFace 그룹의 공격 캠페인으로 영향을 받을 수 있는 사용 중인 정보 시스템에 대한 검사 및 검토를 수행할 것을 권고합니다. 동시에, 공격 위험을 예방하고 피하기 위해 이 공격 캠페인과 관련된 정보를 적극적으로 모니터링해야 합니다.

동시에 조직에서는 악용 및 사이버 공격의 징후를 감지할 경우 모니터링을 강화하고 대응 계획을 마련하는 것이 좋습니다.

또한, 각 부대는 사이버 공격 위험을 신속하게 감지하기 위해 정보를 모니터링해야 합니다. 지원이 필요한 경우, 국가 사이버 보안 모니터링 센터(02432091616)에 연락하거나 ncsc@ais.gov.vn으로 이메일을 보내주시기 바랍니다.


[광고_2]
출처: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

댓글 (0)

No data
No data

같은 태그

같은 카테고리

항마 거리는 중추절의 색채로 화려하고, 젊은이들이 끊임없이 체크인을 하고 있습니다.
역사적 메시지: 빈응이엠 사원 목판 - 인류의 기록 유산
구름 속에 숨겨진 지아라이 해안 풍력발전소를 감상하다
지아라이의 로 디에우 어촌 마을을 방문하여 어부들이 바다에 클로버를 '그리는' 모습을 구경하세요.

같은 저자

유산

;

수치

;

사업

;

No videos available

현재 이벤트

;

정치 체제

;

현지의

;

제품

;