Cảnh báo: Chiến dịch tấn công mạng có tên "Hanoi Thief" từ nước ngoài nhắm vào doanh nghiệp Việt

Thứ 5, 04/12/2025 03:47
Theo BKAV, vì tính chất nguy hiểm của LOTUSHARVEST và chiến dịch Hanoi Thief, người dùng cần cảnh giác tối đa với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể mở cửa cho tin tặc.

Hàng loạt email giả mạo hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. Đây là lớp vỏ ngụy trang cho chiến dịch tấn công mạng mang tên Hanoi Thief, với mục tiêu xâm nhập mạng nội bộ, chiếm quyền hệ thống và đánh cắp dữ liệu khách hàng, bí mật doanh nghiệp. Bên trong tệp nén là một file shortcut được làm giả như CV xin việc, nhưng thực chất chứa virus LOTUSHARVEST, chuyên thu thập thông tin mật khẩu đã lưu, cookie đăng nhập, lịch sử truy cập từ các trình duyệt Chrome, Edge… rồi gửi về máy chủ của tin tặc.

Theo các chuyên gia Bkav, file shortcut bên trong “Le Xuan Son CV.zip” được ngụy trang dưới biểu tượng PDF/PNG, khiến người nhận nhầm tưởng đây là một file CV bình thường. Chỉ một cú nhấp chuột, LOTUSHARVEST lập tức được kích hoạt và bắt đầu quá trình xâm nhập hệ thống.

Điểm đáng lo ngại trong chiến dịch tấn công này là loại virus tinh vi LOTUSHARVEST, có khả năng ẩn mình sâu và tự chạy. LOTUSHARVEST lợi dụng cơ chế nạp thư viện để duy trì quyền kiểm soát lâu dài và tiếp cận các tài khoản, dữ liệu nhạy cảm, vượt ngoài khả năng bảo vệ của các biện pháp an ninh thông thường. Dữ liệu bị đánh cắp trở thành “chìa khóa” để tin tặc mở rộng xâm nhập, triển khai các công cụ nguy hiểm và biến doanh nghiệp thành mục tiêu tấn công nhiều lớp hoặc tống tiền trong các giai đoạn tiếp theo.

Ảnh minh họa

Ảnh minh họa

Ông Nguyễn Đình Thủy, Chuyên gia Phân tích mã độc của Bkav, cho biết: “Mọi dấu hiệu cho thấy chiến dịch Hanoi Thief đã được lập kế hoạch tỉ mỉ, nhắm trực tiếp vào doanh nghiệp Việt Nam. Lợi dụng bộ phận tuyển dụng, nơi thường xuyên nhận hồ sơ từ bên ngoài nhưng chưa được trang bị đầy đủ nhận thức an ninh mạng, hacker sử dụng các file giả mạo dạng CV hoặc tài liệu và có thể biến đổi liên tục thành nhiều biến thể khác nhau, khiến nguy cơ lây nhiễm trở nên khó lường”. 

Bkav ghi nhận, đã có doanh nghiệp Việt Nam là nạn nhân của chiến dịch tấn công này. Vì tính chất nguy hiểm của LOTUSHARVEST và chiến dịch Hanoi Thief, người dùng cần cảnh giác tối đa với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể mở cửa cho tin tặc.

Các doanh nghiệp, tổ chức cần thường xuyên tổ chức đào tạo định kỳ cho nhân viên, nâng cao nhận thức và cảnh giác trước các chiêu thức lừa đảo trên mạng. Hệ thống giám sát nội bộ cần được tăng cường, đặc biệt theo dõi các thư viện bất thường hoặc tập tin nghi vấn. 

Các công cụ mặc định trên hệ điều hành chỉ đáp ứng nhu cầu bảo vệ ở mức cơ bản, hoàn toàn không đủ khả năng chống lại các loại mã độc, virus hiện đại có khả năng ẩn mình, bám trụ lâu dài và xâm nhập sâu vào hệ thống. Vì vậy, cần cài đặt hệ thống giám sát email và sử dụng phần mềm diệt virus bản quyền để được bảo vệ một cách chuyên nghiệp.

Cùng chuyên mục

Đến nhà bạn gái đòi cưới, thanh niên ngã ngửa khi biết "vợ sắp cưới" đã có con học cấp 2

Thứ 3, 17/03/2026 12:27
Chi 3,8 tỷ đồng cho mối tình 6 năm qua mạng, người đàn ông bàng hoàng phát hiện "vợ sắp cưới" thực chất là bà mẹ hai con, con lớn đã học trung học.

Bí quyết chọn chỗ ngồi ưng ý nhất trên máy bay

Thứ 3, 17/03/2026 12:04
Việc nắm giữ bí quyết chọn chỗ ngồi lý tưởng trên máy bay sẽ giúp hành trình của bạn trở nên trọn vẹn và thoải mái hơn khi mọi nhu cầu cá nhân.

Danh tính 3 người tử vong nghi bị ngạt khí trên tàu hàng ở cảng Cà Ná

Thứ 3, 17/03/2026 11:56
Tàu hàng đang neo đậu ngoài khơi xã Cà Ná (Khánh Hòa) xảy ra sự cố ngạt khí khiến 3 thuyền viên tử vong, 2 người khác nhập viện cấp cứu.

Iran tuyên bố phá hủy kho chứa máy bay Mỹ, ông Trump thừa nhận bị sốc trước đòn trả đũa của Tehran

Thứ 3, 17/03/2026 11:54
Bộ Chỉ huy Trung ương Khatam al-Anbiya, Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) thông báo đợt tấn công thứ 57, phá hủy kho chứa máy bay Mỹ.

Xuất hiện công ty tiền số mới tại Việt Nam, hé lộ góp vốn "khủng"

Thứ 3, 17/03/2026 11:52
Tập đoàn Sun Group vừa chính thức tham gia lĩnh vực tài sản số khi góp 640 tỷ đồng, tương đương 64% vốn điều lệ để thành lập Công ty CP Tài Sản số Việt Nam.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Nhóm học sinh nào ở Gia Lai được đề xuất hỗ trợ tiền ăn 540.000 đồng/tháng?

Thứ 2, 16/03/2026 06:00
Nhóm học sinh nào ở Gia Lai được đề xuất hỗ trợ tiền ăn 540.000 đồng/tháng; Hà Nội dự kiến di dời các trường đại học có diện tích nhỏ khỏi nội đô là những tin tức giáo dục 24h qua.

Chiến sự Nga - Ukraine ngày 16/3: Lửa chiến dâng cao, Ukraine muốn kết thúc xung đột càng sớm càng tốt

Thứ 2, 16/03/2026 09:31
Tổng thống Ukraine Volodymyr Zelensky mới đây cho biết cuộc xung đột Nga - Ukraine phải kết thúc càng sớm càng tốt nhưng nhiều yếu tố phụ thuộc vào phía Moscow.

Hé lộ thủ đoạn của nhân viên bất động sản lừa đảo gần nửa tỷ đồng của khách

Thứ 2, 16/03/2026 10:30
Sau khi nhận tiền, Luân không chuyển lại cho công ty để thực hiện thủ tục sang nhượng mà sử dụng vào mục đích cá nhân.

Israel tuyên bố kéo dài chiến dịch nhằm vào Iran, cảnh báo "hàng nghìn mục tiêu" sẽ bị tấn công

Thứ 2, 16/03/2026 01:08
Lực lượng Phòng vệ Israel (IDF) cho biết quân đội nước này có kế hoạch hoạt động tại Iran thêm ít nhất 3 tuần nữa, với hàng nghìn mục tiêu sẽ bị tấn công.

Bệnh viện Hoàn Mỹ Bình Dương ra mắt Trạm Cấp cứu Vệ tinh 115

Thứ 2, 16/03/2026 04:41
Bệnh viện Hoàn Mỹ Bình Dương vừa tổ chức lễ ra mắt Trạm Cấp cứu Vệ tinh 115, đánh dấu bước tiến trong việc tăng cường năng lực cấp cứu ngoại viện, góp phần bảo vệ sức khỏe và tính mạng người dân TP.HCM và các khu vực lân cận.
xe.nguoiduatin.vn