Cảnh báo: Chiến dịch tấn công mạng có tên "Hanoi Thief" từ nước ngoài nhắm vào doanh nghiệp Việt

Thứ 5, 04/12/2025 03:47
Theo BKAV, vì tính chất nguy hiểm của LOTUSHARVEST và chiến dịch Hanoi Thief, người dùng cần cảnh giác tối đa với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể mở cửa cho tin tặc.

Hàng loạt email giả mạo hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. Đây là lớp vỏ ngụy trang cho chiến dịch tấn công mạng mang tên Hanoi Thief, với mục tiêu xâm nhập mạng nội bộ, chiếm quyền hệ thống và đánh cắp dữ liệu khách hàng, bí mật doanh nghiệp. Bên trong tệp nén là một file shortcut được làm giả như CV xin việc, nhưng thực chất chứa virus LOTUSHARVEST, chuyên thu thập thông tin mật khẩu đã lưu, cookie đăng nhập, lịch sử truy cập từ các trình duyệt Chrome, Edge… rồi gửi về máy chủ của tin tặc.

Theo các chuyên gia Bkav, file shortcut bên trong “Le Xuan Son CV.zip” được ngụy trang dưới biểu tượng PDF/PNG, khiến người nhận nhầm tưởng đây là một file CV bình thường. Chỉ một cú nhấp chuột, LOTUSHARVEST lập tức được kích hoạt và bắt đầu quá trình xâm nhập hệ thống.

Điểm đáng lo ngại trong chiến dịch tấn công này là loại virus tinh vi LOTUSHARVEST, có khả năng ẩn mình sâu và tự chạy. LOTUSHARVEST lợi dụng cơ chế nạp thư viện để duy trì quyền kiểm soát lâu dài và tiếp cận các tài khoản, dữ liệu nhạy cảm, vượt ngoài khả năng bảo vệ của các biện pháp an ninh thông thường. Dữ liệu bị đánh cắp trở thành “chìa khóa” để tin tặc mở rộng xâm nhập, triển khai các công cụ nguy hiểm và biến doanh nghiệp thành mục tiêu tấn công nhiều lớp hoặc tống tiền trong các giai đoạn tiếp theo.

Ảnh minh họa

Ảnh minh họa

Ông Nguyễn Đình Thủy, Chuyên gia Phân tích mã độc của Bkav, cho biết: “Mọi dấu hiệu cho thấy chiến dịch Hanoi Thief đã được lập kế hoạch tỉ mỉ, nhắm trực tiếp vào doanh nghiệp Việt Nam. Lợi dụng bộ phận tuyển dụng, nơi thường xuyên nhận hồ sơ từ bên ngoài nhưng chưa được trang bị đầy đủ nhận thức an ninh mạng, hacker sử dụng các file giả mạo dạng CV hoặc tài liệu và có thể biến đổi liên tục thành nhiều biến thể khác nhau, khiến nguy cơ lây nhiễm trở nên khó lường”. 

Bkav ghi nhận, đã có doanh nghiệp Việt Nam là nạn nhân của chiến dịch tấn công này. Vì tính chất nguy hiểm của LOTUSHARVEST và chiến dịch Hanoi Thief, người dùng cần cảnh giác tối đa với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể mở cửa cho tin tặc.

Các doanh nghiệp, tổ chức cần thường xuyên tổ chức đào tạo định kỳ cho nhân viên, nâng cao nhận thức và cảnh giác trước các chiêu thức lừa đảo trên mạng. Hệ thống giám sát nội bộ cần được tăng cường, đặc biệt theo dõi các thư viện bất thường hoặc tập tin nghi vấn. 

Các công cụ mặc định trên hệ điều hành chỉ đáp ứng nhu cầu bảo vệ ở mức cơ bản, hoàn toàn không đủ khả năng chống lại các loại mã độc, virus hiện đại có khả năng ẩn mình, bám trụ lâu dài và xâm nhập sâu vào hệ thống. Vì vậy, cần cài đặt hệ thống giám sát email và sử dụng phần mềm diệt virus bản quyền để được bảo vệ một cách chuyên nghiệp.

Cùng chuyên mục

Tin tức dự báo thời tiết hôm nay 19/1: Không khí lạnh ảnh hưởng Bắc Bộ

Thứ 2, 19/01/2026 05:45
Dự báo ngày 21/1 không khí lạnh được tăng cường mạnh hơn, ảnh hưởng đến các nơi khác ở Đông Bắc Bộ, Bắc Trung Bộ, khu vực Tây Bắc Bộ và Trung Trung Bộ.

Tin tức đời sống ngày 20/1: Bệnh viện Hữu nghị Việt Nam - Cu Ba Đồng Hới thông tin về trường hợp bệnh nhân 16 tuổi tử vong

Thứ 2, 19/01/2026 05:45
Bệnh viện Hữu nghị Việt Nam - Cu Ba Đồng Hới thông tin về trường hợp bệnh nhân 16 tuổi tử vong; Cứu bé 5 tuổi hẹp khí quản kèm bệnh tim bẩm sinh hiếm gặp...là những tin đời sống đáng chú ý.

Tin tức thời sự 24h: Nguyên nhân sụt lún đường ven kênh Tàu Hũ ở TP.HCM

Thứ 2, 19/01/2026 05:30
Tin tức thời sự 24h: Vụ sụt lún mặt đường ven kênh Tàu Hũ ở TP.HCM có khả năng liên quan đến vấn đề rò rỉ nước tại mối nối tuyến cống ngầm.

Tin pháp luật nổi bật 24h qua: Nguyễn Văn Vũ bị bắt tạm giam

Thứ 2, 19/01/2026 05:20
Nguyễn Văn Vũ bị bắt tạm giam; 28 nam nữ tụ tập ở bãi đất trống đánh bạc lắc tài xỉu...là những tin pháp luật nổi bật 24h qua.

Tin tức tai nạn giao thông mới nhất ngày 19/1: Tai nạn giao thông nghiêm trọng, 1 người tử vong

Thứ 2, 19/01/2026 05:00
Tin tức tai nạn giao thông mới nhất ngày 19/1: Tai nạn giao thông nghiêm trọng 1 người tử vong, một phụ nữ bị thương nặng sau va chạm liên hoàn...
     
Nổi bật trong ngày

HLV U23 Trung Quốc tuyên bố điều "gây sốc" trước trận gặp U23 Việt Nam

Chủ nhật, 18/01/2026 08:20
Trước thềm đại chiến bán kết U23 châu Á 2026, HLV Antonio Puche không tiếc lời ca ngợi kỳ tích của U23 Trung Quốc và tuyên bố " đã biết" về U23 Việt Nam.

"Nữ thần gợi cảm" nổi tiếng gặp bệnh quái ác ở tuổi 34, vẫn lạc quan dù mất khả năng làm mẹ

Chủ nhật, 18/01/2026 02:00
Dù không còn khả năng sinh con sau ca phẫu thuật,, Lương Vân Phỉ vẫn lạc quan đối diện vì mục tiêu có một cơ thể khỏe mạnh hơn.

Lịch thi đấu chính thức vòng bán kết U23 châu Á 2026

Chủ nhật, 18/01/2026 03:58
Vượt qua những cuộc đối đầu nghẹt thở tại tứ kết, U23 Việt Nam và U23 Trung Quốc sẽ chính thức chạm trán nhau tại bán kết U23 châu Á 2026 vào lúc 22h30 ngày 20/1.

Dùng AI phục dựng chân dung Hoàng hậu đẹp nhất Trung Quốc và cái kết ngỡ ngàng

Chủ nhật, 18/01/2026 08:45
Tiêu Hoàng hậu, tuyệt sắc giai nhân mang số phận “mẫu nghi thiên hạ, mệnh đới đào hoa”, trải qua cuộc đời long đong khi lần lượt trở thành vợ của sáu bậc quân vương.

Xác định 4 cái tên xuất sắc nhất giành vé vào vòng bán kết U23 châu Á 2026

Chủ nhật, 18/01/2026 08:21
Sau 2 trận tứ kết cuối cùng diễn ra ngày 17/1, đã xác định được 2 cặp đấu ở vòng bán kết U23 châu Á 2026.
xe.nguoiduatin.vn