<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cảnh báo Chiến dịch tấn công APT&#x3A; Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer.</title>
<meta name="description" content="Cảnh báo Chiến dịch tấn công APT&#x3A; Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer. - Savefile - Tin Tức -...">
<meta name="author" content="Sở Công Thương">
<meta name="copyright" content="Sở Công Thương [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cảnh báo Chiến dịch tấn công APT: Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer.">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Sở Công Thương">
<meta property="og:url" content="https://sct.dongnai.gov.vn/vi/news/savefile/De-an-06/canh-bao-chien-dich-tan-cong-apt-nhom-tan-cong-mang-viet-nam-tan-cong-cac-to-chuc-tai-chau-au-va-chau-a-bang-ma-doc-pxa-stealer-11565.html">
<link rel="shortcut icon" href="https://sct.dongnai.gov.vn/uploads/sct/logo_1.png">
<link rel="canonical" href="https://sct.dongnai.gov.vn/vi/news/savefile/De-an-06/canh-bao-chien-dich-tan-cong-apt-nhom-tan-cong-mang-viet-nam-tan-cong-cac-to-chuc-tai-chau-au-va-chau-a-bang-ma-doc-pxa-stealer-11565.html">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Chi-dao-dieu-hanh/" title="Tin Tức - Chỉ đạo điều hành" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Chuong-trinh-binh-on-gia-XTTM/" title="Tin Tức - Chương trình bình ổn giá - XTTM" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Quan-ly-thuong-mai/" title="Tin Tức - Quản lý thương mại" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/thong-bao-hop-dong-theo-mau-dieu-kien-giao-dich-chung/" title="Tin Tức - THÔNG BÁO HỢP ĐỒNG THEO MẪU, ĐIỀU KIỆN GIAO DỊCH CHUNG" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Hoi-nhap-kinh-te-Quoc-te/" title="Tin Tức - Hội nhập kinh tế Quốc tế" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Quan-ly-cong-nghiep/" title="Tin Tức - Quản lý công nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/An-toan-thuc-pham/" title="Tin Tức - An toàn thực phẩm" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Hoat-dong-Nganh/" title="Tin Tức - Hoạt động Ngành" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Dien-nang/" title="Tin Tức - Điện năng" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Cong-doan-nganh/" title="Tin Tức - Công đoàn ngành" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Dang-bo-So-Cong-Thuong/" title="Tin Tức - Đảng bộ Sở Công Thương" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Tin-tuyen-truyen/" title="Tin Tức - Tin tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Thong-tin-Hoi-nhap-FTA/" title="Tin Tức - Thông tin Hội nhập FTA" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Doan-the-So-Cong-Thuong/" title="Tin Tức - Đoàn thể Sở Công Thương" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/He-thong-tai-lieu-theo-TCVN-ISO-9001-2015/" title="Tin Tức - Hệ thống tài liệu theo TCVN ISO 9001:2015" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Cong-tac-ISO-TCVN-ISO-9001-2015/" title="Tin Tức - Công tác ISO TCVN ISO 9001:2015" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/To-chuc-can-bo/" title="Tin Tức - Tổ chức cán bộ" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Chuc-nang-nhiem-vu/" title="Tin Tức - Chức năng nhiệm vụ" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Ho-tro-doanh-nghiep/" title="Tin Tức - Hỗ trợ doanh nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Tin-tiet-kiem-dien/" title="Tin Tức - Tin tiết kiệm điện" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Ky-thuat-Quan-ly-nang-luong/" title="Tin Tức - Kỹ thuật - Quản lý năng lượng" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Gia-ca-thi-truong/" title="Tin Tức - Giá cả thị trường" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Quan-ly-thi-truong/" title="Tin Tức - Quản lý thị trường" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/San-xuat-cong-nghiep-thuong-mai/" title="Tin Tức - Sản xuất công nghiệp - thương mại" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Khuyen-cong-Tu-van-phat-trien-cong-nghiep/" title="Tin Tức - Khuyến công - Tư vấn phát triển công nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Lay-y-kien-du-thao-VBPL/" title="Tin Tức - Lấy ý kiến dự thảo VBPL" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Thong-tin-gioi-thieu/" title="Tin Tức - Thông tin giới thiệu" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Thanh-tra/" title="Tin Tức - Thanh tra" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Tu-van-cong-nghiep/" title="Tin Tức - Tư vấn công nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Xuc-tien-thuong-mai/" title="Tin Tức - Xúc tiến thương mại" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Tin-Phong-chong-dich-Covid-19/" title="Tin Tức - Tin Phòng chống dịch Covid-19" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Chuyen-doi-so/" title="Tin Tức - Chuyển đổi số" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/KE-HOACH-CHIEN-LUOC-CUA-SO/" title="Tin Tức - KẾ HOẠCH - CHIẾN LƯỢC CỦA SỞ" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Hoat-dong-khoa-hoc-cong-nghe-nganh-cong-thuong/" title="Tin Tức - Hoạt động khoa học công nghệ ngành công thương" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Ung-dung-CNTT/" title="Tin Tức - Ứng dụng CNTT" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/De-an-06/" title="Tin Tức - Đề án 06" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Thong-bao-hop-quy-Doanh-Nghiep/" title="Tin Tức - Thông báo hợp quy Doanh Nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Cai-cach-hanh-chinh/" title="Tin Tức - Cải cách hành chính" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/kiem-soat-tthc/" title="Tin Tức - Kiểm soát TTHC" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Thong-tin-Hop-quy-Det-may/" title="Tin Tức - Thông tin Hợp quy Dệt may" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Lich-cong-tac-tuan-cua-So/" title="Tin Tức - Lịch công tác tuần của Sở" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Dau-thau/" title="Tin Tức - Đấu thầu" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/thong-bao-ve-viec-lua-chon-nha-thau-thuc-hien-goi-thau-tuyen-truyen-cuoc-van-dong-nguoi-viet-nam-uu-tien-dung-hang-viet-nam-nam-2025-tren-dia-ban-tinh-dong-nai/" title="Tin Tức - Thông báo về việc lựa chọn nhà thầu thực hiện gói thầu tuyên truyền Cuộc vận động “Người Việt Nam ưu tiên dùng hàng Việt Nam” năm 2025 trên địa bàn tỉnh Đồng Nai" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/thong-bathong-bao-v-v-lua-chon-nha-thau-thuc-hien-goi-thau-hoi-nghi-tap-huan-livestream-san-pham-mo-v-v-lua-chon-nha-thau-thuc-hien-goi-thau-hoi-nghi-tap-huan-livestream-san-pham-moi-xa-mot-san-pham-cong-nghiep-nong-thon-tieu-bieu-cua-tinh-dong-nai/" title="Tin Tức - THÔNG BÁO V&#x002F;v lựa chọn nhà thầu thực hiện gói thầu  “Hội nghị tập huấn livestream sản phẩm mỗi xã một sản phẩm,  công nghiệp nông thôn tiêu biểu của tỉnh Đồng Nai”" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/thong-bao-v-v-lua-chon-nha-thau-thuc-hien-goi-thau-to-chuc-phien-cho-thanh-toan-khong-dung-tien-mat-tinh-dong-nai-nam-2025/" title="Tin Tức - THÔNG BÁO V&#x002F;v lựa chọn nhà thầu thực hiện gói thầu “Tổ chức phiên chợ  thanh toán không dùng tiền mặt tỉnh Đồng Nai năm 2025”" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Cong-tac-CCHC/" title="Tin Tức - Công tác CCHC" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Cong-tac-Bao-ve-bi-mat-nha-nuoc/" title="Tin Tức - Công tác Bảo vệ bí mật nhà nước" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Gioi-thieu-chung/" title="Tin Tức - Giới thiệu chung" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/Unknown-Category/" title="Tin Tức - Unknown Category" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/thong-bao/" title="Tin Tức - Thông báo" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/lich-lam-viec/" title="Tin Tức - Lịch làm việc" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de/" title="Tin Tức - Chuyên đề" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-chuong-trinh-de-an/" title="Tin Tức - Chương trình - đề án" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-quy-hoach-ke-hoach/" title="Tin Tức - Quy hoạch - kế hoạch" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-cum-cong-nghiep/" title="Tin Tức - Cụm công nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-thi-dua-khen-thuong/" title="Tin Tức - Thi đua khen thưởng" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-thong-ke-cong-nghiep/" title="Tin Tức - Thống kê Công nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-thong-ke-thuong-mai/" title="Tin Tức - Thống kê Thương mại" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-nghien-cuu-khoa-hoc/" title="Tin Tức - Nghiên cứu khoa học" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-quan-ly-su-dung-tai-chinh/" title="Tin Tức - Quản lý, sử dụng tài chính" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-to-chuc-can-bo/" title="Tin Tức - Tổ chức cán bộ" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-dau-thau/" title="Tin Tức - Đấu thầu" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-ho-so-mau/" title="Tin Tức - Hồ sơ mẫu" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-danh-muc-may-thiet-bi-vat-tu-nguyen-lieu-trong-nuoc-san-xuat/" title="Tin Tức - Danh mục máy, thiết bị, vật tư, nguyên liệu trong nước sản xuất" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-luat-tiep-can-thong-tin/" title="Tin Tức - Luật tiếp cận thông tin" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-hop-dong-theo-mau/" title="Tin Tức - Hợp đồng theo mẫu" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chuyen-de-dien-mat-troi-mai-nha-tu-san-xuat-tu-tieu-thu/" title="Tin Tức - Điện mặt trời mái nhà tự sản xuất, tự tiêu thụ" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/cong-thuong-cac-huyen/" title="Tin Tức - Công thương các huyện" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/bien-hoa/" title="Tin Tức - Biên Hòa" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/trang-bom/" title="Tin Tức - Trảng Bom" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/long-thanh/" title="Tin Tức - Long Thành" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/xuan-loc/" title="Tin Tức - Xuân Lộc" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/cam-my/" title="Tin Tức - Cẩm Mỹ" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/tan-phu/" title="Tin Tức - Tân Phú" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/thong-nhat/" title="Tin Tức - Thống Nhất" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/long-khanh/" title="Tin Tức - Long Khánh" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/nhon-trach/" title="Tin Tức - Nhơn Trạch" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/dinh-quan/" title="Tin Tức - Định Quán" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/vinh-cuu/" title="Tin Tức - Vĩnh Cửu" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/chon-don-vi/" title="Tin Tức - -- Chọn Đơn vị --" type="application/rss+xml">
<link rel="alternate" href="https://sct.dongnai.gov.vn/vi/news/rss/pho-bien-giao-duc-phap-luat/" title="Tin Tức - Phổ biến Giáo dục Pháp luật" type="application/rss+xml">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/css/dongnai.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/assets/css/dongnai.vi.3519.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/js/slick/slick.css" type="text/css">
<link rel="preload" as="style" href="https://sct.dongnai.gov.vn/themes/dongnai/js/slick/slick-theme.css" type="text/css">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/themes/dongnai/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/themes/dongnai/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/themes/dongnai/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/themes/dongnai/js/slick/slick.js" type="text/javascript">
<link rel="preload" as="script" href="https://sct.dongnai.gov.vn/themes/dongnai/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/css/bootstrap.min.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/css/style.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/css/style.responsive.css">
<link rel="StyleSheet" href="https://sct.dongnai.gov.vn/themes/dongnai/css/news.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/css/custom.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/css/dongnai.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/assets/css/dongnai.vi.3519.css">
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/js/slick/slick.css" />
<link rel="stylesheet" href="https://sct.dongnai.gov.vn/themes/dongnai/js/slick/slick-theme.css" />
<style>
          :root {
            --theme-banner-red: url('/uploads/sct/bghead_red.jpg');
            --theme-banner-yellow: url('/uploads/sct/bghead_yellow.jpg');
            --theme-banner-green: url('/uploads/sct/bghead_green.jpg');
          }
        </style>
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body data-timestamp="1762423302">
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Sở Công Thương</h2>
		<p class="pull-right"><a title="Sở Công Thương" href="https://sct.dongnai.gov.vn/">https://sct.dongnai.gov.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cảnh báo Chiến dịch tấn công APT: Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer.</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 11/01/2025 18:40</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Cảnh báo Chiến dịch tấn công APT: Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer
		</div>
		<div id="bodytext" class="clearfix">
			<div class="ExternalClass541C5DA5AB16431CAC82C34DFCA29953"><p>​<span style="color:rgb(41, 41, 41);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;box-sizing:border-box;font-weight:bolder">- Chiến dịch tấn công APT:</span><span style="color:rgb(41, 41, 41);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium"> </span><span style="color:rgb(41, 41, 41);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium">Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer.</span></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">- Cảnh báo:</span> Lỗ hổng nghiêm trọng trên tường lửa PAN-OS bị khai thác trong thực tế.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box"><span style="box-sizing:border-box;font-weight:bolder">Chiến dịch tấn công APT: Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer</span></em></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"></p>
<div class="w-full flex justify-center" style="box-sizing:border-box;display:flex"><img src="https://khonggianmang.vn/uploads/APT_46_fffcf3367a.jpeg" alt="APT46.jpeg" style="box-sizing:border-box;display:block;vertical-align:middle;height:auto" /> </div>
<p></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Các chuyên gia bảo mật vừa phát hiện một nhóm tấn công mạng có nguồn gốc từ Việt Nam, đang thực hiện chiến dịch đánh cắp thông tin từ các tổ chức chính phủ và giáo dục tại châu Âu, châu Á, nhóm này sử dụng một mã độc mới được viết bằng Python có tên PXA Stealer.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Chiến dịch này tập trung vào việc thu thập các dữ liệu nhạy cảm, bao gồm thông tin xác thực của tài khoản trực tuyến, ứng dụng VPN/FTP, thông tin tài chính, cookie trình duyệt và dữ liệu từ các phần mềm chơi game. Theo ghi nhận, mã độc PXA Stealer có khả năng giải mã mật khẩu chính của trình duyệt và sử dụng mật khẩu này để đánh cắp thông tin đăng nhập được lưu trữ.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Dấu hiệu kết nối từ Việt Nam được xác định thông qua một số chú thích viết bằng tiếng Việt trong mã nguồn và một tài khoản Telegram có tên &quot;Lone None&quot;. Đáng chú ý, tài khoản này sử dụng ảnh đại diện là logo của Bộ Công an Việt Nam.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Trong quá trình điều tra, các chuyên gia bảo mật phát hiện nhóm đối tượng này có hoạt động buôn bán thông tin tài khoản Facebook, Zalo và SIM điện thoại trên kênh Telegram “Mua Bán Scan MINI.” Kênh này trước đó đã được xác định thuộc sở hữu của nhóm CoralRaider. Không chỉ vậy, tài khoản Lone None còn tham gia vào một nhóm Telegram khác của CoralRaider với tên gọi “Cú Black Ads - Dropship.” Tuy nhiên, mối liên hệ chính thức giữa hai nhóm này hiện vẫn chưa được xác nhận.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box"><span style="box-sizing:border-box;font-weight:bolder">Công cụ và phương pháp tấn công</span></em></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Nhóm tấn công này sử dụng các công cụ tự động để quản lý tài khoản, bao gồm: Công cụ tạo tài khoản Hotmail hàng loạt, công cụ thu thập email, công cụ chỉnh sửa cookie Hotmail hàng loạt. Các công cụ này thường được cung cấp kèm mã nguồn, cho phép người dùng tuỳ chỉnh theo ý muốn. Bên cạnh đó, chúng còn được quảng bá trên các trang như aehack&#91;.&#93;com và hướng dẫn sử dụng được chia sẻ qua YouTube.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Chiến dịch tấn công sử dụng các email phishing có chứa file đính kèm định dạng ZIP, bên trong bao gồm:</p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">•</span> Một loader viết bằng Rust.</p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">•</span> Một thư mục ẩn chứa các script batch cho Windows.</p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">•</span> Một file PDF ngụy trang.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Khi file ZIP được mở, các script batch sẽ kích hoạt file PDF ngụy trang (một mẫu đơn xin việc Glassdoor) đồng thời thực thi các lệnh PowerShell để: Tải về và chạy payload nhằm vô hiệu hóa phần mềm diệt virus trên thiết bị và triển khai mã độc PXA Stealer.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box"><span style="box-sizing:border-box;font-weight:bolder">Điểm đáng chú ý của PXA Stealer</span></em></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Mã độc này đặc biệt tập trung vào việc đánh cắp cookie Facebook, sử dụng chúng để xâm nhập tài khoản và khai thác Facebook Ads Manager cùng Graph API để thu thập thêm thông tin liên quan đến tài khoản và các hoạt động quảng cáo. Việc nhắm mục tiêu vào tài khoản quảng cáo Facebook và các doanh nghiệp là một đặc điểm phổ biến trong các nhóm tin tặc có nguồn gốc từ Việt Nam.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Thông tin về chiến dịch PXA Stealer được công bố trong bối cảnh một cơ quan bảo mật khác đã công bố thông tin chi tiết về một chiến dịch tấn công mạng được ghi nhận từ giữa tháng 4/2023, phát tán mã độc StrelaStealer tới các tổ chức châu Âu thông qua các email lừa đảo giả dạng hóa đơn.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Các mã độc đánh cắp thông tin hiện đang ngày càng trở nên phổ biến, thể hiện rõ qua sự phát triển không ngừng của các chủng mã độc nổi bật như RECORDSTEALER (hay còn gọi là RecordBreaker, Raccoon Stealer V2) và Rhadamanthys. Bên cạnh đó, các mã độc mới thuộc dạng này cũng liên tục xuất hiện, điển hình như Amnesia Stealer và Glove Stealer.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">Danh sách một số IoC được ghi nhận</span></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"></p>
<div class="w-full flex justify-center" style="box-sizing:border-box;display:flex"><img src="https://khonggianmang.vn/uploads/Danh_sach_Io_C_46_f40d67a595.jpg" alt="Danh sách IoC 46.jpg" style="box-sizing:border-box;display:block;vertical-align:middle;height:auto" /> </div>
<p></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box">Danh sách IoC sẽ được cập nhật liên tục tại <a class="text-blue-400 hover:text-blue-500" href="https://alert.khonggianmang.vn/" style="box-sizing:border-box;text-decoration:inherit;color:rgb(96 165 250/var(--tw-text-opacity))">https://alert.khonggianmang.vn/</a></em></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box"><span style="box-sizing:border-box;font-weight:bolder">Cảnh báo: Lỗ hổng nghiêm trọng trên tường lửa PAN-OS bị khai thác trong thực tế</span></em></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"></p>
<div class="w-full flex justify-center" style="box-sizing:border-box;display:flex"><img src="https://khonggianmang.vn/uploads/Canh_bao_Paloalto_3fe00ceb56.jpeg" alt="Cảnh báo Paloalto.jpeg" style="box-sizing:border-box;display:block;vertical-align:middle;height:auto" /> </div>
<p></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Gần đây, Palo Alto Networks đã công bố một danh sách IoC mới, chỉ một ngày sau khi xác nhận sự khai thác thực tế của một lỗ hổng zero-day ảnh hưởng đến giao diện quản lý tường lửa PAN-OS. Theo đó, hãng ghi nhận các hành vi độc hại xuất phát từ các địa chỉ IP 136.144.17&#91;.&#93;, 173.239.218&#91;.&#93;251 và 216.73.162&#91;.&#93;, nhắm đến các địa chỉ IP công cộng sử dụng để triển khai giao diện quản lý PAN-OS. Tuy nhiên, những địa chỉ IP này có thể thuộc mạng VPN, nơi có thể có cả người dùng hợp pháp.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Lỗ hổng zero-day này hiện chưa có mã định dạng và có điểm CVSS là 9.3, được xếp vào mức Nghiêm trọng. Lỗ hổng cho phép đối tượng tấn công khai thác lỗi trên giao diện quản lý để triển khai webshell lên hệ thống, từ đó mở ra khả năng truy cập từ xa lâu dài và thực thi mã từ xa. Tính phức tạp của cuộc tấn công được đánh giá là “thấp” và không yêu cầu người dùng phải tương tác hay có quyền truy cập đặc biệt để có thể bị khai thác.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Ngoài ra, điểm CVSS của lỗ hổng này có thể giảm xuống còn 7.5 nếu giao diện quản lý được cấu hình để chỉ cho phép một số IP nhất định truy cập. Điều này buộc đối tượng tấn công phải có quyền truy cập hoặc sử dụng những IP này trước khi thực hiện khai thác.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Trước đó, Palo Alto Networks đã khuyến nghị người dùng tăng cường các biện pháp bảo mật cho giao diện quản lý sau khi nhận được báo cáo về một lỗ hổng cho phép thực thi mã từ xa. Hiện tại, chưa có thông tin chi tiết về cách thức lỗ hổng zero-day này được phát hiện, cũng như về đối tượng tấn công và mục tiêu của các cuộc tấn công liên quan.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Lỗ hổng hiện vẫn chưa được vá, vì vậy người dùng cần chủ động giới hạn truy cập vào giao diện quản lý tường lửa để giảm thiểu nguy cơ bị khai thác.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Thông tin này được công bố trong bối cảnh ba lỗ hổng an toàn thông tin mức nghiêm trọng khác của hãng, gồm CVE-2024-5910, CVE-2024-9463 và CVE-2024-9465, đang bị khai thác trong thực tế. Tuy nhiên, hiện tại chưa có bằng chứng nào cho thấy sự khai thác của các lỗ hổng này có liên quan đến nhau.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">2. ĐIỂM YẾU, LỖ HỔNG</span></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Trong tuần, các tổ chức quốc tế đã công bố và cập nhật ít nhất <span style="box-sizing:border-box;font-weight:bolder">919</span> lỗ hổng, trong đó có <span style="box-sizing:border-box;font-weight:bolder">315</span> lỗ hổng mức Cao, <span style="box-sizing:border-box;font-weight:bolder">371</span> lỗ hổng mức Trung bình, <span style="box-sizing:border-box;font-weight:bolder">24</span> lỗ hổng mức Thấp và <span style="box-sizing:border-box;font-weight:bolder">209</span> lỗ hổng chưa đánh giá. Trong đó có ít nhất <span style="box-sizing:border-box;font-weight:bolder">104</span> lỗ hổng cho phép chèn và thực thi mã lệnh.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Ngoài ra, tuần hệ thống kỹ thuật của NCSC cũng đã ghi nhận <span style="box-sizing:border-box;font-weight:bolder">TOP 10 lỗ hổng đáng chú ý</span>, là những lỗ hổng có mức độ nghiêm trọng cao hoặc đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Trong đó, đáng chú ý có <span style="box-sizing:border-box;font-weight:bolder">03 lỗ hổng</span> ảnh hưởng các sản phẩm của <span style="box-sizing:border-box;font-weight:bolder">Microsoft, Apache và Laravel</span>, cụ thể là như sau:</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">• CVE-2024-43451 (Điểm CVSS: 6.5 – Trung bình):</span> Lỗ hổng tồn tại trên Microsoft Windows 10, Windows 11, Windows Server 2022 cho phép đối tượng tấn công đánh cắp mã băm NTLM từ hệ thống. Hiện lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế bởi các nhóm tấn công.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">• CVE-2021-44228 (Điểm CVSS: 10.0 – Nghiêm trọng):</span> Hay còn được gọi là Log4Shell là lỗ hổng tồn tại trên Apache cho phép đối tượng tấn công thực thi mã từ xa nạp vào từ máy chủ LDAP khi chức năng thay thế message lookup được sử dụng thông qua việc điều khiển tham số thông điệp log, control log. Hiện lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế bởi các nhóm tấn công.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">• CVE-2024-52301 (Điểm CVSS: Chưa xác định):</span> Lỗ hổng tồn tại trên framework Laravel cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép lên môi trường web thông qua các câu truy vấn độc hại. Hiện lỗ hổng chưa có mã khai thác và đang bị khác thác trong thực tế bởi các nhóm tấn công.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">Danh sách TOP 10 lỗ hổng đáng chú ý trong tuần</span></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"></p>
<div class="w-full flex justify-center" style="box-sizing:border-box;display:flex"><img src="https://khonggianmang.vn/uploads/Bang_CBT_46_01_9e9917559d.png" alt="Bảng CBT46-01.png" style="box-sizing:border-box;display:block;vertical-align:middle;height:auto" /> </div>
<p></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box">Danh sách IoC sẽ được cập nhật liên tục tại <a class="text-blue-400 hover:text-blue-500" href="https://alert.khonggianmang.vn/" style="box-sizing:border-box;text-decoration:inherit;color:rgb(96 165 250/var(--tw-text-opacity))">https://alert.khonggianmang.vn/</a></em></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">3. SỐ LIỆU, THỐNG KÊ</span></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">Tấn công DRDoS:</span> Trong tuần có <span style="box-sizing:border-box;font-weight:bolder">32.424</span> (<span style="box-sizing:border-box;font-weight:bolder">giảm</span> so với tuần trước <span style="box-sizing:border-box;font-weight:bolder">32.599</span>) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.</p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">Tấn công Web:</span> Trong tuần, có <span style="box-sizing:border-box;font-weight:bolder">37</span> trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: <span style="box-sizing:border-box;font-weight:bolder">37</span> trường hợp tấn công lừa đảo (Phishing), <span style="box-sizing:border-box;font-weight:bolder">0</span> trường hợp tấn công cài cắm mã độc.</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder"><em style="box-sizing:border-box">Danh sách địa chỉ được sử dụng trong các mạng botnet</em></span></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"></p>
<div class="w-full flex justify-center" style="box-sizing:border-box;display:flex"><img src="https://khonggianmang.vn/uploads/Bang_CBT_46_02_a00fa081a6.png" alt="Bảng CBT46-02.png" style="box-sizing:border-box;display:block;vertical-align:middle;height:auto" /> </div>
<p></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">4. TẤN CÔNG LỪA ĐẢO NGƯỜI DÙNG VIỆT NAM</span></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Trong tuần, hệ thống của Cục An toàn thông tin đã ghi nhận <span style="box-sizing:border-box;font-weight:bolder">5.249</span> phản ánh trường hợp lừa đảo trực tuyến do người dùng Internet Việt Nam gửi về. Trong đó:</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">- 220</span> trường hợp phản ánh được tiếp nhận thông qua hệ thống Trang cảnh báo an toàn thông tin Việt Nam (canhbao.khonggianmang.vn).</p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><span style="box-sizing:border-box;font-weight:bolder">- 5.029</span> trường hợp phản ánh cuộc gọi, tin nhắn lừa đảo thông qua tổng đài 156/5656</p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"><em style="box-sizing:border-box"><span style="box-sizing:border-box;font-weight:bolder">Dưới đây là một số trường hợp người dùng cần nâng cao cảnh giác.</span></em></p>
<p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)"></p>
<div class="w-full flex justify-center" style="box-sizing:border-box;display:flex"><img src="https://khonggianmang.vn/uploads/Bang_CBT_46_03_bfc4684edb.png" alt="Bảng CBT46-03.png" style="box-sizing:border-box;display:block;vertical-align:middle;height:auto" /> </div>
<p></p>
<br style="box-sizing:border-box;color:rgb(0, 0, 0);font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium" /><p style="box-sizing:border-box;margin-bottom:0px;font-family:ui-sans-serif, system-ui, -apple-system, blinkmacsystemfont, &#039;segoe ui&#039;, roboto, &#039;helvetica neue&#039;, arial, &#039;noto sans&#039;, sans-serif, &#039;apple color emoji&#039;, &#039;segoe ui emoji&#039;, &#039;segoe ui symbol&#039;, &#039;noto color emoji&#039;;font-size:medium;color:rgb(41, 41, 41)">Chi tiết báo cáo xem tại: <a class="text-blue-400 hover:text-blue-500" href="https://khonggianmang.vn/uploads/2024_CBT_46_3a94e9ec2e.pdf" style="box-sizing:border-box;text-decoration:inherit;color:rgb(96 165 250/var(--tw-text-opacity))">2024_CBT46.pdf</a></p></div>
​​
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://sct.dongnai.gov.vn/vi/news/savefile/De-an-06/canh-bao-chien-dich-tan-cong-apt-nhom-tan-cong-mang-viet-nam-tan-cong-cac-to-chuc-tai-chau-au-va-chau-a-bang-ma-doc-pxa-stealer-11565.html" title="Cảnh báo Chiến dịch tấn công APT: Nhóm tấn công mạng Việt Nam tấn công các tổ chức tại châu Âu và châu Á bằng mã độc PXA Stealer.">https://sct.dongnai.gov.vn/vi/news/savefile/De-an-06/canh-bao-chien-dich-tan-cong-apt-nhom-tan-cong-mang-viet-nam-tan-cong-cac-to-chuc-tai-chau-au-va-chau-a-bang-ma-doc-pxa-stealer-11565.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Sở Công Thương
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://sct.dongnai.gov.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=y5s525R8" width="1" height="1" /></div>
<script src="https://sct.dongnai.gov.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LfeOC0pAAAAAJwjpRdjkULWldWUIrnKJUng5KHz",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://sct.dongnai.gov.vn/assets/js/language/vi.js"></script>
<script src="https://sct.dongnai.gov.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://sct.dongnai.gov.vn/assets/js/global.js"></script>
<script src="https://sct.dongnai.gov.vn/assets/js/site.js"></script>
<script src="https://sct.dongnai.gov.vn/themes/dongnai/js/news.js"></script>
<script src="https://sct.dongnai.gov.vn/themes/dongnai/js/main.js"></script>
<script src="https://sct.dongnai.gov.vn/themes/dongnai/js/custom.js"></script>
<script src="https://sct.dongnai.gov.vn/themes/dongnai/js/slick/slick.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://sct.dongnai.gov.vn",
            "logo": "https://sct.dongnai.gov.vn/uploads/sct/logo_2.png"
        }
        </script>
<script type="text/javascript">
            var nv_site_theme = 'dongnai';
        </script>
<script src="https://sct.dongnai.gov.vn/themes/dongnai/js/bootstrap.min.js"></script>
</body>
</html>