0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

越南官方软件遭黑客攻击,或损失十亿美元

如意 来源:站长之家 作者:站长之家 2020-12-30 11:42 次阅读

一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击。

知道目前,攻击的安全威胁在范围和严重性上都有所扩大。如果信息安全处理不当,可能会有损失数百万甚至数十亿美元的风险。

安全公司ESET发现了本次攻击,并在一份名为“Operation SignSight”的报告中详细描述称,攻击的目标是越南政府认证机构(VGCA),即该政府机构发布可用于电子签署官方文件的数字证书。

任何想要向越南政府提交文件的越南公民、私人公司甚至其他政府机构都必须使用与VGCA兼容的数字证书在文件上签名。

VGCA不仅颁发这些数字证书,还提供现成的、用户友好的“客户端应用程序”,公民、私营企业和政府工作人员可以在他们的电脑上安装该程序,并自动完成签署文件的过程。

但ESET表示,今年的某个时候,黑客侵入了该机构网站ca.gov.vn,并在该网站上提供下载的两个VGCA客户端应用程序中插植入了恶意软件。

具体来说,这两个文件是面向Windows用户32位(gca01-client-v2-x32-8.3.msi)和64位(gca01-client-v2-x64-8.3.msi)的客户端应用程序。

据称,在今年7月23日至8月5日期间,这两个文件包含了一个名为“PhantomNet”的后门木马,也被称为Smanager。

研究人员表示,这个恶意软件并不复杂,但其功能包括检索代理设置以绕过公司防火墙,以及下载和运行其他(恶意)应用程序的能力。

这家安全公司认为,在对选定目标进行更复杂的攻击之前,后门主要用于侦察的目的。

本月早些时候,ESET公司已经通知了VGCA这一问题,但VGCA在这之前就已经知道了这次袭击。在ESET发布报告的当天,VGCA也正式承认存在安全漏洞,并发布了一个教程,指导用户如何从他们的系统中删除恶意软件。

ESET表示,它在菲律宾也发现了被PhantomNet后门感染的受害者,但无法说明这些用户是如何被感染的。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    67

    文章

    4345

    浏览量

    85612
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21659
  • 供应链
    +关注

    关注

    3

    文章

    1581

    浏览量

    38445
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23278
收藏 人收藏

    评论

    相关推荐

    苹果搁置数十亿美元Micro LED屏幕项目

    据消息人士透露,苹果现已终止了寻找新供应商的行动,并开始调整Micro LED研发团队结构。早前,苹果已投入数十亿美元进行Micro LED屏研发,旨在首先应用于Apple Watch Ultra表款之上。
    的头像 发表于 03-25 15:44 99次阅读

    一A股企业投资超8亿美元越南建设PCB工厂!

    3月19日,胜宏科技(300476.SZ)在惠州工厂举行了土地签约仪式,与越南北宁省VSIP工业园区基础设施公司签署了土地租赁合同,越南北宁省人民委员会常务副主席王国俊见证了该仪式。
    的头像 发表于 03-20 10:58 571次阅读

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威
    的头像 发表于 01-18 16:15 270次阅读

    歌尔股份拟2.8亿美元投设越南子公司

    歌尔股份近日发布公告,公司全资子公司Goertek(Hong Kong)Co.,Limited拟以自有资金在越南设立全资子公司,投资总额不超过2.8亿美元。此举旨在满足公司在越南业务拓展和长期运营的需求。
    的头像 发表于 01-17 15:42 439次阅读

    歌尔股份投2.8亿美元越南子公司,专攻耳机、智能设备

    据悉,该子公司名为歌尔电子科技(越南)有限公司(暂定名,下称“越南歌尔电子科技”),初始注册资本为6000美元,主营耳机、智能手表等消费电子产品,香港歌尔泰克将拥有其百分之百股权。
    的头像 发表于 01-16 10:35 441次阅读

    健鼎拟6000万美元越南增设子公司

    公司已签署越南周德工业区租地协议案,具体地址为越南巴地头顿省周德工业区Plot No.40的土地使用权,面积为179,800平方公尺,交易总金额为1561.3万美元(约1.14亿人民币),预计将在2024年动工兴建新厂。
    的头像 发表于 11-10 17:11 1104次阅读
    健鼎拟6000万<b class='flag-5'>美元</b>在<b class='flag-5'>越南</b>增设子公司

    消息称英特尔搁置越南投资计划

    据悉,今年2月英特尔为了在越南增设15亿美元规模的工厂,计划在越南投资约10亿美元。当被问及投资的可能性时,英特尔表示:“越南是我们全球制造
    的头像 发表于 11-08 10:15 343次阅读

    恩智浦半导体遭黑客攻击,导致部分用户信息泄露

    已经开始向受影响的用户发送电子邮件,翻译部分内容如下:“我们发现自 2023 年 7 月 14 日开始,在线门户网站 NXP. com 连接的系统遭到黑客攻击,包括电子邮件地址和联系电话在内的客户信息被泄露”。 恩智浦表示现有调查表明这些泄露的数据没有被用于欺诈目的,
    的头像 发表于 09-14 17:12 172次阅读
    恩智浦半导体遭<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>,导致部分用户信息泄露

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若
    发表于 08-21 08:14

    鸿海旗下鸿腾精密注资5亿美元,布局印度和越南新厂

    据台湾《经济日报》报道,鸿海与下属的鸿腾精密科技最近发表的公示通过宏腾新加坡子公司通过印度的孙子公司4亿美元,另外,在越南义安孙公司投资1亿美元在印度和越南新建厂。”
    的头像 发表于 08-15 10:06 722次阅读

    台积电自愿为苹果买单,承担数十亿美元损失

    。 按照协议条款,台积电将仅向苹果收取那些良率好的芯片费用,而对于存在缺陷的芯片成本,台积电将全额承担。这一举措可望为苹果节省数十亿美元的制造成本,从而为公司财务状况带来积极影响。 目前,台积电的3纳米制程技术在生产过程中的良率大约
    的头像 发表于 08-08 16:34 388次阅读

    学习体系结构-针对复杂软件的常见攻击形式堆栈

    本指南介绍了一些针对复杂软件的常见攻击形式堆栈。该指南还检查了功能,包括指针身份验证,分支目标Armv8-A中提供了识别和内存标记,以帮助缓解这种情况攻击。本指南是对这些特性的概述,而不是技术上
    发表于 08-02 07:50

    什么是DDOS攻击?怎么抵抗DDOS攻击

    随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多
    的头像 发表于 07-31 17:39 799次阅读
    什么是DDOS<b class='flag-5'>攻击</b>?怎么抵抗DDOS<b class='flag-5'>攻击</b>

    保护您的网站免受黑客攻击的七个良好习惯

    和痛苦。实际上,黑客攻击并不罕见,甚至每分钟这个世界就有20多个网站遭到黑客攻击,这意味着攻击者迟早会尝试进入假定的“安全”系统,而且由于疏
    的头像 发表于 06-30 10:07 436次阅读
    保护您的网站免受<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>的七个良好习惯

    为什么黑客攻击你的网站?如何才能保护网站不被攻击

    几乎每个网站都面临风险,无论是简单的博客论坛、投资平台、小型的独立电商网站还是动态电子商务平台。 为什么有人会入侵这些网站? 黑客如何来入侵这些网站? 如何才能有效保护我的网站不被攻击
    的头像 发表于 06-13 09:36 859次阅读
    为什么<b class='flag-5'>黑客</b>要<b class='flag-5'>攻击</b>你的网站?如何才能保护网站不被<b class='flag-5'>攻击</b>?