0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

越南官方软件遭黑客攻击,或损失十亿美元

如意 来源:站长之家 作者:站长之家 2020-12-30 11:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击。

知道目前,攻击的安全威胁在范围和严重性上都有所扩大。如果信息安全处理不当,可能会有损失数百万甚至数十亿美元的风险。

安全公司ESET发现了本次攻击,并在一份名为“Operation SignSight”的报告中详细描述称,攻击的目标是越南政府认证机构(VGCA),即该政府机构发布可用于电子签署官方文件的数字证书。

任何想要向越南政府提交文件的越南公民、私人公司甚至其他政府机构都必须使用与VGCA兼容的数字证书在文件上签名。

VGCA不仅颁发这些数字证书,还提供现成的、用户友好的“客户端应用程序”,公民、私营企业和政府工作人员可以在他们的电脑上安装该程序,并自动完成签署文件的过程。

但ESET表示,今年的某个时候,黑客侵入了该机构网站ca.gov.vn,并在该网站上提供下载的两个VGCA客户端应用程序中插植入了恶意软件。

具体来说,这两个文件是面向Windows用户32位(gca01-client-v2-x32-8.3.msi)和64位(gca01-client-v2-x64-8.3.msi)的客户端应用程序。

据称,在今年7月23日至8月5日期间,这两个文件包含了一个名为“PhantomNet”的后门木马,也被称为Smanager。

研究人员表示,这个恶意软件并不复杂,但其功能包括检索代理设置以绕过公司防火墙,以及下载和运行其他(恶意)应用程序的能力。

这家安全公司认为,在对选定目标进行更复杂的攻击之前,后门主要用于侦察的目的。

本月早些时候,ESET公司已经通知了VGCA这一问题,但VGCA在这之前就已经知道了这次袭击。在ESET发布报告的当天,VGCA也正式承认存在安全漏洞,并发布了一个教程,指导用户如何从他们的系统中删除恶意软件。

ESET表示,它在菲律宾也发现了被PhantomNet后门感染的受害者,但无法说明这些用户是如何被感染的。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5296

    浏览量

    90859
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22964
  • 供应链
    +关注

    关注

    3

    文章

    1759

    浏览量

    41416
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24339
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据建立持久化通道,最终对用户造成实质性损失
    发表于 11-17 16:17

    翰博高新越南子公司翰维科技开业揭牌

    越南当地时间2025年9月15日上午10时18分,翰博高新集团(股票代码:301321)旗下越南子公司——翰维科技(越南)有限公司(以下简称“翰维科技”)隆重举行开业揭牌仪式。此举标志着翰博高新在东南亚地区的战略布局取得实质性进
    的头像 发表于 09-26 09:52 547次阅读

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 724次阅读
    华为星河AI融合SASE解决方案如何防御勒索<b class='flag-5'>攻击</b>

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 691次阅读

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 415次阅读
    电商API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    洲光源即将亮相2025越南国际电子产业博览会

    洲光源亮相 2025 越南国际电子产业博览会 2025 年 6 月 20 - 22 日,在越南电子之都北宁市越南北宁文学公园(Literature Park)隆重举行,越南北宁将迎来一
    的头像 发表于 05-30 16:27 851次阅读

    德明利海外首秀越南环球资源展,加速存储产业链协同出海!

    径。产业合作深化切入东南亚制造升级窗口#1中越双边贸易额突破2052亿美元产业链供应链深度融合中国连续20年保持越南第一大贸易伙伴地位。作为东南亚新兴电子制造中心,越南
    的头像 发表于 04-24 17:11 972次阅读
    德明利海外首秀<b class='flag-5'>越南</b>环球资源展,加速存储产业链协同出海!

    比亚迪宋PLUS DM-i登陆越南市场

    近日,比亚迪在越南首都河内举办新车发布会,向越南市场隆重推出搭载DM-i超级混动技术的中型SUV——宋PLUS DM-i,这标志着该技术首次在越南落地。同时,比亚迪官方APP也在
    的头像 发表于 04-23 11:07 719次阅读

    美国传感器巨头黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 680次阅读
    美国传感器巨头<b class='flag-5'>遭</b><b class='flag-5'>黑客</b>敲诈勒索,中国员工放假一周!

    越南,要押注芯片

    来源:米乐 半导体产业纵横 据越通社报道,越南计划与投资部长、国家半导体产业发展指导委员会副主席阮志勇表示,委员会将继续解决产业发展中的困难和瓶颈,将半导体产业打造成越南经济增长的重要引擎。2024
    的头像 发表于 01-28 13:23 2972次阅读

    多款东风乘用车登陆越南市场

      东风汽车出海加速,在东南亚市场又迈出重要一步。近日,东风多款乘用车产品在越南上市发布,越南河内东风汽车展厅正式开业。
    的头像 发表于 01-15 09:31 787次阅读

    新起点,新征程!越南全成信开业大吉

    2024年12月28日,越南全成信电子有限公司在越南太原省普安市安平工业区隆重揭幕。作为集团在越南北部第二家专注于生产电脑PC及5G网通设备的多层印刷电路板专业工厂,越南全成信的开业标
    的头像 发表于 12-30 12:50 1263次阅读
    新起点,新征程!<b class='flag-5'>越南</b>全成信开业大吉

    苹果为谷歌支付数十亿美元辩护,参与搜索案反垄断审判

    近日,苹果公司已正式要求参与谷歌即将在美国举行的在线搜索反垄断审判,此举旨在为其与谷歌之间的收入分成协议进行辩护。该协议使得谷歌成为Safari浏览器的默认搜索引擎,而谷歌每年因此向苹果支付数十亿
    的头像 发表于 12-26 10:41 714次阅读

    爱立信与Bharti Airtel签订数十亿美元网络扩展协议

    近日,爱立信官网宣布,该公司已与印度电信运营商Bharti Airtel签订了一份多年期、价值数十亿美元的网络扩展协议。根据协议内容,爱立信将为Bharti Airtel提供4G和5G RAN(无线
    的头像 发表于 12-13 14:20 961次阅读

    NVIDIA将在越南开设首个研发中心以推动AI发展

    从事软件开发等工作,借助越南丰富的 STEM(科学、技术、工程和数学)工程师人才库,携手行业领袖、初创企业、政府机构、大学及学生,共同加速 AI 的应用。 NVIDIA 创始人兼首席执行官黄仁勋表示:“我们很高兴能开设 NVIDIA 的研发中心,以加速
    的头像 发表于 12-07 11:19 1397次阅读