0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

越南官方软件遭黑客攻击,或损失十亿美元

如意 来源:站长之家 作者:站长之家 2020-12-30 11:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一群神秘的黑客通过在越南一个官方的政府软件数字签名工具包植入恶意代码,对越南私营企业和政府机构发起了一场复杂的供应链攻击。

知道目前,攻击的安全威胁在范围和严重性上都有所扩大。如果信息安全处理不当,可能会有损失数百万甚至数十亿美元的风险。

安全公司ESET发现了本次攻击,并在一份名为“Operation SignSight”的报告中详细描述称,攻击的目标是越南政府认证机构(VGCA),即该政府机构发布可用于电子签署官方文件的数字证书。

任何想要向越南政府提交文件的越南公民、私人公司甚至其他政府机构都必须使用与VGCA兼容的数字证书在文件上签名。

VGCA不仅颁发这些数字证书,还提供现成的、用户友好的“客户端应用程序”,公民、私营企业和政府工作人员可以在他们的电脑上安装该程序,并自动完成签署文件的过程。

但ESET表示,今年的某个时候,黑客侵入了该机构网站ca.gov.vn,并在该网站上提供下载的两个VGCA客户端应用程序中插植入了恶意软件。

具体来说,这两个文件是面向Windows用户32位(gca01-client-v2-x32-8.3.msi)和64位(gca01-client-v2-x64-8.3.msi)的客户端应用程序。

据称,在今年7月23日至8月5日期间,这两个文件包含了一个名为“PhantomNet”的后门木马,也被称为Smanager。

研究人员表示,这个恶意软件并不复杂,但其功能包括检索代理设置以绕过公司防火墙,以及下载和运行其他(恶意)应用程序的能力。

这家安全公司认为,在对选定目标进行更复杂的攻击之前,后门主要用于侦察的目的。

本月早些时候,ESET公司已经通知了VGCA这一问题,但VGCA在这之前就已经知道了这次袭击。在ESET发布报告的当天,VGCA也正式承认存在安全漏洞,并发布了一个教程,指导用户如何从他们的系统中删除恶意软件。

ESET表示,它在菲律宾也发现了被PhantomNet后门感染的受害者,但无法说明这些用户是如何被感染的。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5351

    浏览量

    91867
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23140
  • 供应链
    +关注

    关注

    3

    文章

    1789

    浏览量

    41688
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24692
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    APT(高级持续性威胁)组织,尤其是国家级黑客的核心突破点。这并非攻击技术的倒退,而是攻击者针对企业安全体系短板,进行的攻击路径升级与战术调整。
    的头像 发表于 04-15 10:35 97次阅读

    隆利科技越南工厂正式投产

    2026年2月4日隆利科技越南工厂正式投产。这不仅标志着公司全球化战略迈出了坚实的一步,更凝聚了全体隆利人的智慧与汗水。隆利科技越南工厂负责人及员工代表共同见证了这一具里程碑意义的瞬间。
    的头像 发表于 02-11 16:33 1103次阅读

    硅谷2026 AI + IoT 硬件黑客松圆满落幕!涂鸦 T5AI-Board 系列点燃实体智能创新

    ,这是硅谷第一次以轻量级智能硬件应用开发为核心主题的AI+IoT黑客松活动,也是TuyaOpen首次在硅谷落地的官方黑客松。活动共吸引超过300名本土开发者报名,
    的头像 发表于 01-15 19:05 795次阅读
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圆满落幕!涂鸦 T5AI-Board 系列点燃实体智能创新

    Meta 以数十亿美元收购 Manus

    行业芯事行业资讯
    电子发烧友网官方
    发布于 :2025年12月30日 11:49:59

    汇川技术携手VITECH深化越南电梯智能升级

    近日,汇川技术与越南战略合作伙伴VITECH联合主办的电梯行业技术交流会“THE NEXT CHAPTER– Together, We Build”在越南成功举行。
    的头像 发表于 12-29 17:17 965次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据建立持久化通道,最终对用户造成实质性损失
    发表于 11-17 16:17

    翰博高新越南子公司翰维科技开业揭牌

    越南当地时间2025年9月15日上午10时18分,翰博高新集团(股票代码:301321)旗下越南子公司——翰维科技(越南)有限公司(以下简称“翰维科技”)隆重举行开业揭牌仪式。此举标志着翰博高新在东南亚地区的战略布局取得实质性进
    的头像 发表于 09-26 09:52 1114次阅读

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 1023次阅读
    华为星河AI融合SASE解决方案如何防御勒索<b class='flag-5'>攻击</b>

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 977次阅读

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 756次阅读
    电商API安全最佳实践:保护用户数据免受<b class='flag-5'>攻击</b>

    京东方越南智慧终端二期项目提前量产

    近日,BOE(京东方)越南智慧终端二期项目量产暨客户交付仪式在越南巴地头顿省富美市成功举办。作为京东方首个海外自主投建的智慧工厂,越南二期项目比原计划提前两个半月量产,以先进的运营管理经验再次彰显“BOE速度”。
    的头像 发表于 06-17 09:06 1231次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,这些攻击
    的头像 发表于 06-12 17:33 1179次阅读

    洲光源即将亮相2025越南国际电子产业博览会

    洲光源亮相 2025 越南国际电子产业博览会 2025 年 6 月 20 - 22 日,在越南电子之都北宁市越南北宁文学公园(Literature Park)隆重举行,越南北宁将迎来一
    的头像 发表于 05-30 16:27 1187次阅读

    德明利海外首秀越南环球资源展,加速存储产业链协同出海!

    径。产业合作深化切入东南亚制造升级窗口#1中越双边贸易额突破2052亿美元产业链供应链深度融合中国连续20年保持越南第一大贸易伙伴地位。作为东南亚新兴电子制造中心,越南
    的头像 发表于 04-24 17:11 1290次阅读
    德明利海外首秀<b class='flag-5'>越南</b>环球资源展,加速存储产业链协同出海!

    比亚迪宋PLUS DM-i登陆越南市场

    近日,比亚迪在越南首都河内举办新车发布会,向越南市场隆重推出搭载DM-i超级混动技术的中型SUV——宋PLUS DM-i,这标志着该技术首次在越南落地。同时,比亚迪官方APP也在
    的头像 发表于 04-23 11:07 992次阅读