Cảnh báo chiến dịch ‘Hanoi Thief’ tấn công mạng doanh nghiệp Việt Nam

Hàng loạt email giả mạo hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. Đây là lớp vỏ ngụy trang cho chiến dịch tấn công mạng mang tên Hanoi Thief, với mục tiêu xâm nhập mạng nội bộ, chiếm quyền hệ thống và đánh cắp dữ liệu khách hàng, bí mật doanh nghiệp.

Ảnh minh họa.
Ảnh minh họa.

Bên trong tệp nén là một file shortcut được làm giả như CV xin việc, nhưng thực chất chứa virus LOTUSHARVEST, chuyên thu thập thông tin mật khẩu đã lưu, cookie đăng nhập, lịch sử truy cập từ các trình duyệt Chrome, Edge… rồi gửi về máy chủ của tin tặc.

Theo các chuyên gia Bkav, file shortcut bên trong “Le Xuan Son CV.zip” được ngụy trang dưới biểu tượng PDF/PNG, khiến người nhận nhầm tưởng đây là một file CV bình thường. Chỉ một cú nhấp chuột, LOTUSHARVEST lập tức được kích hoạt và bắt đầu quá trình xâm nhập hệ thống.

Điểm đáng lo ngại trong chiến dịch tấn công này là loại virus tinh vi LOTUSHARVEST, có khả năng ẩn mình sâu và tự chạy. LOTUSHARVEST lợi dụng cơ chế nạp thư viện để duy trì quyền kiểm soát lâu dài và tiếp cận các tài khoản, dữ liệu nhạy cảm, vượt ngoài khả năng bảo vệ của các biện pháp an ninh thông thường. Dữ liệu bị đánh cắp trở thành “chìa khóa” để tin tặc mở rộng xâm nhập, triển khai các công cụ nguy hiểm và biến doanh nghiệp thành mục tiêu tấn công nhiều lớp hoặc tống tiền trong các giai đoạn tiếp theo.

Ông Nguyễn Đình Thủy, chuyên gia phân tích mã độc của Bkav, cho biết: “Mọi dấu hiệu cho thấy chiến dịch Hanoi Thief đã được lập kế hoạch tỉ mỉ, nhắm trực tiếp vào doanh nghiệp Việt Nam. Lợi dụng bộ phận tuyển dụng, nơi thường xuyên nhận hồ sơ từ bên ngoài nhưng chưa được trang bị đầy đủ nhận thức an ninh mạng, hacker sử dụng các file giả mạo dạng CV hoặc tài liệu và có thể biến đổi liên tục thành nhiều biến thể khác nhau, khiến nguy cơ lây nhiễm trở nên khó lường”.

Bkav ghi nhận, đã có doanh nghiệp Việt Nam là nạn nhân của chiến dịch tấn công này. Vì tính chất nguy hiểm của LOTUSHARVEST và chiến dịch Hanoi Thief, người dùng cần cảnh giác tối đa với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể mở cửa cho tin tặc.

Các doanh nghiệp, tổ chức cần thường xuyên tổ chức đào tạo định kỳ cho nhân viên, nâng cao nhận thức và cảnh giác trước các chiêu thức lừa đảo trên mạng. Hệ thống giám sát nội bộ cần được tăng cường, đặc biệt theo dõi các thư viện bất thường hoặc tập tin nghi vấn.

Các công cụ mặc định trên hệ điều hành chỉ đáp ứng nhu cầu bảo vệ ở mức cơ bản, hoàn toàn không đủ khả năng chống lại các loại mã độc, virus hiện đại có khả năng ẩn mình, bám trụ lâu dài và xâm nhập sâu vào hệ thống. Vì vậy, cần cài đặt hệ thống giám sát email và sử dụng phần mềm diệt virus bản quyền để được bảo vệ một cách chuyên nghiệp.

Có thể bạn quan tâm

Mục tiêu đến năm 2030, nghiên cứu, làm chủ công nghệ thiết kế, tích hợp, chế tạo, thử nghiệm và đưa vào ứng dụng 6 sản phẩm công nghệ chiến lược. (Ảnh minh họa)

Tự chủ công nghệ AUV nghiên cứu biển

Khoa học-công nghệ phát triển giúp nhiều quốc gia biển trên thế giới đẩy mạnh nghiên cứu về tiềm năng tài nguyên biển trong vùng lãnh hải của mình, từ đó có những quyết sách chính xác và hiệu quả. 

Nhân lực bán dẫn: Bài học từ Đức và khoảng trống của Việt Nam

Nhân lực bán dẫn: Bài học từ Đức và khoảng trống của Việt Nam

Trong bối cảnh ngành công nghiệp bán dẫn đang trở thành một trong những trụ cột quan trọng của nền kinh tế số toàn cầu, câu chuyện nhân lực không còn là vấn đề riêng của các quốc gia phát triển. Đối với Việt Nam, nơi dòng vốn đầu tư vào lĩnh vực bán dẫn đang tăng nhanh, bài toán nguồn nhân lực ngày càng trở nên cấp thiết.

Hoạt động nghiên cứu khoa học tại Đại học Bách khoa Hà Nội. (Ảnh NGUYỄN ĐĂNG)

Mở rộng cơ hội cho nhà khoa học trẻ

Để khoa học công nghệ phát triển đột phá, đóng góp thiết thực vào sự phát triển bền vững của đất nước, không thể không quan tâm việc bồi dưỡng, khuyến khích các nhà khoa học trẻ. Giải quyết những điểm nghẽn, hoàn thiện cơ chế chính sách phù hợp là điều kiện cần thiết để thu hút người tài đến với khoa học.

Viettel xây trạm viễn thông ở Peru.

Viettel Global: Sứ mệnh lan tỏa giá trị Việt Nam và thắt chặt tình hữu nghị

Hiện nay, Viettel Global đã hiện diện tại 11 quốc gia, phục vụ gần 90 triệu khách hàng và xác lập vị thế dẫn đầu thị phần di động tại 7 thị trường quốc tế. Tuy nhiên, quá trình đi ra quốc tế của Viettel Global không chỉ dừng ở việc kinh doanh viễn thông, mà còn đóng vai trò kết nối ngoại giao, đưa hình ảnh Việt Nam ra thế giới.

Ông Nguyễn Quyết Chiến, Tổng Thư ký Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam phát biểu tại hội thảo. (Ảnh: BÍCH LIÊN)

Hình thành nền tảng dữ liệu lõi cho hệ thống khoa học, công nghệ Vusta

Theo ông Nguyễn Quyết Chiến, Tổng Thư ký Liên hiệp Hội Việt Nam, việc xây dựng nền tảng dữ liệu số tập trung không chỉ đáp ứng yêu cầu cấp thiết mà còn mở ra khả năng khai thác hiệu quả “tài nguyên số”, hướng tới hình thành kho dữ liệu dùng chung, phục vụ quản trị, điều hành và tạo thêm động lực phát triển cho toàn hệ thống.

Sự kiện thu hút đông đảo bạn trẻ trong nước và quốc tế tham dự. (Ảnh: BTC)

LotusHacks 2026: Hệ sinh thái AI Việt Nam đủ sức cạnh tranh trong khu vực

LotusHacks 2026 đã đưa ra hàng loạt giải pháp AI giàu tính ứng dụng. Được đánh giá là sân chơi công nghệ lớn, hiệu quả, đây là hoạt động góp phần thiết thực vào phát triển hệ sinh thái AI nội địa tự chủ, bền vững cũng như cho thấy sức bật mạnh mẽ của hệ sinh thái nhân lực trẻ Việt Nam trên bản đồ AI khu vực.

Tiến sĩ Bùi Đình Thạch (ngoài cùng bên trái) trao đổi với nhóm nghiên cứu về tác dụng của cây ngải trắng. (Ảnh: VAST)

Tiềm năng dược liệu từ cây ngải trắng

Từ một cây thuốc dân gian quen thuộc ở nhiều vùng nông thôn, ngải trắng (Curcuma aromatica Salisb, họ Gừng - Zingiberaceae) được các nhà khoa học nghiên cứu bài bản nhằm khai thác giá trị dược liệu và phát triển thành các sản phẩm chăm sóc sức khỏe theo tiêu chuẩn hiện đại.

Đề án “Chuyển đổi số các doanh nghiệp nhỏ và vừa giai đoạn 2026-2030”. (Ảnh: TL)

Thúc đẩy chuyển đổi số khu vực doanh nghiệp nhỏ và vừa

Thủ tướng Chính phủ ký ban hành Quyết định phê duyệt Đề án “Chuyển đổi số các doanh nghiệp nhỏ và vừa giai đoạn 2026-2030” (Đề án). Đây là một bước đi quan trọng, thể hiện quyết tâm của Chính phủ trong việc thúc đẩy chuyển đổi số khu vực doanh nghiệp nhỏ và vừa, nhằm nâng cao năng suất và năng lực cạnh tranh quốc gia.

Thiết bị hạ tầng 5G Advanced do Viettel High Tech phát triển.

Doanh nghiệp nỗ lực làm chủ công nghệ lõi

Các doanh nghiệp Việt Nam đang nỗ lực để từng bước làm chủ công nghệ sản xuất trong một số ngành công nghiệp mới nổi, tiến tới vươn lên nấc thang cao hơn trong chuỗi giá trị.

Trung tâm Dịch vụ dữ liệu và Trí tuệ nhân tạo Viettel vận hành hệ thống siêu máy tính, phát triển mô hình AI Việt Nam. (Ảnh: TL)

Phát triển cơ sở dữ liệu quốc gia, thúc đẩy chuyển đổi số

Hoàn thiện và phát triển cơ sở dữ liệu quốc gia là nhiệm vụ then chốt trong tiến trình chuyển đổi số. Khi dữ liệu được chuẩn hóa, kết nối và khai thác hiệu quả sẽ trở thành nền tảng quan trọng cho quản trị hiện đại, phát triển kinh tế số và nâng cao năng lực cạnh tranh quốc gia.

Trạm sạc xe điện thông minh được triển khai tại Trường đại học VinUni.

Tối ưu hạ tầng sạc cho xe điện

Khi phương tiện điện phát triển nhanh nhưng hạ tầng sạc còn hạn chế, bài toán tối ưu vận hành, giảm chi phí và tránh quá tải lưới điện đang đặt ra cấp thiết.