SO HUU TRI TUE
Thứ tư, 21/01/2026
  • Click để copy

Doanh nghiệp Việt đối mặt với bão tấn công mạng từ chiến dịch 'Hanoi Thief’

07:56, 06/12/2025
(SHTT) - Các chuyên gia an ninh cho biết, thời gian gần đây, hàng loạt email giả mạo hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. Đây là lớp vỏ ngụy trang cho chiến dịch tấn công 'Hanoi Thief' nhằm đánh cắp dữ liệu khách hàng, bí mật doanh nghiệp.

Theo cảnh báo của các chuyên gia an ninh mạng tại Bkav, bên trong tệp nén “Le Xuan Son CV.zip” là một file shortcut được làm giả như CV xin việc, nhưng thực chất chứa virus LOTUSHARVEST, chuyên thu thập thông tin mật khẩu đã lưu, cookie đăng nhập, lịch sử truy cập từ các trình duyệt Chrome, Edge… rồi gửi về máy chủ của tin tặc.

Các file shortcut bên trong “Le Xuan Son CV.zip” được ngụy trang dưới biểu tượng PDF/PNG, khiến người nhận nhầm tưởng đây là một file CV bình thường. Chỉ một cú nhấp chuột, LOTUSHARVEST lập tức được kích hoạt và bắt đầu quá trình xâm nhập hệ thống.

canh-bao-chien-dich-tan-cong-apt-operation-hanoi-t-EEBAAD43

 

Điểm đáng lo ngại trong chiến dịch tấn công này là loại virus tinh vi LOTUSHARVEST, có khả năng ẩn mình sâu và tự chạy. LOTUSHARVEST lợi dụng cơ chế nạp thư viện để duy trì quyền kiểm soát lâu dài và tiếp cận các tài khoản, dữ liệu nhạy cảm, vượt ngoài khả năng bảo vệ của các biện pháp an ninh thông thường. Dữ liệu bị đánh cắp trở thành “chìa khóa” để tin tặc mở rộng xâm nhập, triển khai các công cụ nguy hiểm và biến doanh nghiệp thành mục tiêu tấn công nhiều lớp hoặc tống tiền trong các giai đoạn tiếp theo.

Ông Nguyễn Đình Thủy, chuyên gia phân tích mã độc của Bkav, cho biết: “Mọi dấu hiệu cho thấy chiến dịch Hanoi Thief đã được lập kế hoạch tỉ mỉ, nhắm trực tiếp vào doanh nghiệp Việt Nam. 

Lợi dụng bộ phận tuyển dụng, nơi thường xuyên nhận hồ sơ từ bên ngoài nhưng chưa được trang bị đầy đủ nhận thức an ninh mạng, hacker sử dụng các file giả mạo dạng CV hoặc tài liệu và có thể biến đổi liên tục thành nhiều biến thể khác nhau, khiến nguy cơ lây nhiễm trở nên khó lường”.

Vì tính chất nguy hiểm của LotusHarvest và chiến dịch Hanoi Thief, các doanh nghiệp được khuyến cáo cần cẩn trọng với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể “mở cửa” cho tin tặc.

Các doanh nghiệp, tổ chức cần thường xuyên tổ chức đào tạo định kỳ cho nhân viên, nâng cao nhận thức và cảnh giác trước các chiêu thức lừa đảo trên mạng. Hệ thống giám sát nội bộ cần được tăng cường, đặc biệt theo dõi các thư viện bất thường hoặc tập tin nghi vấn.

Các công cụ mặc định trên hệ điều hành chỉ đáp ứng nhu cầu bảo vệ ở mức cơ bản, hoàn toàn không đủ khả năng chống lại các loại mã độc, virus hiện đại có khả năng ẩn mình, bám trụ lâu dài và xâm nhập sâu vào hệ thống. Vì vậy, cần cài đặt hệ thống giám sát email và sử dụng phần mềm diệt virus bản quyền để được bảo vệ một cách chuyên nghiệp. 

TH

Tin khác

Tin tức 16 giờ trước
(SHTT) - Phó Thủ tướng Lê Thành Long vừa ký Quyết định số 131/QĐ-TTg ngày 19/01/2026 của Thủ tướng Chính phủ ban hành Kế hoạch triển khai thi hành Nghị quyết số 248/2025/QH15 của Quốc hội về một số cơ chế, chính sách đặc thù, vượt trội để thực hiện đột phá phát triển giáo dục và đào tạo.
Tin tức 17 giờ trước
Trong những ngày toàn Đảng, toàn dân, toàn quân ta chào đón sự kiện chính trị trọng đại - Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đảng, tổ chức và bạn bè quốc tế, hội đoàn người Việt Nam ở nước ngoài liên tục gửi thư, điện chúc mừng Đại hội, ...
Tin tức 22 giờ trước
(SHTT) - Tại phiên khai mạc Đại hội XIV của Đảng, đồng chí Tổng Bí thư Tô Lâm - Chủ tịch Đoàn Chủ tịch Đại hội, Trưởng Tiểu ban Văn kiện đã trình bày Báo cáo của Ban Chấp hành Trung ương Đảng khóa XIII về các Văn kiện trình Đại hội XIV của Đảng.
Tin tức 23 giờ trước
(SHTT) - Sáng nay 20/1, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng khai mạc trọng thể tại Trung tâm Hội nghị Quốc gia (Hà Nội). Chủ tịch nước Lương Cường trình bày diễn văn khai mạc Đại hội. Tạp chí Sở hữu Trí tuệ và Sáng tạo trân trọng giới thiệu toàn văn phát biểu của Chủ tịch nước Lương Cường.
Tin tức 23 giờ trước
Đại hội đại biểu toàn quốc lần thứ XIV của Đảng khai mạc tại Trung tâm Hội nghị Quốc gia (Hà Nội), với 1.586 đại biểu đại diện hơn 5,6 triệu đảng viên cả nước.
.