28/05/2024
Cảnh báo tấn công khai thác lỗ hổng an toàn thông tin trên ứng dụng Foxit PDF Reader
Lượt xem: 321
Theo cảnh báo từ Trung tâm Giám sát an toàn không gian mạng quốc gia
Gần đây, đã phát hiện hành vi sử dụng file PDF nhằm khai thác lỗ hổng trên phần mềm Foxit Reader khiến người dùng thực thi các câu lệnh độc hại trên thiết bị của mình. Hiện lỗ hổng đang được khai thác bởi nhiều nhóm tấn công trong môi trường thực tế với điểm chung là mã độc được phát tán dưới dạng các file PDF độc hại. Một số chiến dịch tấn công đáng chú ý đang diễn ra gồm:
- Sử dụng mã độc Rafel RAT để thu thập và tải về máy chủ C&C các file tài liệu, ảnh, file nén và file cơ sở dữ liệu.
- Phát tán các file PDF độc hại thông qua mạng xã hội Facebook, ứng dụng Discord nhằm phát tán mã độc RAT đánh cắp dữ liệu cookies, thông tin xác thực của người dùng trên trình duyệt Google Chrome và Edge, cùng với mã độc đào tiền ảo.
- Chiến dịch sử dụng nền tảng Trello làm nơi lưu trữ để phát tán mã độc Remcos RAT nhằm vào người dùng tại Việt Nam, Hàn Quốc cùng một số quốc gia khác.
Để phòng tránh nguy cơ bị tấn công và đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Sở Thông tin và Truyền thông khuyến cáo và đề nghị các cơ quan, đơn vị:
1. Chủ động tự thực hiện kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý; theo dõi thông tin liên quan đến mã độc (từ các nhà cung cấp dịch vụ phần mềm bảo mật, an toàn thông tin đang sử dụng) nhằm thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công.
2. Người dùng đang sử dụng Foxit Reader không nên mở các tệp không rõ nguồn gốc, đồng thời cập nhật phiên bản Foxit Reader mới nhất (bằng cách nhấp vào Check for Updates trong hộp thoại Help của ứng dụng).
3. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
4. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn
Tác giả: Phòng CNTT-VT