<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Chiến dịch lừa đảo mới sử dụng tài liệu Word giả, phát tán phần mềm Backdoor viết bằng nim</title>
<meta name="description" content="Chiến dịch lừa đảo mới sử dụng tài liệu Word giả, phát tán phần mềm Backdoor viết bằng nim - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Chiến dịch lừa đảo mới sử dụng tài liệu Word giả, phát tán phần mềm Backdoor viết bằng nim">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/chien-dich-lua-dao-moi-su-dung-tai-lieu-word-gia-phat-tan-phan-mem-backdoor-viet-bang-nim-227.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/chien-dich-lua-dao-moi-su-dung-tai-lieu-word-gia-phat-tan-phan-mem-backdoor-viet-bang-nim-227.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Chiến dịch lừa đảo mới sử dụng tài liệu Word giả, phát tán phần mềm Backdoor viết bằng nim</h1>
		<ul class="list-inline">
			<li>Thứ tư - 27/12/2023 20:40</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Một chiến dịch lừa đảo mới đang lan truyền, lợi dụng các tệp tài liệu Microsoft Word giả mạo để phát tán một phần mềm backdoor được viết bằng ngôn ngữ lập trình Nim. Những chiến lược mới này đặt ra thách thức cho cộng đồng bảo mật, vì ngôn ngữ lập trình này không phổ biến, gây khó khăn trong việc điều tra.
		</div>
				<div class="imghome">
			<img alt="Chiến dịch lừa đảo mới sử dụng tài liệu Word giả, phát tán phần mềm Backdoor viết bằng nim" src="https://caobangitc.vn/uploads/news/2023_12/1_7.jpg" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Theo nhà nghiên cứu Ghanashyam Satpathy và Jan Michael Alcantara của Netskope, chuỗi tấn công bắt đầu từ một email lừa đảo có tệp đính kèm tài liệu Word. Khi mở tài liệu, người nhận sẽ được thúc đẩy kích hoạt macro, từ đó phát tán phần mềm độc hại. Người gửi email giả mạo là tổ chức chính phủ Nepal để tạo ra sự tin cậy.</p>

<p style="text-align: justify;">Sau khi được khởi chạy, backdoor sẽ liệt kê các tiến trình đang chạy để ngăn chặn các công cụ phân tích bảo mật và kết thúc chúng ngay lập tức. Đồng thời, backdoor sẽ thiết lập kết nối đến một máy chủ từ xa giả mạo tên miền của chính phủ Nepal, đợi lệnh từ máy chủ điều khiển tấn công (C2).</p>

<p style="text-align: justify;">Các địa chỉ máy chủ C2 bao gồm:</p>

<ul>
	<li style="text-align: justify;">mail&#91;.&#93;mofa&#91;.&#93;govnp&#91;.&#93;org</li>
	<li style="text-align: justify;">nitc&#91;.&#93;govnp&#91;.&#93;org</li>
	<li style="text-align: justify;">mx1&#91;.&#93;nepal&#91;.&#93;govnp&#91;.&#93;org</li>
	<li style="text-align: justify;">dns&#91;.&#93;govnp&#91;.&#93;org</li>
</ul>

<p style="text-align: justify;">Ngôn ngữ lập trình Nim, theo nhận định của nhà nghiên cứu, là một ngôn ngữ biên dịch kiểu tĩnh, có tính năng cross-compilation, giúp kẻ tấn công tạo biến thể phần mềm độc hại để nhắm mục tiêu vào nhiều nền tảng khác nhau.</p>

<p style="text-align: justify;">Thông báo này diễn ra đồng thời với cảnh báo của Cyble về chiến dịch social engineering sử dụng tin nhắn trên mạng xã hội để phát tán phần mềm độc hại Python mới, Editbot Stealer, được thiết kế để đánh cắp thông tin qua kênh Telegram.</p>

<p style="text-align: justify;">Để giảm thiểu rủi ro, người dùng cần cẩn trọng khi nhận email từ nguồn lạ, kiểm tra thông tin cẩn thận, và nếu có bất kỳ điều nào đáng ngờ, nên xóa hoặc bỏ qua email. Trong trường hợp nhận tài liệu đính kèm yêu cầu kích hoạt macro, người dùng nên tập trung vào an toàn và không kích hoạt nếu không rõ ràng về hậu quả. Việc này sẽ giúp ngăn chặn sự lan truyền của phần mềm độc hại và bảo vệ máy tính của bạn khỏi rủi ro tấn công.</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/chien-dich-lua-dao-moi-su-dung-tai-lieu-word-gia-phat-tan-phan-mem-backdoor-viet-bang-nim-227.html" title="Chiến dịch lừa đảo mới sử dụng tài liệu Word giả, phát tán phần mềm Backdoor viết bằng nim">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/chien-dich-lua-dao-moi-su-dung-tai-lieu-word-gia-phat-tan-phan-mem-backdoor-viet-bang-nim-227.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>