Tại Việt Nam, Bkav ghi nhận ít nhất 318 đơn
vị, tổ chức sử dụng phần mềm 3CXDesktopApp của Công ty 3CX (Mỹ), trong đó có nh
iều doanh nghiệp và tổ chức tài chính lớn.
Ngày 4/4, Bkav đã phát thông tin cảnh báo về chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản c?
?p nh???t của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và MacOS, mới được phát hiện.
3CXDesktopApp
là ứng dụng dành cho việc gọi điện và chăm sóc khách hàng của các doanh nghiệp. Ứng dụng này có phiên bản cho các hệ đ
iều hành phổ biến gồm Windows, MacOS và Linux.
Công ty 3CX đang có hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia, trong đó có những thương hiệu lớn như American Express, BMW, Honda, IKEA, Pepsi, Toyota… Tại Việt Nam, thống kê ban đầu cho thấy, khoảng hơn 300 doanh nghiệp, tổ chức có cài đặt 3CXDesktopApp.
Chuyên gia khuyến nghị các doanh nghiệp, tổ chức có cài đặt 3CXDesktopApp cần c?
?p nh???t phiên bản mới nhất của phần mềm. (Ảnh minh họa: Internet)
Các chuyên gia cho biết, hacker đã chèn mã độc gián điệp APT vào bản c?
?p nh???t, được ký số bởi chính 3CX, sau đó gửi đến máy người dùng thông qua quá trình c?
?p nh???t tự động hoặc thủ công. Máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền đ
iều khiển. Đây cũng
là bàn đạp để hacker thâm nhập sâu vào các
hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.
Các chuyên gia cũng nhận định rằng, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2/2022 và truy cập vào
hệ thống của 3CX ít nhất từ tháng 11 đến 12/2022.
Với mức độ ảnh hưởng đặc biệt nghiêm trọng của chiến dịch tấn công này, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp cần lập tức thực hiện một số việc. Cụ thể
là, đóng và ngắt toàn bộ kết nối ra Internet của
hệ thống nhằm chặn đứng các hành vi xâm nhập, đ
iều khiển của hacker.
Các doanh nghiệp, tổ chức cũng cần c?
?p nh???t phiên bản mới nhất của 3CXDesktopApp. Đồng thời, liên hệ với các đơn vị chuyên môn về an ninh mạng để thực hiện rà soát tổng thể toàn bộ
hệ thống của mình, bao gồm các máy chủ, máy trạm và
hệ thống cloud, nhằm bóc tách triệt để phần mềm gián điệp.
Hiện Bkav đã c?
?p nh???t mã độc này. Để kiểm tra
hệ thống còn tồn tại các phiên bản 3CXDesktopApp có chứa mã độc hay không, người dùng có thể sử dụng phần mềm diệt virus miễn phí Bkav Home.
Google đình chỉ app mua sắm Trung Quốc chứa mã độc
Google đã đình chỉ Pinduoduo của PDD Holdings sau khi phát hiện mã độc trong một số phiên bản của ứng dụng.
ChatGPT có thể bị lợi dụng tạo ra mã độc, nhưng chưa tới mức nguy hại
Chuyên gia khẳng định ChatGPT có thể bị lợi dụng tạo ra phần mềm độc hại, song mức độ nguy hiểm chưa cao ở thời điểm hiện tại.
Mã độc mã hóa dữ liệu tống tiền tiếp tục nở rộ trong năm 2023
Năm 2023, mã độc mã hoá dữ liệu tống tiền - ransomware được dự báo tiếp tục nở rộ và chuyển dịch hẳn sang tấn công vào các máy chủ. Đ
iều này được lý giải
là do nguồn lợi tài chính mà nó có thể mang lại cho hacker.
Nguồn bài viết : XS Mega