Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » APT37 ẩn malware trong file ảnh JPEG để phát động tấn công mạng

APT37 ẩn malware trong file ảnh JPEG để phát động tấn công mạng

Tác giả Tin Tức Bitcoin
04/08/2025

Mục lục

Toggle
  • Nhóm APT37 đã sử dụng cách thức nào để tấn công qua file JPEG?
  • Làm thế nào tin tặc sử dụng file .lnk để thực thi mã độc?
  • Tại sao công nghệ EDR giám sát hành vi bất thường trên endpoint lại quan trọng?
  • Cách phòng tránh và ứng phó với kỹ thuật tấn công này ra sao?
  • Những câu hỏi thường gặp
    • APT37 là nhóm hacker như thế nào?
    • Phần mềm độc hại ẩn trong file JPEG hoạt động ra sao?
    • Tệp .lnk có nguy cơ gì trong tấn công mạng?
    • Giám sát EDR giúp phát hiện hành vi bất thường thế nào?
    • Làm sao để phòng tránh kỹ thuật tấn công này?

Nhóm hacker APT37 liên quan đến Triều Tiên sử dụng phần mềm độc hại ngụy trang trong file ảnh JPEG để tấn công.

Phần mềm độc hại này áp dụng phương pháp tiêm shellcode mã hóa hai giai đoạn, khai thác tệp .lnk chứa lệnh Cmd hoặc PowerShell để thực thi mã, gây khó khăn cho việc phân tích và phát hiện.

NỘI DUNG CHÍNH
  • APT37 triển khai malware ẩn trong ảnh JPEG với kỹ thuật shellcode hai giai đoạn mã hóa.
  • Kẻ tấn công lợi dụng file shortcut .lnk chứa lệnh Cmd hoặc PowerShell để thực thi mã độc.
  • Giám sát EDR nâng cao, tập trung phát hiện hành vi bất thường trên endpoint là yếu tố then chốt phòng ngừa.

Nhóm APT37 đã sử dụng cách thức nào để tấn công qua file JPEG?

Theo đánh giá chuyên môn của CISO SlowMist 23pds, APT37 áp dụng phương pháp phức tạp để che giấu malware trong file ảnh JPEG, sử dụng kỹ thuật tiêm shellcode mã hóa hai lớp nhằm làm khó quá trình phân tích.

Xem thêm:  Đội ngũ TRUMP bán thêm 1,1 triệu token TRUMP

Hacker thực hiện quá trình tiêm shellcode theo hai giai đoạn giúp tránh bị nhận diện dễ dàng bởi các công cụ an ninh truyền thống. Đây là chiến thuật tinh vi được nhóm tin tặc liên quan đến Triều Tiên triển khai để duy trì khả năng thâm nhập hệ thống lâu dài.

Phương thức này không những che giấu payload độc hại mà còn tận dụng đặc tính của file ảnh JPEG phổ biến để qua mặt kiểm duyệt mã độc, tăng hiệu quả tấn công.

Làm thế nào tin tặc sử dụng file .lnk để thực thi mã độc?

Đội ngũ chuyên gia bảo mật từ SlowMist giải thích, tin tặc lợi dụng file shortcut có phần mở rộng .lnk chứa các lệnh Cmd hoặc PowerShell, tạo điều kiện thuận lợi cho việc thực thi malware một cách kín đáo trên máy nạn nhân.

Kỹ thuật này cho phép mã độc được khởi chạy ngay khi người dùng mở file shortcut mà không cần thao tác phức tạp, từ đó đơn giản hóa quá trình xâm nhập và giảm nguy cơ bị phát hiện sớm.

Việc tích hợp lệnh shell trực tiếp trong file .lnk tạo ra một kênh điều khiển hiệu quả, đồng thời khó bị phát hiện bởi các biện pháp an ninh đầu cuối chưa tối ưu.

Việc sử dụng hai giai đoạn tiêm shellcode mã hóa cho thấy sự tinh vi và nguy hiểm của các cuộc tấn công từ APT37, đòi hỏi biện pháp giám sát hành vi endpoint phải được cải tiến liên tục để phòng tránh hiệu quả.

23pds, CISO SlowMist, 4/8/2024

Xem thêm:  Meta mua lại startup AI Thụy Điển Stilla.ai

Tại sao công nghệ EDR giám sát hành vi bất thường trên endpoint lại quan trọng?

Giám sát phát hiện và phản hồi điểm cuối (EDR) được xem là công cụ thiết yếu trong việc phát hiện sớm các dấu hiệu tấn công phức tạp như APT37 sử dụng, do khó phát hiện qua phương pháp truyền thống.

Một hệ thống EDR tối ưu tập trung vào việc nhận diện các hành động bất thường thay vì chỉ dựa vào chữ ký phần mềm độc hại, giúp ngăn chặn kịp thời khi malware tiến hành lệnh cmd hoặc PowerShell thông qua file .lnk.

Chuyên gia khuyến nghị các tổ chức cần triển khai EDR hiệu quả, đồng bộ cùng các chính sách bảo mật nâng cao để giám sát liên tục, giảm thiểu rủi ro từ các chiến thuật tấn công đa tầng này.

Cách phòng tránh và ứng phó với kỹ thuật tấn công này ra sao?

Phòng chống cần tập trung vào việc hạn chế sử dụng file shortcut không rõ nguồn gốc cũng như giám sát chặt chẽ việc thực thi lệnh cmd hoặc PowerShell trên hệ thống nội bộ.

Đào tạo nhân viên về nhận diện và cảnh giác với các file đính kèm đáng ngờ, đồng thời duy trì cập nhật phần mềm bảo mật và EDR là yếu tố quan trọng để giảm thiểu nguy cơ bị lợi dụng.

Áp dụng chính sách kiểm soát nghiêm ngặt quyền sử dụng các công cụ dòng lệnh trên endpoint sẽ góp phần lớn vào việc ngăn chặn tấn công thành công.

Xem thêm:  BTC giảm xuống dưới 78.000 USD, mất 0,76% trong ngày

Những câu hỏi thường gặp

APT37 là nhóm hacker như thế nào?

APT37 là nhóm hacker liên quan Triều Tiên, nổi tiếng sử dụng các kỹ thuật tinh vi để tấn công mạng nhằm đánh cắp thông tin hoặc phá hoại hệ thống.

Phần mềm độc hại ẩn trong file JPEG hoạt động ra sao?

Malware được ngụy trang trong ảnh JPEG sử dụng kỹ thuật tiêm shellcode mã hóa hai giai đoạn, khó bị phân tích và phát hiện bằng các công cụ an ninh thông thường.

Tệp .lnk có nguy cơ gì trong tấn công mạng?

File shortcut .lnk có thể chứa lệnh cmd hoặc PowerShell độc hại để thực thi mã, giúp hacker chạy malware một cách âm thầm khi người dùng mở file.

Giám sát EDR giúp phát hiện hành vi bất thường thế nào?

EDR tập trung vào theo dõi và phân tích các hành vi bất thường trên endpoint, từ đó cảnh báo sớm và ngăn chặn các cuộc tấn công mã độc tinh vi như APT37.

Làm sao để phòng tránh kỹ thuật tấn công này?

Nâng cao cảnh giác với file đính kèm, hạn chế sử dụng file shortcut không rõ nguồn, cập nhật EDR và đào tạo nhân viên là các bước hiệu quả phòng chống.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,12/5(107 đánh giá)
Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Bitcoin lấy lại mức giá vốn thực, tín hiệu tích cực trở lại

18/09/2026

ZachXBT tố 7zarc liên quan dòng tiền lừa đảo 70 triệu USD

18/09/2026

Binance Futures ra mắt hợp đồng quý đa tiền tệ đáo hạn 0326

18/09/2026

21Shares mua 2,4 triệu USD HYPE trong một ngày

18/09/2026

Mistral AI chưa phát hiện truy cập trái phép vào hệ thống

18/09/2026

trade.xyz ra mắt hợp đồng vĩnh viễn TLT cho trái phiếu Mỹ dài hạn

18/09/2026

ETF Ethereum giao ngay rút ròng 39,2445 triệu USD ngày thứ ba liên tiếp

18/09/2026

Ngân hàng Trung ương Nhật Bản tăng lãi suất thêm 25 điểm cơ bản

18/09/2026

WSJ: Lagarde can thiệp chặn Binance xin giấy phép MiCA tại Hy Lạp

18/09/2026

CEO Palantir: Công ty AI phải chịu trách nhiệm pháp lý

18/09/2026
Xem Thêm

Tin Nhanh

Bitcoin lấy lại mức giá vốn thực, tín hiệu tích cực trở lại

27 phút trước

ZachXBT tố 7zarc liên quan dòng tiền lừa đảo 70 triệu USD

1 giờ trước

Binance Futures ra mắt hợp đồng quý đa tiền tệ đáo hạn 0326

3 giờ trước

21Shares mua 2,4 triệu USD HYPE trong một ngày

4 giờ trước

Mistral AI chưa phát hiện truy cập trái phép vào hệ thống

5 giờ trước

trade.xyz ra mắt hợp đồng vĩnh viễn TLT cho trái phiếu Mỹ dài hạn

6 giờ trước
  • Tin Tức
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin