Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. 🚨 Cảnh báo: Nhóm hacker Trung Quốc tấn công hạ tầng trọng yếu châu Á suốt nhiều năm
Bản tin và cập nhật/2 phút đọc

🚨 Cảnh báo: Nhóm hacker Trung Quốc tấn công hạ tầng trọng yếu châu Á suốt nhiều năm

18 tháng 3, 2026•ICS Cyber Security

Một nhóm hacker chưa từng được ghi nhận, có tên CL-UNK-1068, vừa bị phát hiện đang thực hiện các chiến dịch tấn công mạng kéo dài nhằm vào các tổ chức trọng yếu tại châu Á.

Hình minh họa cho bài viết: 🚨 Cảnh báo: Nhóm hacker Trung Quốc tấn công hạ tầng trọng yếu châu Á suốt nhiều năm
Mục lục 5 mục
🧠 Chiến thuật tấn công tinh vi & khó phát hiện⚠️ Cách hacker đánh cắp dữ liệu (rất đáng chú ý)🧬 Kỹ thuật nâng cao🎯 Đánh giá mối đe dọa🛡️ Khuyến nghị cho doanh nghiệp
Trong bài viết🧠 Chiến thuật tấn công tinh vi & khó phát hiện⚠️ Cách hacker đánh cắp dữ liệu (rất đáng chú ý)🧬 Kỹ thuật nâng cao🎯 Đánh giá mối đe dọa🛡️ Khuyến nghị cho doanh nghiệpTrao đổi với ICS

🧠 Chiến thuật tấn công tinh vi & khó phát hiện

Nhóm CL-UNK-1068 sử dụng kết hợp nhiều loại công cụ:

  • Malware tùy chỉnh
  • Công cụ mã nguồn mở bị chỉnh sửa
  • Công cụ hợp pháp có sẵn trong hệ thống (LOLBins)

Các mã độc được sử dụng bao gồm:

  • Godzilla
  • ANTSWORD (web shell)
  • Xnote (backdoor Linux)
  • FRP (Fast Reverse Proxy)

➡️ Điểm đáng chú ý: Chúng hoạt động đa nền tảng (Windows & Linux) và duy trì hiện diện lâu dài trong hệ thống.

⚠️ Cách hacker đánh cắp dữ liệu (rất đáng chú ý)

Quy trình tấn công điển hình:

  1. Xâm nhập web server → cài web shell
  2. Di chuyển ngang trong hệ thống
  3. Thu thập dữ liệu quan trọng:
  • File cấu hình (.config, .aspx, .dll…)
  • Lịch sử trình duyệt
  • File Excel, CSV
  • Backup database (.bak)

💥 Thủ đoạn exfiltration cực kỳ tinh vi:

  • Nén dữ liệu bằng WinRAR
  • Encode Base64 bằng certutil
  • Hiển thị dữ liệu ngay trên web shell (không cần upload file)

👉 Giúp né detection từ hệ thống giám sát mạng.

🧬 Kỹ thuật nâng cao

  • DLL Side-loading thông qua Python
  • Công cụ do thám nội bộ (SuperDump, ScanPortPlus)
  • Thu thập credential bằng:
  • Mimikatz
  • Volatility
  • DumpItForLinux
  • SSMS password extractor

➡️ Cho thấy khả năng leo thang đặc quyền & kiểm soát toàn bộ hệ thống.

🎯 Đánh giá mối đe dọa

CL-UNK-1068 cho thấy:

  • Khả năng tấn công dài hạn (APT)
  • Ẩn mình tốt (stealthy operation)
  • Nhắm vào critical infrastructure

👉 Đây là dấu hiệu điển hình của chiến dịch gián điệp cấp quốc gia.

🛡️ Khuyến nghị cho doanh nghiệp

  • Kiểm tra hệ thống web server (đặc biệt thư mục /inetpub/wwwroot)
  • Giám sát hành vi encode dữ liệu bất thường (Base64, certutil)
  • Triển khai EDR/XDR để phát hiện lateral movement
  • Kiểm soát quyền truy cập & credential chặt chẽ
  • Audit log hệ thống định kỳ

📌 Kết luận:

Cuộc tấn công của CL-UNK-1068 là lời cảnh báo rõ ràng rằng:

👉 “Hacker không cần phá hủy hệ thống – chỉ cần âm thầm thu thập dữ liệu trong thời gian dài là đủ gây thiệt hại lớn.”

Tin mới
Bản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾUBản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

02
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

03
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI