Cảnh báo mối đe dọa mới nhắm vào doanh nghiệp Việt Nam
Theo phân tích, kẻ tấn công sử dụng tệp nén có tên “Le Xuan Son CV.zip” để phát tán mã độc. Bên trong tệp này là một file shortcut được nguỵ trang như CV thông thường. Khi nạn nhân mở tệp, virus LOTUSHARVEST lập tức được kích hoạt và tiến hành thu thập mật khẩu đã lưu, cookie đăng nhập, lịch sử trình duyệt rồi gửi toàn bộ về máy chủ điều khiển.
![]() |
| Hàng loạt email giả mạo, hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. |
LOTUSHARVEST được đánh giá là loại mã độc tinh vi, có khả năng ẩn mình sâu trong hệ thống bằng cách lợi dụng cơ chế nạp thư viện của Windows. Nhờ đó, virus duy trì hoạt động lâu dài, âm thầm kiểm soát máy tính mà không bị các công cụ bảo vệ cơ bản phát hiện. Dữ liệu bị thu thập trở thành “chìa khóa” giúp tin tặc mở rộng quyền truy cập và chuẩn bị cho các đợt tấn công tiếp theo.
Chuyên gia Nguyễn Đình Thủy (Bkav) cho biết, chiến dịch Hanoi Thief có dấu hiệu được lên kế hoạch kỹ lưỡng, nhắm thẳng vào doanh nghiệp trong nước. Tin tặc lợi dụng đặc thù công việc của bộ phận tuyển dụng thường xuyên giao dịch email với ứng viên lạ và sử dụng file CV giả mạo để tạo cảm giác tin cậy. Các biến thể của mẫu mã độc này cũng có khả năng thay đổi liên tục, khiến việc phát hiện càng khó khăn.
Theo Bkav, đã có doanh nghiệp tại Việt Nam trở thành nạn nhân của chiến dịch này. Đơn vị khuyến cáo người dùng cần cảnh giác với mọi tài liệu được gửi qua email, đặc biệt là các tệp nén hoặc file shortcut ngụy trang dưới dạng PDF, ảnh hoặc tài liệu văn phòng. Chỉ một hành động nhấp chuột thiếu thận trọng cũng có thể tạo điều kiện cho tin tặc xâm nhập toàn bộ hệ thống.
Để giảm thiểu rủi ro, doanh nghiệp cần đào tạo định kỳ cho nhân viên về kỹ năng nhận diện email lừa đảo và các hình thức tấn công mạng. Hệ thống giám sát nội bộ phải được tăng cường, theo dõi những hành vi bất thường như thư viện lạ, file nghi vấn hoặc tiến trình khả nghi. Đây là biện pháp quan trọng để phát hiện sớm và kịp thời ngăn chặn mã độc.
Ngoài ra, các công cụ bảo vệ mặc định của hệ điều hành chỉ đáp ứng nhu cầu phòng vệ cơ bản, không đủ sức chống lại mã độc tinh vi như LOTUSHARVEST. Vì vậy, doanh nghiệp nên triển khai giải pháp giám sát email chuyên dụng và sử dụng phần mềm diệt virus bản quyền. Sự chủ động trong bảo mật sẽ giúp doanh nghiệp hạn chế tối đa nguy cơ trở thành mục tiêu của những chiến dịch tấn công như Hanoi Thief.
Tin tức khác
Tăng tuân thủ bảo hiểm bắt buộc xe cơ giới, giảm rủi ro cho người dân
Người điều khiển ô tô không có bảo hiểm bắt buộc bị phạt tới 600 nghìn đồng
An ninh mạng tài chính: Thách thức lớn trong kỷ nguyên số hóa nhanh
TP. Hồ Chí Minh: Tạm hoãn xuất cảnh Chủ tịch công ty để nợ lương của người lao động
Nâng cao lá chắn bảo vệ trẻ em trên nền tảng thương mại điện tử
Lâm Đồng: Sẽ xử lý nghiêm tình trạng mạo danh nông sản của tỉnh
Hoàn thiện Nghị định xử phạt lĩnh vực giá: Làm rõ thẩm quyền, tránh chồng chéo
MultiMedia
VIDEO: Ban Chỉ đạo 389 phát lệnh tổng tấn công buôn lậu, hàng giả dịp Tết Bính Ngọ 2026
INFOGRAPHIC: 6 nhóm hàng xuất khẩu "chục tỷ đô" của doanh nghiệp FDI
VIDEO: Bộ Tài chính đề xuất nâng mức doanh thu miễn thuế lên 500 triệu đồng/năm
INFOGRAPHIC: Chương trình 1719 tại tỉnh Lào Cai: 5 năm bứt phá, chuyển biến toàn diện
INFOGRAPHIC: Chương trình Mục tiêu quốc gia 1719 giai đoạn II (2026–2030): Trao quyền cho địa phương, tạo bứt phá từ vùng lõi nghèo
Khôi phục cấp điện hoàn toàn cho Phú Quốc
Đầu tư của Việt Nam ra nước ngoài tăng trưởng đột phá
Vốn FDI thực hiện 11 tháng đạt mức cao nhất trong vòng 5 năm qua
Giữ vững đà tăng trưởng, đảm bảo an sinh xã hội
Cần xác định nhiệm vụ trọng tâm để thúc đẩy tăng trưởng
Vinh danh doanh nghiệp bền vững cùng hành trình CSI bồi đắp nội lực doanh nghiệp Việt
Bộ trưởng Bộ Công Thương giải trình, làm rõ ý kiến đại biểu Quốc hội về chính sách phát triển năng lượng
Khơi thông nguồn lực tư nhân trong lĩnh vực năng lượng
Giải ngân đầu tư công năm 2025 tiếp tục cải thiện, vượt tiến độ cùng kỳ năm trước
Thu ngân sách nhà nước vượt gần 22% dự toán năm
TP. Hồ Chí Minh: Thu ngân sách vượt dự toán trước một tháng
Đầu tư của Việt Nam ra nước ngoài tăng trưởng đột phá
Vốn FDI thực hiện 11 tháng đạt mức cao nhất trong vòng 5 năm qua
Giữ vững đà tăng trưởng, đảm bảo an sinh xã hội
Nhiều tín hiệu khởi sắc của doanh nghiệp trong bối cảnh kinh tế phục hồi











