05/03/2026
📝 [ĐĂNG KÝ NHẬN BÁO CÁO] VIETNAMESE STEALER – ĐÁNH CẮP THÔNG TIN DỰA TRÊN PYTHON VÀ TELEGRAM C2
Mã độc đánh cắp thông tin (infostealer) đang tiếp tục gia tăng cả về quy mô lẫn mức độ tinh vi khi tin tặc ngày càng tận dụng các nền tảng hợp pháp và tệp nhị phân đáng tin cậy để né tránh các cơ chế phát hiện truyền thống.
⚡ Theo Kaspersky, chỉ trong 6 tháng đầu năm 2025, hoạt động infostealer tại Việt Nam đã tăng 78,8%, với 191.976 cuộc tấn công bị chặn, phần lớn nhắm vào các tổ chức và doanh nghiệp thuộc nhiều lĩnh vực.
🔍 Trong quá trình theo dõi và nghiên cứu, đội ngũ 𝗛𝗣𝗧 𝗖𝘆𝗯𝗲𝗿 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 đã phát hiện và phân tích Vietnamese Stealer – một infostealer được viết bằng Python, sử dụng Telegram làm kênh Command-and-Control (C2) đồng thời là kênh truyền dữ liệu đánh cắp từ hệ thống của người dùng.
Chiến dịch này bao gồm nhiều kỹ thuật phổ biến trong các hoạt động tấn công mạng hiện nay
🔹 DLL sideloading thông qua ứng dụng hợp pháp
🔹 Multi-layer obfuscation nhằm gây khó khăn cho việc phân tích mã độc
🔹 Dynamic C2 rotation sử dụng kỹ thuật Dead Drop Resolver
Dù không phải là infostealer phức tạp nhất về mặt kỹ thuật, nhưng cách thức triển khai thực tế và mục tiêu khai thác dữ liệu nhằm kiếm tiền khiến Vietnamese Stealer trở thành một rủi ro đáng chú ý đối với các tổ chức thiếu khả năng giám sát hành vi và phát hiện mối đe dọa sớm.
HPT đã công bố báo cáo phân tích kỹ thuật chi tiết, bao gồm:
🔸 Chuỗi lây nhiễm đầy đủ của chiến dịch (infection chain)
🔸 Cơ chế persistence và duy trì quyền truy cập của malware
🔸 Indicators of Compromise (IOCs) phục vụ phát hiện và điều tra
🔸 Các gợi ý giúp đội SOC và phòng thủ an ninh mạng tăng khả năng phát hiện sớm
👉 Đăng ký để nhận báo cáo đầy đủ tại link dưới phần comment!
--------------------------------------
HPT Vietnam Corporation
🌐 https://hpt.vn/
✉️ [email protected]
📞 (+84) 28 38 266 206
📍 Lot E2a-3, D1 Street, Saigon High Tech Park, Tang Nhon Phu Ward, HCMC, Vietnam