• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Facebook tố cáo Hacker Việt Nam APT32 tấn công hệ thống mạng

AnonyViet by AnonyViet
11/12/2020 - Updated on 14/12/2020
in Tin tức
A A
2

Mục lục bài viết

  1. APT32 là ai?
  2. Facebook tố cáo nhóm Hacker Việt Nam APT32 tấn công hệ thống
  3. Các phân tích của Facebook về các hoạt động tấn công của APT32

Facebook tố cáo trên Facebook nhóm APT32 – một tác nhân đe dọa dai dẳng tiên tiến có trụ sở tại Việt Nam, nhắm mục tiêu vào các nhà hoạt động phản động tại Việt Nam trong và ngoài nước, các chính phủ nước ngoài khác nhau bao gồm Lào và Campuchia, các tổ chức phi chính phủ, hãng thông tấn và một số doanh nghiệp trong lĩnh vực công nghệ thông tin, khách sạn, nông nghiệp hàng hóa, bệnh viện, bán lẻ, ngành công nghiệp ô tô và dịch vụ di động có phần mềm độc hại. Cuộc điều tra Facebook cho biết nhóm APT32 có liên quan đến tập đoàn CyberOne, một công ty CNTT tại Việt Nam (còn được gọi là CyberOne Security, CyberOne Technologies, Công ty TNHH Hành Tinh, Planet và Diacauso).

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

APT32 là ai?

Theo Wikipedia, tại báo cáo của FireEye – Công ty bảo mật tại Hoa Kỳ vừa bị tấn công vào hệ thống mạng lấy cắp đi “công cụ đỏ”, nhóm APT32 có nguồn gốc ở Việt Nam và đã thực hiện tấn công mạng vào các tập đoàn, chính phủ nước ngoài. APT32 cũng là nhóm OceanLotus khi Công ty an ninh mạng SkyEye Labs tại Trung Quốc phát hiện vào năm 2015.

Các bài viết liên quan

cách gửi tin nhắn bí mật trên Facebook

Cách gửi tin nhắn bí mật trên Facebook bằng extension

19/03/2026
cách tìm lại video đã xem trên Facebook

Cách tìm lại video đã xem trên Facebook

15/02/2026
Hướng dẫn cách tắt kỷ niệm trên Facebook chỉ trong 1 phút 3

Hướng dẫn cách tắt kỷ niệm trên Facebook chỉ trong 1 phút

24/12/2025
Cách đăng nhập Facebook bằng passkey, không cần mật khẩu 4

Cách đăng nhập Facebook bằng passkey, không cần mật khẩu

17/11/2025

Tuy nhiên, Bộ Ngoại giao Việt Nam phủ nhận nội dung bản báo cáo của FireEye. Chính phủ Việt Nam không cho phép bất cứ hình thức tấn công mạng nào gây thiệt hại tổ chức hay cá nhân. Tất cả mọi vụ tấn công mạng hoặc đe dọa an ninh mạng phải bị kết án và trừng phạt nặng nề phù hợp với luật lệ và các quy định của pháp luật Việt Nam.

Liên quan đến tố cáo của Facebook, đại diện CyberOne Group bác bỏ mọi liên hệ đến Ocean Lotus và cho rằng thông tin của Facebook là “một sai lầm”.

Hacker Việt Nam APT32

Facebook tố cáo nhóm Hacker Việt Nam APT32 tấn công hệ thống

Như các đối tác của Facebook đã báo cáo trước đây, APT32 đã triển khai một loạt các chiến thuật đối đầu trên internet. Công ty đã theo dõi và có hành động chống lại nhóm này trong nhiều năm. Cuộc điều tra gần đây nhất của Facebook đã phân tích một số chiến thuật, kỹ thuật và quy trình (TTP) đáng chú ý bao gồm:

  • Kỹ thuật xã hội (Social engineering): APT32 đã tạo ra những nhân vật hư cấu trên internet đóng giả là các nhà hoạt động và các tổ chức kinh doanh hoặc sử dụng những chiêu dụ dỗ khi liên hệ với những người mà họ nhắm mục tiêu. Những nỗ lực này thường liên quan đến việc tạo ra các điểm lùi cho những nhân vật giả mạo này và các tổ chức giả mạo trên các dịch vụ internet khác để chúng có vẻ hợp pháp hơn và có thể chịu được sự giám sát, bao gồm cả các nhà nghiên cứu bảo mật. Một số Trang của họ được thiết kế để thu hút những người theo dõi cụ thể để nhắm mục tiêu lừa đảo và phần mềm độc hại sau này.
  • Các ứng dụng độc hại trên Cửa hàng Play:Ngoài việc sử dụng Trang, APT32 còn thu hút các mục tiêu tải xuống các ứng dụng Android thông qua Cửa hàng Google Play có nhiều quyền để cho phép giám sát rộng rãi thiết bị của mọi người.
  • Lan truyền phần mềm độc hại: APT32 đã xâm nhập các trang web và tạo trang web của riêng chúng để bao gồm javascript độc hại bị xáo trộn như một phần của cuộc tấn công lỗ hổng để theo dõi thông tin trình duyệt của mục tiêu. Một cuộc tấn công lỗ thủng là khi tin tặc lây nhiễm các trang web thường xuyên được truy cập bởi các mục tiêu có chủ đích để xâm nhập thiết bị của họ. Là một phần của việc này, nhóm đã xây dựng phần mềm độc hại tùy chỉnh có khả năng phát hiện loại hệ điều hành mà mục tiêu sử dụng (Windows hoặc Mac) trước khi gửi tải trọng phù hợp để thực thi mã độc hại. Phù hợp với hoạt động trước đây của nhóm này, APT32 cũng sử dụng các liên kết đến các dịch vụ chia sẻ tệp nơi họ lưu trữ các tệp độc hại để các mục tiêu nhấp vào và tải xuống. Gần đây nhất, họ đã sử dụng các liên kết rút gọn để cung cấp phần mềm độc hại. Cuối cùng, nhóm đã dựa vào các cuộc tấn công tải bên Thư viện liên kết động (DLL) trong các ứng dụng Microsoft Windows. Họ đã phát triển các tệp độc hại trongđịnh dạng exe, rar, rtf và iso cũng như phân phối các tài liệu Word có chứa các liên kết độc hại trong văn bản.

Facebook đã chặn các miền được liên kết phát tán trên mạng xã hội này, xóa tài khoản của nhóm và thông báo cho những người mà Facebook tin rằng đã bị APT32 nhắm mục tiêu.

Hiện chưa có thông tin chính thức từ phía Việt Nam

Các phân tích của Facebook về các hoạt động tấn công của APT32

Hashes

768510fa9eb807bba9c3dcb3c7f87b771e20fa3d81247539e9ea4349205e39eb
69730f2c2bb9668a17f8dfa1f1523e0e1e997ba98f027ce98f5cbaa869347383

Domains

tocaoonline[.]com
qh2020[.]org
tinmoivietnam[.]com
nhansudaihoi13[.]org
chatluongvacuocsong[.]vn
tocaoonline[.]org
facebookdeck[.]com
thundernews[.]org

YARA Signatures

rule APT32_goopdate_installer

rule APT32_goopdate_installer {
  meta:
    reference = “https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/”
    author = “Facebook”
    description = "Detects APT32 installer side-loaded with goopdate.dll"
    sample = "69730f2c2bb9668a17f8dfa1f1523e0e1e997ba98f027ce98f5cbaa869347383"
  strings:
    $s0 = { 68 ?? ?? ?? ?? 57 A3 ?? ?? ?? ?? FF D6 33 05 ?? ?? ?? ?? }
    $s1 = "GetProcAddress"
    $s2 = { 8B 4D FC ?? ?? 0F B6 51 0C ?? ?? 8B 4D F0 0F B6 1C 01 33 DA }
    $s3 = "FindNextFileW"
    $s4 = "Process32NextW"

  condition:
    (pe.is_64bit() or pe.is_32bit()) and
    all of them
}

rule APT32_osx_backdoor_loader

rule APT32_osx_backdoor_loader {
  meta:
    reference = “https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/”
    author = “Facebook”
    description = "Detects APT32 backdoor loader on OSX"
    sample = "768510fa9eb807bba9c3dcb3c7f87b771e20fa3d81247539e9ea4349205e39eb"
  strings:
    $a1 = { 00 D2 44 8A 04 0F 44 88 C0 C0 E8 07 08 D0 88 44 0F FF 48 FF C1 48 83 F9 10 44 88 C2 }
    $a2 = { 41 0F 10 04 07 0F 57 84 05 A0 FE FF FF 41 0F 11 04 07 48 83 C0 10 48 83 F8 10 75 }

    // Encrypted data
    $e1 = { CA CF 3E F2 DA 43 E6 D1  D5 6C D4 23 3A AE F1 B2 } // Decoded to drop filepath: '/tmp/panels'
    $e2 = "MlkHVdRbOkra9s+G65MAoLga340t3+zj/u8LPfP3hig=" // Decoded to export API name 'ArchaeologistCodeine'
    $e3 = { 5A 69 98 0E 6C 4B 5C 69  7E 19 34 3B C3 07 CA 13 } // Decoded to 'ifconfig -l'
    $e4 = "1Sib4HfPuRQjpxIpECnxxTPiu3FXOFAHMx/+9MEVv9M+h1ngV7T5WUP3b0zsg0Qd" // Decoded to export API 'PlayerAberadurtheIncomprehensible'

    // Decoded export func names
    $e5 = "_ArchaeologistCodeine"
    $e6 = "_PlayerAberadurtheIncomprehensible"

  condition:
    ((uint32(0) == 0xfeedface or uint32be(0) == 0xfeedface) or (uint32(0) == 0xfeedfacf or uint32be(0) == 0xfeedfacf)) and
   (
      2 of ($e*) or
      all of ($a*)
   )
}

Cho dù thế nào đi chăng nửa, nếu APT32 tấn công Facebook để phục vụ lợi ích an ninh quốc gia thì mình vẫn ủng hộ APT32.

Theo: https://about.fb.com/news/2020/12/taking-action-against-hackers-in-bangladesh-and-vietnam/

Tags: apt32Facebookhackernhóm hackertấn công mạng
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

cách gửi tin nhắn bí mật trên Facebook
Phần mềm máy tính

Cách gửi tin nhắn bí mật trên Facebook bằng extension

19/03/2026
cách tìm lại video đã xem trên Facebook
Facebook

Cách tìm lại video đã xem trên Facebook

15/02/2026
Hướng dẫn cách tắt kỷ niệm trên Facebook chỉ trong 1 phút 5
Facebook

Hướng dẫn cách tắt kỷ niệm trên Facebook chỉ trong 1 phút

24/12/2025
Cách đăng nhập Facebook bằng passkey, không cần mật khẩu 6
Phần mềm điện thoại

Cách đăng nhập Facebook bằng passkey, không cần mật khẩu

17/11/2025
Hướng dẫn cách chỉnh sửa bài viết đã lên lịch Facebook 7
Facebook

Hướng dẫn cách chỉnh sửa bài viết đã lên lịch Facebook

16/11/2025
Cách đăng bài định dạng mới trên Facebook để tăng tương tác 8
Uncategorized

Cách đăng bài định dạng mới trên Facebook để tăng tương tác

04/11/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

2 Comments
oldest
newest
Inline Feedbacks
View all comments
noname
noname
5 years ago

Viec xam nhap vao quyen rieng tu la khong hop phap roi. Bon FB noi lao do do loi cho cac hacker Viet Nam ma khong co dan chung cu the. Ma neu co xam nhap vao duoc ma cac hacker khong ngu gi ma de lo…

Reply
Noname
Noname
2 years ago
Reply to  noname

Thực tế fb nó theo dõi người dùng mức khủng khiếp,nếu đưa ít thông tin thế mà vẫn nói rằng nó từ VN thì fb đúng là nhiều ông có vấn đề thần kinh, không xét trường hợp các website tìm thấy là fake thông tin dụ fb hack vào và đổ lại lỗi rằng fb truy cập thông tin bất hợp pháp

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

3 tháng Adobe Express Pro miễn phí

Hướng dẫn nhận 3 tháng Adobe Express Pro miễn phí

by Thanh Kim
09/04/2026
0

cách tắt AI trên Gmail

Cách tắt AI trên Gmail để bảo vệ dữ liệu cá nhân tuyệt đối

by Thanh Kim
08/04/2026
0

cách thêm Settings vào Control Center

Cách thêm Settings vào Control Center bằng Shortcuts

by Thanh Kim
07/04/2026
0

Cách nâng cấp SuperGrok Heavy miễn phí

Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay

by Thanh Kim
06/04/2026
1

Bình luận gần đây

  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply EE88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link 58win 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet 789p NOHU90 Thabet vip66 7mcn hm88 xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game SH BET https://jun88sr.com/ NOHU90 https://kjcgaming.com/ https://nohutm.com 6789 789Win https://go8.red/ https://urr88.com/ hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club sodo casino ok 8386 xx88 V9BET Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc https://go99.mx/ 79king nhà cái MB66 Alo789 MV88 sc88 11uu vn23 88CLB Thabet nạp tiền qq88 sun win luck8 https://devmarks.io cwin V9bet ALO8.com F168 rikvip VIN777 Rik88 8kbet KUBET TT88 789club 789club AX88 xoso66 https://sc88.info/ HZ88 MMOO OPEN88 12bet https://nohu90s.asia go88 trang cá độ bóng đá https://nohuq.net/ https://s8inc.com/ SODO https://cm88.uk.net/ ko66 12bet https://cm88.gg/ 8us F168 Jun88 Jun88 fly88 12bet 8DAY https://f168.today/ Vip66 TẢI SUNWIN https://open88seo.com/ Luck8 winvn RED88 VIC88 F168 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá open88 https://sc88.market/ trang chủ MB66 az888 WIN678 https://789betlol.com/ F168 12bet SH BET vic88 red88 tỷ lệ nhà cái game nổ hũ game bài tỷ số trực tuyến https://qq88pro.vip/ Keonhacai5 23win 7m https://sc88.info/ luckywin hm88 23win 888slot sky88 sodo casino go8

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz