TT | Website giả mạo | Ghi chú |
1 | https://www[.]vnambzuon36sc[.]vip/ | Website giả mạo sàn TMĐT Amazon |
2 | https://vn147258p[.]com | Website giả mạo sàn TMĐT Amazon |
3 | https://quaysomediamart2024[.]vip | Website giả mạo Công ty Cổ phần MediaMart Việt Nam |
4 | https://quaysomediamart2024[.]vip/ | Website giả mạo Công ty Cổ phần MediaMart Việt Nam |
5 | https://hdtinchap[.]com | Website giả mạo Công ty Tài chính TNHH HD SAISON |
6 | https://mayxanhsupport[.]com/ | Website giả mạo Điện máy xanh |
7 | https://lotttemart[.]store | Website giả mạo LOTTE |
8 | https://clzl[.]pro | Website giả mạo MoMo |
9 | https://vdbank[.]com[.]vn | Website giả mạo Ngân hàng Phát triển Việt Nam |
10 | https://sotuyenvcb[.]vietcombanker[.]com | Website giả mạo Ngân Hàng TMCP Ngoại thương Việt Nam |
11 | https://mbfic-plus[.]com | Website giả mạo Ngân hàng TMCP Quân đội |
12 | https://khach-hang-ca-nhan-vip5[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
13 | https://dich-vu-khcn-vvip-vib[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
14 | cskh-vib[.]nang-han-muc-the-visa[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
15 | khcn-uu-tien-3fv-vib[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
16 | kh-cn-uutien-3fv-vib[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
17 | stcard-vib[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
18 | https://khachhangvib-canhan[.]com/ | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
19 | https://vibbca-nhan[.]com/ | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
20 | https://nang-han-muc-vcs1-khcn-vib[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
21 | http://vipcard-vib[.]com/ | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
22 | https://khoi-khach-hang-ca-nhan-vni-diamon[.]com | Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
23 | https://vpb[.]tanghanmucvisa-vn[.]com | Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng |
24 | https://shinhan[.]chamsoccanhankhachhangthe-tructuyen[.]online | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
25 | https://canhanshinhan[.]com | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
26 | https://vnsendo[.]shop/ | Website giả mạo sàn TMĐT Sendo |
27 | https://www[.]dailyssshopee[.]com | Website giả mạo sàn TMĐT Shopee |
28 | https://vn63251s[.]com | Website giả mạo sàn TMĐT Shopee |
29 | https://vn68822s[.]com/ | Website giả mạo sàn TMĐT Shopee |
30 | https://sp77888[.]com/ | Website giả mạo sàn TMĐT Shopee |
31 | http://sp6788[.]com | Website giả mạo sàn TMĐT Shopee |
32 | https://sp56788[.]com/ | Website giả mạo sàn TMĐT Shopee |
33 | https://investshopeemall[.]net/ | Website giả mạo sàn TMĐT Shopee |
34 | https://skhf11[.]com | Website giả mạo sàn TMĐT Tiki |
35 | https://fdsd22[.]com | Website giả mạo sàn TMĐT Tiki |
36 | https://www[.]tuyendungtiki2024[.]vn/ | Website giả mạo sàn TMĐT Tiki |
37 | https://tdkd00[.]com/ | Website giả mạo sàn TMĐT Tiki |
38 | https://fdsd11[.]com/ | Website giả mạo sàn TMĐT Tiki |
39 | https://nhanvientiki[.]info/ | Website giả mạo sàn TMĐT Tiki |
40 | https://skhf66[.]com/ | Website giả mạo sàn TMĐT Tiki |
41 | https://tdkd07[.]com | Website giả mạo sàn TMĐT Tiki |
42 | https://tdkd08[.]com/ | Website giả mạo sàn TMĐT Tiki |
TT | Mã điểm yếu/lỗ hổng | SL máy bị ảnh hưởng | Ghi chú |
1 | CVE-2022-26809 | 15934 | https://nvd.nist.gov/vuln/detail/ CVE-2022-26809 |
2 | CVE-2024-3516 | 11294 | https://nvd.nist.gov/vuln/detail/ CVE-2024-3516 |
3 | CVE-2024-3914 | 10154 | https://nvd.nist.gov/vuln/detail/ CVE-2024-3914 |
4 | CVE-2024-2887 | 8555 | https://nvd.nist.gov/vuln/detail/ CVE-2023-2887 |
5 | CVE-2023-21716 | 6598 | https://nvd.nist.gov/vuln/detail/ CVE-2024-21716 |
6 | CVE-2024-4060 | 5045 | https://nvd.nist.gov/vuln/detail/ CVE-2024-4060 |
7 | CVE-2024-3865 | 3406 | https://nvd.nist.gov/vuln/detail/ CVE-2024-3965 |
8 | CVE-2024-3846 | 3346 | https://nvd.nist.gov/vuln/detail/ CVE-2024-3846 |
9 | CVE-2024-3159 | 2871 | https://nvd.nist.gov/vuln/detail/ CVE-2024-2871 |
10 | CVE-2022-0001 | 2771 | https://nvd.nist.gov/vuln/detail/ CVE-2024-2771 |
TT | Mã điểm yếu/lỗ hổng | Mô tả | Ghi chú |
1 | CVE-2024-3094 | - Điểm CVSS: 10.0 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép. - Ảnh hưởng: Tukaani XZ - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-3094 |
2 | CVE-2024-21894 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ, thực thi mã tùy ý. - Ảnh hưởng: Ivanti Connect Secure, vanti Policy Secure - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế |
https://nvd.nist.gov/vuln/detail/CVE-2024-21894 |
3 | CVE-2024-3400 | - Điểm CVSS: 10 (Nghiêm trọng - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã tùy ý. - Ảnh hưởng: Palo Alto Networks PAN-OS - Lỗ hổng đã có mã khai thác và hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-3400 |
4 | CVE-2024-20720 | - Điểm CVSS: 8.2 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã tùy ý trên hệ thống. - Ảnh hưởng: Adobe Commerce - Lỗ hổng đã có mã khai thác và hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-20720 |
5 | CVE-2023-46805 | - Điểm CVSS: 8.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công bỏ qua bảo mật xác thực. - Ảnh hưởng: Ivanti ICS. - Lỗ hổng đã có mã khai thác và hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/ CVE-2023-46805 |
6 | CVE-2024-21887 | - Điểm CVSS: 9.1 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã tùy ý. - Ảnh hưởng: Ivanti Connect Secure, Ivanti Policy Secure - Lỗ hổng đã có mã khai thác và hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-21887 |
7 | CVE-2024-20359 | - Điểm CVSS: 6.0 (Trung bình) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã tùy ý. - Ảnh hưởng: Cisco Adaptive Security Appliance (ASA), Cisco Firepower Threat Defense (FTD). - Lỗ hổng đã có mã khai thác và hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/ CVE-2024-20359 |
8 | CVE-2024-2879 | - Điểm CVSS: 7.5 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công SQL Injection. - Ảnh hưởng: WordPress - Lỗ hổng đã có mã khai thác và hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/ CVE-2024-2879 |
9 | CVE-2024-22023 | - Điểm CVSS: 5.3 (Trung bình) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. - Ảnh hưởng: Ivanti Connect Secure, Ivanti Policy Secure - Lỗ hổng hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/ CVE-2024-22023 |
10 | CVE-2024-22053 | - Điểm CVSS: 8.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. - Ảnh hưởng: Ivanti Connect Secure, Ivanti Policy Secure - Lỗ hổng hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-22053 |
11 | CVE-2024-22052 | - Điểm CVSS: 7.5 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. - Ảnh hưởng: Ivanti Connect Secure, Ivanti Policy Secure - Lỗ hổng hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-22052 |
12 | CVE-2024-21893 | - Điểm CVSS: 8.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công khai thác lỗi SSRF. - Ảnh hưởng: Ivanti Connect Secure, Ivanti Policy Secure. - Lỗ hổng hiện đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-21893 |
STT | Tên đơn vị | Số lượng IP botnet tháng 03/2024 | Số lượng IP botnet tháng 04/2024 | Ghi chú |
1 | Viện Hàn lâm Khoa học và Công nghệ Việt Nam | 0 | 1 | StealRat |
2 | Bà Rịa Vũng Tàu | 1 | 1 | Andromeda |
3 | Đắk Nông | 0 | 1 | Gamut |
4 | Lai Châu | 2 | 1 | Andromeda |
5 | Thái Bình | 1 | 1 | Andromeda |
Tác giả: Võ Trọng Phú