<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft Office</title>
<meta name="description" content="Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft Office - Savefile - Tin Tức -...">
<meta name="author" content="docbao.info - đọc báo, xem tin tức cập nhật 24h">
<meta name="copyright" content="docbao.info - đọc báo, xem tin tức cập nhật 24h [ad@docbao.info]">
<meta name="google-adsense-account" content="ca-pub-3441340125113052">
<meta name="generator" content="NukeViet v5.0">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft Office">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;docbao.info&#x002F;savefile&#x002F;cong-nghe&#x002F;tin-tac-apt28-khai-thac-lo-hong-nghiem-trong-trong-microsoft-office-1779.html">
<meta property="og:site_name" content="docbao.info - đọc báo, xem tin tức cập nhật 24h">
<meta property="og:image" content="https://docbao.info/uploads/og-docbao-info.jpg">
<meta property="og:image:url" content="https://docbao.info/uploads/og-docbao-info.jpg">
<meta property="og:image:type" content="image/jpeg">
<meta property="og:image:width" content="635">
<meta property="og:image:height" content="350">
<meta property="og:image:alt" content="docbao.info - đọc báo, xem tin tức cập nhật 24h">
<meta property="og:url" content="https://docbao.info/savefile/cong-nghe/tin-tac-apt28-khai-thac-lo-hong-nghiem-trong-trong-microsoft-office-1779.html">
<link rel="shortcut icon" href="https://docbao.info/uploads/favicon.ico">
<link rel="canonical" href="https://docbao.info/savefile/cong-nghe/tin-tac-apt28-khai-thac-lo-hong-nghiem-trong-trong-microsoft-office-1779.html">
<link rel="alternate" href="https://docbao.info/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/cong-nghe/" title="Tin Tức - Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/ai/" title="Tin Tức - AI" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/kham-pha/" title="Tin Tức - Khám phá" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/lich-su/" title="Tin Tức - Lịch sử" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/tri-thuc/" title="Tin Tức - Tri thức" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/suc-khoe/" title="Tin Tức - Sức khỏe" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/the-thao/" title="Tin Tức - Thể thao" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/du-lich/" title="Tin Tức - Du lịch" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/giai-tri/" title="Tin Tức - Giải trí" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/kinh-doanh/" title="Tin Tức - Kinh doanh" type="application/rss+xml">
<link rel="preload" as="font" href="/assets/fonts/fontawesome-webfont.woff2" type="font/woff2" crossorigin>
<link rel="preload" as="font" href="/themes/default/fonts/NukeVietIcons.woff2" type="font/woff2" crossorigin>
<link rel="preload" as="image" href="/themes/docbao/images/header.png" type="image/png">
<link rel="preload" as="script" href="https://docbao.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-R6970XRXPT" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/bootstrap.min.js" type="text/javascript">
<link rel="preload" as="style" href="/assets/css/core.r.min.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/custom.css" type="text/css">
<link rel="stylesheet" href="/assets/css/core.r.min.css">
<link rel="stylesheet" href="https://docbao.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/bootstrap.min.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/style.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/style.responsive.css">
<link rel="StyleSheet" href="https://docbao.info/themes/docbao/css/news.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/custom.css">
<style type="text/css">
    body{background: #fff;}
</style>
</head>
    <body>
<div class="container-fluid"style="background-color:#fff;">
<div id="print">
    <div id="hd_print">
        <h2 class="pull-left">docbao.info - đọc báo, xem tin tức cập nhật 24h</h2>
        <p class="pull-right"><a title="docbao.info - đọc báo, xem tin tức cập nhật 24h" href="https://docbao.info/">https://docbao.info</a></p>
    </div>
    <div class="clear"></div>
    <hr />
    <div id="content">
        <h1>Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft Office</h1>
        <ul class="list-inline">
            <li>Thứ bảy, 07 Tháng Hai 2026 8:40 CH</li>
            <li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="https://docbao.info/#" data-toggle="winCMD" data-cmd="print">In ra</a></li>
            <li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="https://docbao.info/#"  data-toggle="winCMD" data-cmd="close">Đóng cửa sổ này</a></li>
        </ul>
        <div class="clear"></div>
        <div id="hometext">
            Bằng các thủ thuật tinh vi, nhóm tin tặc APT28 biến lỗ hổng trên nền tảng Microsoft Office thành vũ khí tấn công mạng nhiều tổ chức và quốc gia.
        </div>
        <div id="bodytext" class="clearfix">
            <p>  Chỉ vài ngày sau khi Microsoft phát hành bản vá khẩn cấp, nhóm tin tặc APT28 nhanh chóng vũ khí hóa lỗ hổng zero-day trong nền tảng Microsoft Office để thực hiện các cuộc tấn công mạng nhắm vào nhiều quốc gia ở Trung và Đông Âu. </p> <figure class="VCSortableInPreviewMode" type="Photo" style="">  <div>   <img alt="" data-original="/uploads/news/2026_02/anh-1-1-21361527-1770513402006-1770513402517290628443.jpg" h="1115" rel="lightbox" src="https://docbao.info/uploads/news/2026_02/anh-1-1-21361527-1770513402006-1770513402517290628443.jpg" title="" type="photo" w="1507" class="" width="1507" height="1115" loading="lazy">  </div>  <figcaption class="PhotoCMS_Caption">   <p class="" data-placeholder="Nhập chú thích ảnh">Nhóm tin tặc APT28 tận dụng lỗ hổng trong nền tảng Microsoft Office để thực hiện các cuộc tấn công mạng. (Ảnh: Getty Image)</p>  </figcaption> </figure> <p>  Theo các nhà nghiên cứu bảo mật tại Zscaler ThreatLabz, chiến dịch của nhóm tin tặc APT28 mang tên Operation Neusploit, được phát hiện chỉ ba ngày sau khi Microsoft công bố và vá lỗ hổng CVE-2026-21509 vào ngày 26/1. </p> <p>  Lỗ hổng được đánh giá ở mức nghiêm trọng cao với điểm CVSS 7.8, cho phép kẻ tấn công thực thi mã từ xa mà không cần nạn nhân kích hoạt macro hay bất kỳ cảnh báo nào. Điểm yếu nằm ở cách Microsoft Office xử lý các tệp định dạng Rich Text Format (RTF) được chế tạo đặc biệt. </p> <p>  Các cuộc tấn công bắt đầu bằng e-mail lừa đảo chứa tệp RTF đính kèm, với nội dung được soạn thảo cẩn thận bằng tiếng Anh, Romania, Slovakia và Ukraine để phù hợp với đối tượng mục tiêu. Khi nạn nhân mở tệp, lỗ hổng bị kích hoạt ngay lập tức, tải về một dropper DLL từ máy chủ của tin tặc. </p> <p>  Đáng chú ý, tin tặc áp dụng kỹ thuật lọc phía máy chủ, chỉ gửi mã độc hại khi yêu cầu đến từ khu vực địa lý mục tiêu và kèm đúng header User-Agent, giúp chúng tránh bị phát hiện sớm. </p> <p>  Chiến dịch thể hiện hai nhánh lây nhiễm khác nhau tùy theo phần mềm độc hại được sử dụng. Nhánh đầu tiên triển khai MiniDoor, một công cụ nhẹ chuyên đánh cắp e-mail từ Microsoft Outlook. MiniDoor can thiệp vào registry Windows để vô hiệu hóa một số tính năng bảo mật của Outlook, sau đó âm thầm thu thập và chuyển tiếp thư đến địa chỉ do tin tặc kiểm soát. </p> <p>  Nhánh thứ hai phức tạp hơn, sử dụng PixyNetLoader để thiết lập quyền truy cập lâu dài thông qua phương thức COM hijacking, trích xuất mã shell ẩn trong ảnh PNG bằng kỹ thuật giấu thông tin bí mật (steganography), cuối cùng cài đặt implant Covenant Grunt, cho phép tin tặc điều khiển từ xa toàn bộ hệ thống. </p> <p>  Các mục tiêu chính của nhóm tin tặc nằm ở khu vực Trung và Đông Âu, đặc biệt ở các nước Ukraine, Romania, Slovakia cùng một số tổ chức ở Ba Lan, Slovenia, Hy Lạp, Thổ Nhĩ Kỳ, Các Tiểu Vương Quốc Ả Rập Thống Nhất (UAE) và Bolivia. Những lĩnh vực bị nhắm đến nhiều nhất là quốc phòng, giao thông vận tải và ngoại giao. </p> <p>  Các nhà nghiên cứu từ Trellix và Zscaler ThreatLabz đều đánh giá cao mức độ tinh vi của chiến dịch, với việc sử dụng dịch vụ đám mây hợp pháp để làm kênh liên lạc và kỹ thuật fileless để tránh để lại dấu vết trên ổ đĩa. </p> <p>  APT28, còn được biết đến với các tên Fancy Bear, Forest Blizzard hay Sofacy, từ lâu đã nổi tiếng với các cuộc tấn công mạng. Tốc độ vũ khí hóa lỗ hổng chỉ trong vòng vài ngày cho thấy khả năng phản ứng cực nhanh của nhóm này, thu hẹp đáng kể khoảng thời gian mà các tổ chức cần có để vá hệ thống. </p> <p>  Microsoft đã đưa ra bản vá khẩn cấp cho các phiên bản Office 2016, 2019, 2021, 2024 và Microsoft 365. Người dùng các phiên bản mới hơn sẽ nhận cập nhật tự động nhưng cần khởi động lại ứng dụng để bảo vệ có hiệu lực đầy đủ. Với các phiên bản cũ, việc cài đặt thủ công là bắt buộc. </p> <p>  Công ty cũng cung cấp hướng dẫn chỉnh sửa registry để tạm thời chặn vector tấn công cho đến khi quy trình vá được hoàn tất. Các chuyên gia bảo mật khuyến cáo tổ chức và người dùng cá nhân cần ưu tiên cập nhật ngay lập tức, đồng thời tăng cường kiểm soát e-mail, hạn chế thực thi macro không cần thiết và theo dõi các hành vi bất thường của Outlook. </p> <div class="result-quizz"> </div><!--Sun Feb 08 2026 08:17:10 GMT+0700 (Indochina Time) --  -- Sun Feb 08 2026 08:17:10 GMT+0700 (Indochina Time)-->
        </div>
                <div id="author">
                        <p>
                <strong>Nguồn tin:</strong>
                genk.vn
            </p>
        </div>
    </div>
    <div id="footer" class="clearfix">
        <div id="url">
            <strong>URL của bản tin này: </strong><a href="https://docbao.info/savefile/cong-nghe/tin-tac-apt28-khai-thac-lo-hong-nghiem-trong-trong-microsoft-office-1779.html" title="Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft Office">https://docbao.info/savefile/cong-nghe/tin-tac-apt28-khai-thac-lo-hong-nghiem-trong-trong-microsoft-office-1779.html</a>
        </div>
        <div class="clear"></div>
        <div class="copyright">
            &copy; docbao.info - đọc báo, xem tin tức cập nhật 24h
        </div>
        <div id="contact">
            <a href="mailto:ad@docbao.info">ad@docbao.info</a>
        </div>
    </div>
</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng site, <a data-toggle="timeoutsesscancel" href="https://docbao.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://docbao.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_assets_dir="assets",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",nv_turnstile_sitekey="",XSSsanitize=1,nv_jsdate_get="dd-mm-yyyy",nv_jsdate_post="dd/mm/yyyy",nv_gfx_width="150",nv_gfx_height="40",nv_gfx_num="6";</script>
<script src="https://docbao.info/assets/js/language/vi.js"></script>
<script src="https://docbao.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://docbao.info/assets/js/global.js"></script>
<script src="https://docbao.info/assets/js/site.js"></script>
<script src="https://docbao.info/themes/docbao/js/news.js"></script>
<script src="https://docbao.info/themes/docbao/js/main.js"></script>
<script src="https://docbao.info/themes/docbao/js/custom.js"></script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-R6970XRXPT"></script>
<script>window.dataLayer=window.dataLayer||[];function gtag(){dataLayer.push(arguments)}gtag('js',new Date);gtag('config','G-R6970XRXPT');</script>
<script src="https://docbao.info/themes/docbao/js/bootstrap.min.js"></script>
</body>
</html>