Xuất hiện mã độc tống tiền mới tấn công doanh nghiệp Việt

07:56 07/04/2018
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát đi thông báo về việc phát hiện mã độc tống tiền mới có tên gọi GandCrab. Mã độc này được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG.


Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành *.GDCB hoặc *.CRAB. Để giải mã dữ liệu, mã độc sẽ tạo ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH.

VNCERT nhận định đây là loại mã độc rất nguy hiểm bởi lẽ nó có thể đánh cắp thông tin và mã hoá toàn bộ dữ liệu trên máy bị nhiễm, giúp tin tặc có thể tấn công, gây ra hậu quả nghiêm trọng. VNCERT khuyến cáo các doanh nghiệp, người dùng... cần ngăn chặn các kết nối đến máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật các hệ thống bảo vệ như IDS/IPS, Firewall...

Người sử dụng máy tính nên cảnh giác, không mở và click vào các liên kết (link) cũng như các tập đính kèm trong email có chứa tập tin .doc, .pdf, .zip... được gửi từ người lạ hoặc email từ người quen nhưng có cách đặt tiêu đề hoặc ngôn ngữ khác thường. Trong trường hợp phát hiện máy tính bị nhiễm mã độc, các tổ chức, doanh nghiệp cần cô lập ngay máy bị nhiễm và thông báo choVNCERT để phối hợp xử lí.

Mã độc tống tiền cũng đang là mối đe dọa hàng đầu cho các doanh nghiệp Việt. Năm 2017 đã chứng kiến nhiều vụ tấn công của loại mã độc này, điển hình là WannaCry vào ngày 12-5, ExPetr vào ngày 27-6 và BadRabbit vào cuối tháng 10.

Cả 3 cuộc tấn công này, hacker đều sử dụng các mã độc để chiếm quyền kiểm soát hệ thống dữ liệu của các công ty. Khi bị nhiễm mã độc, máy tính sẽ bị mã hóa toàn bộ các tập dữ liệu, hacker sẽ yêu cầu nạn nhân trả tiền để gửi mã mở khóa, nếu không sẽ mất toàn bộ dữ liệu.

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong năm 2017, các đơn vị chức năng đã ghi nhận hơn 17 triệu lượt truy vấn từ các địa chỉ IP của Việt Nam đến các tên miền hoặc IP phát tán, điều khiển mã độc trên thế giới, chủ yếu là kết nối tới các mạng botnet lớn như conficker, mirai, ramnit, sality, cutwai, zeroaccess…

Ngoài ra, đơn vị này cũng đã ghi nhận hơn 19.000 lượt địa chỉ máy chủ web tại Việt Nam bị tấn công. Thống kê của Bộ Thông tin và Truyền thông cũng cho thấy, trong năm 2017, có khoảng 14.000 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam, gồm khoảng 3.000 cuộc tấn công lừa đảo (Phishing), 6.500 cuộc tấn công cài phần mềm độc hại (Malware) và 4.500 cuộc tấn công thay đổi giao diện (Deface).

Chỉ trong 2 tháng đầu năm 2018, đã có hơn 1.500 cuộc tấn công mạng vào Việt Nam, trong đó có 962 cuộc tấn công Deface, 324 cuộc tấn công Malware và 218 cuộc tấn công Phishing. Trong số này có hàng trăm cuộc tấn công vào hệ thống thông tin của các cơ quan nhà nước có tên miền “.gov.vn”. Chỉ tính riêng năm 2017, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã lên tới 12.300 tỷ đồng (540 triệu USD), trong khi con số này năm 2016 là 10.400 tỷ đồng.

H. Ly

CNN ngày 5/4 dẫn lời giới chức Mỹ tiết lộ, quân đội nước này đã triển khai một chiến dịch tung hỏa mù nhiều lớp nhằm đánh lạc hướng lực lượng đối phương trong quá trình giải cứu phi công F-15E bị bắn rơi tại Iran. Theo các nguồn thạo tin, đây là sự kết hợp giữa nghi binh chiến thuật, gây nhiễu thông tin và phối hợp đa tầng.

Bộ Công an đang chủ trì xây dựng Dự thảo Nghị định của Chính phủ quy định về lực lượng bảo vệ an ninh mạng. Việc xây dựng dự thảo Nghị định được xác định là cần thiết nhằm đáp ứng yêu cầu xây dựng lực lượng bảo vệ an ninh mạng đủ mạnh, có tổ chức thống nhất, cơ chế hoạt động hiệu quả, tạo lập nền tảng để xây dựng hệ sinh thái an ninh mạng quốc gia hiện đại.

Sau gần 2 tháng huấn luyện, các chiến sĩ đã có những chuyển biến rõ nét về nhận thức, ý chí và tác phong. Từ những ngày đầu bỡ ngỡ, các tân binh đang từng bước trưởng thành, thích nghi với môi trường kỷ luật, sẵn sàng cho nhiệm vụ bảo đảm an ninh, trật tự (ANTT).

Những ngày đầu tháng 4, khi cái nắng miền xuôi bắt đầu gay gắt, đô thị nghỉ dưỡng Đà Lạt (Lâm Đồng) vẫn đón những làn gió mát lành hối thúc dòng người đổ về tham quan, du lịch. Một bức tranh du lịch hè sôi động đang dần hiện ra bất chấp những khó khăn không nhỏ do ảnh hưởng của giá nhiên liệu tăng trong thời gian qua.

Những bức ảnh mới đầy ấn tượng được các phi hành gia Artemis II chụp lại cho thấy Mặt trăng và bên trong tàu vũ trụ Orion, hé lộ cuộc sống của họ ở ngoài không gian khi tiến gần đến dấu mốc lịch sử.

Sau khi tiếp nhận nhiệm vụ đảm bảo an ninh hàng không, Công an cửa khẩu Cảng hàng không quốc tế (HKQT) Đà Nẵng, Cục Quản lý xuất nhập cảnh, Bộ Công an đã tập trung ổn định bộ máy; phối hợp với các đơn vị đảm bảo an ninh hàng không sân bay không bị rối loạn, đứt gãy; không ảnh hưởng tới dây chuyền vận tải hãng hàng không dân dụng…

Liên quan đến vấn đề bố trí tái định cư (TĐC) cho người bị thu hồi đất phục vụ các dự án hạ tầng, chủ trương xuyên suốt của TP Hồ Chí Minh trong hàng chục năm qua là “Nơi ở mới phải tốt hơi ở cũ”.  Những năm gần đây, thành phố còn yêu cầu phải có nhà, đất tái định cư trước khi thực hiện dự án. Nhưng khi loạt dự án hạ tầng trọng điểm đã triển khai, thì nhiều dự án TĐC vẫn đang bị vướng…

Hội nghị lần thứ 2 Ban Chấp hành Trung ương Đảng khóa XIV diễn ra trong bối cảnh cả nước vừa tổ chức thành công cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031. Hội nghị có ý nghĩa kiến tạo nền móng chiến lược cho cả nhiệm kỳ 2026-2031. Tuy nhiên, trên không gian mạng, các thế lực thù địch, phản động đẩy mạnh xuyên tạc rằng hội nghị không có dân chủ hoặc chỉ là dân chủ hình thức, hội nghị “áp đặt”, phân chia, tranh giành quyền lực giữa các “nhóm lợi ích” và giữa “nhóm lợi ích này” với “nhóm lợi ích khác”…

Trong bối cảnh căng thẳng Trung Đông leo thang, Iran đang triển khai một cơ chế kiểm soát hàng hải mới tại eo biển Hormuz. Theo Al Jazeera, hệ thống này phân loại tàu thuyền theo mức độ quan hệ với Tehran, phản ánh bước chuyển từ phong tỏa cứng sang kiểm soát có chọn lọc.

Việc World Cup 2026 mở rộng lên 48 đội không chỉ làm thay đổi quy mô giải đấu mà còn mở ra cơ hội cho nhiều đội tuyển ngoài nhóm “ông lớn”. Trong bối cảnh khoảng cách trình độ đang dần thu hẹp, sự nổi lên của các “ngựa ô” hứa hẹn sẽ tạo thêm những biến số đáng chú ý, đồng thời đặt ra câu hỏi về khả năng dịch chuyển cán cân quyền lực của bóng đá thế giới.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文