Xuất hiện mã độc tống tiền mới tấn công doanh nghiệp Việt

07:56 07/04/2018
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát đi thông báo về việc phát hiện mã độc tống tiền mới có tên gọi GandCrab. Mã độc này được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG.


Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành *.GDCB hoặc *.CRAB. Để giải mã dữ liệu, mã độc sẽ tạo ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH.

VNCERT nhận định đây là loại mã độc rất nguy hiểm bởi lẽ nó có thể đánh cắp thông tin và mã hoá toàn bộ dữ liệu trên máy bị nhiễm, giúp tin tặc có thể tấn công, gây ra hậu quả nghiêm trọng. VNCERT khuyến cáo các doanh nghiệp, người dùng... cần ngăn chặn các kết nối đến máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật các hệ thống bảo vệ như IDS/IPS, Firewall...

Người sử dụng máy tính nên cảnh giác, không mở và click vào các liên kết (link) cũng như các tập đính kèm trong email có chứa tập tin .doc, .pdf, .zip... được gửi từ người lạ hoặc email từ người quen nhưng có cách đặt tiêu đề hoặc ngôn ngữ khác thường. Trong trường hợp phát hiện máy tính bị nhiễm mã độc, các tổ chức, doanh nghiệp cần cô lập ngay máy bị nhiễm và thông báo choVNCERT để phối hợp xử lí.

Mã độc tống tiền cũng đang là mối đe dọa hàng đầu cho các doanh nghiệp Việt. Năm 2017 đã chứng kiến nhiều vụ tấn công của loại mã độc này, điển hình là WannaCry vào ngày 12-5, ExPetr vào ngày 27-6 và BadRabbit vào cuối tháng 10.

Cả 3 cuộc tấn công này, hacker đều sử dụng các mã độc để chiếm quyền kiểm soát hệ thống dữ liệu của các công ty. Khi bị nhiễm mã độc, máy tính sẽ bị mã hóa toàn bộ các tập dữ liệu, hacker sẽ yêu cầu nạn nhân trả tiền để gửi mã mở khóa, nếu không sẽ mất toàn bộ dữ liệu.

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong năm 2017, các đơn vị chức năng đã ghi nhận hơn 17 triệu lượt truy vấn từ các địa chỉ IP của Việt Nam đến các tên miền hoặc IP phát tán, điều khiển mã độc trên thế giới, chủ yếu là kết nối tới các mạng botnet lớn như conficker, mirai, ramnit, sality, cutwai, zeroaccess…

Ngoài ra, đơn vị này cũng đã ghi nhận hơn 19.000 lượt địa chỉ máy chủ web tại Việt Nam bị tấn công. Thống kê của Bộ Thông tin và Truyền thông cũng cho thấy, trong năm 2017, có khoảng 14.000 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam, gồm khoảng 3.000 cuộc tấn công lừa đảo (Phishing), 6.500 cuộc tấn công cài phần mềm độc hại (Malware) và 4.500 cuộc tấn công thay đổi giao diện (Deface).

Chỉ trong 2 tháng đầu năm 2018, đã có hơn 1.500 cuộc tấn công mạng vào Việt Nam, trong đó có 962 cuộc tấn công Deface, 324 cuộc tấn công Malware và 218 cuộc tấn công Phishing. Trong số này có hàng trăm cuộc tấn công vào hệ thống thông tin của các cơ quan nhà nước có tên miền “.gov.vn”. Chỉ tính riêng năm 2017, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã lên tới 12.300 tỷ đồng (540 triệu USD), trong khi con số này năm 2016 là 10.400 tỷ đồng.

H. Ly

Trong chiến thắng 4-2 của CLB Công an Hà Nội (CAHN) trước CLB Sông Lam Nghệ An (SLNA) tối 26/4, cái tên nổi bật nhất chắc chắn là Nguyễn Đình Bắc. Màn trình diễn thăng hoa của tiền đạo sinh năm 2004 tiếp tục khẳng định sự trưởng thành và vai trò ngày càng quan trọng trong đội hình đội bóng Thủ đô.

Ngày 26/4, Công an tỉnh Thanh Hóa cho biết, chỉ sau hơn 16 tiếng đồng hồ kể từ khi vụ án xảy ra, Công an hai tỉnh Quảng Ninh và Thanh Hóa đã phối hợp chặt chẽ truy bắt thành công đối tượng Cù Văn An, kẻ gây án đặc biệt nguy hiểm tại Quảng Ninh rồi bỏ trốn vào địa bàn Thanh Hóa.

Vào hồi 10h30, ngày 26/4, tại Km 04+200 tuyến đường liên bản Niên – Nà Bai, thuộc địa phận xã Vân Hồ, tỉnh Sơn La đã xảy ra vụ TNGT nghiêm trọng khiến 1 người tử vong và nhiều người bị thương.

Gần hai tháng kể từ ngày xung đột giữa Mỹ - Israel và Iran nổ ra tại Trung Đông, Tehran được cho là vẫn đang vận dụng chiến thuật bất đối xứng, tận dụng lợi thế địa lý và khả năng gây gián đoạn để bù đắp chênh lệch sức mạnh. Tuy nhiên, gần đây, khi Washington tuyên bố phong tỏa các cảng biển Iran và triển khai đồng thời ba nhóm tàu sân bay cùng hàng chục nghìn binh sĩ tới khu vực – đặt ra một câu hỏi lớn rằng liệu Tehran có thể cầm cự được bao lâu trong vòng siết ngày càng khép chặt tại eo biển Hormuz?

Trước diễn biến phức tạp của tội phạm hình sự, đặc biệt là tội phạm sử dụng công nghệ cao, Công an TP Hải Phòng đang triển khai đồng bộ nhiều biện pháp, mô hình đấu tranh, phòng ngừa trên cả không gian thực và không gian mạng...

Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật tại Luật An ninh mạng. Bên cạnh đó, Luật An ninh mạng cũng đã bổ sung, tăng cường các quy định về bảo vệ trẻ em trên không gian mạng; khuyến khích nghiên cứu, phát triển và ứng dụng khoa học, công nghệ trong lĩnh vực an ninh mạng. 

Giữa cái nắng gay gắt kéo dài, điện mặt trời mái nhà đang trở thành lựa chọn “hai trong một” của nhiều hộ gia đình và doanh nghiệp: Vừa tiết kiệm chi phí điện, vừa chủ động nguồn năng lượng sạch. Không chỉ giúp làm mát không gian sống, giảm áp lực lên lưới điện quốc gia, xu hướng này còn góp phần lan tỏa lối sống xanh, hiện đại và bền vững trong cộng đồng.

Ngày 26/4, Trung tâm Khảo thí và Đánh giá chất lượng đào tạo, Đại học quốc gia (ĐHQG) TP Hồ Chí Minh cho biết, tính đến thời hạn cuối đăng ký dự thi Kỳ thi đánh giá năng lực (V-ACT) đợt 2 năm 2026 (ngày 25/4/2026), có 172.622 thí sinh đăng ký dự thi, tăng hơn 77% so với đợt 2 năm 2025.

Trong chiến lược đưa du lịch trở thành ngành kinh tế mũi nhọn, TP Hồ Chí Minh đang từng bước đánh thức tiềm năng to lớn của hệ thống sông ngòi, đặc biệt là sông Sài Gòn – dòng chảy mang đậm dấu ấn lịch sử, văn hóa và nhịp sống đô thị. Tuy nhiên, đằng sau những tín hiệu tăng trưởng tích cực, du lịch đường sông vẫn đang đối mặt với hàng loạt điểm nghẽn kéo dài, trong đó nổi cộm là hạ tầng bến bãi và cơ chế chính sách chưa theo kịp thực tiễn, khiến tiềm năng chưa thể chuyển hóa thành lợi thế cạnh tranh thực sự.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文