Yêu cầu chặn kết nối máy chủ điều khiển virus WannaCry

09:39 15/05/2017
Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp một số biện pháp để ngăn chặn việc tấn công của mã độc WannaCry (còn được biết với các tên khác như WannaCrypt, WanaCrypt0r 2.0 …) đang tấn công vào Việt Nam

Ngày 13-5, ông Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) - đơn vị thuộc Bộ TT&TT làm đầu mối điều phối ứng cứu sự cố quốc gia, vừa ký Công văn 144/VNCERT-ĐPƯC về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc WannaCry gửi các đơn vị chuyên trách về CNTT, an toàn thông tin (ATTT) của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&T; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam; và các Tổng công ty, Tập đoàn kinh tế; Tổ chức tài chính và ngân hàng; các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải.

Tại công văn này, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp một số biện pháp để ngăn chặn việc tấn công của mã độc WannaCry (còn được biết với các tên khác như WannaCrypt, WanaCrypt0r 2.0 …) đang tấn công vào Việt Nam.

Cụ thể, các cơ quan, đơn vị cần theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc WannaCry và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall … những thông tin nhận dạng về loại mã độc tống tiền mới này, bao gồm 33 địa chỉ IP các máy chủ điều khiển mã độc (C&C Server); 10 tệp tin và 22 mã băm (Hash SHA-256).

Danh sách các máy chủ điều khiển mã độc (C&C Server):

Danh sách các máy chủ điều khiển mã độc WannaCry (C&C Server).

Danh sách các tập tin  chứa mã độc tống tiền WannaCry:

Danh sách các tập tin  chứa mã độc tống tiền WannaCry.

Danh sách mã băm (Hash SHA-256):

Danh sách mã băm (Hash SHA-256).

Các cơ quan, đơn vị cũng được yêu cầu nếu phát hiện mã độc WannaCry, cần nhanh chóng cô lập vùng/máy đã phát hiện.

Bên cạnh đó, để phòng tránh các cuộc tấn công qui mô lớn và nguy hiểm khác, VNCERT còn yêu cầu các cơ quan, đơn vị, doanh nghiệp tiến hành kiểm tra và thực hiện gấp các bước đã được Trung  tâm hướng dẫn tại văn bản 80/VNCERT-ĐPƯC ngày 9-3-2016 cảnh báo hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ransomware) và văn bản 123/VNCERT-ĐPƯC ngày 24-4-2017 cảnh báo các phương thức tấn công khai thác hệ thống mới của nhóm tin tặc Shadow Brokens.

Trong đó, lãnh đạo VNCERT đặc biệt lưu ý các cơ quan, đơn vị cần nhanh chóng chóng rà soát và cập nhật các bản vá lỗi được cảnh báo trên tại website  chính thức của Mircosoft cho các hệ thống sử dụng hệ điều hành Windows, từ Windows Server 2000 tới Windows Server 2012, Windows XP, Windows Vista, Windows 7, Windows 8...

“Đây là mã độc rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ máy chủ hệ thống đồng thời với các lỗ hổng đã công bố. Tin tặc khai thác và tấn công sẽ gây lên nhiều hậu quả nghiêm trọng khác. Do đó, VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối”, Phó giám đốc Trung tâm VNCERT  Nguyễn Khắc Lịch nhấn mạnh.

Các cơ quan, đơn vị được đề nghị sau khi thực hiện các nội dung công việc trên, báo cáo tình hình về đầu mối điều phối ứng cứu sự cố quốc gia - Trung tâm VNCERT theo địa chỉ email ir@vncert.gov.vn.

  
An An

Giá căn hộ chung cư liên tục thiết lập mặt bằng mới ở mức rất cao, đi kèm với đó là lượng tồn kho có xu hướng tăng trở lại vào giai đoạn cuối năm. Đây là thực trạng đáng quan ngại được đặt ra trong Báo cáo thị trường nhà ở quý IV và cả năm 2025 vừa được Bộ Xây dựng công bố.

Ngày 16/1, Công an tỉnh Thanh Hóa cho biết, Cơ quan Cảnh sát điều tra đã ra Quyết định khởi tố vụ án hình sự “Vi phạm quy định về tham gia giao thông đường bộ”, theo Điều 260 Bộ luật Hình sự để điều tra, làm rõ vụ tai nạn giao thông đặc biệt nghiêm trọng xảy ra trên tuyến cao tốc Mai Sơn – Quốc lộ 45.

Tối 16/1, Công an phường An Đông (TP Hồ Chí Minh) cho biết đã phối hợp cùng các đơn vị nghiệp vụ Công an TP Hồ Chí Minh khám phá và bắt giữ đối tượng trộm cắp tài sản tiệm vàng tại khu vực chợ An Đông và thu hồi tài sản trị giá hàng trăm triệu đồng cho người dân, chỉ sau 7 giờ đồng hồ nhận tin báo.

Chào mừng Đại hội XIV của Đảng, chiều 16/1, tại Hà Nội, Ban Tuyên giáo và Dân vận Trung ương, Nhà xuất bản (NXB) Chính trị Quốc gia Sự thật phối hợp tổ chức Lễ ra mắt cuốn sách “Ngành Tuyên giáo và Dân vận trong nhiệm kỳ Đại hội XIII của Đảng - Bước chuyển từ tư duy lý luận đến hành động thực tiễn”.

Sau một buổi xét xử, đầu giờ chiều 16/1, TAND Khu vực 7, TP Hồ Chí Minh đã tuyên phạt bị cáo Đinh Thị Lan 1 năm 9 tháng tù về tội "Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước, quyền, lợi ích hợp pháp của tổ chức, cá nhân".

Thực hiện Kế hoạch của Bộ Tư lệnh Cảnh vệ về bảo đảm tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, nhằm bảo đảm tốt công tác hậu cần phục vụ nhiệm vụ bảo vệ Đại hội, Phòng Hậu cần đã tổ chức rà soát toàn bộ lực lượng, phương tiện; xây dựng phương án chi tiết, phù hợp theo từng giai đoạn và từng tình huống cụ thể, bảo đảm chặt chẽ, khoa học, hiệu quả.

Hội đồng Bảo an Liên Hợp Quốc (HĐBA LHQ) ngày 15/1 (giờ Mỹ, tức 16/1 giờ Việt Nam) đã triệu tập một phiên họp khẩn cấp nhằm thảo luận về tình hình tại Iran, trong bối cảnh Tổng thống Mỹ Donald Trump liên tục đưa ra những đe dọa can thiệp quân sự vào quốc gia Trung Đông này.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文