Yêu cầu chặn kết nối máy chủ điều khiển virus WannaCry

09:39 15/05/2017
Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp một số biện pháp để ngăn chặn việc tấn công của mã độc WannaCry (còn được biết với các tên khác như WannaCrypt, WanaCrypt0r 2.0 …) đang tấn công vào Việt Nam

Ngày 13-5, ông Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) - đơn vị thuộc Bộ TT&TT làm đầu mối điều phối ứng cứu sự cố quốc gia, vừa ký Công văn 144/VNCERT-ĐPƯC về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc WannaCry gửi các đơn vị chuyên trách về CNTT, an toàn thông tin (ATTT) của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&T; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam; và các Tổng công ty, Tập đoàn kinh tế; Tổ chức tài chính và ngân hàng; các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải.

Tại công văn này, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp một số biện pháp để ngăn chặn việc tấn công của mã độc WannaCry (còn được biết với các tên khác như WannaCrypt, WanaCrypt0r 2.0 …) đang tấn công vào Việt Nam.

Cụ thể, các cơ quan, đơn vị cần theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc WannaCry và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall … những thông tin nhận dạng về loại mã độc tống tiền mới này, bao gồm 33 địa chỉ IP các máy chủ điều khiển mã độc (C&C Server); 10 tệp tin và 22 mã băm (Hash SHA-256).

Danh sách các máy chủ điều khiển mã độc (C&C Server):

Danh sách các máy chủ điều khiển mã độc WannaCry (C&C Server).

Danh sách các tập tin  chứa mã độc tống tiền WannaCry:

Danh sách các tập tin  chứa mã độc tống tiền WannaCry.

Danh sách mã băm (Hash SHA-256):

Danh sách mã băm (Hash SHA-256).

Các cơ quan, đơn vị cũng được yêu cầu nếu phát hiện mã độc WannaCry, cần nhanh chóng cô lập vùng/máy đã phát hiện.

Bên cạnh đó, để phòng tránh các cuộc tấn công qui mô lớn và nguy hiểm khác, VNCERT còn yêu cầu các cơ quan, đơn vị, doanh nghiệp tiến hành kiểm tra và thực hiện gấp các bước đã được Trung  tâm hướng dẫn tại văn bản 80/VNCERT-ĐPƯC ngày 9-3-2016 cảnh báo hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ransomware) và văn bản 123/VNCERT-ĐPƯC ngày 24-4-2017 cảnh báo các phương thức tấn công khai thác hệ thống mới của nhóm tin tặc Shadow Brokens.

Trong đó, lãnh đạo VNCERT đặc biệt lưu ý các cơ quan, đơn vị cần nhanh chóng chóng rà soát và cập nhật các bản vá lỗi được cảnh báo trên tại website  chính thức của Mircosoft cho các hệ thống sử dụng hệ điều hành Windows, từ Windows Server 2000 tới Windows Server 2012, Windows XP, Windows Vista, Windows 7, Windows 8...

“Đây là mã độc rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ máy chủ hệ thống đồng thời với các lỗ hổng đã công bố. Tin tặc khai thác và tấn công sẽ gây lên nhiều hậu quả nghiêm trọng khác. Do đó, VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối”, Phó giám đốc Trung tâm VNCERT  Nguyễn Khắc Lịch nhấn mạnh.

Các cơ quan, đơn vị được đề nghị sau khi thực hiện các nội dung công việc trên, báo cáo tình hình về đầu mối điều phối ứng cứu sự cố quốc gia - Trung tâm VNCERT theo địa chỉ email ir@vncert.gov.vn.

  
An An

Trong bài viết có tựa đề “Ngày hội non sông và trọng trách trước nhân dân”, mà Báo Công an nhân dân vừa trân trọng giới thiệu, Tổng Bí thư Tô Lâm đã phát đi một lời hiệu triệu sâu sắc, thẳng thắn và đầy kỳ vọng gởi tới những người vừa được nhân dân tin tưởng lựa chọn. Trong đó, thông điệp về “sự cam kết và trách nhiệm nêu gương của người đứng đầu và đội ngũ cán bộ” giữ vị trí như một “từ khóa” cốt lõi. Đó cũng là lời giải cho bài toán củng cố niềm tin của nhân dân trong kỷ nguyên mới...

Tình trạng một số doanh nghiệp khai thác khoáng sản tại Lâm Đồng cố tình che chắn hệ thống camera giám sát, tự ý mở lối đi mới để vận chuyển cát nhằm né tránh kiểm soát của cơ quan chức năng đang diễn ra phức tạp. UBND tỉnh Lâm Đồng đã chỉ đạo quyết liệt, yêu cầu cơ quan chức năng xử lý dứt điểm, thậm chí xem xét tạm dừng hoạt động đối với các đơn vị vi phạm.

Ngày 20/3, tại Trung tâm hội nghị tỉnh Lào Cai, Tỉnh uỷ Lào Cai tổ chức Hội nghị quán triệt, triển khai thực hiện các giải pháp phấn đấu xây dựng 100% xã, phường không ma tuý trong năm 2026 theo chỉ đạo của Đảng uỷ Công an Trung ương, Bộ Công an và Nghị quyết của Ban Thường vụ Tỉnh uỷ Lào Cai.

Mượn danh “viện thẩm mỹ quốc tế”, thuê diễn viên đóng vai bác sĩ, thậm chí cấu kết với công ty tài chính để ép khách hàng sập bẫy nợ... là những thủ đoạn tinh vi của các nhóm đối tượng bị Công an TP Hồ Chí Minh triệt phá. Đằng sau những lời hứa hẹn “mọc tóc thần kỳ” hay “chữa dứt điểm bách bệnh” là những cái bẫy lừa đảo quy mô lớn, chiếm đoạt hàng chục tỷ đồng của người dân.

Ngày 20/3, Cục Hàng hải và Đường thuỷ Việt Nam thông tin, tính tới nay, có 18 tàu thuộc sở hữu doanh nghiệp Việt Nam (trong đó có 6 tàu treo cờ Việt Nam và 12 tàu treo cờ nước ngoài) đang hoạt động tại khu vực Trung Đông, với 10 tàu nằm trong eo biển Hormuz, 4 tàu gần eo biển và 4 tàu nằm ngoài khu vực eo biển Hormuz. Các tàu và thuyền viên vẫn an toàn.

Từ nội dung đơn kiến nghị của một giảng viên về những vi phạm liên quan đến bà Trương Thị Hồng Hải, Viện trưởng Viện Công nghệ sinh học (CNSH), Đại học (ĐH) Huế đã vào cuộc, tổ chức xác minh làm rõ. Ngày 20/3, ĐH Huế cho biết, ông Bùi Văn Lợi, Phó Giám đốc ĐH Huế vừa ký ban hành thông báo kết quả xác minh các nội dung kiến nghị này.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文