Từ những hé lộ ban đầu về thủ đoạn tấn công Vccorp:

Cảnh báo nguy cơ lây nhiễm phần mềm gián điệp

10:44 07/11/2014
Việc các phần mềm gián điệp được tin tặc sử dụng như một vũ khí lợi hại nhằm đánh cắp dữ liệu; làm tê liệt hoạt động của các mục tiêu tấn công đã được các chuyên gia về an ninh mạng khuyến cáo từ lâu. Tuy nhiên, những phát hiện ban đầu về thủ đoạn tấn công VCcorp cho thấy, nguy cơ và phạm vi lây nhiễm phần mềm gián điệp có giá triệu USD không chỉ dừng ở VCcorp mà có thể lan tới mọi máy tính ở Việt Nam.

Theo cảnh báo của ông Nguyễn Thế Tân, Phó tổng giám đốc phụ trách an ninh mạng của Vccorp, điều nguy hiểm và cần phải khuyến cáo mạnh mẽ đến cộng đồng mạng, đặc biệt là các tổ chức, doanh nghiệp (DN) trong nước là nguy cơ và phạm vi lây nhiễm phần mềm gián điệp không chỉ dừng lại ở VCCorp, không chỉ là vấn đề của VCcorp mà có thể tác động tới mọi máy tính ở Việt Nam.

Lý do ông Tân đưa ra lời cảnh báo trên là do kết quả triều tra ban đầu về thủ đoạn tấn công do VCcorp phối hợp với cơ quan chức năng tiến hành cho thấy, phần mềm độc hại cài cắm vào hệ thống của VCcorp không phải phần mềm viết tay bởi một nhóm nghiệp dư hoặc một cá nhân thích học hỏi công nghệ, mà là một phần mềm chuyên nghiệp.

Để hạn chế rủi ro, tổ chức, DN và cá nhân cần tuân thủ nghiêm ngặt kịch bản và quy trình đảm bảo an toàn thông tin.

Nhóm tội phạm này đã phát tán một phần mềm virus gián điệp được lập trình rất chuyên nghiệp bằng cách cài lén vào phần mềm Adobe Flash Player thông dụng. Khi truy cập vào website của hãng Adobe để download phần mềm này, người dùng Internet trong nước có thể được điều hướng sang hệ thống của các ISP và bằng cách nào đó, những kẻ tấn công đã tráo dổi được các file Flash Player của hãng Adobe thành các phần mềm đã bị cài lén virus gián điệp vào để người dùng download về và cài đặt. Khi xâm nhập được vào máy tính mục tiêu, spyware này âm thầm theo dõi các hoạt động trên máy tính như gõ bàn phím (keylog), từ đó lấy được username và mật khẩu quản trị máy tính. Đồng thời, sao chép, lấy trộm các file dữ liệu quan trọng, thông tin tài khoản ngân hàng…và âm thầm gửi về hệ thống của thủ phạm, cũng như chụp ảnh màn hình (capture screen), ghi âm cuộc gọi Skype, tự kích hoạt và quay lén bằng webcam có sẵn trên laptop, tạo cổng sau để kẻ tấn công có thể chiếm quyền điều khiển từ xa.

Phần mềm kiểu này trên thế giới có trị giá khoảng 200.000 -1 triệu USD. Bên cạnh khoản đầu tư phần mềm độc hại này, nhóm tấn công còn dành khoảng 3- 5 người theo dõi hệ thống của VCcorp trong vòng 6 tháng. Như vậy, ước tính tổng chi phí đầu tư cho "chiến dịch" tấn công vào VCcorp trung tuần tháng 10/2014 lên tới 500.000 USD. “Nếu không phải là một tổ chức chuyên nghiệp, có tiềm lực lớn cả về mặt tài chính lẫn công nghệ thì chắc chắn sẽ không thể đủ khả năng sử dụng loại phần mềm nguy hiểm này. Đây cũng là lý do vì sao lãnh đạo VCcorp đã quyết định theo đuổi vụ việc đến cùng để tìm đích danh thủ phạm; nhằm giảm thiểu tối đa những nguy hại mà nhóm tội phạm này có thể gây ra cho cộng đồng mạng trong thời gian tới”- ông Tân chia sẻ.

Cũng theo ông Tân, một thông tin đáng mừng là hiện VCCorp đã xây dựng được công cụ tiêu diệt phần mềm độc hại được cài cắm vào hệ thống của mình. Công cụ này sẽ được công bố trên website của VCCorp trong thời gian tới. Đây được xem là giải pháp để những người dùng máy tính tại Việt Nam có thể tải về máy tính của mình để ngăn ngừa nguy cơ lây nhiễm virus từ các phần mềm gián điệp.

Đề cập sâu hơn về vấn đề này, ông Phạm Minh Tuấn, Tổng Giám đốc công ty hệ thống tin FPT cho rằng: Thực tế cho thấy, hacker có thể nhắm tới bất kỳ hệ thống dữ liệu nào, vì thế trong quy trình đảm bảo an ninh thông tin, các DN phải liệt kê mọi kịch bản đối phó và tuân thủ nghiêm ngặt quy trình kịch bản ấy. Từ vụ việc VCcorp bị tấn công cho thấy, mặc dù đơn vị này đã có những kịch bản đối phó các vụ tấn công. Tuy nhiên, khi thực hiện, có thể con người của VCCorp không tuân thủ đủ quy trình. Ví dụ như mật khẩu của Admin không được lưu trong máy tính để đề phòng khi hacker chiếm được máy tính thì sẽ nắm được toàn bộ mật khẩu của hệ thống. Hay nguyên tắc backup dữ liệu thì phải backup vào phần offline để khi cháy máy hay máy hư hỏng thì vẫn có phần lưu trữ... Chính vì lẽ đó mà hacker có thể lợi dụng sơ hở để cài cắm phần mềm gián điệp, tấn công hệ thống. “Việc cần làm nhất lúc này là các tổ chức, DN cần phải nhanh chóng, kịp thời củng cố hệ thống kỹ thuật; tuân thủ nghiêm ngặt kịch bản, quy trình bảo đảm an toàn thông tin cũng như kiện toàn lại bộ máy nhân sự về an toàn thông tin để đối phó, phòng ngừa với những nguy cơ tương tự trong tương lai”- ông Tuấn khuyến cáo

Huyền Thanh

Ngày 4/12, Cơ quan An ninh điều tra Bộ Công an đã ra Quyết định khởi tố bị can, Lệnh bắt bị can để tạm giam, Lệnh khám xét đối với Phạm Quang Thiện về tội “Làm, tàng trữ, phát tán, tuyên truyền thông tin, tài liệu nhằm chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam” quy định tại Điều 117 Bộ luật Hình sự.

Người ta đến với ngành tình báo theo nhiều con đường khác nhau, chủ yếu là tự nguyện, nhưng đôi khi cũng vì sự chỉ đạo của cấp trên. Anh hùng Liên Xô, phi công Ivan Lezjov là một ví dụ điển hình. Ông từng phản đối quyết liệt khi bị điều động sang công tác tình báo, thậm chí ông cho là mình bị lừa. Tuy nhiên, sau nhiều lần từ chối, cuối cùng, ông cũng chấp nhận mệnh lệnh, mở ra một chương mới trong sự nghiệp quân ngũ của mình.

Để phục vụ công tác điều tra, mở rộng vụ án và đảm bảo quyền lợi cho các bị hại đã bị các đối tượng chiếm đoạt tiền, Cơ quan CSĐT Công an tỉnh Tuyên Quang đề nghị ai là nạn nhân của vụ lừa đảo với thủ đoạn như trên liên hệ với Cơ quan CSĐT Công an tỉnh Tuyên Quang qua đồng chí Nguyễn Văn Luật, điều tra viên thụ lý vụ án, số điện thoại 0855.683.839 để được giải quyết.

Nhóm các nước trung gian hòa giải trong vấn đề Gaza gồm Ai Cập và Qatar, cùng 6 quốc gia Hồi giáo khác, ngày 6/12 đã lên tiếng cảnh báo về kế hoạch của Israel liên quan đến việc mở cửa khẩu Rafah theo hướng một chiều, chỉ cho phép người Palestine rời khỏi lãnh thổ nhưng không được quay trở lại, đồng thời tiếp tục hạn chế hàng viện trợ nhân đạo vào Dải Gaza.

Chiều 6/12, cơ quan CSĐT Công an tỉnh Cà Mau cho biết vừa thi hành lệnh bắt tạm giam đối với Nguyễn Hải Đảo (SN 1987, ngụ ấp Xóm Biển, xã Đất Mũi, tỉnh Cà Mau) về hành vi “Lừa đảo chiếm đoạt tài sản”.

Cơ quan CSĐT Công an tỉnh Ninh Bình đề nghị các cá nhân, người dân đã thỏa thuận, chi phí tiền cho Vũ Văn Linh, Vũ Văn Tính và cán bộ thuộc Chi nhánh văn phòng đăng ký đất đai, Văn phòng đăng ký đất đai tỉnh Ninh Bình, Cơ quan thuế tỉnh Ninh Bình có liên quan trong vụ án, liên hệ đến tại Cơ quan CSĐT Công an tỉnh Ninh Bình trước ngày 31/12/2025

Ngày 6/12, UBND tỉnh An Giang cho biết, sau 5 ngày đêm thi công, Tổng công ty Điện lực miền Nam (EVNSPC), Công ty Điện lực An Giang đã đóng điện thành công đường dây 110kV trên không, khắc phục sự cố cáp ngầm 110kV Hà Tiên – Phú Quốc; khôi phục cấp điện hoàn toàn cho toàn bộ khách hàng tại đặc khu Phú Quốc; hoàn thành trước 5 ngày so với kế hoạch. 

Ngày 6/12, Cơ quan CSĐT Công an tỉnh Lâm Đồng xác nhận đã thực hiện lệnh bắt khẩn cấp Ức Kim Khoan, công chức Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam xã Phan Sơn về hành vi chiếm đoạt tài sản vào ngày 5/12. Công an Lâm Đồng cũng cho biết, thông tin Ức Kim Khoan chiếm đoạt 500 triệu đồng từ nguồn tiền hỗ trợ cho người dân bị thiệt hại do lũ lụt là chưa chính xác.

Chỉ số giá tiêu dùng (CPI) tháng 11/ 2025 tăng 0,45% so với tháng trước chủ yếu do giá thực phẩm tăng cao tại các tỉnh, thành phố trực thuộc trung ương chịu ảnh hưởng trực tiếp bởi mưa lũ sau bão; ăn uống ngoài gia đình tăng do chi phí nguyên liệu đầu vào và giá nhiên liệu tăng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文