Cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu

07:05 12/03/2016
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Bộ Thông tin và Truyền thông vừa gửi công văn tới các đơn vị chuyên trách về CNTT của các bộ, ngành để cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu.

Theo VNCERT, trong tuần đầu tháng 3-2016, Trung tâm ghi nhận cách thức tấn công mới của tin tặc nhằm vào các cơ quan tổ chức có sử dụng các hòm thư điện tử nội bộ. Với cách tấn công mới này, tin tặc sẽ giả mạo một địa chỉ điện tử có đuôi là @tencongty.com.vn để gửi thư điện tử có kèm mã độc đến các người dùng trong công ty đó.

Ảnh mang tính chất minh họa.

Để qua mặt các hệ thống dò quét mã độc, các mã độc thường được nén lại dưới định dạng “.zip” hoặc “.zar”. Qua phân tích của chuyên gia VNCERT với một sự cố cho thấy, tệp tin chứa mã độc “.zip” chứa bên trong các tệp tin thực thi như “.js” (một tệp tin Javascript) hoặc tệp tin văn bản như “.doc”, “.xls”…, khi người dùng mở tệp tin này mã độc sẽ được kích hoạt, tự động tải tập tin mã độc mã hóa tài liệu và tự thực thi trên máy.

Với trường hợp mã hóa tài liệu thì mã độc sẽ tiến hành mã hóa nội dung toàn bộ các dữ liệu trên máy nạn nhân với thuật toán mã hóa mạnh để không thể giải mã được với mục đích “bắt cóc” dữ liệu trên máy để tống tiền nạn nhân.

Cũng theo phân tích của các chuyên gia VNCERT, mã độc mã hóa tài liệu lây lan chủ yếu qua các phương thức: Gửi tập tin đính kèm thư điện tử, khi người dùng mở tập tin thì mã độc sẽ tự động lây nhiễm vào máy tính người dùng; gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến mã độc và yêu cầu người dùng tải về, cài đặt.

Ngoài ra, máy tính còn có thể lây nhiễm thông qua đường khác như qua thiết bị lưu trữ, qua quá trình cài đặt phần mềm không rõ nguồn gốc, sao chép dữ liệu từ máy nhiễm… Dấu hiệu nhận biết loại mã độc mã hóa dữ liệu sau khi máy tính bị nhiễm là các tài liệu, văn bản sẽ bị thay đổi nội dung và đổi tên phần mở rộng, phổ biến là các tệp tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .ppt, .pptx,.. một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc.

Để phòng ngừa, hạn chế tối đa khả năng bị nhiễm mã độc mã hóa dữ liệu, VNCERT khuyến cáo các đơn vị thực hiện các biện pháp: Phân quyền hợp lý cho các loại tài khoản người dùng, bảo vệ các tệp tin không cho phép xóa, sửa nội dung các tệp tin quan trọng; cài đặt và thường xuyên cập nhật cho hệ điều hành, phần mềm chống mã độc như Kaspersky, Symantec, Avast, AVG, MSE, Bkav, CMC…; chú ý cảnh giác với các tệp tin đính kèm, các đường liên kết ẩn được gửi đến thư điện tử người dùng kể cả người gửi từ trong nội bộ; thực hiện các biện pháp kỹ thuật nhằm kiểm tra xác thực người dùng trên máy chủ gửi email của đơn vị, tránh bị giả mạo người gửi từ nội bộ; đồng thời tắt các chế độ tự động mở, chạy tập tin đính kèm theo thư điện tử.

Ngoài ra, để giúp các cơ quan chức năng theo dõi, phân tích và phản ứng nhanh chóng với các loại mã độc mới, VNCERT đề nghị: Ngay khi phát hiện xảy ra sự cố về mã độc Ramsomware, các đơn vị cần nhanh chóng thông báo về đầu mối điều phối ứng cứu quốc gia là Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - VNCERT, 18 Nguyễn Du, Hai Bà Trưng, Hà Nội. Điện thoại: 0436404423; điện thoại di động: 0934424009; hòm thư điện tử tiếp nhận sự cố: ir@vncert.gov.vn.

Khi mã độc lây nhiễm vào máy tính, mã độc sẽ tiến hành quét và mã hóa các tập tin trong một khoảng thời gian. Do đó, việc phản ứng nhanh khi phát hiện ra sự cố có thể giúp giảm thiểu thiệt hại cho dữ liệu trên máy tính và tăng khả năng khôi phục dữ liệu bị mã hóa. Vì thế, “ngay sau khi phát hiện bị lây nhiễm mã độc mã hóa dữ liệu, cần thực hiện các thao tác: Nhanh chóng tắt máy tính bằng cách ngắt nguồn điện; không được khởi động lại máy tính theo cách thông thường mà phải khởi động từ hệ điều hành sạch khác (khuyến nghị hệ điều hành Linux) như từ ổ đĩa CD, USB… sau đó thực hiện kiểm tra các tập tin dữ liệu và sao lưu các dữ liệu chưa bị mã hóa”- VNCERT đưa ra khuyến nghị.
Huyền Thanh

Quyết định của Tây Ban Nha về việc đóng cửa không phận với các máy bay Mỹ tham chiến tại Iran phản ánh lập trường phản đối mạnh mẽ của Madrid đối với cuộc xung đột ở Trung Đông, buộc các máy bay quân sự Mỹ phải điều chỉnh lộ trình, qua đó có thể làm phức tạp thêm việc triển khai lực lượng từ châu Âu tới điểm nóng này.

Sau những đợt mưa lũ dồn dập cuối năm 2025, thôn A Điêu (xã Đông Giang) - ngôi làng vốn yên bình dưới chân những cánh rừng miền núi Đà Nẵng - bỗng chốc trở thành tâm điểm của một cuộc chạy đua với thiên tai. Khi những vết nứt núi tử thần xuất hiện sau mưa lũ, việc tái thiết nơi ở mới cho bà con đồng bào Cơ Tu nơi đây không còn là dự án trên mặt giấy, mà là mệnh lệnh sinh tồn.

Ngoài khoản tiền 5 tỷ đồng đưa cho cấp dưới của bị cáo Nguyễn Hải Thanh, bị cáo Nguyễn Văn Dân còn hai lần trực tiếp đưa cho bị cáo Thanh tổng cộng 10 tỷ đồng. Một lần, bị cáo Dân đưa 5 tỷ đồng trên ô tô riêng của bị cáo Thanh. Lần khác, bị cáo Dân đưa thêm 5 tỷ đồng cho bị cáo Thanh trên đường.

Thông tin từ Công an xã Hà Đông (TP Hải Phòng) cho biết, đơn vị vừa phối hợp bắt giữ Lê Văn Tuấn (SN 1994 trú thôn Đồng Bửa, xã Hà Đông), nghi phạm giết hại cụ bà L.T.Th. (SN 1939, cùng trú xã Hà Đông).

Cựu Cục trưởng Cục Môi trường Hoàng Văn Thức bị khởi tố cùng 10 bị can khác, liên quan đến sai phạm về quan trắc môi trường. Vụ án do Cục Cảnh sát phòng, chống tội phạm về môi trường (Bộ Công an) chủ trì, phối hợp với Văn phòng Cơ quan Cảnh sát điều tra Bộ Công an điều tra, tiến hành các biện pháp tố tụng.

Quân đội Hoa Kỳ xác nhận bắt đầu đưa vào sử dụng máy bay trực thăng cánh quạt nghiêng MV-75 mới vào năm 2027. Điều này sớm hơn ít nhất 5 năm so với kế hoạch ban đầu và sớm hơn 3 năm so với mục tiêu mà quân đội đặt ra. Quân đội Hoa Kỳ thúc đẩy chương trình này trong một thời gian dài, vì coi đây là chương trình đặc biệt quan trọng cho bất kỳ cuộc xung đột quy mô lớn nào trong tương lai ở khu vực Thái Bình Dương.

Khi công nghệ trí tuệ nhân tạo (AI) và các công cụ kỹ thuật số ngày càng được sử dụng nhiều trong hoạt động quân sự, chiến sự giữa Mỹ, Israel và Iran cho thấy cách thức tiến hành chiến tranh đang thay đổi nhanh chóng. Khi dữ liệu trở thành mục tiêu và AI trở thành công cụ ra quyết định, ranh giới giữa chiến tranh truyền thống và chiến tranh công nghệ cao gần như bị xóa nhòa.

Ủy viên Bộ Chính trị, Bộ trưởng Bộ Nông nghiệp và Môi trường Trần Đức Thắng đã có thư ngỏ kêu gọi cộng đồng doanh nghiệp, đặc biệt là các đơn vị cung ứng vật tư đầu vào và logistics, giữ ổn định hoặc giảm giá, tối đa hóa công suất để đảm bảo nguồn cung trong nước và hỗ trợ sản xuất.

Với chiêu bài “đầu tư thương mại điện tử quốc tế, lợi nhuận khủng”, một đường dây lừa đảo có tổ chức, xuyên quốc gia đã giăng bẫy tinh vi, chiếm đoạt hàng chục tỷ đồng của nhiều nạn nhân trên cả nước. Bằng các biện pháp nghiệp vụ sắc bén, quyết liệt tấn công trấn áp tội phạm, Phòng Cảnh sát hình sự Công an tỉnh Thanh Hóa đã bóc gỡ thành công đường dây này, góp phần cảnh tỉnh người dân trước những thủ đoạn lừa đảo ngày càng tinh vi trên không gian mạng.

Cựu Thứ trưởng Hoàng Văn Thắng khai, đã nhận 200.000 USD từ bị cáo Nguyễn Văn Dân thời điểm trước khi ông tác động cấp dưới tạo điều kiện cho Công ty Hoàng Dân tham gia đấu thầu và trúng thầu. Bị cáo Thắng biện minh, khi nhận tiền của Công ty Hoàng Dân, bị cáo suy nghĩ rất đơn giản là, mình làm tốt công việc, anh em cảm ơn thì mình nhận.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文