Cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu

07:05 12/03/2016
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Bộ Thông tin và Truyền thông vừa gửi công văn tới các đơn vị chuyên trách về CNTT của các bộ, ngành để cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu.

Theo VNCERT, trong tuần đầu tháng 3-2016, Trung tâm ghi nhận cách thức tấn công mới của tin tặc nhằm vào các cơ quan tổ chức có sử dụng các hòm thư điện tử nội bộ. Với cách tấn công mới này, tin tặc sẽ giả mạo một địa chỉ điện tử có đuôi là @tencongty.com.vn để gửi thư điện tử có kèm mã độc đến các người dùng trong công ty đó.

Ảnh mang tính chất minh họa.

Để qua mặt các hệ thống dò quét mã độc, các mã độc thường được nén lại dưới định dạng “.zip” hoặc “.zar”. Qua phân tích của chuyên gia VNCERT với một sự cố cho thấy, tệp tin chứa mã độc “.zip” chứa bên trong các tệp tin thực thi như “.js” (một tệp tin Javascript) hoặc tệp tin văn bản như “.doc”, “.xls”…, khi người dùng mở tệp tin này mã độc sẽ được kích hoạt, tự động tải tập tin mã độc mã hóa tài liệu và tự thực thi trên máy.

Với trường hợp mã hóa tài liệu thì mã độc sẽ tiến hành mã hóa nội dung toàn bộ các dữ liệu trên máy nạn nhân với thuật toán mã hóa mạnh để không thể giải mã được với mục đích “bắt cóc” dữ liệu trên máy để tống tiền nạn nhân.

Cũng theo phân tích của các chuyên gia VNCERT, mã độc mã hóa tài liệu lây lan chủ yếu qua các phương thức: Gửi tập tin đính kèm thư điện tử, khi người dùng mở tập tin thì mã độc sẽ tự động lây nhiễm vào máy tính người dùng; gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến mã độc và yêu cầu người dùng tải về, cài đặt.

Ngoài ra, máy tính còn có thể lây nhiễm thông qua đường khác như qua thiết bị lưu trữ, qua quá trình cài đặt phần mềm không rõ nguồn gốc, sao chép dữ liệu từ máy nhiễm… Dấu hiệu nhận biết loại mã độc mã hóa dữ liệu sau khi máy tính bị nhiễm là các tài liệu, văn bản sẽ bị thay đổi nội dung và đổi tên phần mở rộng, phổ biến là các tệp tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .ppt, .pptx,.. một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc.

Để phòng ngừa, hạn chế tối đa khả năng bị nhiễm mã độc mã hóa dữ liệu, VNCERT khuyến cáo các đơn vị thực hiện các biện pháp: Phân quyền hợp lý cho các loại tài khoản người dùng, bảo vệ các tệp tin không cho phép xóa, sửa nội dung các tệp tin quan trọng; cài đặt và thường xuyên cập nhật cho hệ điều hành, phần mềm chống mã độc như Kaspersky, Symantec, Avast, AVG, MSE, Bkav, CMC…; chú ý cảnh giác với các tệp tin đính kèm, các đường liên kết ẩn được gửi đến thư điện tử người dùng kể cả người gửi từ trong nội bộ; thực hiện các biện pháp kỹ thuật nhằm kiểm tra xác thực người dùng trên máy chủ gửi email của đơn vị, tránh bị giả mạo người gửi từ nội bộ; đồng thời tắt các chế độ tự động mở, chạy tập tin đính kèm theo thư điện tử.

Ngoài ra, để giúp các cơ quan chức năng theo dõi, phân tích và phản ứng nhanh chóng với các loại mã độc mới, VNCERT đề nghị: Ngay khi phát hiện xảy ra sự cố về mã độc Ramsomware, các đơn vị cần nhanh chóng thông báo về đầu mối điều phối ứng cứu quốc gia là Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - VNCERT, 18 Nguyễn Du, Hai Bà Trưng, Hà Nội. Điện thoại: 0436404423; điện thoại di động: 0934424009; hòm thư điện tử tiếp nhận sự cố: ir@vncert.gov.vn.

Khi mã độc lây nhiễm vào máy tính, mã độc sẽ tiến hành quét và mã hóa các tập tin trong một khoảng thời gian. Do đó, việc phản ứng nhanh khi phát hiện ra sự cố có thể giúp giảm thiểu thiệt hại cho dữ liệu trên máy tính và tăng khả năng khôi phục dữ liệu bị mã hóa. Vì thế, “ngay sau khi phát hiện bị lây nhiễm mã độc mã hóa dữ liệu, cần thực hiện các thao tác: Nhanh chóng tắt máy tính bằng cách ngắt nguồn điện; không được khởi động lại máy tính theo cách thông thường mà phải khởi động từ hệ điều hành sạch khác (khuyến nghị hệ điều hành Linux) như từ ổ đĩa CD, USB… sau đó thực hiện kiểm tra các tập tin dữ liệu và sao lưu các dữ liệu chưa bị mã hóa”- VNCERT đưa ra khuyến nghị.
Huyền Thanh

Hệ thống trạm dừng nghỉ trên tuyến cao tốc Bắc - Nam phía Đông đoạn từ Ninh Bình đến Quảng Trị dù đã nhiều lần được thúc tiến độ nhưng điệp khúc gia hạn vẫn tiếp diễn. Sự “vắng bóng” các trạm dừng nghỉ khiến tài xế phải lái xe liên tục trong cung đường hơn 500km chính là một trong những nguyên nhân khiến tai nạn trên tuyến gia tăng trong thời gian qua.

Chia sẻ với những lo lắng của người nộp thuế về việc sẽ bị hoãn xuất cảnh nếu nợ thuế theo quy định, Thuế Hà Nội đã có những hướng dẫn cụ thể để người nộp thuế thực hiện, tránh bị hoãn xuất cảnh “oan”.

Đà Nẵng đang bước vào giai đoạn tăng tốc đầu tư hạ tầng, chỉnh trang đô thị với hàng loạt công trình, dự án quy mô lớn mọc lên giữa lòng phố biển. Nhưng phía sau nhịp thi công ngày đêm ấy, những vụ sập tường, gãy cẩu tháp, công nhân tử vong dưới cống sâu hay rơi từ tầng cao liên tiếp xảy ra thời gian gần đây đang gióng lên hồi chuông báo động về an toàn lao động. 

Ngày 13/5, thông tin từ Sở Nông nghiệp và Môi trường (NN&MT) TP Huế cho biết, ông Nguyễn Đình Đức, Giám đốc Sở NN&MT vừa ký ban hành quyết định thành lập Tổ kiểm tra công tác quản lý sử dụng đất, trồng rừng, khai thác rừng tại khoảnh 3, tiểu khu 166 do Ban Quản lý rừng phòng hộ (RPH) Nam Sông Hương quản lý thuộc địa phận phường Phú Bài, TP Huế.

Cơ quan CSĐT Công an tỉnh Phú Thọ xác định, nguyên nhân vụ tai nạn là do bị can Lưu Đình Thanh (SN 1962), trú tại phường Bạch Mai, TP Hà Nội điều khiển xe ô tô khách không chú ý quan sát, không làm chủ tốc độ và không giảm tốc độ khi tham gia giao thông trên tuyến đường đồi núi, dẫn đến tai nạn.

Một tiếng nổ lớn vang lên giữa đêm mưa xé toạc sự yên tĩnh của thôn Dương Đình Huệ, xã Cẩm Thủy, tỉnh Thanh Hóa. Chỉ trong khoảnh khắc, một khối đá khổng lồ từ vách núi cao gần 100 mét bất ngờ đổ xuống, nghiền sập công trình phụ của gia đình chị Nguyễn Thị Thắm.

Chiều 13/5, tại Hà Nội, Văn phòng Chủ tịch nước đã tổ chức họp báo công bố lệnh của Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt Nam công bố các luật đã được Quốc hội khóa XVI, Kỳ họp thứ nhất thông qua.

Hàng loạt vụ ngộ độc thực phẩm tại trường học xảy ra thời gian qua khiến hàng trăm học sinh nhập viện. Dù cơ quan chức năng đã xác định được tác nhân gây bệnh, đơn vị cung cấp suất ăn và nguyên nhân cụ thể, nhưng việc xử lý trách nhiệm các doanh nghiệp liên quan vẫn chưa rõ ràng. Thực tế này đang đặt ra nhiều băn khoăn về chế tài, trách nhiệm quản lý và tính răn đe trong lĩnh vực an toàn thực phẩm (ATTP).

Trước các thông tin quốc tế liên quan đến chùm ca bệnh do virus Hanta xuất hiện trên tàu du lịch quốc tế MV Hondius, Bộ Y tế đã thông tin về những đánh giá của Tổ chức Y tế thế giới (WHO) về mức độ lây lan của chủng virus này. Bộ Y tế cho biết, Việt Nam chưa ghi nhận ca bệnh.

Như tin đã đưa, hôm nay (13/5), TAND tỉnh Quảng Ninh xét xử sơ thẩm bị cáo Bùi Đình Khánh cùng nhiều đồng phạm, liên quan đến hàng loạt tội danh đặc biệt nghiêm trọng như: “Giết người”, “Mua bán trái phép chất ma túy”, “Tàng trữ, sử dụng trái phép vũ khí quân dụng” và “Che giấu tội phạm”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文