Cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu

07:05 12/03/2016
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Bộ Thông tin và Truyền thông vừa gửi công văn tới các đơn vị chuyên trách về CNTT của các bộ, ngành để cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu.

Theo VNCERT, trong tuần đầu tháng 3-2016, Trung tâm ghi nhận cách thức tấn công mới của tin tặc nhằm vào các cơ quan tổ chức có sử dụng các hòm thư điện tử nội bộ. Với cách tấn công mới này, tin tặc sẽ giả mạo một địa chỉ điện tử có đuôi là @tencongty.com.vn để gửi thư điện tử có kèm mã độc đến các người dùng trong công ty đó.

Ảnh mang tính chất minh họa.

Để qua mặt các hệ thống dò quét mã độc, các mã độc thường được nén lại dưới định dạng “.zip” hoặc “.zar”. Qua phân tích của chuyên gia VNCERT với một sự cố cho thấy, tệp tin chứa mã độc “.zip” chứa bên trong các tệp tin thực thi như “.js” (một tệp tin Javascript) hoặc tệp tin văn bản như “.doc”, “.xls”…, khi người dùng mở tệp tin này mã độc sẽ được kích hoạt, tự động tải tập tin mã độc mã hóa tài liệu và tự thực thi trên máy.

Với trường hợp mã hóa tài liệu thì mã độc sẽ tiến hành mã hóa nội dung toàn bộ các dữ liệu trên máy nạn nhân với thuật toán mã hóa mạnh để không thể giải mã được với mục đích “bắt cóc” dữ liệu trên máy để tống tiền nạn nhân.

Cũng theo phân tích của các chuyên gia VNCERT, mã độc mã hóa tài liệu lây lan chủ yếu qua các phương thức: Gửi tập tin đính kèm thư điện tử, khi người dùng mở tập tin thì mã độc sẽ tự động lây nhiễm vào máy tính người dùng; gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến mã độc và yêu cầu người dùng tải về, cài đặt.

Ngoài ra, máy tính còn có thể lây nhiễm thông qua đường khác như qua thiết bị lưu trữ, qua quá trình cài đặt phần mềm không rõ nguồn gốc, sao chép dữ liệu từ máy nhiễm… Dấu hiệu nhận biết loại mã độc mã hóa dữ liệu sau khi máy tính bị nhiễm là các tài liệu, văn bản sẽ bị thay đổi nội dung và đổi tên phần mở rộng, phổ biến là các tệp tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .ppt, .pptx,.. một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc.

Để phòng ngừa, hạn chế tối đa khả năng bị nhiễm mã độc mã hóa dữ liệu, VNCERT khuyến cáo các đơn vị thực hiện các biện pháp: Phân quyền hợp lý cho các loại tài khoản người dùng, bảo vệ các tệp tin không cho phép xóa, sửa nội dung các tệp tin quan trọng; cài đặt và thường xuyên cập nhật cho hệ điều hành, phần mềm chống mã độc như Kaspersky, Symantec, Avast, AVG, MSE, Bkav, CMC…; chú ý cảnh giác với các tệp tin đính kèm, các đường liên kết ẩn được gửi đến thư điện tử người dùng kể cả người gửi từ trong nội bộ; thực hiện các biện pháp kỹ thuật nhằm kiểm tra xác thực người dùng trên máy chủ gửi email của đơn vị, tránh bị giả mạo người gửi từ nội bộ; đồng thời tắt các chế độ tự động mở, chạy tập tin đính kèm theo thư điện tử.

Ngoài ra, để giúp các cơ quan chức năng theo dõi, phân tích và phản ứng nhanh chóng với các loại mã độc mới, VNCERT đề nghị: Ngay khi phát hiện xảy ra sự cố về mã độc Ramsomware, các đơn vị cần nhanh chóng thông báo về đầu mối điều phối ứng cứu quốc gia là Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - VNCERT, 18 Nguyễn Du, Hai Bà Trưng, Hà Nội. Điện thoại: 0436404423; điện thoại di động: 0934424009; hòm thư điện tử tiếp nhận sự cố: ir@vncert.gov.vn.

Khi mã độc lây nhiễm vào máy tính, mã độc sẽ tiến hành quét và mã hóa các tập tin trong một khoảng thời gian. Do đó, việc phản ứng nhanh khi phát hiện ra sự cố có thể giúp giảm thiểu thiệt hại cho dữ liệu trên máy tính và tăng khả năng khôi phục dữ liệu bị mã hóa. Vì thế, “ngay sau khi phát hiện bị lây nhiễm mã độc mã hóa dữ liệu, cần thực hiện các thao tác: Nhanh chóng tắt máy tính bằng cách ngắt nguồn điện; không được khởi động lại máy tính theo cách thông thường mà phải khởi động từ hệ điều hành sạch khác (khuyến nghị hệ điều hành Linux) như từ ổ đĩa CD, USB… sau đó thực hiện kiểm tra các tập tin dữ liệu và sao lưu các dữ liệu chưa bị mã hóa”- VNCERT đưa ra khuyến nghị.
Huyền Thanh

Sau hơn hai tuần TAND TP Hà Nội mở phiên tòa sơ thẩm xét xử vụ án đưa hối lộ, nhận hối lộ, vi phạm quy định về đấu thầu, vi phạm quy định về kế toán xảy ra tại Bộ Nông nghiệp và Phát triển nông thôn (cũ) cùng các đơn vị liên quan, đến nay, cơ quan này đã nhận được đơn kháng cáo của nhiều bị cáo.

Tổng thống Donald Trump ngày 21/4 tuyên bố gia hạn lệnh ngừng bắn với Iran, đồng thời trì hoãn kế hoạch tấn công quân sự nhằm tạo thêm thời gian cho Tehran đưa ra đề xuất chấm dứt xung đột. Quyết định được đưa ra ngay trước khi thỏa thuận đình chiến dự kiến hết hạn. 

Sau hơn 10 năm tăng cường đấu tranh chống buôn lậu thuốc lá, nhiều đường dây, điểm nóng đã được xử lý. Tuy nhiên, tại thị trường nội địa, đặc biệt ở khâu bán lẻ nhỏ lẻ, thuốc lá lậu vẫn len lỏi tồn tại dưới nhiều hình thức. Thực tiễn này đặt ra yêu cầu cấp thiết phải hoàn thiện khung pháp lý, siết chặt chế tài tại nơi trực tiếp đưa hàng vi phạm đến tay người tiêu dùng.

Đại biểu Quốc hội cho rằng các gói thầu giảm giá trên 20% đều chậm tiến độ, dẫn đến dự án chậm thêm 3 năm so với kế hoạch. Có nhiều nguyên nhân nhưng chủ yếu là do nhà thầu bỏ giá quá thấp nên làm thì không có lãi, thậm chí lỗ nên họ ưu tiên cho các công trình khác.

Tưởng H. nẹt pô khiêu khích mình, 2 đối tượng tăng ga đuổi theo chặn xe và tấn công H. bằng tay và chân khiến H. bị chấn thương phần mềm. Sau khi phát hiện vụ việc, Công an xã Hòa Khánh nhanh chóng xác minh, điều tra và triệu tập những người liên quan đưa về trụ sở xử lý…

Tối nay (21/4), Cơ quan CSĐT Công an tỉnh Khánh Hòa cho biết, đơn vị này vẫn đang tạm giữ hình sự đối với Bùi Đặng Châu (SN 1995, trú tại thôn Lập Định 2, xã Cam Lâm, tỉnh Khánh Hòa) để điều tra và xử lý về hành vi giết người.

Bộ Công an đã hoàn thiện dự thảo hồ sơ chính sách dự án Bộ luật Hình sự (sửa đổi) để lấy ý kiến đóng góp của các cơ quan, tổ chức và cá nhân đến 7/5. Trong đó có nội dung đáng chú ý liên quan đến trách nhiệm của luật sư khi biết thân chủ đang chuẩn bị hoặc tiếp tục thực hiện hành vi phạm tội. Đề xuất này thu hút sự quan tâm của dư luận bởi liên quan trực tiếp đến mối quan hệ đặc thù giữa luật sư và thân chủ, cũng như yêu cầu bảo đảm trật tự, an toàn xã hội.

Ngày 21/4, tại tuyến lộ tẻ Cống Chùa, khóm 13, phường Tân Thành, tỉnh Cà Mau xảy ra vụ sạt lở, đe dọa trực tiếp đến an toàn tính mạng và tài sản của nhiều hộ dân. Trước tình huống khẩn cấp,  CBCS Công an tỉnh Cà Mau đã nhanh chóng có mặt, triển khai đồng bộ các biện pháp ứng cứu, hỗ trợ người dân vượt qua khó khăn.

Qua hơn 1 năm triển khai thực hiện Luật Quản lý, sử dụng vũ khí, vật liệu nổ và công cụ hỗ trợ (có hiệu lực 1/1/2025) đã phát huy hiệu quả rất tích cực, đáp ứng yêu cầu công tác quản lý Nhà nước và phòng ngừa, đấu tranh chống tội phạm trong tình hình mới. Tuy nhiên, qua đấu tranh, xử lý tội phạm, vẫn còn tình trạng người dân chưa nhận thức đầy đủ các quy định mới của pháp luật về danh mục các loại vũ khí quân dụng.

Công ty TNHH Sơn Hải Thủy điện Quảng Trị vừa xin rút hồ sơ đề nghị UBND tỉnh Quảng Trị xem xét nạo vét lòng hồ Thủy điện Đakrông 4, tận thu hơn 1 triệu m³ cát trong 5 năm. Hồ sơ này từng đi qua nhiều khâu tham mưu, được mở đường bằng các văn bản hành chính, nay bất ngờ dừng lại. Vì sao một đề xuất tận thu khoáng sản quy mô lớn phải rút? Và từ diễn biến này, những bất cập nào trong quy trình hình thành, thẩm định và xử lý hồ sơ đã bộc lộ?

Trước thông tin sản phẩm dinh dưỡng nhãn hiệu HiPP có dấu hiệu không đảm bảo chất lượng, Cục Hải quan ban hành công văn hỏa tốc yêu cầu toàn ngành tăng cường kiểm tra, giám sát, kiểm soát rủi ro đối với mặt hàng này, nhằm bảo vệ người tiêu dùng và bảo đảm tuân thủ quy định pháp luật.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文