SO HUU TRI TUE
Thứ năm, 25/04/2024
  • Click để copy

Có dấu hiệu "chiến dịch tấn công" có chủ đích bằng mã độc vào hệ thống thông tin quan trọng của Việt Nam

16:06, 08/09/2017
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) phát hiện ra dấu hiệu của chiến dịch tấn công nhằm vào các hệ thống thông tin quan trọng tại Việt Nam thông qua việc phát tán và điều khiển mã độc có chủ đích (APT).
ma doc

Danh sách IP máy chủ điều khiển mã độc được VNCERT phát hiện 

VNCERT vừa phát lệnh điều phối, yêu cầu các cơ quan, đơn vị, doanh nghiệp trên toàn quốc giám sát nghiêm ngặt, ngăn chặn kết nối tới các máy chủ điều khiển mã độc tấn công APT.

Công văn này được gửi đến các đơn vị chuyên trách về CNTT, an toàn thông tin (ATTT) của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam; và các Tổng công ty, Tập đoàn kinh tế; Tổ chức tài chính và ngân hàng; các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải.

Theo đó, VNCERT yêu cầu các cơ quan, đơn vị này giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

Ông Nguyễn Khắc Lịch- Phó Giám đốc VNCERT cho biết: "Trung tâm đã phát hiện ra dấu hiệu của chiến dịch tấn công nhằm vào các hệ thống thông tin quan trọng tại Việt Nam thông qua việc phát tán và điều khiển mã độc tấn công có chủ đích (APT)".

Mã độc loại này được đánh giá là rất tinh vi, có khả năng phát hiện các môi trường phân tích mã độc nhằm tránh bị phát hiện, đánh cắp dữ liệu, xâm nhập trái phép, phá hủy hệ thống thông tin thông qua các máy chủ điều khiển mã độc (C&C Server) đặt bên ngoài lãnh thổ Việt Nam.  

“Loại mã độc này rất nguy hiểm. Tin tặc có thể tấn công leo thang đặc quyền gây ra nhiều hậu quả nghiêm trọng”- đại diện VNCERT nhấn mạnh.

Theo VNCERT, các thông tin về domain và IP máy chủ liên quan đến mã độc APT gồm có: 17 địa chỉ IP máy chủ điều khiển mã độc; 71 tên miền máy chủ độc hại và 20 mã băm (HashMD5).

Các cơ quan, đơn vị nếu phát hiện mã độc, cần nhanh chóng cô lập vùng, máy và tiến hành điều tra, xử lý (cài đặt lại hệ điều hành nếu không gỡ bỏ được triệt để).

Bên cạnh đó, VNCERT cũng yêu cầu các đơn vị cập nhật các bản vá cho hệ điều hành và phần mềm, nhất là Microsoft Office - nếu sử dụng; đặc biệt, cần cập nhật các lỗ hổng có CVE:CVE-2012-0158, CVE-2017-0199, MS17-010.

Năm 2016, vụ việc hệ thống Vietnam Airlines bị tấn công ngày 29/7 được xem là hồi chuông cảnh báo mạnh mẽ về nguy cơ các cuộc tấn công có chủ đích APT tại Việt Nam.

Theo An ninh thủ đô

Tin khác

Khoa học Công nghệ 13 giờ trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 22 giờ trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.
Khoa học Công nghệ 22 giờ trước
(SHTT) - Tối 23/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (VIFOTEC) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17 (2022 - 2023).
Khoa học Công nghệ 1 ngày trước
(SHTT) - Công ty Weichai Power của Trung Quốc mới đây đã chính thức ra mắt động cơ diesel đầu tiên trên thế giới đạt được mức hiệu suất thân nhiệt lên tới 53,09%. Đây là thành tựu sau nhiều năm nghiên cứu từ đội ngũ sản xuất của công ty này.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Xây dựng các cánh đồng rau an toàn là giải pháp quan trọng để đảm bảo sức khỏe lâu dài cho người dân. Bởi vậy, trong những năm qua, tỉnh Quảng Ninh luôn quan tâm, tạo điều kiện cho doanh nghiệp, người dân phát triển những cánh đồng rau an toàn.