SO HUU TRI TUE
Thứ ba, 23/04/2024
  • Click để copy

Có dấu hiệu "chiến dịch tấn công" có chủ đích bằng mã độc vào hệ thống thông tin quan trọng của Việt Nam

16:06, 08/09/2017
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) phát hiện ra dấu hiệu của chiến dịch tấn công nhằm vào các hệ thống thông tin quan trọng tại Việt Nam thông qua việc phát tán và điều khiển mã độc có chủ đích (APT).
ma doc

Danh sách IP máy chủ điều khiển mã độc được VNCERT phát hiện 

VNCERT vừa phát lệnh điều phối, yêu cầu các cơ quan, đơn vị, doanh nghiệp trên toàn quốc giám sát nghiêm ngặt, ngăn chặn kết nối tới các máy chủ điều khiển mã độc tấn công APT.

Công văn này được gửi đến các đơn vị chuyên trách về CNTT, an toàn thông tin (ATTT) của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam; và các Tổng công ty, Tập đoàn kinh tế; Tổ chức tài chính và ngân hàng; các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải.

Theo đó, VNCERT yêu cầu các cơ quan, đơn vị này giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

Ông Nguyễn Khắc Lịch- Phó Giám đốc VNCERT cho biết: "Trung tâm đã phát hiện ra dấu hiệu của chiến dịch tấn công nhằm vào các hệ thống thông tin quan trọng tại Việt Nam thông qua việc phát tán và điều khiển mã độc tấn công có chủ đích (APT)".

Mã độc loại này được đánh giá là rất tinh vi, có khả năng phát hiện các môi trường phân tích mã độc nhằm tránh bị phát hiện, đánh cắp dữ liệu, xâm nhập trái phép, phá hủy hệ thống thông tin thông qua các máy chủ điều khiển mã độc (C&C Server) đặt bên ngoài lãnh thổ Việt Nam.  

“Loại mã độc này rất nguy hiểm. Tin tặc có thể tấn công leo thang đặc quyền gây ra nhiều hậu quả nghiêm trọng”- đại diện VNCERT nhấn mạnh.

Theo VNCERT, các thông tin về domain và IP máy chủ liên quan đến mã độc APT gồm có: 17 địa chỉ IP máy chủ điều khiển mã độc; 71 tên miền máy chủ độc hại và 20 mã băm (HashMD5).

Các cơ quan, đơn vị nếu phát hiện mã độc, cần nhanh chóng cô lập vùng, máy và tiến hành điều tra, xử lý (cài đặt lại hệ điều hành nếu không gỡ bỏ được triệt để).

Bên cạnh đó, VNCERT cũng yêu cầu các đơn vị cập nhật các bản vá cho hệ điều hành và phần mềm, nhất là Microsoft Office - nếu sử dụng; đặc biệt, cần cập nhật các lỗ hổng có CVE:CVE-2012-0158, CVE-2017-0199, MS17-010.

Năm 2016, vụ việc hệ thống Vietnam Airlines bị tấn công ngày 29/7 được xem là hồi chuông cảnh báo mạnh mẽ về nguy cơ các cuộc tấn công có chủ đích APT tại Việt Nam.

Theo An ninh thủ đô

Tin khác

Khoa học Công nghệ 1 giờ trước
(SHTT) - Trong bối cảnh vấn đề bảo vệ thông tin, dữ liệu cá nhân đang trở thành đòi hỏi cấp bách, việc triển khai các chuẩn về an toàn thông tin (ATTT) sẽ giúp doanh nghiệp (DN) thiết lập các biện pháp bảo mật cần thiết để bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa mạng.
Khoa học Công nghệ 4 giờ trước
(SHTT) - Chủ trì cuộc làm việc về Đề án "Phát triển nguồn nhân lực ngành công nghiệp bán dẫn đến năm 2030, định hướng đến năm 2045", Phó Thủ tướng Trần Hồng Hà cho biết cần xác định chiến lược ngành công nghiệp bán dẫn của Việt Nam để đặt hàng nhiệm vụ đào tạo nhân lực, dự báo chính xác thị trường.
Khoa học Công nghệ 21 giờ trước
(SHTT) - Cơ quan Quản lý An toàn Giao thông Đường cao tốc Quốc gia Mỹ (NHTSA) mới đây đã phát đi thông tin triệu hồi đối với mẫu xe điện bán tải ấn tượng của Tesla. Nguyên nhân được thông báo là do bộ phận bàn đạp ga bị lỗi có thể làm tăng nguy cơ xảy ra tai nạn.
Khoa học Công nghệ 21 giờ trước
(SHTT) - Ngay sau khi phát động, các nhà trường trong tỉnh Quảng Ninh đã có sự chuẩn bị tích cực cho Cuộc thi Sáng tạo thanh thiếu niên, nhi đồng (TTNNĐ) tỉnh lần thứ IX, năm 2024. Rất nhiều sáng kiến đang được lên ý tưởng, phát triển thành dự án cấp trường, cấp huyện.
Khoa học Công nghệ 21 giờ trước
PGS.TS.BS Hà Xuân Tùng - Giám đốc Bệnh viện Đa khoa Nông nghiệp - khẳng định: “Đổi mới sáng tạo trong y tế là khó khăn nhất vì liên quan nhiều yếu tố, trong đó có yếu tố công nghệ lẫn sinh mạng con người. Bệnh viện 199 là một trong những đơn vị đi đầu trong lĩnh vực này”.