DÒNG SỰ KIỆN. * 50 năm thực hiện Di chúc của Chủ tịch Hồ Chí Minh * HÀ NỘI - 20 NĂM “THÀNH PHỐ VÌ HÒA BÌNH” * DỊCH TẢ LỢN CHÂU PHI * AN TOÀN PHÒNG CHÁY CHỮA CHÁY

Xuất hiện mã độc phát tán qua email giả mạo Bộ Công an

Hà Thanh
15-03-2019 17:46
Kinhtedothi - VNCERT cho biết, GandCrab 5.2 là phiên bản mới trong họ mã độc tống tiền GandCrab lan rộng trên toàn cầu trong hơn một năm qua.
Trong công văn gửi các đơn vị thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia ngày 15/3, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, GandCrab 5.2 là phiên bản mới trong họ mã độc tống tiền GandCrab lan rộng trên toàn cầu trong hơn một năm qua.
Hình ảnh tệp tin chứa mã độc tống tiền GandCrab 5.2. Ảnh VNECRT

Đầu tháng 4/2018, VNCERT từng phát lệnh điều phối yêu cầu các cơ quan, đơn vị, DN ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab (phiên bản 1.0 và 2.0) và hiện nay cũng đã hỗ trợ giải mã GandCrab phiên bản 5.1 trở về trước.

Ông Nguyễn Khắc Lịch - Phó Giám đốc Trung tâm VNCERT cho biết, qua theo dõi không gian mạng, Trung tâm VNCERT phát hiện từ giữa tháng 3/2019 đến nay đang có chiến dịch phát tán Mã độc tống tiền GandCrab 5.2 vào Việt Nam và các nước Đông Nam Á.

Tại Việt Nam, GandCrab 5.2 được phát tán thông qua thư điện tử giả mạo Bộ Công an Việt Nam với tiêu đề “Goi trong Cong an Nhan dan Viet Nam”, có đính kèm tệp “documents.rar”.

Khi người dùng giải nén và mở tệp tin đính kèm, mã độc sẽ được kích hoạt và toàn bộ dữ liệu người dùng bị mã hóa, đồng thời sinh ra môt tệp nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 USD - 1.000 USD bằng cách thanh toán qua đồng tiền điện tử để giải mã dữ liệu.

Với vai trò là Cơ quan điều phối quốc gia về ứng cứu sự cố an toàn thông tin mạng, trong lệnh điều phối ứng cứu hỏa tốc mới phát ra, Trung tâm VNCERT yêu cầu Lãnh đạo các đơn vị thành viên Mạng lưới chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp các việc sau để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab 5.2 vào Việt Nam.

Cụ thể, các đơn vị được yêu cầu phải theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall… Theo các thông tin nhận dạng VNCERT cũng yêu cầu rõ, trường hợp phát hiện cần nhanh chóng cô lập vùng/máy đã phát hiện.

Cùng với đó, các cơ quan, đơn vị cũng cần thông báo người sử dụng nâng cao cảnh giác, không mở và click vào các liên kết cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip, rar… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường; đồng thời thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi gặp nghi ngờ.

  • Google giúp Việt Nam đào tạo kỹ năng số
    Kinhtedothi - Bộ Công Thương vừa hợp tác với Google để mở rộng chương trình Bệ phóng Việt Nam Digital 4.0 nhằm đào tạo kỹ năng số cho người lao động và doanh nghiệp.
    15-08-2019 11:15
  • Đã có giá Galaxy Note10 tại Việt Nam
    Kinhtedothi - Samsung vừa công bố chính thức giá bán Galaxy Note10 và Note10+ tại thị trường Việt Nam với giá bán lần lượt là 22,99 và 26,99 triệu đồng.
    14-08-2019 17:32
  • Tốc độ phát triển thương mại điện tử tại Việt Nam lên đến 30%
    Kinhtedothi - Sáng 14/8, Hiệp hội Thương mại điện tử (TMĐT) Việt Nam (VECOM) và Cục Thương mại điện tử & Kỹ thuật số (Bộ Công Thương) đã tổ chức Diễn đàn tiếp thị trực tuyến (Vietnam Online Marketi...
    14-08-2019 13:56
  • SeABank ra mắt thẻ SeALady Cashback Visa
    Kinhtedothi - Ngày 5/8/2019, Ngân hàng TMCP Đông Nam Á (SeABank) chính thức ra mắt thẻ SeALady Cashback Visa với nhiều ưu đãi dành cho chủ thẻ như hoàn tiền tới 2% mọi giao dịch, miễn lãi lên tới 5...
    14-08-2019 09:27
  • Thuê bao di động có thể đăng ký chặn cuộc gọi rác
    Kinhtedothi - Thuê bao có thể đăng ký hoặc hủy đăng ký qua cú pháp tin nhắn gửi về đầu số 456 để chặn các cuộc gọi và tin nhắn rác.
    13-08-2019 14:53