Giả mạo Bộ Công an, mã độc GandCrab 5.2 đang "tràn" vào Việt Nam

Mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm

Hình ảnh tệp tin chứa mã độc tống tiền GandCrab 5.2 được phát tán qua thư điện tử giả mạo Bộ Công an - Nguồn: VNCERT.
Hình ảnh tệp tin chứa mã độc tống tiền GandCrab 5.2 được phát tán qua thư điện tử giả mạo Bộ Công an - Nguồn: VNCERT.

Chiều 15/3, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã có công văn gửi các đơn vị thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia thông báo đang có chiến dịch phát tán mã độc tống tiền GandCrab 5.2 vào Việt Nam và các nước Đông Nam Á.

VNCERT cho biết, GandCrab 5.2 là phiên bản mới trong họ mã độc tống tiền GandCrab lan rộng trên toàn cầu trong hơn một năm qua. Đầu tháng 4/2018, VNCERT từng phát lệnh điều phối yêu cầu các cơ quan, đơn vị, doanh nghiệp ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab (phiên bản 1.0 và 2.0) và hiện nay cũng đã hỗ trợ giải mã GandCrab phiên bản 5.1 trở về trước.

Phó giám đốc Trung tâm VNCERT, ông Nguyễn Khắc Lịch, cho biết, qua theo dõi không gian mạng, VNCERT phát hiện từ giữa tháng 3/2019 đến nay đang có chiến dịch phát tán mã độc tống tiền GandCrab 5.2 vào Việt Nam và các nước Đông Nam Á.

Tại Việt Nam, GandCrab 5.2 được phát tán thông qua thư điện tử giả mạo Bộ Công an Việt Nam với tiêu đề "Goi trong Cong an Nhan dan Viet Nam", có đính kèm tệp "documents.rar".

Theo đó, khi người dùng giải nén và mở tệp tin đính kèm, mã độc sẽ được kích hoạt và toàn bộ dữ liệu người dùng bị mã hóa, đồng thời sinh ra môt tệp nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 USD - 1.000 USD bằng cách thanh toán qua đồng tiền điện tử để giải mã dữ liệu.

Với vai trò là cơ quan điều phối quốc gia về ứng cứu sự cố an toàn thông tin mạng, trong lệnh điều phối ứng cứu hỏa tốc mới phát ra, Trung tâm VNCERT đã yêu cầu Lãnh đạo các đơn vị thành viên Mạng lưới chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp các việc sau để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab 5.2 vào Việt Nam.

Cụ thể, các đơn vị được yêu cầu phải theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall… theo các thông tin nhận dạng:

Giả mạo Bộ Công an, mã độc GandCrab 5.2 đang tràn vào Việt Nam - Ảnh 1.
Giả mạo Bộ Công an, mã độc GandCrab 5.2 đang tràn vào Việt Nam - Ảnh 1.

Danh sách các máy chủ điều khiển mã độc tống tiền GandCrab 5.0 và danh sách mã băm - Nguồn: VNCERT.

VNCERT cũng yêu cầu rõ, trường hợp phát hiện cần nhanh chóng cô lập vùng/máy đã phát hiện.

Đồng thời các cơ quan, đơn vị cũng cần thông báo người sử dụng nâng cao cảnh giác, không mở và click vào các liên kết cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip, rar… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường; đồng thời thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi gặp nghi ngờ.

"Mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm. Tin tặc khai thác và tấn công sẽ gây lên nhiều hậu quả nghiêm trọng khác. Do đó, Lãnh đạo các đơn vị cần nghiêm túc thực hiện lệnh điều phối", công văn của VNCERT nhấn mạnh.

Bước tiến quan trọng trong xây dựng môi trường thử nghiệm công nghệ mới tại Đà Nẵng

Trong bối cảnh công nghệ phát triển nhanh chóng, việc Đà Nẵng ban hành nghị quyết về thực hiện thử nghiệm có kiểm soát các giải pháp công nghệ mới trên địa bàn thành phố, nhằm tạo ra một môi trường thử nghiệm và đánh giá các sản phẩm, mô hình công nghệ mới trước khi đưa vào ứng dụng rộng rãi là vô cùng cần thiết…

Từ bệ phóng thông tin kinh tế đến làm chủ công nghệ lõi, vươn tầm quốc tế

Suốt 35 năm đồng hành cùng dòng chảy kinh tế đất nước và các doanh nghiệp, sự tin cậy từ những dòng dữ liệu xác thực đã định hình nên vị thế vững chắc của Tạp chí Kinh tế Việt Nam/VnEconomy. Tuy nhiên trong kỷ nguyên mà thông tin không còn khoảng cách và công nghệ đang tái định hình xã hội, dòng chảy tri thức ấy không thể là những con số đứng yên...

Trên chặng đường 35 năm hình thành và phát triển, Tạp chí Kinh tế Việt Nam/VnEconomy, trước đây là Thời báo Kinh tế Việt Nam, đã không ngừng nỗ lực tập trung vào các sản phẩm báo chí chất lượng, chuyên sâu, gắn chặt với thực tiễn của doanh nghiệp, lắng nghe những khó khăn, rào cản về chính sách đang tác động đến sự phát triển của doanh nghiệp, từ đó đưa ra kiến nghị, giải pháp nhằm tháo gỡ những bất cập ở cả cấp độ chính sách vĩ mô lẫn hoạt động sản xuất kinh doanh, thực hiện sứ mệnh phản ánh và đồng hành cùng tiến trình phát triển của đất nước.

VnEconomy Nhận diện cơ hội và thách thức trong xây dựng mô hình phát triển mới

Nhận diện đầy đủ các cơ hội, thách thức mà khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số đặt ra cho việc xây dựng mô hình phát triển Việt Nam, gắn tăng trưởng kinh tế với đổi mới quản trị quốc gia và cải thiện chất lượng đời sống nhân dân đang là vấn đề quan trọng được cấp thiết làm rõ.

VnEconomy Nhận diện cơ hội và thách thức trong xây dựng mô hình phát triển mới

Nhận diện đầy đủ các cơ hội, thách thức mà khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số đặt ra cho việc xây dựng mô hình phát triển Việt Nam, gắn tăng trưởng kinh tế với đổi mới quản trị quốc gia và cải thiện chất lượng đời sống nhân dân đang là vấn đề quan trọng được cấp thiết làm rõ.

VnEconomy
VnEconomy
Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy