Trong thời gian gần đây, VNCERT đã ghi nhận các hình thức tấn công có chủ đích nhắm vào hệ thống thông tin của một số ngân hàng và hạ tầng quan trọng quốc gia tại Việt Nam. Với hình thức tấn công có chủ đích này, tin tặc đã tìm hiểu kỹ về đối tượng tấn công và thực hiện các thủ thuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt hệ thống bảo mật của các ngân hàng và tổ chức hạ tầng quan trọng nhằm chiếm quyền điều khiển máy tính của người dùng, thông qua đó tấn công các hệ thống máy tính nội bộ chứa các thông tin quan trọng khác. Mục đích chính của tin tặc là đánh cắp các thông tin quan trọng của ngân hàng và các tổ chức hạ tầng quan trọng quốc gia. Với việc sử dụng các kỹ thuật cao để tấn công, các hệ thống bảo mật của ngân hàng và tổ chức hạ tầng quan trọng sẽ khó phát hiện kịp thời, đồng thời cũng giúp tin tặc duy trì quyền kiểm soát hệ thống thông tin.
Phó giám đốc VNCERT Ông Nguyễn Khắc Lịch cho biết, đây là những mã độc rất nguy hiểm, có thể đánh cắp thông tin và phá huỷ hệ thống thông tin. Vì vậy, VNCERT đề nghị các ngân hàng và các tổ chức hạ tầng quan trọng quốc gia khẩn trương thực hiện các biện pháp sau để kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích.
1. Theo dõi và ngăn chặn kết nối đến các máy chủ C&C có địa chỉ IP 38.132.124.250 và 89.249.65.220
2. Rà quét hệ thống và xoá các thư mục và tập tin mã độc có kích thước tương ứng:
- Tập tin syschk.ps1 (318 KB (326,224 bytes)) có mã MD5: 26466867557F84DD4784845280DA1F27 và SHA-1: ED7FCB9023D63CD9367A3A455EC94337BB48628A.
- Tập tin hs.exe (259 KB (265,216 bytes)) có mã MD5: BDA82F0D9E2CB7996D2EEFDD1E5B41C4 và SHA-1: 9FF715209D99D2E74E64F9DB894C114A8D13229A.
3. Sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về VNCERT theo địa chỉ email: ir@vncert.gov.vn, ĐT: 0869100319 trước 12h ngày 26/7/2018.
Cách kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chứa mã độc 1. Kiểm tra mã hash MD5, SHA-1: a) Download phần mềm tại: http://www.nirsoft.net/utils/hashmyfiles.zip b) Kiểm tra: giải nén tập tin hashmyfiles.zip trên, tiến hành mở tập tin “HashMyFiles.exe”; nhấp vào File/Add Files; trỏ đến tập tin cần kiểm tra mã Hash. Mã MD5 và SHA-1 sẽ hiển thị bên khung chương trình. Sau đó, thực hiện đối chiếu mã MD5 và SHA-1 tương ứng. 2. Hướng dẫn gỡ bỏ tập tin chứa mã độc: a) Xác định mã độc: Nếu mã MD5 và SHA-1 trùng nhau, thì tập tin trên máy tính là phần mềm có chứa mã độc. Nếu không trùng thì chưa khẳng định 100% không phải là mã độc. Trong trường hợp này, có thể không xoá nhưng cần trích xuất tệp tin và thực hiện phân tích chuyên sâu. Đối với các máy có chứa tập tin mã độc cần ngay lập tức cô lập và báo cáo cho VNCERT. b) Xoá tập tin chứa mã độc: Do tập tin này đang được thực thi nên trên máy nên cần dừng hoặc tắt tiến trình này trước khi xoá. Trước tiên, cần tải phần mềm miễn phí có tên “Process Explorer” tại trang web của Microsoft. Sau khi tải về, giải nén và chạy tập tin “procexp.exe”. Tiến hành tìm kiếm các tiến trình tương ứng và nhấn chuột phải chọn Properties, tại mục Explore để mở Path của tệp tin, thư mục Autostart Location để hiển thị vị trí các giá trị Registry mà mã độc đã tạo hoặc thay đổi giá trị. Trích xuất các tệp tin nghi ngờ hoặc mã độc này bằng cách nhấn vào Create Dump, sao chép, nén và đặt mật khẩu cho tập tin thực thi để phục vụ công tác điều tra. Sau đó, tại công cụ Process Explorer nhấn chuột phải chọn “Suspend” hoặc “Kill Process”, và truy cập vào đường dẫn tương ứng để xoá. Kiểm tra các giá trị Registry đã được tạo hoặc thay đổi và xóa. |
Đ.T
13:00 | 12/09/2017
10:00 | 16/10/2018
09:00 | 06/03/2018
09:00 | 22/02/2018
08:00 | 20/09/2018
14:00 | 27/09/2018
09:00 | 18/12/2018
13:00 | 24/11/2021
14:00 | 10/10/2018
16:00 | 02/04/2024
Trong quý I/2024, thông qua hệ thống giám sát an toàn thông tin, Trung tâm Công nghệ thông tin và Giám sát An ninh mạng (Ban Cơ yếu Chính phủ) đã phân tích phát hiện tổng số 32.265 nguy cơ tấn công mạng nhắm vào các mạng công nghệ thông tin trọng yếu, tăng 18,7% so với cùng kỳ năm 2023.
10:00 | 26/03/2024
Theo Bloomberg, cơ quan chức năng châu Âu đang có kế hoạch điều tra Apple, Meta và Google của Alphabet để xác định việc có hay không việc các công ty này vi phạm quy định trong Đạo luật Thị trường kỹ thuật số của Liên minh châu Âu (EU).
10:00 | 01/03/2024
Trong tháng 3 này, các đoàn thể của Tạp chí An toàn thông tin sẽ đồng hành cùng Đội sinh viên làm Công tác xã hội (Đội SVLCTXH) trường Đại học Khoa học Xã hội và Nhân văn - ĐHQG Hà Nội tổ chức Chiến dịch Đông ấm 2023 - Xuân tình nguyện 2024 “Khơi nguồn yêu thương” nhằm xây dựng giếng nước giúp đỡ 117 em học sinh tại điểm Trường Mầm non Phú Xuân, xã Phú Xuân, huyện Quan Hóa, tỉnh Thanh Hóa.
12:00 | 29/02/2024
Meta Platforms đã thực hiện một loạt các biện pháp nhằm hạn chế các hoạt động gián điệp mạng từ 8 công ty khác nhau có trụ sở tại Ý, Tây Ban Nha và Các Tiểu vương quốc Ả Rập Thống nhất (UAE). Những phần mềm gián điệp này nhắm mục tiêu vào các thiết bị iOS, Android và Windows.
Chiều ngày 15/5, tại Hà Nội, Đoàn công tác của Ban Cơ yếu Chính phủ do đồng chí Nguyễn Hữu Hùng, Phó Trưởng ban làm Trưởng đoàn cùng đại diện lãnh đạo một số cơ quan, đơn vị thuộc Ban đã đến thăm và làm việc với Tòa án nhân dân tối cao nhằm phối hợp triển khai các nhiệm vụ về bảo mật và an toàn thông tin trong tình hình mới.
10:00 | 16/05/2024
Trong 02 ngày 25-26/4, Đoàn công tác của Ban Cơ yếu Chính phủ do đồng chí Nguyễn Hữu Hùng, Phó Trưởng ban làm Trưởng đoàn đã đến thăm và làm việc với các Tỉnh ủy: Đồng Nai, Bình Dương và Bình Phước về công tác cơ yếu, bảo mật và an toàn thông tin.
19:00 | 30/04/2024
Chiều ngày 16/5, tại Hà Nội, Tạp chí An toàn thông tin, Ban Cơ yếu Chính phủ đã có buổi làm việc với Viện Công nghệ Blockchain và Trí tuệ nhân tạo (Hiệp hội Blockchain Việt Nam) để cùng bàn về chương trình hoạt động hợp tác cụ thể trong thời gian tới.
09:00 | 17/05/2024