Mã độc tấn công Vietnam Airlines xuất hiện nhiều nơi ở VN

Theo dõi VGT trên

Kết quả phân tích cho thấy mã độc nguy hiểm tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp trong nước.

Sau sự cố nghiêm trọng tại sân bay Nội Bài và Tân Sơn Nhất vừa qua, Bkav cho biết mã độc trong vụ tấn công này cũng xuất hiện tại nhiều cơ quan, doanh nghiệp tại Việt Nam.

“Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học”, Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav chia sẻ.

Mã độc tấn công Vietnam Airlines xuất hiện nhiều nơi ở VN - Hình 1

Website của Vietnam Airlines bị hack, dữ liệu bị đưa lên mạng vào ngày 29/7. Ảnh: HP.

Cũng theo công ty bảo mật này, mã độc sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc giả mạo là một phần mềm diệt virus. Nhờ đó, nó có thể ẩn mình trong thời gian dài mà không bị phát hiện.

Video đang HOT

Khi nằm bên trong hệ thống, mã độc kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển (C&C Server) thông qua tên miền Name.dcsvn.org (nhái tên miền của website Đảng Cộng sản). Trong đó “Name” là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.

Về mức độ ảnh hưởng, mã độc được phát hiện lần này có khả năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa. Đồng thời, malware này thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Về cấu trúc, mã độc chứa thành phần chuyên thao tác, xử lý với cơ sở dữ liệu SQL.

Trước đó, chiều ngày 29/7 website của Vietnam Airlines bị tấn công thay đổi giao diện. Dữ liệu của hơn 400.000 khách hàng Bông Sen Vàng bị tung lên mạng. Chưa dừng lại, hệ thống âm thanh thông báo tại cảng hàng không Tân Sơn Nhất và Nội Bài bị can thiệp, hiển thị hình ảnh và âm thanh xuyên tạc về vấn đề Biển Đông.

Đêm 29/7, trong một bài phân tích trên WhiteHat.vn, các chuyên gia bảo mật nhận định rằng để thực hiện được cuộc tấn công này, hacker đã xâm nhập được sâu vào hệ thống bằng cách sử dụng phần mềm gián điệp ( spyware) theo dõi, kiểm soát máy của quản trị viên.

Hiện tại, Bkav đã phát hành công cụ quét và kiểm tra mã độc miễn phí, người sử dụng có thể tải công cụ kiểm tra. Công cụ này không cần cài đặt mà có thể khởi chạy luôn để quét.

Theo khuyến cáo của Bkav, khi phát hiện hệ thống có mã độc, quản trị viên cần lập tức báo cho các cơ quan chức năng để được hỗ trợ rà soát toàn bộ hệ thống mạng vì khi mã độc này đã xuất hiện có nghĩa là hệ thống đã bị xâm nhập.

Duy Tín

Theo Zing

Sau vụ Vietnam Airlines bị hack, VNCERT công bố những mã độc cần ngăn chặn

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phân tích một số mã độc nhận được từ các thành viên cho công tác ứng cứu sự cố, qua đó khuyến cáo các tổ chức cần phải loại bỏ các mã độc này.

Trung tâm VNCERT vừa phát công văn khẩn cấp yêu cầu các lãnh đạo đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện một số việc quan trọng gồm.

Ngăn chặn máy tính kết nối đến các tên miền playball.ddns.info; nvedia.ddns.info; air.dcsvn.org.

Ngoài ra, nhà quản trị cần phải rà quét hệ thống và xóa các thư mục và tập tin, được cho là có nhiễm mã độc theo đường dẫn sau.

Sau vụ Vietnam Airlines bị hack, VNCERT công bố những mã độc cần ngăn chặn - Hình 1

Đường dẫn thư mục và tập tin cần xóa. ẢNH: VNCERT

Theo VNCERT, trên đây là những địa chỉ trang web và tập tin có chứa mã độc, có khả năng đánh cắp thông tin và phá hủy hệ thống.

Thông báo của VNCERT được đưa ra sau vụ việc tin tặc đã tấn công vào hệ thống của Vietnam Airlines vào chiều 29.7, khiến cho trang web của Vietnam Airlines gặp nhiều sự cố.

Trước đó, Hiệp hội An toàn thông tin Việt Nam (VNISA) cũng đã đưa ra những nhận định sau vụ tin tặc tấn công vào sân bay Việt Nam và thay đổi cả giao diện trang chủ của Vietnam Airlines.

VNISA cho biết đến thời điểm này có thể khẳng định cuộc tấn công vào hệ thống Vietnam Airlines là dạng tấn công APT, có chủ đích rõ ràng, được chuẩn bị kỹ lưỡng, diễn tiến kéo dài trước khi bùng phát vào ngày 29.7. Có dấu hiệu cho thấy có thể hệ thống đã bị tin tặc xâm nhập từ giữa năm 2014.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cảnh nam sinh ngồi bấm điện thoại khi bà bầu đứng suốt 30 phút trên tàu metro số 1 gây tranh cãi dữ dộiCảnh nam sinh ngồi bấm điện thoại khi bà bầu đứng suốt 30 phút trên tàu metro số 1 gây tranh cãi dữ dội
10:19:33 25/02/2025
Diva Hồng Nhung và hành trình vừa làm việc vừa chiến đấu với ung thưDiva Hồng Nhung và hành trình vừa làm việc vừa chiến đấu với ung thư
09:05:19 25/02/2025
Mẹ đơn thân sống cùng con trai: Vừa mở cửa phòng trọ liền thấy 1 điều chưa từng dám nghĩ tớiMẹ đơn thân sống cùng con trai: Vừa mở cửa phòng trọ liền thấy 1 điều chưa từng dám nghĩ tới
10:15:31 25/02/2025
Bí ẩn chiếc thẻ thanh tra xây dựng của người bị CSGT khống chế ở TPHCMBí ẩn chiếc thẻ thanh tra xây dựng của người bị CSGT khống chế ở TPHCM
09:23:57 25/02/2025
Khách Tây giới thiệu 1 loại quả "chắc chắn Việt Nam không có" nhưng dân mạng bật cười vì nhìn qua thôi cũng nhận ra ngayKhách Tây giới thiệu 1 loại quả "chắc chắn Việt Nam không có" nhưng dân mạng bật cười vì nhìn qua thôi cũng nhận ra ngay
10:18:08 25/02/2025
Trước khi tung sao kê, Phạm Thoại đăng clip 23s, tuyên bố điều gây xôn xaoTrước khi tung sao kê, Phạm Thoại đăng clip 23s, tuyên bố điều gây xôn xao
10:03:28 25/02/2025
Loại rau Việt giàu canxi hơn cả sữa, tốt cho tim mạch lại ngừa cả béo phìLoại rau Việt giàu canxi hơn cả sữa, tốt cho tim mạch lại ngừa cả béo phì
13:24:44 25/02/2025
Kiên Giang: Lừa đảo góp vốn bán gà ủ muối, chiếm đoạt hơn 500 triệu đồngKiên Giang: Lừa đảo góp vốn bán gà ủ muối, chiếm đoạt hơn 500 triệu đồng
09:36:40 25/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Taylor Swift có liên quan thế nào đến lùm xùm kiện tụng của Blake Lively?

Taylor Swift có liên quan thế nào đến lùm xùm kiện tụng của Blake Lively?

Sao âu mỹ

15:06:49 25/02/2025
Vụ kiện tụng giữa Blake Lively vào đạo diễn Justin Baldoni hiện vẫn đang là tâm điểm chú ý của khán giả yêu điện ảnh Hollywood.
Chuyện gì đang xảy ra với hôn nhân của sao nữ Vbiz và chồng Ấn Độ?

Chuyện gì đang xảy ra với hôn nhân của sao nữ Vbiz và chồng Ấn Độ?

Sao việt

15:03:26 25/02/2025
Tầm 2- 3 năm nay, Nguyệt Ánh chỉ đăng ảnh con trai chứ không nhắc đến chồng. Cô đối diện với nhiều tin đồn hôn nhân nhưng không lên tiếng phản hồi
Lộ vóc dáng thật của Yến Xuân sau 7 ngày sinh con cho Đặng Văn Lâm, từng sexy nhất làng bóng Việt, giờ ra sao?

Lộ vóc dáng thật của Yến Xuân sau 7 ngày sinh con cho Đặng Văn Lâm, từng sexy nhất làng bóng Việt, giờ ra sao?

Sao thể thao

15:03:09 25/02/2025
Vợ chồng thủ môn Đặng Văn Lâm và Bùi Thị Yến Xuân mới đón con đầu lòng chào đời cách đây 1 tuần. Trong thời gian vợ sinh, thủ môn Văn Lâm được câu lạc bộ tạo điều kiện nghỉ một trận đấu để ở nhà chăm sóc vợ và con.
8 món đồ bếp "đỉnh nóc kịch trần bay phấp phới", xin nguyện dùng suốt đời

8 món đồ bếp "đỉnh nóc kịch trần bay phấp phới", xin nguyện dùng suốt đời

Sáng tạo

14:44:33 25/02/2025
Sau khi tham khảo kinh nghiệm xương máu của nhiều người đi trước cũng như những nội trợ đảm đang, có tâm có tầm, tôi đã rút ra được 10 món đồ bếp mà tôi nguyện gắn bó suốt đời
Ảnh capybara xanh lá gây sốt

Ảnh capybara xanh lá gây sốt

Lạ vui

14:40:15 25/02/2025
Những tấm ảnh chụp động vật hoang dã mang đến những góc nhìn về cuộc sống, thử thách sinh tồn và vẻ đẹp phong phú của tự nhiên đến từ khắp nơi trên thế giới.
Sự trở lại của G-Dragon: Sánh đôi thành viên nhóm đại mỹ nhân "quẩy tung" MV mới, nhảy cuốn nhưng nhạc nghe nhiều mới thấm!

Sự trở lại của G-Dragon: Sánh đôi thành viên nhóm đại mỹ nhân "quẩy tung" MV mới, nhảy cuốn nhưng nhạc nghe nhiều mới thấm!

Nhạc quốc tế

14:24:45 25/02/2025
ùng lúc với full album, G-Dragon thả xích 2 MV Drama và Too Bad. Mỗi MV là một sắc thái riêng biệt, khiến người hâm mộ nín thở theo dõi.
Chính sách của Đức với Nga và Mỹ sẽ thay đổi ra sao sau bầu cử?

Chính sách của Đức với Nga và Mỹ sẽ thay đổi ra sao sau bầu cử?

Thế giới

14:14:55 25/02/2025
Như vậy, dưới sự lãnh đạo của tân Thủ tướng Đức tiềm năng Merz, chính sách của Đức có thể sẽ thay đổi theo hướng cân bằng hơn giữa lợi ích kinh tế trong nước và các mối quan hệ quốc tế, đặc biệt là trong quan hệ với Mỹ và Nga.
Hạt Dẻ cạo lông mày ngược phải che đi, nhưng điều giật spotlight là khoảnh khắc giấu mặt của Lọ Lem

Hạt Dẻ cạo lông mày ngược phải che đi, nhưng điều giật spotlight là khoảnh khắc giấu mặt của Lọ Lem

Netizen

14:14:12 25/02/2025
Lọ Lem (tên thật: Mai Thảo Linh, SN 2005) và Hạt Dẻ (tên thật: Mai Thảo Ngọc, SN 2007) là cặp chị em rất được lòng cộng đồng mạng bởi đúng chuẩn combo xinh - ngoan - giỏi.
Dàn diễn viên 'The White Lotus' dành nhiều lời khen cho Lisa (BlackPink)

Dàn diễn viên 'The White Lotus' dành nhiều lời khen cho Lisa (BlackPink)

Hậu trường phim

14:07:03 25/02/2025
Trong những cuộc phỏng vấn với bạn diễn của Lisa (BlackPink) trong bộ phim The White Lotus, họ không ngần ngại dành nhiều lời khen ngợi cho nữ thần tượng.
Điều gì xảy ra nếu bạn không bôi kem chống nắng cho cổ?

Điều gì xảy ra nếu bạn không bôi kem chống nắng cho cổ?

Làm đẹp

14:00:32 25/02/2025
Thực hiện các biện pháp chăm sóc phù hợp, chúng ta có thể giữ cho vùng da cổ luôn tươi trẻ và đều màu, tránh được những hậu quả không mong muốn trong tương lai.
Vụ cháy tiệm bánh kem ở TPHCM: 4 bệnh nhân phải thở máy

Vụ cháy tiệm bánh kem ở TPHCM: 4 bệnh nhân phải thở máy

Tin nổi bật

13:28:07 25/02/2025
Theo thống kê, vụ cháy làm cháy toàn bộ khu vực làm bánh tầng 1, 1 phòng ngủ phía sau tầng 2, diện tích cháy khoảng 23m2/118m2 của khu vực làm bánh và phòng ngủ gia đình, 1 khu vực phía trước tầng 2 bị cháy xém.