Người dùng cần cảnh giác trước mã độc GandCrab 5.2

Theo dõi VGT trên

Sáng 15/3/2019, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam đã đưa ra cảnh báo số 81/VNCERT-ĐPƯC về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab.

GandCrab 5.2 là phiên bản mới trong họ Mã độc tống tiền GandCrab lan rộng trên toàn cầu trong hơn một năm qua. Ngày 05/04/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ( Trung tâm VNCERT) đã phát hành Công văn số 58/VNCERT-ĐPƯC về việc ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab (phiên bản 1.0 và 2.0) và hiện nay cũng đã hỗ trợ giải mã GandCrab phiên bản 5.1 trở về trước.

Người dùng cần cảnh giác trước mã độc GandCrab 5.2 - Hình 1

Tuy nhiên, hiện nay qua theo dõi không gian mạng, Trung tâm VNCERT phát hiện từ giữa tháng 3/2019 đến nay đang có chiến dịch phát tán Mã độc tống tiền GandCrab 5.2 vào Việt Nam và các nước Đông Nam Á. Tại Việt Nam, GandCrab 5.2 được phát tán thông qua thư điện tử giả mạo từ Bộ Công an Việt Nam với tiêu đề “ Goi trong Cong an Nhan dan Viet Nam“, có đính kèm tệp documents.rar. Khi người dùng giải nén và mở tệp tin đính kèm, mã độc sẽ được kích hoạt và toàn bộ dữ liệu người dùng bị mã hóa, đồng thời sinh ra môt tệp nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1.000 USD bằng cách thanh toán qua đồng tiền điện tử để giải mã dữ liệu.

Để cảnh báo mã độc nguy hiểm này, sáng ngày 15/3/2019, Trung tâm đã đưa ra cảnh báo số 81/VNCERT-ĐPƯC về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab. Cảnh báo yêu cầu Lãnh đạo đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp các việc sau để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab 5.2 vào Việt Nam như sau:

1. Theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall, … theo các thông tin nhận dạng tại Phụ lục đính kèm;

Video đang HOT

2. Nếu phát hiện cần nhanh chóng cô lập vùng/máy đã phát hiện;

3. Thông báo người sử dụng nâng cao cảnh giác, không mở và click vào các liên kết cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip, rar,… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Và cần thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi gặp nghi ngờ.

Theo XHTT

Cảnh báo mã độc mới xuất hiện tại Việt Nam

Theo thống kê của Bkav, hàng trăm cơ quan, tổ chức trong nước đang là nạn nhân của cuộc tấn công mã độc mới.

Trong thông tin cảnh báo chiến dịch phát tán mã độc mã hóa dữ liệu tống tiền W32.WeakPass nhắm vào các server tại Việt Nam, Bkav cho biết theo ước tính của DN này, đến cuối chiều 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức.

Cảnh báo mã độc mới xuất hiện tại Việt Nam - Hình 1

Ảnh mình họa.

Chiều 14/2, hệ thống giám sát virus của Bkav vừa phát đi cảnh báo đang có một chiến dịch tấn công có chủ đích của hacker nước ngoài nhằm vào các Server Public của Việt Nam. Các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.

Theo Bkav, rất nhiều cơ quan, tổ chức tại Việt Nam đã bị hacker tấn công, xâm nhập máy chủ, sau đó thực hiện mã hóa toàn bộ dữ liệu trên server.

Theo phân tích của các chuyên gia Bkav, cách thức tấn công của hacker là rà quét các Server cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam, dò mật khẩu của những server này bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa tống tiền lên máy của nạn nhân.

Các dữ liệu sẽ bị mã hóa bao gồm các file văn bản, file tài liệu, file cơ sở dữ liệu, file thực thi... Nạn nhân muốn lấy lại dữ liệu phải trả tiền chuộc cho hacker.

Hacker không công bố số tiền nạn nhân phải trả như các mã độc mã hóa tống tiền thông thường, mà yêu cầu nạn nhân phải liên lạc qua email để trao đổi, thỏa thuận cụ thể.

Theo ghi nhận của Bkav thì mỗi máy chủ bị mã hóa dữ liệu, hacker đang để lại một email khác nhau để liên hệ.

Tuy nhiên, để phòng chống triệt để loại tấn công này, Bkav khuyến cáo quản trị viên cần lên kế hoạch rà soát ngay toàn bộ các máy chủ đang quản lý, đặc biệt là các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh cho máy chủ, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết.

Trước đó vào giữa tháng 12/2018, một loại biến thể mới của mã độc mã hóa tống tiền GandCrab tấn công trên diện rộng người dùng Internet Việt Nam.

Thống kê từ hệ thống giám sát virus của Bkav, đã có 3.900 trường hợp máy tính bị virus này mã hóa dữ liệu tống tiền. Dữ liệu khi bị mã hóa sẽ không thể mở được và các nạn nhân được yêu cầu trả từ 200 USD đến 1200 USD để chuộc lại dữ liệu.

Theo kinhtedothi

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Hỏa hoạn thiêu rụi nơi tài tử Nam Joo Hyuk đang quay phimSốc: Hỏa hoạn thiêu rụi nơi tài tử Nam Joo Hyuk đang quay phim
17:02:28 21/12/2024
Những sao Việt đổ vỡ tình cảm trong năm 2024Những sao Việt đổ vỡ tình cảm trong năm 2024
16:37:38 21/12/2024
Sao Việt 21/12: Midu tận hưởng bình yên bên chồng đại giaSao Việt 21/12: Midu tận hưởng bình yên bên chồng đại gia
16:16:45 21/12/2024
Bức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏBức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏ
18:02:04 21/12/2024
Dương Mịch mặt biến sắc, nhịn nhục trước hàng triệu khán giả sau khi nghe xong 1 câu nóiDương Mịch mặt biến sắc, nhịn nhục trước hàng triệu khán giả sau khi nghe xong 1 câu nói
19:39:45 21/12/2024
Nữ nghệ sĩ Việt nổi tiếng tiết lộ quan hệ giữa chồng và con riêng: "Không ai đeo mặt nạ được 5 năm"Nữ nghệ sĩ Việt nổi tiếng tiết lộ quan hệ giữa chồng và con riêng: "Không ai đeo mặt nạ được 5 năm"
15:59:14 21/12/2024
Phương Lan từng hé lộ tính cách thật của Phan Đạt hơn 1 năm trướcPhương Lan từng hé lộ tính cách thật của Phan Đạt hơn 1 năm trước
15:05:13 21/12/2024
Phá két sắt lấy tiền, vàng, mua ô tô đưa bạn gái đi chơiPhá két sắt lấy tiền, vàng, mua ô tô đưa bạn gái đi chơi
17:39:09 21/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chế tạo khoang bí mật trên xe bán tải để vận chuyển vảy tê tê

Chế tạo khoang bí mật trên xe bán tải để vận chuyển vảy tê tê

Pháp luật

21:02:41 21/12/2024
Ngày 21/12, Phòng CSHS Công an tỉnh Nghệ An cho biết, vừa phối hợp với các lực lượng liên quan triệt xóa nhóm đối tượng vi phạm quy định về bảo vệ động vật nguy cấp, quý hiếm.
Hoa hậu Xuân Hạnh ngồi 'ghế nóng' cùng Nguyễn Trần Trung Quân

Hoa hậu Xuân Hạnh ngồi 'ghế nóng' cùng Nguyễn Trần Trung Quân

Sao việt

20:58:50 21/12/2024
Hoa hậu Bùi Xuân Hạnh và ca sĩ Nguyễn Trần Trung Quân đảm nhận vai trò giám khảo để tìm ra streamer xuất sắc nhất.
Isaac, Mie bỏ tiền túi tặng trẻ mồ côi khiến Đại Nghĩa xúc động

Isaac, Mie bỏ tiền túi tặng trẻ mồ côi khiến Đại Nghĩa xúc động

Tv show

20:54:28 21/12/2024
Không chỉ ra sức thực hiện thử thách giúp các em nhỏ, Mie và Isaac còn bỏ tiền túi hỗ trợ hoàn cảnh khó khăn ở Mái ấm gia đình Việt .
Song Hye Kyo để mặt "mộc", sống với nhân vật nữ tu sĩ suốt 3 tháng

Song Hye Kyo để mặt "mộc", sống với nhân vật nữ tu sĩ suốt 3 tháng

Hậu trường phim

20:42:56 21/12/2024
Diễn viên Song Hye Kyo thổ lộ cô đã sống trọn vẹn với nhân vật nữ tu sĩ trong 3 tháng để nhập vai trong Dark Nuns .
Con trai trùm giải trí giải thích lý do mặc nữ tính, trang điểm điệu đà

Con trai trùm giải trí giải thích lý do mặc nữ tính, trang điểm điệu đà

Sao châu á

20:39:55 21/12/2024
Trong buổi phát sóng trực tuyến gần đây, Hướng Tả cho hay, anh thích mặc đồ nữ tính để giải phóng suy nghĩ bản thân, mang lại tiếng cười cho khán giả.
Cuộc sống kín tiếng của mỹ nhân sở hữu nhan sắc tỷ lệ "vàng" Amber Heard

Cuộc sống kín tiếng của mỹ nhân sở hữu nhan sắc tỷ lệ "vàng" Amber Heard

Sao âu mỹ

20:36:17 21/12/2024
Sau khi thua kiện chồng cũ, Amber Heard lui về ở ẩn, rời Mỹ, đưa con gái tới Tây Ban Nha. Nữ diễn viên và con gái đang sống tại ngôi nhà trị giá 1,5 triệu Euro (gần 40 tỷ đồng) ở thủ đô Tây Ban Nha.
NSƯT Phương Nga đi thi Sao Mai với 2 triệu đồng, "say nắng" từ năm lớp 11

NSƯT Phương Nga đi thi Sao Mai với 2 triệu đồng, "say nắng" từ năm lớp 11

Nhạc việt

20:18:07 21/12/2024
Nữ ca sĩ cho biết, vì bố mẹ bận nên chị đã một mình vào TPHCM thi Sao Mai. Sau khi được trao giải, chị thấy mình như một ngôi sao cô đơn vì không có ai bên cạnh.
Chỉ trích dữ dội hướng về cô gái lên mạng chỉ cách để được bạn trai "bao nuôi", giữ chân đại gia, hẹn hò 1 lúc 5 anh

Chỉ trích dữ dội hướng về cô gái lên mạng chỉ cách để được bạn trai "bao nuôi", giữ chân đại gia, hẹn hò 1 lúc 5 anh

Netizen

20:10:19 21/12/2024
Tư tưởng độc lạ, lệch lạc, bất chấp để câu tương tác này của chủ kênh đang bị cộng đồng mạng lên án dữ dội. Tư tưởng yêu đương độc hại
Tuổi trẻ giá bao nhiêu - Tập 45: Bị Hùng phản bội, Kiên mất hết mọi thứ

Tuổi trẻ giá bao nhiêu - Tập 45: Bị Hùng phản bội, Kiên mất hết mọi thứ

Phim việt

20:00:38 21/12/2024
Hùng tuyên bố út vốn khỏi Passion, đòi lại mặt bằng quán và yêu cầu Kiên dọn hết đồ đi. Kiên cũng đau đớn khi biết Hùng ăn cắp công thức đồ ăn nhanh mình tạo ra.
Quảng Nam công bố tình huống khẩn cấp tại ngôi làng có nhiều đá lăn do động đất

Quảng Nam công bố tình huống khẩn cấp tại ngôi làng có nhiều đá lăn do động đất

Tin nổi bật

20:00:12 21/12/2024
Sau sự việc hàng chục tảng đá lớn lăn xuống sát làng Tu Hon (xã Trà Don, huyện Nam Trà My) do dư chấn động đất, tỉnh Quảng Nam đã công bố tình huống khẩn cấp tại đây để triển khai các biện pháp ứng phó.
Công chúa Kpop lột phăng hình tượng trong sáng, hoá quý cô sexy khoe dáng cực bốc

Công chúa Kpop lột phăng hình tượng trong sáng, hoá quý cô sexy khoe dáng cực bốc

Nhạc quốc tế

19:55:43 21/12/2024
Gạt phăng hình tượng công chúa ngọt ngào, Jang Wonyoung hoá quý cô sexy ngút trời trong chiếc mini-dress đen tiêu chuẩn.