Mã độc tống tiền giả danh lực lượng công an tấn công người dùng Việt Nam

Theo Nguyễn Long (Diễn đàn Doanh nghiệp)

Theo dõi Báo Nghệ An trên Google News
Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa đưa cảnh báo biến thể mới của mã độc tống tiền GandCrab đang được phát tán dưới dạng email giả mạo lực lượng công an gửi đến người dùng.

Cụ thể, VNCERT vừa phát hiện một chiến dịch phát tán mã độc tống tiền nhằm vào người dùng máy tính tại Việt Nam và Đông Nam Á. Loại mã độc đang được phát tán là GandCrab 5.2, phiên bản mới nhất của họ mã độc tống tiền GandCrab.

Được biết, GandCrab là loại mã độc tống tiền nguy hiểm, được phát hiện lần đầu tiên từ tháng 1/2018 khi tin tặc phát tán loại mã độc này trên toàn cầu, trong đó có Việt Nam.

Mã độc giả danh lực lượng công an tấn Việt Nam
Mã độc giả danh lực lượng công an tấn Việt Nam
GandCrab có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm, sau đó trên máy tính nạn nhân sẽ xuất hiện thông báo đòi tiền chuộc để giải mã các file dữ liệu. Tiền chuộc được thanh toán bằng các loại tiền điện tử như Dash hoặc Bitcoin, với giá trị từ 200 đến hơn 1.000 USD tùy thuộc vào số lượng đã bị mã hóa.

Tại Việt Nam, GandCrab 5.2 được phát tán thông qua thư điện tử giả mạo từ Bộ Công an Việt Nam, với tiêu đề "Goi trong Cong an Nhan dan Viet Nam", trong đó có đính kèm tập tin "documents.rar".

Việc giả mạo email của cơ quan chức năng khiến nhiều người dùng bị đánh lừa và mở file đính kèm trong email mà không hề cảnh giác. Khi người dùng giải nén và mở file đính kèm, mã độc lập tức được kích hoạt và mã hóa toàn bộ dữ liệu trên máy tính của người dùng, đồng thời tạo ra một file yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 đến 1.000USD bằng tiền điện tử để giải mã dữ liệu.

Để ngăn chặn mã độc GandCrab phát tán rộng rãi, VNCERT cũng yêu cầu Lãnh đạo các đơn vị có liên quan hoặc những đơn vị quản lý về CNTT tại các doanh nghiệp... cần phải theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc GandCrab. Nếu phát hiện máy tính bị nhiễm GandCrab cần phải nhanh chóng cô lập vùng hoặc máy tính đã bị lây nhiếm để ngăn chặn phát tán.

Theo chuyên gia bảo mật, hiện hầu hết người dùng chủ yếu tương tác bằng các thiết bị cá nhân và thiết bị doanh nghiệp, nên mạng lưới rất dễ gặp rủi ro nếu doanh nghiệp không kiểm soát hoặc không có giải pháp bảo vệ chống malware mạnh mẽ.

Hầu hết các giải pháp chống virus sẽ không hiệu quả nếu không được cập nhật thường xuyên. Các biến thể mã độc mới hơn thường xuất hiện bất ngờ, vì vậy khó bị phát hiện bằng các kỹ thuật thông thường. Đôi khi hệ thống chạy chậm, nhiều người dùng còn tắt chế độ quét virus.

Chính bởi vậy, cần phải đào tạo người dùng và nâng cao nhận thức cho người dùng là điều rất quan trọng khi nói đến việc phòng chống ransomware. Luôn thận trọng với email, đặc biệt những email lạ, đáng nghi ngờ. Hãy soi kỹ tên miền của người gửi email. Kiểm tra các lỗi đánh máy, chính tả, xem xét chữ ký và tính hợp pháp của email. Kiểm tra các đường link để xem chúng sẽ dẫn tới đâu.

Doanh nghiệp cũng mở rộng bảo mật qua việc sử dụng các giải pháp chống virus, chống gián điệp, chống thâm nhập và các công nghệ khác trên thiết bị mạng lưới. Tránh việc bảo mật một tầng trong kiến trúc bảo mật.

Một cách làm khác để tránh phải trả tiền chuộc là thường xuyên sao lưu dữ liệu và có chiến lược phục hồi. Tuy nhiên, doanh nghiệp cần có chiến lược sao lưu thông minh hơn, phù hợp với tầm quan trọng của dữ liệu và nhu cầu doanh nghiệp, cần có chiến lược sao lưu trọng tâm và thời gian sao lưu định kỳ, thường xuyên.

Để phòng chống mã độc GandCrab, VNCERT khuyến cáo người dùng máy tính nâng cao cảnh giá, không mở và kích vào đường link cũng như các file đính kèm trong email có chứa các định dạng .doc, .pdf, .zip, .rar... được gửi từ người lạ hoặc gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Người dùng cần thông báo cho bộ phận chuyên trách quản trị hệ thống nếu nhận được email khả nghi.

tin mới

10 quốc gia dẫn đầu về nghiên cứu và phát triển công nghệ trí tuệ nhân tạo

10 quốc gia dẫn đầu về nghiên cứu và phát triển công nghệ trí tuệ nhân tạo

(Baonghean.vn) - Trí tuệ nhân tạo (AI) đang phát triển với tốc độ chóng mặt, thay đổi cách chúng ta sống, làm việc và tương tác với thế giới xung quanh. Các quốc gia trên toàn cầu đang đổ nguồn lực vào nghiên cứu và phát triển AI, với mục tiêu trở thành người dẫn đầu trong lĩnh vực này.

10 người phụ nữ thành công trong lĩnh vực công nghệ

10 người phụ nữ thành công trong lĩnh vực công nghệ

(Baonghean.vn) - Lĩnh vực công nghệ từ lâu được xem là sân chơi của nam giới, với những định kiến về sự phức tạp, khô khan và đòi hỏi tư duy logic mạnh mẽ. Tuy nhiên, những năm gần đây, ngày càng có nhiều phụ nữ tài năng xuất hiện và khẳng định vị thế của mình trong lĩnh vực này.

TikTok đối mặt với lệnh cấm tại Mỹ

TikTok đối mặt với lệnh cấm tại Mỹ

(Baonghean.vn) - Một nhóm các nhà lập pháp thuộc lưỡng đảng Mỹ đã đưa ra dự luật vào ngày 5/3 vừa qua, yêu cầu ByteDance của Trung Quốc phải bán ứng dụng video ngắn TikTok trong vòng 6 tháng nếu không muốn bị cấm tại Mỹ.

4 chiến lược cốt yếu giúp doanh nghiệp bảo vệ dữ liệu khỏi các cuộc tấn công mạng

4 chiến lược cốt yếu giúp doanh nghiệp bảo vệ dữ liệu khỏi các cuộc tấn công mạng

(Baonghean.vn) - Ngày nay, tội phạm mạng không ngừng dùng các thủ đoạn tinh vi để tấn công dữ liệu nhạy cảm của các doanh nghiệp. Do đó, việc xây dựng các chiến lược để bảo vệ dữ liệu khỏi các cuộc tấn công mạng đã trở thành ưu tiên hàng đầu của các doanh nghiệp trên toàn thế giới.

Google ra mắt tính năng tìm kiếm mới bằng cử chỉ cho người dùng Android

Google ra mắt tính năng tìm kiếm mới bằng cử chỉ cho người dùng Android

(Baonghean.vn) - Theo công bố của gã khổng lồ tìm kiếm Google, công ty sẽ ra mắt tính năng “Circle to Search” từ ngày 31/1 tới trên một số điện thoại thông minh Android cao cấp, cho phép người dùng trên toàn cầu dùng cử chỉ để tìm kiếm thông tin nhanh chóng mà không cần phải rời khỏi ứng dụng.