Phát hiện mã độc Trung Quốc 'nằm vùng' trong các website VN

Mã độc do VNCERT phát hiện có khả năng đánh cắp thông tin và phá hủy hệ thống, tuy nhiên chúng chưa được kích hoạt để hoạt động mà còn ở chế độ 'ngủ đông'.


Khi phân tích một số mẫu mã độc sau vụ tấn công hệ thống của Vietnam Airlines, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã phát hiện một số dấu hiệu tấn công các website Việt Nam. Đơn vị này đề nghị các cấp liên quan khẩn cấp chặn kết nối đến ba địa chỉ: playball.ddns.info, nvedia.ddns.info và air.dcsvn.org.

Bên cạnh đó, họ còn yêu cầu rà quét hệ thống, xoá bốn thư mục và tập tin mã độc cụ thể (xem chi tiết). Theo đánh giá của VNCERT, các mã độc trên thuộc diện đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống. Đáng chú ý, mã độc này chưa hoạt động mà ở chế độ 'ngủ đông', chờ lệnh tấn công.

Một chuyên gia bảo mật độc lập cho biết, những mã độc trên có máy chủ nguồn gốc từ Trung Quốc. Tuy nhiên, danh sách trên chỉ là bề nổi, còn tiềm ẩn những mã độc khác ở những máy chủ khác mà các chuyên gia trong nước chưa phát hiện ra.

Chuyên gia này cho hay, cách thức hoạt động của các mã độc trên là thu thập dữ liệu gửi về máy chủ tại Trung Quốc, sau đó lập tức ngắt kết nối về máy chủ. Việc chúng lúc hoạt động lúc không gây khó khăn cho các chuyên gia trong nước.

Ngoài ra, các mã độc ẩn danh dưới dạng phần mềm diệt virus nên các quản trị viên thông thường rất khó phát hiện. Với tính chất của một cuộc tấn công chuyên nghiệp, các phần mềm diệt virus thông thường khó lòng nhận ra mã độc này.

Theo Hiệp hội An toàn thông tin Việt Nam (VNISA), cuộc tấn công vào hệ thống của hãng Hàng không Quốc gia là dạng tấn công có chủ đích. Có dấu hiệu cho thấy có thể hệ thống đã bị tin tặc xâm nhập từ giữa năm 2014.

Cũng theo VNISA, những kẻ tấn công am hiểu hệ thống công nghệ thông tin của các cụm cảng hàng không, cả ở mức cấu trúc thông tin lẫn cơ chế vận hành thiết bị. Đáng chú ý, chúng có ý định khống chế, vô hiệu hóa hoàn toàn dữ liệu hệ thống.


Theo vnreview.vn

Nguồn: Phát hiện mã độc Trung Quốc 'nằm vùng' trong các website VN

TIN LIÊN QUAN

Việt Nam hứng 127.000 vụ tấn công mạng trong 6 tháng đầu năm

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã ghi nhận 8.758 vụ phishing, 77.160 vụ deface và 41.712 vụ tấn công mã độc trong nửa đầu...

Lợi dụng mạng xã hội phát tán mã độc, đòi tiền chuộc

Theo cảnh báo của Trung tâm VNCERT, ngày càng có nhiều vụ tấn công trực tiếp vào người dùng như lừa đảo thẻ cào, lừa đảo chiếm đoạt tài...

Trang web báo Sinh viên Việt Nam bị hacker tấn công

Website của báo ở địa chỉ svvn.vn bị tin tặc thay đổi giao diện, để lại dấu hiệu tương tự vụ tấn công vào trang Vietnam Airlines. Cũng trong hôm...

Thêm website của VFF bị hacker tấn công

Lại thêm website của Liên Đoàn Bóng đá Việt Nam VFF bị hacker tấn công sau vụ việc tấn công vào website của hãng Hàng không Việt Nam Airlines và...

Hacker chiếm quyền điều khiển hệ thống thông tin tại Nội Bài

Chiều nay, hệ thống điều khiển thông tin tại sân bay Nội Bài gặp sự cố nghiêm trọng khi bất ngờ phát ra những tràng cười quái dị và hiển thị thông...

Website của trung tâm an ninh mạng cũng bị hacker ghé thăm

Từ chiều ngày 4/8, website của Trung tâm Đào tạo Quản Trị và An ninh mạng Athena (athena.edu.vn) liên tục bị hacker tấn công thay đổi giao diện...

5 máy tính cơ quan nhà nước tại TP.HCM nhiễm WannaCry

5 máy tính của cơ quan nhà nước tại TP.HCM bị nhiễm WannaCry. Ngoài ra, có 2 máy tính khác đã bị ransomware mã hóa dữ liệu.

Samsung Galaxy Note 7 bị cấm hoàn toàn trên mọi chuyến bay của Vietnam Airlines

Tương tự như các hãng hàng không trên thế giới, Vietnam Airlines cũng đã bắt đầu cấm hoàn toàn sự xuất hiện của Galaxy Note 7 trên mọi chuyến bay.

THỦ THUẬT HAY

10 ứng dụng dành cho iOS trị giá 19 USD đang được miễn phí

Tiếp tục làm mới chủ đề miễn phí hằng ngày, TCN xin gửi tới các bạn danh sách ứng dụng bản quyền dành cho thiết bị iOS đang được miễn phí trên cửa hàng App Store. Mời các bạn cùng xem và nhanh tay tải về trước khi thời

Tuyệt chiêu để chọn smartphone vừa "ngon" vừa rẻ không phải ai cũng biết

Việc sở hữu cho bản thân những chiếc điện thoại vừa tốt lại có mức giá phải chăng là điều ai cũng muốn. Vì thế, hôm nay mình sẽ hướng dẫn mọi người một số mẹo để có thể 'tậu' về những chiếc smartphone phù hớp nhất với

Trải nghiệm TocKyVNKey VNI - Bộ gõ tiếng việt giúp soạn thảo văn bản nhanh chóng

TocKyVNKey VNI là một công cụ giúp người dùng gõ và xử lý các văn bản nhanh chóng hơn, tiết kiệm thời gian thông qua bộ thư viện gõ tắt lên đến 200 nghìn từ. Ngoài ra, bộ gõ này còn được tích hợp nhiều tính năng hữu

Hướng dẫn đồng bộ các thư mục giữa thiết bị Android và PC

Đồng bộ hóa clipboard (khay nhớ tạm thời) giữa thiết bị Android và PC cực kì thuận tiện. Bạn có thể sao chép văn bản từ thiết bị này sang thiết bị kia để dễ dàng truy cập hơn mà không cần kết nối dây hỗ trợ. Bên cạnh

Hướng dẫn Crack AutoCAD 2010 miễn phí mới nhất

Trong ngành kiến trúc và kỹ thuật dân dụng, phần mềm được sử dụng nhiều nhất là AutoCAD. AutoCAD thường được biết là được sử dụng cho các ứng dụng thiết kế ở dạng 2D hoặc 3D. Ứng dụng này cực kỳ mạnh mẽ và được rất

ĐÁNH GIÁ NHANH

Đánh giá máy ảnh Fujiflim X-A2 với phiên bản màu hồng “nam tính”

Fujifilm X-A2 được xác định không phải dòng máy cao cấp, vì thế sản phẩm hướng đến những đối tượng là người dùng phổ thông hay sinh viên, học sinh yêu thích chụp ảnh.

Đánh giá chi tiết laptop Lenovo ThinkPad 25 Core i7-7500U

Về cấu hình mẫu ThinkPad TCN thử nghiệm trang bị màn hình cảm ứng 14 inch Full HD, chip Kaby Lake Core i7-7500U, 16GB DDR4 bus 2.400 MHz, đồ họa GeForce 940MX với 2GB GDDR5 và SSD M.2 dung lượng đến 512GB.

Trên tay iQOO 5 Pro: Sạc nhanh 120W, Snapdragon 865, 3 camera sau 50MP

Vài tháng trước, thương hiệu phụ của vivo đã giới thiệu dòng iQOO 5 cao cấp tại Trung Quốc. Dòng sản phẩm này bao gồm hai điện thoại là iQOO 5 và iQOO 5 Pro. Trong đó, phiên bản Pro có được nhiều sự chú ý hơn của người