VNCERT cảnh báo mã độc tống tiền GandCrab cực kì nguy hiểm
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn hỏa tốc tới các đơn vị chuyên trách về CNTT, yêu cầu các đơn vị thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab cực kì nguy hiểm.
Chiều ngày 5/4/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi công văn hỏa tốc về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab tới các đơn vị chuyên trách về CNTT, an toàn thông tin của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí.
VNCERT cho biết, Trung tâm phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1 000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.
Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.
Thông tin nhận dạng về mã độc tống tiền GandCrab (Nguồn: công văn 85/VNCERT-ĐPƯC ngày 5/4/2018 của VNCERT)
Trung tâm VNCERT khuyến cáo người dùng:Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia – Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).
Xem xét thật kỹ các email được gửi đến, không mở các email từ địa chỉ gửi và thông tin lạ không đáng tin cậy;
Không mở các tập tin đính kèm (dạng .doc, .pdf, .zip…), đường link được gửi đến từ một địa chỉ email lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề, ngôn ngữ khác thường;
Không truy cập các website không an toàn;
Thường xuyên sao lưu các dữ liệu quan trọng;
Thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.
VNCERT nhấn mạnh mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác. Trung tâm VNCERT cũng yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối.
Như Mai
TIN LIÊN QUAN
Cảnh báo các tên miền chứa mã độc nguy hiểm
Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công
Nhiều người dùng Việt Nam đang bị dính mã độc tống tiền mang tên GandCrab
Cụ thể sau khi mã hóa file, mã độc đã sinh ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.
Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT
Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.
Tin tặc tấn công: Không cảnh giác có thể trở thành thảm họa
Theo tiến sỹ Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông), tin tặc tấn công ngày càng có chủ đích hơn, khiến hiểm họa lớn hơn và thậm chí có thể là thảm họa.
Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT
Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức phát lệnh điều phối số 298/VNCERT-ĐPƯC, yêu cầu các tổ chức, doanh nghiệp giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.
Cảnh báo mã độc tống tiền GandCrab tấn công người dùng Việt Nam
Chiều 11/12, BKAV vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam. Thống kê từ hệ thống giám sát của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus
VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu
VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...
Số vụ tấn công mạng có chủ đích gia tăng mạnh
Dân trí “An toàn thông tin mạng là vấn đề nóng và đang thu hút sự quan tâm lớn hiện nay. Ảnh hưởng của tấn công mạng không chỉ gây thiệt hại đối với cơ quan, tổ chức, doanh nghiệp mà còn có thể ảnh ...
THỦ THUẬT HAY
Mật khẩu của bạn thực sự đã mạnh ?
Mật khẩu là hàng phòng thủ đầu tiên chống lại tội phạm mạng. Điều cốt yếu là phải chọn các mật khẩu khác nhau đủ mạnh cho từng tài khoản quan trọng và bạn nên cập nhật mật khẩu thường xuyên. Hãy thực hiện theo những mẹo
Kích hoạt chế độ quay video [email protected] cho Galaxy Note 8/S8/S8+ với vi xử lý Exynos
Cụ thể hơn, ngay từ thế hệ vi xử lý Exynos 8895 ra mắt năm 2017, khả năng quay video [email protected] đã được hỗ trợ trong khi phiên bản cùng đẳng cấp là Snapdragon 835 vẫn chưa thể đáp ứng khả năng này. Vấn đề đặt ra
Cách viết ghi chú mũi tên trong Word
Trong Words, khi biểu diễn một đoạn văn bản cần sơ đồ, hình khối có lẽ biểu tượng mũi tên sẽ được người dùng sử dụng nhiều nhất. Đặc biệt viết chú thích lên mũi tên sẽ làm tăng thêm tính trực quan của biểu đồ mà bạn
Google thêm tính năng chia sẻ lịch sử vào Chrome cho iOS
Các tùy chọn mới bao gồm chia sẻ các trang web với các mạng xã hội và thông qua tin nhắn. Các ứng dụng Android cũng sẽ có các tính năng tương tự.
12 bài tập để có đôi chân chắc khỏe dành cho mọi lứa tuổi
Những bài tập chân đơn giản, không cần dụng cụ và ai cũng có thể tập.
ĐÁNH GIÁ NHANH
Đánh giá HP ProBook 450 G3: Đâu phải cứ "doanh nhân" là đắt tiền
Thiết kế bền bỉ với tiêu chuẩn quân đội, màn hình lớn kết hợp với nhiều công nghệ bảo mật, HP ProBook 450 G3 xứng đáng là một chiếc laptop doanh nhân cao cấp.
Oppo tung ra Find X6 Pro với cảm biến 1-inch và camera periscopic
Oppo Find X6 Pro được trang bị cảm biến 1-inch, lớn hơn so với hầu hết các cảm biến điện thoại thông minh trên thị trường hiện nay. Điều này có nghĩa là camera có khả năng thu được nhiều ánh sáng hơn, dẫn đến chất lượng
Đánh giá hiệu năng Asus GL553VD - Mạnh mẽ với Intel Core i7 KabyLake và GTX 1050
Asus GL553VD mang trên mình một thiết kế mới và bên trong nó là một cấu hình mạnh mẽ từ CPU Intel KabyLake cùng GPU GeForce 1050 mới nhất thời điểm hiện tại. Hãy cùng FPTshop đánh giá hiệu năng thực tế của sản phẩm...