VNCERT cảnh báo mã độc tống tiền GandCrab cực kì nguy hiểm

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn hỏa tốc tới các đơn vị chuyên trách về CNTT, yêu cầu các đơn vị thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab cực kì nguy hiểm.

Chiều ngày 5/4/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi công văn hỏa tốc về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab tới các đơn vị chuyên trách về CNTT, an toàn thông tin của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí.

VNCERT cho biết, Trung tâm phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1 000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.

Thông tin nhận dạng về mã độc tống tiền GandCrab (Nguồn: công văn 85/VNCERT-ĐPƯC ngày 5/4/2018 của VNCERT)

Trung tâm VNCERT khuyến cáo người dùng:Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia – Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).

Xem xét thật kỹ các email được gửi đến, không mở các email từ địa chỉ gửi và thông tin lạ không đáng tin cậy;

Không mở các tập tin đính kèm (dạng .doc, .pdf, .zip…), đường link được gửi đến từ một địa chỉ email lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề, ngôn ngữ khác thường;

Không truy cập các website không an toàn;

Thường xuyên sao lưu các dữ liệu quan trọng;

Thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

VNCERT nhấn mạnh mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác. Trung tâm VNCERT cũng yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối.

Như Mai

TIN LIÊN QUAN

Cảnh báo các tên miền chứa mã độc nguy hiểm

Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công

Nhiều người dùng Việt Nam đang bị dính mã độc tống tiền mang tên GandCrab

Cụ thể sau khi mã hóa file, mã độc đã sinh ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

Tin tặc tấn công: Không cảnh giác có thể trở thành thảm họa

Theo tiến sỹ Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông), tin tặc tấn công ngày càng có chủ đích hơn, khiến hiểm họa lớn hơn và thậm chí có thể là thảm họa.

Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức phát lệnh điều phối số 298/VNCERT-ĐPƯC, yêu cầu các tổ chức, doanh nghiệp giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

Cảnh báo mã độc tống tiền GandCrab tấn công người dùng Việt Nam

Chiều 11/12, BKAV vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam. Thống kê từ hệ thống giám sát của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus

VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu

VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...

Số vụ tấn công mạng có chủ đích gia tăng mạnh

Dân trí “An toàn thông tin mạng là vấn đề nóng và đang thu hút sự quan tâm lớn hiện nay. Ảnh hưởng của tấn công mạng không chỉ gây thiệt hại đối với cơ quan, tổ chức, doanh nghiệp mà còn có thể ảnh ...

THỦ THUẬT HAY

6 mẹo để cải thiện thời lượng pin trên laptop Windows 11

Chỉ với một số tinh chỉnh, cài đặt đơn giản là bạn có thể tăng thêm thời lượng sử dụng pin cho các mẫu laptop đang chạy Windows 11.

Người dùng mất gì khi dùng ứng dụng ghép mặt vào video cổ trang Trung Quốc?

App FacePlay ghép mặt người dùng vào nhân vật cổ trang sử dụng công nghệ Deepfake đang trở thành trào lưu trên mạng xã hội ở Việt Nam.

Cách chặn lời mời chơi game trên Facebook

Bạn hay bị làm phiền bởi những thông báo mời chơi game hay lời mời cài đặt ứng dụng trên facebook, đừng lo, điện máy XANH sẽ giúp bạn tắt những thông báo ấy một cách nhanh chóng qua các bước cơ bản dưới đây.

Cách tải và sử dụng Google Meet, Classroom trên máy tính bảng Huawei

Nếu như bạn sử dụng một chiếc máy tính bảng hay điện thoại của Huawei thì đây là cách tải và sử dụng Google Meet và Google Classroom mà không cần lo về Google.

8 ứng dụng trị giá 14 USD đang được miễn phí dành cho iOS

Tiếp tục với chuỗi bài viết những ứng dụng dành cho iOS đang được miễn phí trong thời gian ngắn. Hôm nay có một số ứng dụng khá hay, mời các bạn nhanh tay tải về trước khi hết thời gian kết thúc nhé.

ĐÁNH GIÁ NHANH

Đánh giá hiệu năng Meizu U20: Đáp ứng tốt nhu cầu game và hỗ trợ công việc hiệu quả

Bên cạnh thiết kế kính, kim loại, sang trọng, đẹp mắt, Meizu U20 còn được trang bị cấu hình phần cứng mạnh mẽ mà ít đối thủ nào cùng tầm giá có thể sánh được.

Đánh giá chi tiết Xperia XZ: Cải tiến từ trong ra ngoài

Đã nhiều năm rồi, Sony mới mang lại cải tiến thực sự đáng chú ý cho dòng flagship chủ lực của hãng, cụ thể là Xperia XZ. Mẫy máy này có thiết kế mới mẻ, chất liệu nhôm độc đáo và hàng loạt nâng cấp từ nhỏ tới lớn cho

MSI GV62 8RC - Lựa chọn tối ưu cho game thủ yêu thích sự ổn định

Có lẽ không cần phải nói nhiều về thiết kế của MSI GV62, bởi vẻ đẹp truyền thống của sản phẩm đã được mình nhận xét một cách chi tiết ở bài viết trên tay sản phẩm.