VNCERT cảnh báo mã độc tống tiền GandCrab cực kì nguy hiểm

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn hỏa tốc tới các đơn vị chuyên trách về CNTT, yêu cầu các đơn vị thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab cực kì nguy hiểm.

Chiều ngày 5/4/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi công văn hỏa tốc về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab tới các đơn vị chuyên trách về CNTT, an toàn thông tin của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí.

VNCERT cho biết, Trung tâm phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1 000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.

Thông tin nhận dạng về mã độc tống tiền GandCrab (Nguồn: công văn 85/VNCERT-ĐPƯC ngày 5/4/2018 của VNCERT)

Trung tâm VNCERT khuyến cáo người dùng:Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia – Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).

Xem xét thật kỹ các email được gửi đến, không mở các email từ địa chỉ gửi và thông tin lạ không đáng tin cậy;

Không mở các tập tin đính kèm (dạng .doc, .pdf, .zip…), đường link được gửi đến từ một địa chỉ email lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề, ngôn ngữ khác thường;

Không truy cập các website không an toàn;

Thường xuyên sao lưu các dữ liệu quan trọng;

Thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

VNCERT nhấn mạnh mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác. Trung tâm VNCERT cũng yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối.

Như Mai

TIN LIÊN QUAN

Cảnh báo các tên miền chứa mã độc nguy hiểm

Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công

Nhiều người dùng Việt Nam đang bị dính mã độc tống tiền mang tên GandCrab

Cụ thể sau khi mã hóa file, mã độc đã sinh ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

Tin tặc tấn công: Không cảnh giác có thể trở thành thảm họa

Theo tiến sỹ Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông), tin tặc tấn công ngày càng có chủ đích hơn, khiến hiểm họa lớn hơn và thậm chí có thể là thảm họa.

Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức phát lệnh điều phối số 298/VNCERT-ĐPƯC, yêu cầu các tổ chức, doanh nghiệp giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

Cảnh báo mã độc tống tiền GandCrab tấn công người dùng Việt Nam

Chiều 11/12, BKAV vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam. Thống kê từ hệ thống giám sát của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus

VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu

VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...

Số vụ tấn công mạng có chủ đích gia tăng mạnh

Dân trí “An toàn thông tin mạng là vấn đề nóng và đang thu hút sự quan tâm lớn hiện nay. Ảnh hưởng của tấn công mạng không chỉ gây thiệt hại đối với cơ quan, tổ chức, doanh nghiệp mà còn có thể ảnh ...

THỦ THUẬT HAY

Hosts Go - Ứng dụng hỗ trợ chỉnh sửa file Host trên thiết bị Android mà không cần root

Về cơ bản, Hosts Go cho phép người dùng thay đổi địa chỉ máy chủ DNS và Hosts để truy cập tới các trang web bị chặn/giới hạn tốc độ hoặc chặn nhiều loại quảng cáo phiền phức mà không cần tới quyền root, đặc biệt là

Cách chọn mua ổ cứng laptop Dell, HP, Lenovo, Asus

Ô cứng laptop của bạn bị bad hay đơn giản bạn chỉ muốn nâng cấp ổ cứng để xử lý dữ liệu cũng như lưu trữ dữ liệu được nhiều hơn. Tham khảo bài viết dưới đây để có cho mình cách chọn mua ổ cứng laptop hiệu quả mà hợp lý

Một số tổ hợp phím tắt hữu ích có trên macOS

Về cơ bản, phím Command (⌘) sẽ có chức năng tương tự với Ctrl (Control) trên các máy tính thông thường. Tuy nhiên, trên macOS sẽ có đôi chút khác biệt về cách dùng, từ cả những điều đơn giản như di chuyển (move).

Tin vui dành cho tín đồ "tự sướng" bằng điện thoại, ứng dụng Microsoft Selfie đã có trên Android

Sau 11 tháng có mặt trên hệ điều hành iOS, Microsoft Selfie đã chính thức có mặt trên Google Play. Ngay bây giờ bạn có thể tải về và trả nghiệm những tính năng hay ho của Microsoft Selfie để cho ra những bức anh 'tự

ĐÁNH GIÁ NHANH

Trải nghiệm nhanh camera kép trên Galaxy J7 Duo

Nói là chụp ban ngày nhưng trong chuyến đi này bầu trời tại Vịnh Hạ Long ngày đầu đến khá âm u, rất ít nắng, có thể nói là điều kiện ánh sáng không lý tưởng. Dù cảnh rất đẹp nhưng hình ảnh ghi lại không được tươi, qua

Trên tay Sony Xperia L2 - Smartphone giá rẻ của OEM Nhật Bản

Công bố tại CES 2018, Sony Xperia L2 tiếp nối thành công dòng L series ra mắt năm ngoái. Nó được coi như sự thay thế cho dòng sản phẩm giá rẻ Xperia E trước đó của Sony vào năm 2012.

Trên tay nhanh Sharp Aquos S2 mới ra mắt giá 7 triệu đồng

Sharp từ trước đến nay được nhiều anh em đam mê công nghệ biết đến những sản phẩm có màn hình viền siêu mỏng từ năm 2013. Và Aquos S2 cũng giữ vững ấn tượng ấy cho đến tận hôm nay.