CHÀO MỪNG THÀNH CÔNG ĐẠI HỘI ĐẠI BIỂU ĐẢNG BỘ TỈNH HƯNG YÊN LẦN THỨ I, NHIỆM KỲ 2025 - 2030, HƯỚNG TỚI ĐẠI HỘI ĐẠI BIỂU TOÀN QUỐC LẦN THỨ XIV CỦA ĐẢNG
Tin tức hoạt động
Đăng ngày: 20/04/2018 - Lượt xem: 185
Theo dõi, ngăn chặn mã độc tống tiền GandCrad

Trong quá trình thực thi nhiệm vụ theo dõi không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác. Cụ thể, khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Để phòng ngừa, ngăn chặn sự lây lan và giảm thiểu thiệt hại của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT và Trung tâm Công nghệ thông tin, Văn phòng Trung ương Đảng đã khuyến cáo các cơ quan, đơn vị thực hiện các biện pháp phòng ngừa, ngăn chặn bằng cách theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật các hệ thống bảo vệ như IDS/IPS, Firewall…

Các thông tin nhận dạng về loại mã độc tống tiền này có trong Công văn số 85/VNCERT-ĐPƯC ngày 5/4/2018 của VNCERT trên Website http://vncert.vn hoặc website nội bộ của Văn phòng Trung ương Đảng tại địa chỉ http://vptw.dcs.vn.

Nếu phát hiện mã độc GandCrab, cần nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/0888 609399; hòm thư điện tử tiếp nhận báo cáo sự cố là   ir@vncert.gov.vn).

Trung tâm VNCERT cũng khuyến cáo người sử dụng cần nâng cao cảnh giác, không mở và click vào các liên kết (link) cũng như các tập tin đính kèm trong email trên internet có chứa các tập tin dạng .doc, .pdf, .zip… được gửi từ người lạ hoặc được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Đồng thời cần thông báo cho bộ phận chuyên trách quản trị mạng hoặc đảm bảo an toàn thông tin khi nhận được email lạ, thư điện tử không rõ nguồn gốc hoặc nghi ngờ về tên tệp.

Phòng VHVN

 

 

 

Tin liên quan