VNCERT cảnh báo mã độc tống tiền GandCrab cực kì nguy hiểm

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn hỏa tốc tới các đơn vị chuyên trách về CNTT, yêu cầu các đơn vị thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab cực kì nguy hiểm.

Chiều ngày 5/4/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi công văn hỏa tốc về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab tới các đơn vị chuyên trách về CNTT, an toàn thông tin của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí.

VNCERT cho biết, Trung tâm phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1 000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.

Thông tin nhận dạng về mã độc tống tiền GandCrab (Nguồn: công văn 85/VNCERT-ĐPƯC ngày 5/4/2018 của VNCERT)

Trung tâm VNCERT khuyến cáo người dùng:Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia – Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).

Xem xét thật kỹ các email được gửi đến, không mở các email từ địa chỉ gửi và thông tin lạ không đáng tin cậy;

Không mở các tập tin đính kèm (dạng .doc, .pdf, .zip…), đường link được gửi đến từ một địa chỉ email lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề, ngôn ngữ khác thường;

Không truy cập các website không an toàn;

Thường xuyên sao lưu các dữ liệu quan trọng;

Thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

VNCERT nhấn mạnh mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác. Trung tâm VNCERT cũng yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối.

Như Mai

TIN LIÊN QUAN

Cảnh báo các tên miền chứa mã độc nguy hiểm

Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công

Nhiều người dùng Việt Nam đang bị dính mã độc tống tiền mang tên GandCrab

Cụ thể sau khi mã hóa file, mã độc đã sinh ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

Tin tặc tấn công: Không cảnh giác có thể trở thành thảm họa

Theo tiến sỹ Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông), tin tặc tấn công ngày càng có chủ đích hơn, khiến hiểm họa lớn hơn và thậm chí có thể là thảm họa.

Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức phát lệnh điều phối số 298/VNCERT-ĐPƯC, yêu cầu các tổ chức, doanh nghiệp giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

Cảnh báo mã độc tống tiền GandCrab tấn công người dùng Việt Nam

Chiều 11/12, BKAV vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam. Thống kê từ hệ thống giám sát của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus

VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu

VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...

Số vụ tấn công mạng có chủ đích gia tăng mạnh

Dân trí “An toàn thông tin mạng là vấn đề nóng và đang thu hút sự quan tâm lớn hiện nay. Ảnh hưởng của tấn công mạng không chỉ gây thiệt hại đối với cơ quan, tổ chức, doanh nghiệp mà còn có thể ảnh ...

THỦ THUẬT HAY

Hứng dẫn cài đặt và sử dụng SopCast để xem bóng đá trực tuyến

SopCast được đánh giá là công cụ xem truyền hình tốc độ cao, có độ nét cũng như chất lượng âm thanh tốt nhất hiện nay được rất nhiều người tin dùng. Tuy nhiên, không phải ai cũng thành thạo các bước cài đặt cũng như

Tin tặc Trung Quốc phá website Đại học Philippines

Theo đài RFI, Philippines ngày 20/4 cho biết trang mạng của Đại học Philippines đã bị tin tặc Trung Quốc tấn công để 'trừng phạt' vụ tranh chấp chủ quyền tại Biển Đông.

Cài đặt phiên bản UniKey 4.3 RC1 mới nhất

Phiên bản UniKey 4.3 RC1 này được phát hành ngày 23 tháng 6 năm 2018. Đây là bản cập nhật quan trọng giúp bạn dễ dàng kiểm tra phần mềm Unikey nguyên gốc, chưa chỉnh sửa. Bản cập nhật này cũng giúp sửa lỗi gõ tiếng

Ứng dụng mới của iPhone 7 cho phép tạo video kỷ niệm nhanh chóng

Khi bạn đi đến tab Memories trong ứng dụng hình ảnh nó sẽ tự động tạo ra những bộ phim từ những bức ảnh và video từ trong camera của bạn. Đáng chú ý, những video này được tạo ra dựa trên ngày, vị trí và nội dung của

Bí quyết trả lời 15 câu hỏi phỏng vấn thường gặp nhất

Không có công thức chung cho tất cả các câu trả lời nhưng ý định của nhà tuyển dụng khi đặt câu hỏi thường có thể đoán trước.

ĐÁNH GIÁ NHANH

So sánh hai mẫu sedan hạng D Mazda6 2.0 và Toyota Camry 2.0E tại Việt Nam

Trong tháng 10 vừa qua, 2 mẫu sedan hạng D là Mazda6 2.0 và Toyota Camry 2.0E mới nhất tại Việt Nam đã được công bố giá bán mới. Phiên bản mới nhất tại thị trường Việt Nam...

Đánh giá Sony Xperia XZ2: Thiết kế lột xác hoàn toàn, cấu hình tốt nhất hiện tại

Điệp khúc 'Sony chẳng biết lắng nghe người dùng, thiết kế chẳng có gì đột phá' đã được rất nhiều người dùng cất lên trong vài năm qua. Nhưng giờ đây câu chuyện đã khác. Ngôn ngữ thiết kế mới - Ambient Flow đã giúp