VNCERT cảnh báo mã độc tống tiền GandCrab cực kì nguy hiểm

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi công văn hỏa tốc tới các đơn vị chuyên trách về CNTT, yêu cầu các đơn vị thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab cực kì nguy hiểm.

Chiều ngày 5/4/2018, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã gửi công văn hỏa tốc về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab tới các đơn vị chuyên trách về CNTT, an toàn thông tin của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí.

VNCERT cho biết, Trung tâm phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1 000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.

Thông tin nhận dạng về mã độc tống tiền GandCrab (Nguồn: công văn 85/VNCERT-ĐPƯC ngày 5/4/2018 của VNCERT)

Trung tâm VNCERT khuyến cáo người dùng:Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia – Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).

Xem xét thật kỹ các email được gửi đến, không mở các email từ địa chỉ gửi và thông tin lạ không đáng tin cậy;

Không mở các tập tin đính kèm (dạng .doc, .pdf, .zip…), đường link được gửi đến từ một địa chỉ email lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề, ngôn ngữ khác thường;

Không truy cập các website không an toàn;

Thường xuyên sao lưu các dữ liệu quan trọng;

Thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

VNCERT nhấn mạnh mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác. Trung tâm VNCERT cũng yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối.

Như Mai

TIN LIÊN QUAN

Cảnh báo các tên miền chứa mã độc nguy hiểm

Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công

Nhiều người dùng Việt Nam đang bị dính mã độc tống tiền mang tên GandCrab

Cụ thể sau khi mã hóa file, mã độc đã sinh ra một tệp CRAB-DECRYPT.txt nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

Tin tặc tấn công: Không cảnh giác có thể trở thành thảm họa

Theo tiến sỹ Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông), tin tặc tấn công ngày càng có chủ đích hơn, khiến hiểm họa lớn hơn và thậm chí có thể là thảm họa.

Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức phát lệnh điều phối số 298/VNCERT-ĐPƯC, yêu cầu các tổ chức, doanh nghiệp giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

Cảnh báo mã độc tống tiền GandCrab tấn công người dùng Việt Nam

Chiều 11/12, BKAV vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam. Thống kê từ hệ thống giám sát của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus

VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu

VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...

Số vụ tấn công mạng có chủ đích gia tăng mạnh

Dân trí “An toàn thông tin mạng là vấn đề nóng và đang thu hút sự quan tâm lớn hiện nay. Ảnh hưởng của tấn công mạng không chỉ gây thiệt hại đối với cơ quan, tổ chức, doanh nghiệp mà còn có thể ảnh ...

THỦ THUẬT HAY

Hướng dẫn cách bảo mật tài khoản Zalo vô cùng đơn giản

Các ứng dụng nhắn tin miễn phí như Zalo, Viber, Whatsapp đều có tính năng tìm người khác thông qua số điện thoại. Một khi có số thì người khác dễ dàng thấy được thông tin của người đó, cũng như truy cập vào một số dữ

[Thủ thuật] Trình chiếu màn hình iPhone từ xa chỉ trong chưa đầy 1 phút

Điện thoại hiện nay có nhiều tính năng tuyệt vời, trong đó khả năng gọi video là một trong những tính năng đáng chú ý. Tuy nhiên, nếu bạn cần trình chiếu hoặc hướng dẫn ai đó vận hành chiếc iPhone của họ từ xa, việc sử

Những thói quen sử dụng điện thoại cực nguy hiểm

Một người phụ nữ Trung Quốc đã bị điện giật chết sau khi nhận cuộc gọi từ chiếc điện thoại iPhone trong khi đang cắm sạc. Sau đây là những thói quen xấu khi sử dụng điện thoại mất an toàn.

Cách ngăn Skype tự động khởi động trên Windows 11

Trong bài này, sẽ hướng dẫn các bạn, những người mới dùng Windows 11 các bước để ngăn Skype tự khởi động khi khởi động vào Windows 11.

Lựa chọn tốc độ SSD theo nhu cầu sử dụng bao nhiêu thì đủ?

Tương tự như CPU hay RAM, ổ cứng cũng là 1 thành phần rất quan trọng tạo nên máy tính. Hãy cùng tìm hiểu chi tiết về ổ cứng loại ổ cứng SSD và so sánh tốc độ SSD và HDD trong bài viết dưới đây. Ổ cứng SSD là gì? Ổ cứng

ĐÁNH GIÁ NHANH

Đánh giá Hyundai Accent 2018 về hình ảnh thiết kế, giá bán & thông số kỹ thuật

Nhà phân phối và lắp ráp vừa chính thức chốt lịch ra mắt mẫu xe hạng B Hyundai Accent 2018 tại thị trường Việt Nam. Theo đó, mẫu xe Hyundai Accent 2018 sẽ chính thức được ra mắt vào cuối tuần này tại nhà máy lắp ráp

Đánh giá camera kép trên Galaxy J7+: Chất lượng tốt, ảnh nịnh mắt, xóa phông ảo diệu

Sau một thời gian trải nghiệm chụp ảnh nói chung và chụp xóa phông nói riêng trên Galaxy J7+ thì mình có một số đánh giá như bên dưới, nếu các bạn đang sử dụng máy hoặc đang quan tâm thì có thể tham khảo để khai thác