3600
Cảnh báo mã độc ngụy trang “văn bản hành chính” chiếm quyền điều khiến máy tính
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo mã độc ngụy trang “văn bản hành chính” chiếm quyền điều khiến máy tính

Công an tỉnh Hà Tĩnh khuyến cáo, khi phát hiện máy tính tại cơ quan có dấu hiệu nhiễm mã độc, cần lập tức cô lập thiết bị, ngắt kết nối internet và thông báo ngay cho bộ phận chuyên trách để được hỗ trợ xử lý.

Ảnh minh họa.
Ảnh minh họa.

Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (Bộ Công an) vừa phát hiện loại mã độc nguy hiểm mới, được ngụy trang dưới dạng tập tin văn bản mang tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”. Tập tin này kết nối đến máy chủ điều khiển có địa chỉ 27.124.9.13, cổng 5689, là biến thể của mã độc Valley RAT – công cụ thường được tin tặc sử dụng trong các chiến dịch phishing (đánh lừa người dùng tải tệp chứa mã độc).

Valley RAT thuộc nhóm mã độc nhiều tầng và có cấu trúc phức tạp. Sau khi lây nhiễm, nó có khả năng giám sát hoạt động của hệ thống, điều khiển máy tính và tự động tải thêm các thành phần độc hại khác nhằm mở rộng kiểm soát và ăn sâu vào mạng nội bộ.

Không dừng ở đó, các đối tượng còn phát tán hàng loạt tệp tương tự mang tên dễ gây nhầm lẫn như: “BÁO CÁO TÀI CHÍNH.exe”, “THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe”, “CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe”, “HỖ TRỢ KÊ KHAI THUẾ.exe”, “CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe”, “MẪU GIẤY ỦY QUYỀN.exe”, “BIÊN BẢN BÁO CÁO QUÝ III.exe”,… Tất cả đều là bẫy lừa được tạo nhằm dụ người dùng mở tệp và kích hoạt mã độc.

Để đảm bảo an toàn thông tin, Công an tỉnh Hà Tĩnh (đơn vị đầu mối quản lý an ninh mạng trên địa bàn tỉnh Hà Tĩnh) đề nghị các cơ quan, tổ chức nhanh chóng rà soát hệ thống nội bộ, kiểm tra sự xuất hiện của các tệp khả nghi kể trên. Nếu ghi nhận sự cố, cần cô lập hoàn toàn thiết bị, ngắt kết nối Internet và báo cáo ngay để được hỗ trợ kỹ thuật.

Ngành công an khuyến nghị thực hiện quét toàn bộ hệ thống bằng phần mềm bảo mật mới nhất có tích hợp khả năng EDR/XDR – công cụ giúp phát hiện mã độc ẩn trong bộ nhớ hoặc driver hệ thống. Một số phần mềm có thể sử dụng gồm: Avast (phiên bản miễn phí), AVG (bản miễn phí), Bitdefender (bản miễn phí) hoặc Windows Defender được cập nhật. Công an Hà Tĩnh cũng lưu ý, phần mềm Kaspersky bản miễn phí hiện chưa thể phát hiện loại mã độc này.

Trong trường hợp buộc phải kiểm tra thủ công, người dùng nên sử dụng công cụ Process Explorer để xác định tiến trình không có chữ ký số hoặc tiến trình bị giả mạo tên tệp văn bản. Đồng thời, truy cập tiện ích tcpvievv để kiểm tra kết nối mạng; nếu phát hiện hệ thống đang kết nối tới địa chỉ IP 27.124.9.13, cần xử lý ngay.

Bộ phận công nghệ thông tin tại các đơn vị được yêu cầu gấp rút cấu hình tường lửa hoặc thiết bị bảo mật để chặn truy cập đến IP độc hại 27.124.9.13, ngăn ngừa nguy cơ xâm nhập và kiểm soát hệ thống từ xa.

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.