Dữ liệu cũ
Thứ sáu, 06/04/2018, 15:36 PM

Mã độc tống tiền GandCrab đang bị kẻ xấu phát tán thành chiến dịch

(NTD) - Ngày 6/4, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát lệnh điều phối yêu cầu các cơ quan, doanh nghiệp trên toàn quốc thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab.

 

Ông Nguyễn Khắc Lịch, Phó Giám đốc VNCERT - Cơ quan điều phối ứng cứu sự cố quốc gia đã ký công văn 85/VNCERT-ĐPƯC vào chiều 5/4, về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab.

Công văn được gửi hỏa tốc tới các đơn vị chuyên trách về công nghệ thông tin (CNTT), an toàn thông tin (ATTT) của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ Thông tin Truyền thông (TT&TT); các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí...

Thực thi nhiệm vụ theo dõi không gian mạng, VNCERT phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Nó được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

GandCrab1
 
GandCrab2
 
GandCrab3
Đang có chiến dịch phát tán mã độc tống tiền GandCrab trên diện rộng (Ảnh: Getty, Reuters, AFP)

Với trách nhiệm của cơ quan điều phối ứng cứu sự cố an toàn thông tin mạng quốc gia, để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về GandCrab.

Khi đã phát hiện mã độc GandCrab, toàn bộ những cơ quan phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là [email protected]).

VNCERT cũng khuyến cáo người dùng cần nâng cao cảnh giác, không mở và click vào các liên kết (link) cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip… được gửi từ người lạ hoặc email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Song song đó, VNCERT khuyến nghị người sử dụng cần thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

Vì mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm, tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác, nên VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối. Nếu có gì vướng mắc, hãy liên hệ khẩn cấp với VNCERT.

                                                                                                                                                              Khánh Phương

Bình luận

Nổi bật

Những phi cơ già cỗi nhất thế giới, bay trên bầu trời nửa thế kỷ vẫn còn hoạt động

Những phi cơ già cỗi nhất thế giới, bay trên bầu trời nửa thế kỷ vẫn còn hoạt động

sự kiện🞄Thứ ba, 20/02/2024, 10:09

Trên thế giới còn rất nhiều những chiếc phi cơ 'lão thành' ngót nghét 50 tuổi vẫn đang bay trên bầu trời.

Người phụ nữ mắc ung thư gan giai đoạn cuối vì 1 loại thực phẩm quen thuộc, chuyên gia cảnh báo thói quen này nhiều người mắc phải

Người phụ nữ mắc ung thư gan giai đoạn cuối vì 1 loại thực phẩm quen thuộc, chuyên gia cảnh báo thói quen này nhiều người mắc phải

sự kiện🞄Thứ bảy, 14/10/2023, 05:57

Loại thực phẩm nhiều người xem như vô hại này lại là nguyên nhân dẫn đến bệnh tật, thậm chí nguy hiểm tới tính mạng, chúng thường được gọi là "sát thủ thầm lặng" tàn phá sức khoẻ con người.

Cảng Chu Lai đón tàu lớn và nâng cao hiệu suất khai thác hàng rời

Cảng Chu Lai đón tàu lớn và nâng cao hiệu suất khai thác hàng rời

sự kiện🞄Thứ năm, 29/06/2023, 15:00

(CL&CS) - Cảng Chu Lai thuộc Công ty Giao nhận - vận chuyển quốc tế Trường Hải (THILOGI) đang dần khẳng định năng lực tiếp nhận tàu lớn, khai thác đa dạng hàng hóa, đáp ứng nhu cầu xuất nhập khẩu của các doanh nghiệp, góp phần thúc đẩy giao thương tại khu vực miền Trung, Tây Nguyên.