Tháng 7/2026, trên không gian mạng xuất hiện nhiều chiến dịch tấn công mạng tinh vi và các lỗ hổng nghiêm trọng trên các phần mềm ứng dụng phổ biến. Đặc biệt, hệ thống quản trị mã độc tập trung ghi nhận một số loại mã độc nguy hiểm đang lây nhiễm, ảnh hưởng trực tiếp đến các cơ quan, đơn vị trên địa bàn tỉnh. Các loại virus, mã độc này có thể bị đối tượng tấn công lợi dụng để chiếm quyền điều khiển hệ thống, đánh cắp và mã hóa dữ liệu đòi tiền chuộc (ransomware)...
Các nguy cơ tấn công mạng và lỗ hổng bảo mật nghiêm trọng
Cảnh báo nguy cơ lọt lộ bí mật nội bộ khi sử dụng các công cụ AI tạo sinh (ChatGPT, Claude, Copilot, DeepSeek)
Mô tả: Khi cán bộ nhập trực tiếp các tài liệu chưa công bố, hợp đồng, báo cáo tài chính, mã nguồn (source code) hoặc thông tin cá nhân của người dân vào các ứng dụng AI công cộng để nhờ tóm tắt, chỉnh sửa hay viết báo cáo, toàn bộ dữ liệu này có thể bị lưu trữ trên máy chủ của đơn vị cung cấp dịch vụ. Dữ liệu này sau đó có thể bị dùng để huấn luyện AI hoặc vô tình bị rò rỉ ra ngoài khi hệ thống AI gặp sự cố bảo mật.
Giải pháp ứng phó: Tuyệt đối không nhập thông tin bí mật nhà nước, dữ liệu cá nhân, thông tin nội bộ chưa công khai hay mã nguồn dự án lên các công cụ AI công cộng trên Internet. Xây dựng danh mục các công cụ AI được phép/không được phép truy cập trong mạng nội bộ, triển khai các giải pháp ngăn chặn thất thoát dữ liệu (DLP) để tự động phát hiện và chặn việc gửi thông tin nhạy cảm ra ngoài. Ban hành quy định nội bộ hướng dẫn cụ thể về việc khai thác, sử dụng trí tuệ nhân tạo trong công việc nhằm bảo vệ tài sản trí tuệ và bí mật kinh doanh.
Cảnh báo các chiến dịch giả mạo ứng dụng/tiện ích mở rộng AI để phát tán mã độc (InstallFix/ Fake AI Extension)
Mô tả: Tin tặc lợi dụng trào lưu sử dụng các công cụ AI để tạo ra các trang web, phần mềm hoặc tiện ích trình duyệt (extension) giả mạo dưới tên gọi ChatGPT, DeepSeek, Claude,... Khi người dùng tải về cài đặt, phần mềm này sẽ bí mật chạy các kịch bản độc hại nhằm chiếm quyền điều khiển máy tính, lấy cắp mật khẩu lưu trên trình duyệt, thông tin thẻ tín dụng và tài khoản ngân hàng.
Giải pháp ứng phó: Chỉ truy cập và cài đặt các ứng dụng, tiện ích AI từ các địa chỉ chính thức của nhà phát triển hoặc cửa hàng ứng dụng uy tín (Chrome Web Store, Microsoft Store), tuyệt đối không tải phần mềm từ các đường link chia sẻ trên mạng xã hội hay tệp tin đính kèm email. Giới hạn quyền tự cài đặt tiện ích mở rộng (extension) trên trình duyệt đối với máy tính công vụ, luôn bật phần mềm Smart IR. Tổ chức tuyên truyền, nâng cao nhận thức cho nhân viên về các kịch bản lừa đảo công nghệ cao liên quan đến AI.
Cảnh báo rủi ro bảo mật từ công cụ hỗ trợ lập trình Claude Code
Mô tả: Cơ quan Cơ sở dữ liệu lỗ hổng quốc gia (NVDB) đã phát hiện lỗ hổng bảo mật dạng “backdoor” (cửa sau) tồn tại trong các phiên bản từ 2.1.91 đến 2.1.196 của công cụ AI hỗ trợ lập trình Claude Code. Lỗ hổng này cho phép công cụ tự động truyền các thông tin nhạy cảm của người dùng như vị trí địa lý, mã định danh cá nhân về máy chủ từ xa mà không có sự đồng ý hoặc thông báo cho người sử dụng. Việc sử dụng các phiên bản bị ảnh hưởng tiềm ẩn nguy cơ cao về rò rỉ dữ liệu, ảnh hưởng trực tiếp đến an toàn thông tin và bảo mật tài sản trí tuệ (mã nguồn, dữ liệu dự án) của cá nhân và doanh nghiệp.
Giải pháp ứng phó: Cần thực hiện rà soát ngay lập tức phiên bản đang cài đặt. Nếu thuộc các phiên bản từ 2.1.91 đến 2.1.196, cần gỡ bỏ ngay hoặc cập nhật lên phiên bản mới nhất đã được nhà phát triển vá lỗi. Tăng cường kiểm soát quyền truy cập và giám sát chặt chẽ lưu lượng kết nối ra bên ngoài từ các thiết bị phát triển phần mềm trong mạng nội bộ để ngăn chặn việc truyền dữ liệu trái phép.
Cảnh báo nghiêm trọng thông qua hệ thống quản trị mã độc tập trung EDR
Cảnh báo mã độc lây nhiễm tệp tin đa hình và chiếm quyền điều khiển (Virus.Win32.Virut.ce và Virus.Win64.Moiva.a)
Mô tả: Đây là một trong những dòng virus nguy hiểm nhất thuộc loại “File Infector” (lây nhiễm tệp tin). Khác với các loại mã độc thông thường, Virut.ce tự động chèn mã độc vào toàn bộ các tệp thực thi (.exe, .scr) có trên máy tính, bao gồm cả các tệp tin cốt lõi của hệ điều hành Windows. Điểm cực kỳ nguy hiểm là tính chất “đa hình” (polymorphic): virus tự thay đổi cấu trúc mã nguồn của nó sau mỗi lần lây nhiễm, khiến các phần mềm diệt virus thông thường rất khó nhận diện triệt để. Khi hoạt động, nó mở “cửa sau” (backdoor) để kết nối tới máy chủ điều khiển (C&C), cho phép tin tặc chiếm toàn quyền kiểm soát máy tính, đánh cắp thông tin mật và sử dụng máy tính của nạn nhân để thực hiện các cuộc tấn công mạng khác (Botnet). Virus này lây lan với tốc độ chóng mặt qua các loại ổ cứng di động, USB, thẻ nhớ,… và các thư mục chia sẻ chung trong mạng nội bộ (LAN).
Giải pháp khắc phục: Khi có dấu hiệu nhiễm (máy chạy chậm bất thường, các ứng dụng .exe bị lỗi không mở được), lập tức ngắt kết nối mạng Internet và rút toàn bộ các thiết bị lưu trữ ngoài (USB, ổ cứng rời) để ngăn chặn virus gửi dữ liệu ra ngoài và lây lan sang máy khác. Không nên cố gắng diệt virus bằng các phần mềm chạy trực tiếp trên Windows vì Virut.ce thường tìm cách vô hiệu hóa hoặc lây nhiễm ngược vào chính phần mềm diệt virus đó. Thay vào đó, hãy sử dụng các đĩa cứu hộ chuyên dụng (Rescue Disk) để quét mã độc từ môi trường bên ngoài hệ điều hành (Boot qua USB/CD). Do đặc tính lây nhiễm sâu vào mọi tệp tin thực thi, việc “quét và diệt” thường làm hỏng tệp gốc khiến ứng dụng không thể hoạt động ổn định. Giải pháp an toàn và triệt để nhất là thực hiện sao lưu dữ liệu quan trọng (chỉ sao lưu file tài liệu như docx, pdf, xlsx; tuyệt đối không sao lưu file .exe), sau đó định dạng lại toàn bộ ổ cứng (Format) và cài đặt lại hệ điều hành mới. Trước khi cài đặt, các đơn vị liên hệ đầu mối cài đặt phần mềm Smart IR để được hướng dẫn cấp lại Key.
Cảnh báo mã độc lây nhiễm qua file Excel (Virus.MSExcel.Laroux)
Mô tả: Đây là loại macro-virus lây lan qua các file Microsoft Excel, đặc biệt phát tán mạnh qua ứng dụng Zalo. Khi người dùng mở file và bật tính năng “cho phép Macros” (Enable Macros) virus sẽ lây nhiễm vào hệ thống, có khả năng đánh cắp thông tin nhạy cảm và là tiền đề cho các cuộc tấn công mã hóa tống tiền (ransomware).
Giải pháp khắc phục: Đối với quản trị viên hệ thống cần cấu hình Group Policy để vô hiệu hóa hoặc cảnh báo nghiêm ngặt việc thực thi macro trong các văn bản Office. Đối với người dùng tuyệt đối không bấm “cho phép nội dung hoạt động” (Enable Content) hoặc “cho phép Macros” (Enable Macros) đối với các tệp tin nhận được từ nguồn không tin cậy và luôn bật phần mềm diệt virus Smart IR.
Cảnh báo mã độc lây nhiễm qua phần mềm AutoCAD
Mô tả: Đây là loại virus lây nhiễm vào môi trường làm việc của phần mềm AutoCAD. Khi người dùng mở một tệp bản vẽ bất kỳ mã độc sẽ được kích hoạt và có khả năng đánh cắp, phá hoại các bản vẽ thiết kế, dữ liệu quy hoạch, dự án quan trọng.
Giải pháp khắc phục: Đối với quản trị viên hệ thống cần rà soát các máy tính có cài đặt AutoCAD. Sử dụng phần mềm diệt virus để làm sạch. Kiểm tra và xóa các tệp tin độc hại (như acad.lsp, acaddoc.lsp) trong thư mục cài đặt và thư mục người dùng của AutoCAD. Đối với người dùng không mở các file bản vẽ không rõ nguồn gốc, báo cáo ngay cho bộ phận công nghệ thông tin khi phần mềm AutoCAD có các biểu hiện bất thường và luôn bật phần mềm diệt virus Smart IR.
Cảnh báo mã độc nguy hiểm Trojan-Dropper.VBS.Agent.bp
Mô tả: Mã độc này không trực tiếp gây hại ngay mà đóng vai trò công cụ trung gian lây nhiễm, âm thầm tải và cài đặt các mã độc nguy hiểm khác vào hệ thống (như phần mềm theo dõi bàn phím, đánh cắp thông tin cá nhân hoặc mã hóa dữ liệu đòi tiền chuộc). Mã độc này thường ẩn mình trong các tệp tài liệu, tệp kịch bản hoặc tệp nén (.zip, .rar) gửi qua email, tin nhắn từ nguồn không xác định.
Giải pháp khắc phục: Đối với quản trị viên hệ thống cần vô hiệu hóa tính năng tự động chạy tệp kịch bản (.vbs, .js) trên máy trạm nếu không có nhu cầu sử dụng; cấu hình hệ thống kiểm soát email để tự động lọc và chặn các tệp đính kèm nghi vấn; triển khai giải pháp giám sát điểm cuối để kịp thời phát hiện các hành vi tải tệp bất thường. Đối với người dùng tuyệt đối không mở các tệp đính kèm có đuôi lạ hoặc tệp nén nhận từ người gửi không rõ danh tính, kiểm tra kỹ tên và định dạng tệp trước khi kích hoạt, báo cáo ngay cho bộ phận công nghệ thông tin khi có các biểu hiện bất thường và luôn bật phần mềm diệt virus Smart IR.
Phát hiện một số file .exe tại các đơn vị ghi nhận hành vi nguy hiểm có thể dẫn đến tấn công mã hóa dữ liệu trong tương lai
Mô tả: Một số tệp tin thực thi (.exe) tại các đơn vị có hành vi nguy hiểm, tiềm ẩn rủi ro cao đối với hệ thống thông tin. Các tệp tin này có thể được phát tán thông qua email, ứng dụng nhắn tin (Zalo, Telegram…), thiết bị lưu trữ USB hoặc tải về từ Internet.
Khi người dùng vô tình thực thi (chạy) các file .exe, mã độc có thể được kích hoạt, cho phép kẻ tấn công xâm nhập hệ thống, tải thêm mã độc khác, duy trì quyền kiểm soát và đặc biệt là tiền đề cho các cuộc tấn công mã hóa dữ liệu tống tiền (ransomware) trong tương lai.
Giải pháp khắc phục: Đối với quản trị viên hệ thống cần rà soát, kiểm tra và loại bỏ ngay các file .exe không rõ nguồn gốc trên máy trạm và máy chủ. Cấu hình Group Policy hoặc các giải pháp Endpoint Security để hạn chế hoặc chặn việc thực thi file .exe từ các thư mục không an toàn (Downloads, Temp, USB,…). Triển khai và cập nhật đầy đủ phần mềm diệt virus Smart IR cho hệ thống. Đối với người dùng cần tuyệt đối không mở hoặc chạy các file .exe nhận được từ email, ứng dụng nhắn tin hoặc nguồn không rõ ràng. Không tải và cài đặt phần mềm, công cụ, file crack hoặc keygen từ Internet. Luôn bật phần mềm diệt virus Smart IR và kịp thời báo cáo bộ phận công nghệ thông tin khi phát hiện cảnh báo bất thường.
Khi phát hiện dấu hiệu tấn công mạng đề nghị các đơn vị, địa phương liên hệ Công an tỉnh (qua Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, số điện thoại: 099.338.6777) để được phối hợp, hỗ trợ xử lý.