Công an Hà Tĩnh cảnh báo mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản

(Baohatinh.vn) - Công an tỉnh Hà Tĩnh đề nghị khi ghi nhận sự cố tại đơn vị cần cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay bộ phận có chức năng để được hỗ trợ.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) vừa phát hiện mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”, địa chỉ máy chủ điều khiển: 27.124.9.13, port 5689, đây là mã độc Valley RAT được dùng để tấn công người dùng trong các chiến dịch phishing (lừa người dùng tải các tập tin mồi nhử chứa mã độc).

Valley RAT là mã độc đa giai đoạn, đa thành phần, có khả năng giám sát, kiểm soát hệ thống bị nhiễm, từ đó tải thêm các thành phần độc hại khác để mở rộng phạm vi tấn công.

Ngoài tập tin trên, tin tặc còn phát tán nhiều tập tin tương tự khác như: BÁO CÁO TÀI CHÍNH.exe; THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe; CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe; HỖ TRỢ KÊ KHAI THUẾ.exe; CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe; MẪU GIẤY ỦY QUYỀN.exe; BIÊN BẢN BÁO CÁO QUÝ III.exe...

Để bảo đảm an ninh mạng, an toàn thông tin, Công an tỉnh (đơn vị chuyên trách về an toàn thông tin mạng) đề nghị các cơ quan, đơn vị trên địa bàn nhanh chóng rà soát trong hệ thống thông tin của đơn vị các tập tin nghi ngờ nói trên. Khi ghi nhận sự cố tại đơn vị, đề nghị cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay Công an tỉnh để được hỗ trợ.

Rà quét toàn bộ hệ thống bằng phần mềm bảo mật cập nhật mới nhất (EDR/XDR) có khả năng phát hiện và diệt mã độc ẩn trong bộ nhớ và các driver độc hại. Các giải pháp khuyến nghị: Avast bản free, AVG bản free, Bitdefender bản free, Windows Defender bản cập nhật mới nhất. Lưu ý: Kaspersky bản free chưa phát hiện được mã độc này.

Trong trường hợp rà quét thủ công, cần kiểm tra trên Process Explorer, nếu phát hiện dấu hiệu tiến trình không có chữ ký số, xuất hiện tên tiến trình giả mạo tên tập tin văn bản; kiểm tra tcpvievv để xem kết nối mạng nếu phát hiện kết nối về IP máy chủ 27.124.9.13.

Bộ phận công nghệ thông tin của các đơn vị, khẩn trương kiểm tra thiết lập chặn truy cập đến địa chỉ IP độc hại: 27.124.9.13 trên thiết bị tường lửa hoặc thiết bị khác có chức năng chặn IP.

Khi phát hiện dấu hiệu mất an ninh mạng, an toàn thông tin đề nghị các đơn vị khẩn trương báo cáo về đầu mối tiếp nhận ứng cứu sự cố an toàn, an ninh thông tin mạng tỉnh (Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, số điện thoại cố định: 069.292.6555, số điện thoại di động: 099.338.6777, email: anm.cat@hatinh.gov.vn, địa chỉ: số 04, đường Nguyễn Thiếp, phường Thành Sen, tỉnh Hà Tĩnh) để phối hợp xử lý.

Đọc thêm

Trước ngày 15/8, chở trẻ trên ô tô không có ghế an toàn có bị phạt?

Trước ngày 15/8, chở trẻ trên ô tô không có ghế an toàn có bị phạt?

Người lái ô tô chở trẻ em dưới 10 tuổi, có chiều cao dưới 1,35m mà không sử dụng thiết bị an toàn phù hợp theo quy định sẽ xử phạt cảnh cáo từ ngày 15/8. Tuy nhiên quy định này không áp dụng đối với xe ô tô kinh doanh vận tải hành khách. Nhiều người thắc mắc, trước ngày 15/8 thì vì phạm có bị phạt?
Công an Hà Tĩnh triệt phá đường dây đánh bạc, rửa tiền xuyên quốc gia

Công an Hà Tĩnh triệt phá đường dây đánh bạc, rửa tiền xuyên quốc gia

Dưới sự chỉ đạo trực tiếp của Thiếu tướng Nguyễn Xuân Thao - Giám đốc Công an tỉnh, Phòng Cảnh sát hình sự Công an tỉnh Hà Tĩnh chủ trì, phối hợp với Công an phường Thủ Dầu Một, Công an phường Chánh Hưng (TP Hồ Chí Minh), Công an tỉnh Lâm Đồng, Cục Quản lý xuất nhập cảnh, Bộ Công an triệt phá thành công chuyên án đấu tranh với đường dây đánh bạc và rửa tiền xuyên quốc gia có quy mô đặc biệt lớn.
Vì một môi trường xã, phường ở Hà Tĩnh không ma tuý

Vì một môi trường xã, phường ở Hà Tĩnh không ma tuý

Lực lượng công an, từ tỉnh đến cơ sở ở Hà Tĩnh đã đồng loạt triển khai đợt cao điểm tấn công, trấn áp tội phạm về ma túy trên phạm vi toàn tỉnh, góp phần giữ vững an ninh, trật tự, xây dựng môi trường sống an toàn, lành mạnh.
EVN cảnh báo thủ đoạn lừa đảo mới bằng tin nhắn OTP giả mạo

EVN cảnh báo thủ đoạn lừa đảo mới bằng tin nhắn OTP giả mạo

Theo thông tin từ EVN, gần đây đã xuất hiện tình trạng lừa đảo mới bằng tin nhắn OTP giả mạo nhằm lừa đảo, đánh cắp thông tin cá nhân, tài khoản ngân hàng và dữ liệu khách hàng. Người dân sử dụng điện tại Hà Tĩnh cần nâng cao tinh thần cảnh giác để tránh "sập bẫy" kẻ gian.
Bắt giữ Tiktoker Nguyễn Thiên Hương

Bắt giữ Tiktoker Nguyễn Thiên Hương

Từ tháng 7/2025 đến tháng 11/2025, lợi dụng mạng xã hội Tiktok, Nguyễn Thiên Hương (SN 1982, trú phường Hồng Hà, TP Hà Nội) đăng tải 9 video clip với nội dung bịa đặt, vu khống, kích động xâm phạm đến quyền, lợi ích hợp pháp của Bệnh viện Đa khoa Xanh Pôn, Bệnh viện Đa khoa Phương Đông.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!