Công an Hà Tĩnh cảnh báo mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản

(Baohatinh.vn) - Công an tỉnh Hà Tĩnh đề nghị khi ghi nhận sự cố tại đơn vị cần cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay bộ phận có chức năng để được hỗ trợ.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) vừa phát hiện mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”, địa chỉ máy chủ điều khiển: 27.124.9.13, port 5689, đây là mã độc Valley RAT được dùng để tấn công người dùng trong các chiến dịch phishing (lừa người dùng tải các tập tin mồi nhử chứa mã độc).

Valley RAT là mã độc đa giai đoạn, đa thành phần, có khả năng giám sát, kiểm soát hệ thống bị nhiễm, từ đó tải thêm các thành phần độc hại khác để mở rộng phạm vi tấn công.

Ngoài tập tin trên, tin tặc còn phát tán nhiều tập tin tương tự khác như: BÁO CÁO TÀI CHÍNH.exe; THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe; CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe; HỖ TRỢ KÊ KHAI THUẾ.exe; CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe; MẪU GIẤY ỦY QUYỀN.exe; BIÊN BẢN BÁO CÁO QUÝ III.exe...

Để bảo đảm an ninh mạng, an toàn thông tin, Công an tỉnh (đơn vị chuyên trách về an toàn thông tin mạng) đề nghị các cơ quan, đơn vị trên địa bàn nhanh chóng rà soát trong hệ thống thông tin của đơn vị các tập tin nghi ngờ nói trên. Khi ghi nhận sự cố tại đơn vị, đề nghị cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay Công an tỉnh để được hỗ trợ.

Rà quét toàn bộ hệ thống bằng phần mềm bảo mật cập nhật mới nhất (EDR/XDR) có khả năng phát hiện và diệt mã độc ẩn trong bộ nhớ và các driver độc hại. Các giải pháp khuyến nghị: Avast bản free, AVG bản free, Bitdefender bản free, Windows Defender bản cập nhật mới nhất. Lưu ý: Kaspersky bản free chưa phát hiện được mã độc này.

Trong trường hợp rà quét thủ công, cần kiểm tra trên Process Explorer, nếu phát hiện dấu hiệu tiến trình không có chữ ký số, xuất hiện tên tiến trình giả mạo tên tập tin văn bản; kiểm tra tcpvievv để xem kết nối mạng nếu phát hiện kết nối về IP máy chủ 27.124.9.13.

Bộ phận công nghệ thông tin của các đơn vị, khẩn trương kiểm tra thiết lập chặn truy cập đến địa chỉ IP độc hại: 27.124.9.13 trên thiết bị tường lửa hoặc thiết bị khác có chức năng chặn IP.

Khi phát hiện dấu hiệu mất an ninh mạng, an toàn thông tin đề nghị các đơn vị khẩn trương báo cáo về đầu mối tiếp nhận ứng cứu sự cố an toàn, an ninh thông tin mạng tỉnh (Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, số điện thoại cố định: 069.292.6555, số điện thoại di động: 099.338.6777, email: anm.cat@hatinh.gov.vn, địa chỉ: số 04, đường Nguyễn Thiếp, phường Thành Sen, tỉnh Hà Tĩnh) để phối hợp xử lý.

Đọc thêm

Bắt Phó Tổng giám đốc Dầu khí Nam sông Hậu

Bắt Phó Tổng giám đốc Dầu khí Nam sông Hậu

Người bị bắt là ông Nguyễn Việt Anh (SN 1982, ngụ TP Hồ Chí Minh), Giám đốc Công ty Acuity Funding Việt Nam và Phó Tổng giám đốc phụ trách tài chính của Công ty CP TM-ĐT dầu khí Nam sông Hậu (NSH Petro).
Khi bằng lái xe được cấp qua VneID

Khi bằng lái xe được cấp qua VneID

Sau khi thi đỗ, người dân nhận ngay giấy phép lái xe điện tử trên VNeID thay vì phải chờ đợi cấp bản giấy như trước. Thay đổi nhỏ nhưng tiện lợi nhờ thông tin được xác thực và lưu trữ tập trung.
Cướp điện thoại của người bán vé số tàn tật

Cướp điện thoại của người bán vé số tàn tật

Tối 26/10, Phòng Cảnh sát hình sự Công an tỉnh Tây Ninh cho biết, vừa truy xét và bắt giữ Nguyễn Thị Bích (SN 1981, ngụ khu phố Ninh Thành, phường Bình Minh). Đối tượng này nhẫn tâm cướp giật tài sản của người đàn ông tàn tật, ngồi xe lăn bán vé số dạo.
Khởi tố, bắt giữ chủ tài khoản Tiktok 'Tàng Keng Ông Trùm'

Khởi tố, bắt giữ chủ tài khoản Tiktok 'Tàng Keng Ông Trùm'

Ngày 25/10, Văn phòng Cơ quan CSĐT Công an TP Hồ Chí Minh cho biết đã thi hành các Quyết định khởi tố bị can, Lệnh bắt bị can để tạm giam đối với Lê Anh Điệp về tội “Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước, quyền, lợi ích hợp pháp của tổ chức, cá nhân”.
Bắt tạm giam Lương Bằng Quang

Bắt tạm giam Lương Bằng Quang

Tối 23/10, Cơ quan Cảnh sát điều tra Công an TP Hồ Chí Minh cho biết đã ra quyết định khởi tố bị can đối với Lương Bằng Quang và Võ Thị Ngọc Ngân về tội “Đưa hối lộ”; Lê Sỹ Cường về tội “Môi giới hối lộ”, đồng thời thi hành Lệnh bắt tạm giam đối với Lương Bằng Quang và Lê Sỹ Cường.
Bắt giữ bố dượng nghi bạo hành bé gái lớp 5

Bắt giữ bố dượng nghi bạo hành bé gái lớp 5

Đối tượng Nguyễn Văn Nam (trú tại xã Cổ Đạm, Hà Tĩnh) bị Cơ quan Cảnh sát điều tra Công an tỉnh Hà Tĩnh ra lệnh giữ người trong trường hợp khẩn cấp và bắt để điều tra về hành vi “Cố ý gây thương tích”.
“Chất thép” và bản lĩnh của nữ kiểm sát viên

“Chất thép” và bản lĩnh của nữ kiểm sát viên

Với tinh thần tận tụy, cầu thị và bản lĩnh vững vàng, nữ Kiểm sát viên Nguyễn Nữ Giang Anh (Viện Kiểm sát nhân dân tỉnh Hà Tĩnh) luôn kiên định theo đuổi sự thật khách quan trong mọi vụ án.
Mất ATGT trên tuyến Quốc lộ 15

Mất ATGT trên tuyến Quốc lộ 15

Không đội mũ bảo hiểm, sử dụng xe kéo tự chế, cơi nới mái che, dừng xe trên lòng lề đường để mua bán… là thực trạng xảy ra trên tuyến QL15 đoạn từ xã Đồng Lộc đến xã Đức Thịnh (Hà Tĩnh).