Công an Hà Tĩnh cảnh báo mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản

(Baohatinh.vn) - Công an tỉnh Hà Tĩnh đề nghị khi ghi nhận sự cố tại đơn vị cần cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay bộ phận có chức năng để được hỗ trợ.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) vừa phát hiện mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”, địa chỉ máy chủ điều khiển: 27.124.9.13, port 5689, đây là mã độc Valley RAT được dùng để tấn công người dùng trong các chiến dịch phishing (lừa người dùng tải các tập tin mồi nhử chứa mã độc).

Valley RAT là mã độc đa giai đoạn, đa thành phần, có khả năng giám sát, kiểm soát hệ thống bị nhiễm, từ đó tải thêm các thành phần độc hại khác để mở rộng phạm vi tấn công.

Ngoài tập tin trên, tin tặc còn phát tán nhiều tập tin tương tự khác như: BÁO CÁO TÀI CHÍNH.exe; THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe; CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe; HỖ TRỢ KÊ KHAI THUẾ.exe; CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe; MẪU GIẤY ỦY QUYỀN.exe; BIÊN BẢN BÁO CÁO QUÝ III.exe...

Để bảo đảm an ninh mạng, an toàn thông tin, Công an tỉnh (đơn vị chuyên trách về an toàn thông tin mạng) đề nghị các cơ quan, đơn vị trên địa bàn nhanh chóng rà soát trong hệ thống thông tin của đơn vị các tập tin nghi ngờ nói trên. Khi ghi nhận sự cố tại đơn vị, đề nghị cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay Công an tỉnh để được hỗ trợ.

Rà quét toàn bộ hệ thống bằng phần mềm bảo mật cập nhật mới nhất (EDR/XDR) có khả năng phát hiện và diệt mã độc ẩn trong bộ nhớ và các driver độc hại. Các giải pháp khuyến nghị: Avast bản free, AVG bản free, Bitdefender bản free, Windows Defender bản cập nhật mới nhất. Lưu ý: Kaspersky bản free chưa phát hiện được mã độc này.

Trong trường hợp rà quét thủ công, cần kiểm tra trên Process Explorer, nếu phát hiện dấu hiệu tiến trình không có chữ ký số, xuất hiện tên tiến trình giả mạo tên tập tin văn bản; kiểm tra tcpvievv để xem kết nối mạng nếu phát hiện kết nối về IP máy chủ 27.124.9.13.

Bộ phận công nghệ thông tin của các đơn vị, khẩn trương kiểm tra thiết lập chặn truy cập đến địa chỉ IP độc hại: 27.124.9.13 trên thiết bị tường lửa hoặc thiết bị khác có chức năng chặn IP.

Khi phát hiện dấu hiệu mất an ninh mạng, an toàn thông tin đề nghị các đơn vị khẩn trương báo cáo về đầu mối tiếp nhận ứng cứu sự cố an toàn, an ninh thông tin mạng tỉnh (Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, số điện thoại cố định: 069.292.6555, số điện thoại di động: 099.338.6777, email: anm.cat@hatinh.gov.vn, địa chỉ: số 04, đường Nguyễn Thiếp, phường Thành Sen, tỉnh Hà Tĩnh) để phối hợp xử lý.

Đọc thêm

Hòa giải tốt, cộng đồng thêm gắn kết

Hòa giải tốt, cộng đồng thêm gắn kết

Công tác tiếp công dân, giải quyết khiếu nại, tố cáo và hòa giải cơ sở được xã Kỳ Xuân (Hà Tĩnh) triển khai đồng bộ, xử lý dứt điểm nhiều vụ việc tồn đọng kéo dài, góp phần gắn kết cộng đồng.
Gây tai nạn chết người, lĩnh án 15 tháng tù

Gây tai nạn chết người, lĩnh án 15 tháng tù

Tòa án nhân dân khu vực 1 - Hà Tĩnh tuyên phạt Nguyễn Dư Xuân Hội (SN 1994, trú tại xã Lộc Hà) 15 tháng tù giam về tội “Vi phạm quy định về tham gia giao thông đường bộ”.
Người đi bộ… "mất" lối đi vì cây cảnh

Người đi bộ… "mất" lối đi vì cây cảnh

Tại nhiều tuyến đường, ngõ phố trên địa bàn Hà Tĩnh, không gian vỉa hè đang bị chiếm dụng bởi hàng loạt chậu cây cảnh của các hộ gia đình, gây mất mỹ quan, cản trở giao thông...
Đối tượng sát hại 2 người tại Hưng Yên đã tử vong

Đối tượng sát hại 2 người tại Hưng Yên đã tử vong

Sau khi dùng súng bắn 2 người tử vong tại xã Đông Tiền Hải, tỉnh Hưng Yên, đối tượng Ngô Duy Thăng (SN 1986, đăng ký hộ khẩu thường trú tại thôn Phụ Thành, xã Đông Tiền Hải, tỉnh Hưng Yên) đã tử vong trong xe ô tô tại khu vực thôn Bắc Dũng, xã Trà Giang, tỉnh Hưng Yên.
Sớm điều chỉnh biển báo giao thông theo địa danh mới

Sớm điều chỉnh biển báo giao thông theo địa danh mới

Nhiều đơn vị hành chính cấp xã trên địa bàn Hà Tĩnh đã có sự thay đổi về tên gọi và địa bàn quản lý nhưng việc điều chỉnh các biển báo theo địa danh mới còn khá chậm, gây bất lợi cho người tham gia giao thông.
Tuyên phạt gần 50 năm tù trong vụ hỗn chiến gần Lan Anh Club

Tuyên phạt gần 50 năm tù trong vụ hỗn chiến gần Lan Anh Club

Do mâu thuẫn từ trước, hai nhóm thanh niên với 17 đối tượng đã tụ tập gần karaoke Lan Anh Club (phường Trần Phú, tỉnh Hà Tĩnh), sử dụng hung khí lao vào hỗn chiến. Hậu quả vụ việc khiến 1 người tử vong do mất máu cấp, 1 người khác bị thương.
Chủ tịch ACV Vũ Thế Phiệt bị khởi tố

Chủ tịch ACV Vũ Thế Phiệt bị khởi tố

Ông Vũ Thế Phiệt quê tỉnh Nam Định (cũ), trước khi là Chủ tịch Tổng công ty Cảng hàng không Việt Nam (ACV), ông từng giữ chức Giám đốc Cảng hàng không Nội Bài, rồi Tổng giám đốc ACV.
Triệt phá đường dây mua bán gan, thận liên tỉnh

Triệt phá đường dây mua bán gan, thận liên tỉnh

Nhóm đối tượng dùng tài khoản Facebook đăng bài có nội dung cần người hiến gan, thận gấp, hậu tạ cao, kèm theo số điện thoại cần liên hệ, sau đó thỏa thuận giá cả, cách thức ghép…
Khởi tố, bắt tạm giam lái tàu chở đá gây tai nạn ở hồ Thác Bà

Khởi tố, bắt tạm giam lái tàu chở đá gây tai nạn ở hồ Thác Bà

Liên quan đến vụ TNGT đường thuỷ làm 6 người tử vong tại hồ Thác Bà, ngày 26/2, Cơ quan CSĐT Công an tỉnh Lào Cai đã ra Quyết định khởi tố bị can và Lệnh bắt bị can để tạm giam đối với lái tàu chở đá là Nguyễn Văn Thâm (SN 1984) về tội “Vi phạm quy định về điều khiển phương tiện giao thông đường thủy”.