Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng, với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng, trong đó có Việt Nam (Ảnh minh họa. Nguồn: Internet)

Trong báo cáo tóm tắt tình hình an toàn thông tin đáng chú ý trong tuần từ 31/7 đến 5/8 được gửi đến các cơ quan, đơn vị, doanh nghiệp trên toàn quốc, Cục An toàn thông tin – Bộ TT&TT nhận định: Emotet đã và đang là một trong những mã độc gây thiệt hại lớn nhất ảnh hưởng lên các tổ chức chính phủ và tài chính. Mã độc này có khả năng lây nhiễm nhanh trên các hệ thống mạng, khiến cho việc phòng, chống mã độc rất khó khăn.

Cục An toàn thông tin cũng cho hay, theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng, với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng (hơn 70.000 địa chỉ IP public và hơn 4000 ASN được phát hiện có hoạt động liên quan đến mã độc Emotet).

Emotet được phát tán qua thư rác sử dụng các phương pháp của kỹ thuật tấn công lừa đảo (phishing) để lừa người dùng mở tập tin đính kèm hoặc truy cập vào các đường dẫn độc hại.

“Chức năng chính của mã độc Emotet là tải về và cài đặt các Trojan khác. Thêm vào đó, Emotet có thể biến đổi để vượt qua các chức năng phát hiện dựa trên dấu hiệu (signature-based) của những giải pháp phòng, chống mã độc.

Emotet có một vài phương pháp để duy trì tồn tại trong hệ thống, bao gồm việc tự khởi động các dịch vụ và khóa registry. Emotet sử dụng các thư viện DLL để liên tục cải tiến và cập nhật các chức năng. Ngoài ra, Emotet có khả năng phát hiện máy ảo và có thể tạo ra các dấu hiệu giả khi thực thi trong môi trường ảo”, bản tin của Cục An toàn thông tin nêu.

Đáng chú ý, Cục An toàn thông tin cho biết, hồi đầu tháng 8/2018, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Để bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, đơn vị thực hiện giới hạn và kiểm soát kết nối SMB giữa các máy client (có thể sử dụng tường lửa trên từng máy); sử dụng và thường xuyên cập nhật dấu hiệu cho các giải pháp phòng, chống mã độc; đồng thời cập nhật các bản vá cho hệ điều hành.

Các cơ quan, tổ chức, đơn vị còn được Cục An toàn thông tin khuyến nghị cần theo dõi và cập nhật các biện pháp lọc thư điện tử rác và chặn địa chỉ IP nghi ngờ trên tường lửa. Cục An toàn thông tin cũng thông tin cụ thể cho các cơ quan, tổ chức, đơn vị danh sách một số IP/Domain/Mã hash độc hại liên quan đến hoạt động của mã độc Emotet.

Báo cáo tóm tắt tình hình an toàn thông tin đáng chú ý hiện đang được Cục An toàn thông tin – Bộ TT&TT thực hiện định kỳ hàng tuần, tháng trên cơ sở các nguồn thông tin thu thập được từ Hệ thống phân tích và chia sẻ nguy cơ tấn công mạng Việt Nam (https://ti.khonggianmang.vn).

Hệ thống phân tích và chia sẻ nguy cơ tấn công mạng Việt Nam được Bộ TT&TT chính thức ra mắt ngày 28/6 vừa qua, trong trong khuôn khổ Hội nghị “Bảo đảm ATTT cho hệ thống thông tin quan trọng” diễn ra ở Thanh Hóa. Đây là hệ thống cho phép thu thập, phân tích và chia sẻ thông tin trực tiếp về dấu hiệu, nguy cơ và cuộc tấn công mạng đang xảy ra trên hệ thống của các cơ quan đơn vị. Được chia sẻ trực tuyến tại địa chỉ: https://ti.khonggianmang.vn, hệ thống phân tích và chia sẻ nguy cơ tấn công mạng Việt Nam hướng tới mục tiêu tăng cường việc kết nối chia sẻ thông tin giữa các cơ quan, đơn vị, tổ chức khác nhau về các mối nguy cơ tấn công mạng đang diễn ra liên tục.

Cụ thể, khi truy cập vào hệ thống này, các cơ quan, tổ chức, đơn vị sẽ được chia sẻ các thông tin theo thời gian thực về: các dấu hiệu, hình thức tấn công mạng trên hệ thống thông tin của mình được Cục An toàn thông tin tổng hợp, phân tích và xử lý từ nhiều tổ chức trên thế giới; danh sách cập nhật các địa chỉ IP, máy chủ C&C, và các mạng botnet, APT tại Việt Nam; danh sách cập nhật các mẫu mã độc (mã hash, tên mã độc, báo cáo phân tích) trên thế giới và Việt Nam; thông tin cập nhật về các lỗ hổng, hiểm yếu bảo mật mới đối với các ứng dụng, các hệ thống CNTT; các thông tin cập nhật liên tục về tình tình an toàn thông tin của Việt Nam và thế giới.

Theo ictnews.vn

Đọc thêm

Cách tìm Zalo bị ẩn mà không nhớ tên trên iPhone

Cách tìm Zalo bị ẩn mà không nhớ tên trên iPhone

Vì một lý do nào đó mà bạn muốn tìm lại những cuộc trò chuyện đã bị ẩn trên tài khoản Zalo nhưng lại không nhớ tên người liên hệ? Điều này khiến nhiều người gặp khó khăn khi muốn mở lại tin nhắn để xem nội dung cũ.
Mức giá gây sốc của iPhone gập

Mức giá gây sốc của iPhone gập

Apple dự kiến ra mắt iPhone Ultra màn hình gập vào năm 2026 với mức giá vượt ngưỡng 2.000 USD, đánh dấu bước ngoặt mới trong phân khúc smartphone siêu cao cấp.
Vấn đề của Samsung

Vấn đề của Samsung

Dù sở hữu thông số camera ấn tượng, cách phân bổ cảm biến của Samsung trên dòng Galaxy Ultra đang bộc lộ nhiều hạn chế về trải nghiệm thực tế và hiệu suất vận hành.
iPhone sẽ có camera 200 MP?

iPhone sẽ có camera 200 MP?

Apple được cho đang thử nghiệm ống kính camera 200 MP với kích thước cảm biến lớn, có thể trang bị trên iPhone ngay năm sau.
Điểm yếu trên Galaxy S26 Ultra

Điểm yếu trên Galaxy S26 Ultra

iFixit chấm Galaxy S26 Ultra 5/10 về khả năng sửa chữa, tương tự S25 Ultra ra mắt năm ngoái. Màn hình vẫn là điểm yếu lớn nhất khi chi phí thay thế có thể lên đến 399 USD.
Mark Zuckerberg sắp bị thay bằng AI

Mark Zuckerberg sắp bị thay bằng AI

Meta đang xây dựng trợ lý AI riêng cho CEO Zuckerberg và triển khai hàng loạt công cụ AI nội bộ, trong bối cảnh công ty muốn vận hành tinh gọn để cạnh tranh với các startup AI.
Bước ngoặt công nghệ của Samsung

Bước ngoặt công nghệ của Samsung

Sau nhiều năm bị chỉ trích là chỉ mang đến những bản nâng cấp "bình mới rượu cũ", Samsung Electronics cuối cùng đã có một bước đi gây tiếng vang thực sự.
Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Viettel Telecom tổ chức Lễ tạo khóa chứng thư số MySign

Tổng Công ty Viễn thông Viettel (Viettel Telecom) vừa tổ chức Lễ tạo khóa chứng thư số cho dịch vụ chữ ký số từ xa MySign, dưới sự chứng kiến trực tiếp của Đoàn công tác Trung tâm Chứng thực điện tử quốc gia (Bộ Khoa học và Công nghệ).
6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

6 lỗi Zalo thường gặp và cách khắc phục hiệu quả

Zalo đã trở thành ứng dụng quen thuộc trên điện thoại của nhiều người, giúp nhắn tin, gọi điện và trao đổi công việc một cách nhanh chóng. Tuy nhiên, trong quá trình sử dụng đôi khi người dùng vẫn có thể gặp phải một số sự cố gây gián đoạn trải nghiệm.
Sắp hết thời ChatGPT miễn phí

Sắp hết thời ChatGPT miễn phí

Gói sử dụng không giới hạn của ChatGPT sắp biến mất khi chi phí tính toán ngày càng tăng và AI trở nên tốn kém hơn, buộc OpenAI phải cân nhắc thay đổi cách thu phí người dùng.
Đây là dấu hiệu bạn cần thay pin iPhone

Đây là dấu hiệu bạn cần thay pin iPhone

Pin iPhone xuống cấp theo thời gian, song không phải ai cũng nhận ra đúng lúc để thay thế linh kiện. Đây là 9 dấu hiệu cho thấy đã đến lúc thay pin thay vì mua máy mới.
Cách tìm ứng dụng bị ẩn trên Samsung

Cách tìm ứng dụng bị ẩn trên Samsung

Trong quá trình sử dụng điện thoại Samsung, đôi khi bạn vô tình ẩn một ứng dụng và đến lúc cần dùng lại thì không biết nó đang nằm ở đâu. Ứng dụng không xuất hiện ngoài màn hình chính hay trong danh sách app có thể khiến nhiều người nhầm tưởng đã bị xóa.