Xuất hiện email giả mạo Bộ Công an để phát tán mã độc tống tiền tại Việt Nam

.
Share Share Email Share
Thị trường
Xuất hiện email giả mạo Bộ Công an để phát tán mã độc tống tiền tại Việt Nam
Trần Lưu - 16:08 15/03/2019
(VNF) - Ngày 15/3, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đưa ra cảnh báo về sự xuất hiện của mã độc GandCrab 5.2 phát tán ở Việt Nam qua email giả mạo Bộ Công an.
Xuất hiện email giả mạo Bộ Công an để phát tán mã độc tống tiền tại Việt Nam
Mã độc tống tiền được phát tán từ các email giả mạo Bộ Công an

Theo VNCERT, GandCrab 5.2 là phiên bản mới trong họ Mã độc tống tiền GandCrab lan rộng trên toàn cầu trong hơn một năm qua. Qua theo dõi, VNCERT phát hiện từ giữa tháng 3/2019 đến nay đang có chiến dịch phát tán Mã độc tống tiền GandCrab 5.2 vào Việt Nam và các nước Đông Nam Á.

Tại Việt Nam, GandCrab 5.2 được phát tán thông qua thư điện tử giả mạo từ Bộ Công an Việt Nam với tiêu đề “Goi trong Cong an Nhan dan Viet Nam”, có đính kèm tệp documents.rar.

Khi người dùng giải nén và mở tệp tin đính kèm, mã độc sẽ được kích hoạt và toàn bộ dữ liệu người dùng bị mã hóa, đồng thời sinh ra môt tệp nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua đồng tiền điện tử để giải mã dữ liệu.

Theo Phó Giám đốc VNCERT Nguyễn Khắc Lịch, mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm. Tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác.

VNCERT đưa ra cảnh báo về sự xuất hiện của mã độc GandCrab 5.2

Để ngăn ngừa khả năng phát tán của mã độc GandCrab 5.2, VNCERT yêu cầu các đơn vị theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như: IDS/IPS, Firewall… 

Nếu phát hiện cần nhanh chóng cô lập vùng/máy đã phát hiện. Đồng thời, thông báo người sử dụng nâng cao cảnh giác, không mở và click vào các liên kết cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip, rar,… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi gặp nghi ngờ.

Theo số liệu thống kê trong năm 2017, các mã độc máy tính khiến người dùng Việt Nam thiệt hại 12.300 tỷ đồng, tương đương 540 triệu USD. Trong năm 2018, các mã độc tống tiền đã lây lan ở hơn 150 nước, trong đó có cả Việt Nam, với hơn 1.900 máy tính bị nhiễm, tấn công gần 250 doanh nghiệp.

Trần Lưu
Từ khoá: Bộ Công an, mã độc GandCrab 5.2, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam, VNCERT, mã độc tống tiền,
Tin liên quan
  • Cảnh báo mã độc tống tiền mới ‘tấn công diện rộng’ người dùng internet Việt Nam 13/12/2018 19:27
  • VNCERT cảnh báo khẩn mã độc tấn công có chủ đích vào ngân hàng 23/07/2018 20:05
  • Hơn 21.000 máy tính tại Việt Nam nhiễm mã độc đào tiền ảo 26/12/2017 12:08
Nguồn: vietnamfinance.vn