Phát hiện chiến dịch phát tán mã độc tống tiền GandCrab

VOV.VN -VNCERT phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam.

Chiều 5/4, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Bộ Thông tin và Truyền thông (TT&TT) vừa phát lệnh điều phối yêu cầu các cơ quan, doanh nghiệp trên toàn quốc thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối tới những máy chủ điều khiển mã độc tống tiền GandCrab.

Danh sách các máy chủ điều khiển mã độc. (Ảnh: VnCert).

Công văn được VNCERT gửi hỏa tốc tới các đơn vị chuyên trách về công nghệ thông tin (CNTT), an toàn thông tin (ATTT) của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các đơn vị thuộc Bộ TT&TT; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí.

VNCERT phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG.

Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.

Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia - Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).

Mã độc tống tiền GandCrab có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy tính. (Ảnh: KT).

Cũng trong lệnh điều phối mới phát ra, VNCERT khuyến cáo người sử dụng cần nâng cao cảnh giác, không mở và click vào các liên kết (link) cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường.

Bên cạnh đó, VNCERT khuyến nghị người dùng cần thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

Nhấn mạnh mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm, tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác, Trung tâm VNCERT yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối./.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Cách phòng các mã độc đào tiền ảo tấn công máy tính
Cách phòng các mã độc đào tiền ảo tấn công máy tính

VOV.VN - Các chuyên gia của Kaspersky Lab vừa đưa ra khuyến cáo người dùng về việc phòng vệ trước những mã độc đào tiền ảo.

Cách phòng các mã độc đào tiền ảo tấn công máy tính

Cách phòng các mã độc đào tiền ảo tấn công máy tính

VOV.VN - Các chuyên gia của Kaspersky Lab vừa đưa ra khuyến cáo người dùng về việc phòng vệ trước những mã độc đào tiền ảo.

139.000 máy tính tại Việt Nam lại bị nhiễm virus đào tiền ảo
139.000 máy tính tại Việt Nam lại bị nhiễm virus đào tiền ảo

VOV.VN - Theo Bkav, hiện đã có hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới.

139.000 máy tính tại Việt Nam lại bị nhiễm virus đào tiền ảo

139.000 máy tính tại Việt Nam lại bị nhiễm virus đào tiền ảo

VOV.VN - Theo Bkav, hiện đã có hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới.

Phát hiện loại virus mới “ăn” bộ gõ tiếng Việt Unikey, Vietkey
Phát hiện loại virus mới “ăn” bộ gõ tiếng Việt Unikey, Vietkey

VOV.VN - Công ty CyRadar vừa phát hiện loại virus mới có cùng cách thức lây lan với ransomware WannaCry, có khả năng "ăn" các bộ gõ tiếng Việt.

Phát hiện loại virus mới “ăn” bộ gõ tiếng Việt Unikey, Vietkey

Phát hiện loại virus mới “ăn” bộ gõ tiếng Việt Unikey, Vietkey

VOV.VN - Công ty CyRadar vừa phát hiện loại virus mới có cùng cách thức lây lan với ransomware WannaCry, có khả năng "ăn" các bộ gõ tiếng Việt.

Virus tống tiền tấn cống hàng loạt ngân hàng, nhà ga châu Âu
Virus tống tiền tấn cống hàng loạt ngân hàng, nhà ga châu Âu

Một mã độc tống tiền giống Wanna Cry vừa tấn công, gây tê liệt nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu.

Virus tống tiền tấn cống hàng loạt ngân hàng, nhà ga châu Âu

Virus tống tiền tấn cống hàng loạt ngân hàng, nhà ga châu Âu

Một mã độc tống tiền giống Wanna Cry vừa tấn công, gây tê liệt nhiều ngân hàng, sân bay, máy ATM và một số doanh nghiệp lớn tại châu Âu.

Hơn 35.000 smartphone nhiễm virus ăn cắp mật khẩu Facebook
Hơn 35.000 smartphone nhiễm virus ăn cắp mật khẩu Facebook

VOV.VN - Theo Bkav, hiện có hơn 35.000 thiết bị smartphone tại Việt Nam nhiễm virus GhostTeam đánh cắp mật khẩu Facebook.

Hơn 35.000 smartphone nhiễm virus ăn cắp mật khẩu Facebook

Hơn 35.000 smartphone nhiễm virus ăn cắp mật khẩu Facebook

VOV.VN - Theo Bkav, hiện có hơn 35.000 thiết bị smartphone tại Việt Nam nhiễm virus GhostTeam đánh cắp mật khẩu Facebook.