Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

0:00 / 0:00
0:00
(Ngày Nay) - Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy nhiên, chỉ như vậy là chưa đủ để đảm bảo an toàn cho dữ liệu.
Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

Mới đây, Hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet. Những dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Theo nghiên cứu và phân tích, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp dữ liệu bằng cách sao chép tất cả dữ liệu vào 1 thư mục giả mạo thùng rác của hệ thống trong USB. Để lây lan sang máy khác, mã độc tạo 1 shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Bằng cách này, khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.

Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp các thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…

Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc này, các chuyên gia Bkav khuyến cáo:

- Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.

- Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng.

- Sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện thấy.

UNESCO đồng ý đề xuất bảo tồn và phát triển Di sản thế giới Hoàng thành Thăng Long
UNESCO đồng ý đề xuất bảo tồn và phát triển Di sản thế giới Hoàng thành Thăng Long
(Ngày Nay) - Ngày 24/7, tại Trung tâm Hội nghị Bharat Mandapam ở Thủ đô New Delhi (Ấn Độ), trong khuôn khổ Kỳ họp lần thứ 46, Chủ tịch Ủy ban Di sản thế giới Vishal V. Sharma đã thông qua Quyết định số 46 COM 7B.43, chính thức đồng thuận với các nội dung đề xuất của Việt Nam về định hướng, tầm nhìn nghiên cứu, bảo tồn và phát triển Di sản thế giới Khu trung tâm Hoàng thành Thăng Long.
Chiều 27/8/2014, Tổng Bí thư Nguyễn Phú Trọng tiếp tục chuyến thăm, làm việc tại Hà Giang nhằm kiểm tra tình hình thực hiện nhiệm vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng – an ninh và công tác xây dựng Đảng, xây dựng hệ thống chính trị trên địa bàn tỉnh. Trong ảnh: Tổng Bí thư Nguyễn Phú Trọng thăm cán bộ, nhân viên lực lượng liên ngành Cửa khẩu quốc tế Thanh Thủy. Ảnh tư liệu: Trí Dũng
Thực hiện lời dặn dò của Tổng Bí thư Nguyễn Phú Trọng tại nơi cực Bắc thân yêu của Tổ quốc
(Ngày Nay) - Lời dặn dò của Tổng Bí thư Nguyễn Phú Trọng “Danh dự là điều thiêng liêng, cao quý nhất” đã trở thành kim chỉ nam để mỗi cán bộ, chiến sĩ Công an nhân dân “tự soi”, “tự sửa”, không ngừng rèn luyện, nâng cao năng lực công tác, ra sức giữ gìn, bảo vệ uy tín, sức mạnh của Đảng, bảo vệ cuộc sống bình yên, hạnh phúc của nhân dân...
Chủ tịch Quốc hội Nguyễn Phú Trọng thăm và làm việc với Đảng bộ, chính quyền huyện Bác Ái, tỉnh Ninh Thuận.
Vai trò to lớn của Tổng Bí thư Nguyễn Phú Trọng trong hoạt động Quốc hội ​
(Ngày Nay) -Gần 60 năm làm việc và cống hiến, Tổng Bí thư Nguyễn Phú Trọng đã để lại nhiều di sản có giá trị đối với sự nghiệp xây dựng và phát triển đất nước. Trân trọng những công lao to lớn trong quá trình xây dựng và đổi mới tổ chức, hoạt động của Quốc hội, nhiều đại biểu Quốc hội nhấn mạnh, đồng chí Nguyễn Phú Trọng không chỉ là người chiến sĩ cộng sản kiên trung, mà còn là hạt nhân trong vai trò lãnh đạo, góp phần xây dựng, khẳng định uy tín của cơ quan đại biểu cao nhất của nhân dân.