Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

0:00 / 0:00
0:00
(Ngày Nay) - Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy nhiên, chỉ như vậy là chưa đủ để đảm bảo an toàn cho dữ liệu.
Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

Mới đây, Hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet. Những dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Theo nghiên cứu và phân tích, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp dữ liệu bằng cách sao chép tất cả dữ liệu vào 1 thư mục giả mạo thùng rác của hệ thống trong USB. Để lây lan sang máy khác, mã độc tạo 1 shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Bằng cách này, khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.

Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp các thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…

Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc này, các chuyên gia Bkav khuyến cáo:

- Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.

- Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng.

- Sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện thấy.

Giám đốc Nhà hát Kịch Việt Nam, NSƯT Kiều Minh Hiếu trả lời phỏng vấn báo chí về chương trình _Bác Hồ - Hai tiếng thiêng liêng
Giám đốc Nhà hát Kịch Việt Nam: Sinh viên trường Đại học Thăng Long trở thành “thành phần sáng tạo thứ tư” của sân khấu
(Ngày Nay) - Không chỉ thưởng thức chương trình nghệ thuật “Bác Hồ - Hai tiếng thiêng liêng” , hàng trăm sinh viên Trường Đại học Thăng Long còn trực tiếp tham gia đối thoại với các nghệ sĩ về hình tượng Chủ tịch Hồ Chí Minh và vai trò của sân khấu trong đời sống hôm nay. Theo NSƯT Kiều Minh Hiếu, Giám đốc Nhà hát Kịch Việt Nam, chính sự tương tác của khán giả trẻ đã góp phần hoàn thiện tác phẩm và tạo nên sức sống cho sân khấu.
Vàng mất “phong độ”, nhà đầu tư tìm cơ hội tích sản, sinh dòng tiền tại Vịnh Bình Minh 1
Vàng mất “phong độ”, nhà đầu tư tìm cơ hội tích sản, sinh dòng tiền tại Vịnh Bình Minh 1
(Ngày Nay) - Chỉ riêng từ đầu năm đến nay, giá vàng đã “bốc hơi” hơn 40 triệu đồng/lượng. Khi kim loại quý không còn hấp dẫn, nhiều nhà đầu tư đã tìm đến dòng sản phẩm hoàn thiện tại Vịnh Bình Minh 1 để “chọn mặt gửi vàng”. Với lợi thế bàn giao sớm nhất Vinhomes Global Gate Hạ Long, cơ hội đón đầu 21 triệu lượt du khách/năm đang rộng mở trước mắt.Chỉ riêng từ đầu năm đến nay, giá vàng đã “bốc hơi” hơn 40 triệu đồng/lượng.
Bỏ quy định dành 10% số thu ngân sách từ đất đai để thực hiện đo đạc, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai
Bỏ quy định dành 10% số thu ngân sách từ đất đai để thực hiện đo đạc, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai
(Ngày Nay) - Chính phủ ban hành Nghị quyết số 161/NQ-CP về việc bãi bỏ các quy định có liên quan đến việc dành tối thiểu 10% số thu ngân sách từ đất đai để thực hiện công tác đo đạc, đăng ký đất đai, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai và đăng ký biến động, chỉnh lý hồ sơ địa chính.