Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

0:00 / 0:00
0:00
(Ngày Nay) - Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy nhiên, chỉ như vậy là chưa đủ để đảm bảo an toàn cho dữ liệu.
Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

Mới đây, Hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet. Những dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Theo nghiên cứu và phân tích, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp dữ liệu bằng cách sao chép tất cả dữ liệu vào 1 thư mục giả mạo thùng rác của hệ thống trong USB. Để lây lan sang máy khác, mã độc tạo 1 shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Bằng cách này, khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.

Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp các thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…

Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc này, các chuyên gia Bkav khuyến cáo:

- Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.

- Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng.

- Sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện thấy.

Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Trần Văn Sơn chủ trì họp báo Chính phủ thường kỳ.
Nỗ lực bảo đảm nguồn cung xăng dầu, cung ứng đủ điện
(Ngày Nay) - Chiều 4/4, tại Hà Nội, Văn phòng Chính phủ tổ chức họp báo Chính phủ thường kỳ dưới sự chủ trì của Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Trần Văn Sơn. Tại họp báo, đại diện lãnh đạo một số bộ, ngành trả lời câu hỏi của các phóng viên liên quan những vấn đề nóng đang được dư luận xã hội quan tâm.
Bộ Giáo dục và Đào tạo đã yêu cầu tất cả trường học phải công khai đơn vị cung cấp thức ăn, thực phẩm trên trang thông tin điện tử, phương tiện thông tin đại chúng.
Bộ Giáo dục và Đào tạo yêu cầu các trường học phải công khai đơn vị cung cấp thức ăn, thực phẩm
(Ngày Nay) - Chiều 4/4, tại cuộc họp báo Chính phủ thường kỳ, ông Hoàng Đức Minh, Vụ trưởng Vụ Học sinh sinh viên (Bộ Giáo dục và Đào tạo) cho biết Bộ Giáo dục và Đào tạo đã yêu cầu tất cả trường học phải công khai đơn vị cung cấp thức ăn, thực phẩm trên trang thông tin điện tử, phương tiện thông tin đại chúng.
Bác bỏ tối hậu thư, Iran ra cảnh báo ngược lại với Mỹ
Bác bỏ tối hậu thư, Iran ra cảnh báo ngược lại với Mỹ
(Ngày Nay) - Bộ chỉ huy quân sự trung tâm của Iran đã bác bỏ lời đe dọa của Tổng thống Mỹ Donald Trump về việc phá hủy cơ sở hạ tầng quan trọng của nước này nếu Iran không chấp nhận một thỏa thuận hòa bình trong vòng 48 giờ.
Thủ tướng tiếp Đại sứ Kuwait tại Việt Nam
Thủ tướng tiếp Đại sứ Kuwait tại Việt Nam
(Ngày Nay) - Ngày 4/4, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp ông Yousef Ashour Al-Sabbagh, Đại sứ Kuwait tại Việt Nam để trao đổi về các biện pháp thúc đẩy quan hệ Đối tác Chiến lược và hợp tác bảo đảm an ninh năng lượng giữa hai nước.