Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

0:00 / 0:00
0:00
(Ngày Nay) - Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy nhiên, chỉ như vậy là chưa đủ để đảm bảo an toàn cho dữ liệu.
Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

Mới đây, Hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet. Những dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Theo nghiên cứu và phân tích, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp dữ liệu bằng cách sao chép tất cả dữ liệu vào 1 thư mục giả mạo thùng rác của hệ thống trong USB. Để lây lan sang máy khác, mã độc tạo 1 shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Bằng cách này, khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.

Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp các thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…

Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc này, các chuyên gia Bkav khuyến cáo:

- Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.

- Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng.

- Sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện thấy.

Nhà lãnh đạo Kim Jong Un tái đắc cử Tổng Bí thư Đảng Lao động Triều Tiên
Nhà lãnh đạo Kim Jong Un tái đắc cử Tổng Bí thư Đảng Lao động Triều Tiên
(Ngày Nay) - ãng thông tấn Trung ương Triều Tiên (KCNA) ngày 22/2 đưa tin Đại hội lần thứ IX của Đảng Lao động Triều Tiên, đang diễn ra tại thủ đô Bình Nhưỡng, đã hoàn toàn ủng hộ và thông qua đề xuất bầu nhà lãnh đạo Kim Jong Un tiếp tục giữ cương vị Tổng Bí thư Đảng Lao động Triều Tiên.
Phó Thủ tướng Thường trực Nguyễn Hòa Bình phát biểu chúc Tết cán bộ, chiến sĩ Cục Cảnh sát kinh tế, Bộ Công an nhân dịp Tết Nguyên đán Bính Ngọ 2026. Ảnh: Phạm Kiên/TTXVN
Phó Thủ tướng Thường trực thăm, chúc Tết cán bộ, chiến sĩ Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu
(Ngày Nay) - Trong không khí ấm áp đầu xuân, chiều 22/2, Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình đã đến thăm và chúc Tết cán bộ, chiến sĩ Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu (C03, Bộ Công an) - đơn vị Anh hùng Lực lượng vũ trang nhân dân thời kỳ đổi mới.
ADN cá hồi và astaxanthin mở ra xu hướng chống lão hóa toàn diện
ADN cá hồi và astaxanthin mở ra xu hướng chống lão hóa toàn diện
(Ngày Nay) - Trong bối cảnh ô nhiễm môi trường, ánh nắng nhiệt đới gay gắt, căng thẳng và thiếu ngủ ngày càng phổ biến, các chuyên gia da liễu nhận định lão hóa da đang diễn ra sớm hơn và phức tạp hơn. Điều này thúc đẩy sự chuyển dịch từ các phương pháp chăm sóc bề mặt sang chiến lược chống lão hóa toàn diện, kết hợp bảo vệ từ bên trong cơ thể với phục hồi từ bên ngoài.
Cảnh báo hiện tượng thời tiết cực đoan gia tăng tại Italy
Cảnh báo hiện tượng thời tiết cực đoan gia tăng tại Italy
(Ngày Nay) - Một nghiên cứu của Cơ quan quốc gia Italy về Công nghệ mới, Năng lượng và Phát triển kinh tế bền vững (ENEA), được công bố gần đây, cho thấy vào cuối thế kỷ này, Italy và toàn bộ lưu vực Địa Trung Hải dự kiến phải đối mặt với nhiệt độ gia tăng và lượng mưa trung bình giảm.