Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

0:00 / 0:00
0:00
(Ngày Nay) - Trong các cơ quan, tổ chức thường sẽ đặt các máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi các mối nguy hại từ tấn công mạng. Tuy nhiên, chỉ như vậy là chưa đủ để đảm bảo an toàn cho dữ liệu.
Cảnh báo chiến dịch APT nhắm vào các máy tính không có kết nối Internet

Mới đây, Hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng nhanh chóng về mặt số lượng của mẫu mã độc nhắm vào các máy không có kết nối ra Internet. Những dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Theo nghiên cứu và phân tích, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp dữ liệu bằng cách sao chép tất cả dữ liệu vào 1 thư mục giả mạo thùng rác của hệ thống trong USB. Để lây lan sang máy khác, mã độc tạo 1 shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Bằng cách này, khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.

Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp các thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…

Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc này, các chuyên gia Bkav khuyến cáo:

- Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.

- Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng.

- Sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện thấy.

Ninh Bình: Nhiều trẻ em nhập viện do mắc cúm
Ninh Bình: Nhiều trẻ em nhập viện do mắc cúm
(Ngày Nay) -  Theo báo cáo của các cơ sở y tế tỉnh Ninh Bình, từ đầu tháng 3 đến nay, tình trạng trẻ em nhập viện gia tăng khá cao với các triệu chứng như sốt cao, ho nhiều, uống thuốc không hạ sốt, chảy dịch mũi nhiều, mệt mỏi, ăn uống kém, có một số trẻ xuất hiện cơn giật khi sốt cao…
Du lịch Thành phố Hồ Chí Minh nhộn nhịp khi thị trường Trung Quốc mở cửa
Du lịch Thành phố Hồ Chí Minh nhộn nhịp khi thị trường Trung Quốc mở cửa
(Ngày Nay) -  Sau khoảng một tuần thị trường Trung Quốc mở cửa, du lịch tại Thành phố Hồ Chí Minh đã có những tín hiệu nhộn nhịp, tích cực. Các công ty du lịch trên địa bàn thành phố xúc tiến khởi động tour tuyến hai chiều giữa Việt Nam và Trung Quốc, cùng với những thị trường quốc tế trọng điểm khác.
Nhà sáng lập Tập đoàn TH – Anh hùng Lao động Thái Hương đón tiếp ngài Đại sứ cùng phu nhân tại Nghĩa Đàn, Nghệ An - Ảnh: TH
Đại sứ Australia tại Việt Nam: Tập đoàn TH thành công với nông nghiệp hiện đại và tư duy tiến bộ
(Ngày Nay) -  “Thật sảng khoái và tràn đầy năng lượng”, đó là câu nói đầu tiên mà ngài Andrew Goledzinowski, Đại sứ Australia tại Việt Nam trao đổi với vợ, phu nhân Lyn Allan, khi vừa từ trên xe đặt chân xuống cánh đồng nguyên liệu công nghệ cao tại Đông Hiếu, Nghĩa Đàn của Tập đoàn TH, nơi trước kia là những mảnh ruộng nhỏ, giờ đã trở thành những cánh đồng liền thửa mênh mông được chăm sóc bởi những cánh tay tưới tự động dài 300-400m ứng dụng trí tuệ nhân tạo trong vận hành.