Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Xuất hiện mã độc tống tiền GandCrab tấn công Việt Nam

Mã độc GandCrab sẽ mã hóa nội dung trên máy tính người dùng sau đó đòi tiền chuộc từ 400 - 1.000 USD.

Vừa qua, hàng loạt các tổng công ty, tập đoàn kinh tế và tổ chức tài chính - chứng khoán, các doanh nghiệp lĩnh vực hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông... nhận được công văn hỏa tốc từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) về đợt lây lan của mã độc mới tên GandCrab.

VNCERT xác nhận đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước, trong đó có Việt Nam. Cơ quan này cũng khẳng định mã độc trên "rất nguy hiểm".

Xuất hiện mã độc tống tiền GandCrab tấn công Việt Nam - Hình 1

Mã độc GandCrab yêu cầu người dùng phải trả tiền chuộc để giải mã dữ liệu

Ngày 7-4, VNCERT cho biết qua thực thi nhiệm vụ theo dõi không gian mạng, Trung tâm phát hiện đang có chiến dịch phát tán mã độc tống tiền GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành "*.GDCB" hoặc "*.CRAB", đồng thời mã độc sinh ra một tệp "CRAB-DECRYPT.txt" nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 - 1.000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.

Trung tâm VNCERT khuyến cáo người sử dụng cần nâng cao cảnh giác, không mở và click vào các liên kết (link) cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Bên cạnh đó, VNCERT khuyến nghị người dùng cần thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ.

VNCERT yêu cầu các cá nhân, tổ chức cần thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như IDS/IPS, Firewall… những thông tin nhận dạng về loại mã độc tống tiền này.

Trước sự nguy hiểm của mã độc tống tiền, ông Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) - Cơ quan điều phối ứng cứu sự cố quốc gia cho biết đã ký công văn gửi tới các tổ chức, đơn vị… về việc theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab. Ông Nguyễn Khắc Lịch cho biết mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác, Trung tâm VNCERT yêu cầu các DN, đơn vị, tổ chức… phải thực hiện ngay các biện pháp phòng chống mà VNCERT đã đưa ra. Trường hợp phát hiện mã độc GandCrab, các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải nhanh chóng cô lập vùng/máy bị nhiễm và báo cáo về Cơ quan điều phối quốc gia - Trung tâm VNCERT (Điện thoại: 024 3640 4423 số máy lẻ 112; Đường dây nóng 0869 100319/ 0888 609399; và hòm thư điện tử tiếp nhận báo cáo sự cố là ir@vncert.gov.vn).

Theo Trung tâm VNCERT, mã độc tống tiền GandCrab rất nguy hiểm, có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm; tin tặc khai thác và tấn công sẽ gây ra nhiều hậu quả nghiêm trọng khác.

GandCrab là mã độc tống tiền được phát hiện cuối tháng 1/2018, được phát tán qua các quảng cáo dẫn tới trang đích chứa mã độc hoặc lây nhiễm qua thư điện tử. Khi xâm nhập vào máy tính nạn nhân, nó sẽ tiến hành mã hóa tất cả các tập tin trên thiết bị, trừ một số file thực thi của hệ điều hành. Theo Bitdefender, GandCrab đã lây nhiễm trên hơn 50 nghìn máy tính trên toàn cầu. Hiện nhiều chương trình diệt virus đã được cập nhật để chống lại mã độc tống tiền này.

Theo số liệu của Bkav, trong năm 2017, virus máy tính khiến người dùng Việt Nam thiệt hại 12.300 tỷ đồng, tương đương 540 triệu USD, vượt con số 10.400 tỷ đồng năm ngoái. Năm qua, mã độc tống tiền trở thành nỗi ám ảnh, điển hình là WannaCry đã lây lan ở hơn 150 nước, trong đó có cả Việt Nam, với hơn 1.900 máy tính bị nhiễm, tấn công gần 250 doanh nghiệp.

B.Quyền

Bài liên quan

Tin mới

Nam Định: Quy hoạch xây dựng vùng liên huyện làm cơ sở thu hút đầu tư phát triển
Nam Định: Quy hoạch xây dựng vùng liên huyện làm cơ sở thu hút đầu tư phát triển

Hội đồng nhân dân tỉnh Nam Định vừa ban hành Nghị quyết số 32/NQ-HĐND thông qua Quy hoạch xây dựng vùng liên huyện Nam Trực - Trực Ninh đến năm 2040, tầm nhìn đến năm 2050.

Bệnh viện Quốc tế Thái Nguyên (TNH): Dự kiến phát hành 15,2 triệu cổ phiếu, giá 10.000 đồng/CP
Bệnh viện Quốc tế Thái Nguyên (TNH): Dự kiến phát hành 15,2 triệu cổ phiếu, giá 10.000 đồng/CP

HĐQT CTCP Bệnh viện Quốc tế Thái Nguyên (TNH – sàn HOSE) vừa thông qua việc triển khai phương án chào bán cổ phiếu ra công chúng cho cổ đông hiện hữu.

CTCP Chứng khoán APG (APG): Ông Nguyễn Hồ Hưng, Chủ tịch HĐQT đăng ký mua 1 triệu cổ phiếu APG
CTCP Chứng khoán APG (APG): Ông Nguyễn Hồ Hưng, Chủ tịch HĐQT đăng ký mua 1 triệu cổ phiếu APG

Với mục đích đầu tư cá nhân, ông Nguyễn Hồ Hưng, Chủ tịch HĐQT CTCP Chứng khoán APG (APG – sàn HOSE) đăng ký mua 1 triệu cổ phiếu APG.

Thông tin lịch sự kiện chứng khoán đáng chú ý ngày 9/5
Thông tin lịch sự kiện chứng khoán đáng chú ý ngày 9/5

Sự kiện chứng khoán đáng chú ý ngày 9/5 về các doanh nghiệp niêm yết trên thị trường chứng khoán.

Công an TP. Hải Phòng thông tin về 02 vụ cháy trong ngày
Công an TP. Hải Phòng thông tin về 02 vụ cháy trong ngày

Theo thông tin từ Công an TP. Hải Phòng, ngày 8/5/2024 trên địa bàn thành phố đã xảy ra 02 vụ cháy gồm một vụ cháy tại số 42 Võ Nguyên Giáp, phường Vĩnh Niệm, quận Lê Chân và một vụ cháy xe đầu kéo tại đường 5 cũ, gần trạm thu phí An Dương.

Thống nhất thời gian, nội dung tổ chức Kỳ họp thứ 16 (chuyên đề) và Kỳ họp thường lệ giữa năm 2024 HĐND TP. Hải Phòng khóa XVI
Thống nhất thời gian, nội dung tổ chức Kỳ họp thứ 16 (chuyên đề) và Kỳ họp thường lệ giữa năm 2024 HĐND TP. Hải Phòng khóa XVI

Ngày 8/5, Thường trực HĐND TP. Hải Phòng tổ chức họp thống nhất thời gian, nội dung chuẩn bị Kỳ họp thứ 16 (chuyên đề) và Kỳ họp thường lệ giữa năm 2024 HĐND thành phố khóa XVI, nhiệm kỳ 2021 - 2026. Đồng chí Phạm Văn Lập, Ủy viên Ban Thường vụ Thành ủy, Chủ tịch HĐND thành phố chủ trì cuộc họp.