BỘ THÔNG TIN VÀ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
Số: 234/VNCERT-ĐPƯC | Hà Nội, ngày 21 tháng 07 năm 2018 |
Kính gửi: | - Các đơn vị chuyên trách về CNTT, ATTT của Văn phòng Trung ương Đảng, các Ban của Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; |
Trong thời gian gần đây (cuối tháng 7/2018), Trung tâm VNCERT đã ghi nhận các hình thức tấn công có chủ đích của tin tặc nhắm vào hệ thống thông tin của một số ngân hàng và hạ tầng quan trọng quốc gia tại Việt Nam. Với hình thức tấn công có chủ đích này, tin tặc đã tìm hiểu kỹ về đối tượng tấn công và thực hiện các thủ thuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt các hệ thống bảo vệ an toàn thông tin (ATTT) của các ngân hàng và các tổ chức hạ tầng quan trọng nhằm chiếm quyền điều khiển máy tính của người dùng và thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác. Mục đích chính của tin tặc là đánh cắp các thông tin quan trọng của ngân hàng và các tổ chức hạ tầng quan trọng quốc gia. Với việc sử dụng các kỹ thuật cao để tấn công thì các hệ thống bảo vệ ATTT của ngân hàng hoặc các tổ chức hạ tầng quan trọng sẽ khó phát hiện kịp thời và đồng thời giúp tin tặc duy trì quyền kiểm soát hệ thống thông tin.
Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ và Thông tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ trưởng Bộ Thông tin và Truyền thông quy định điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc, Trung tâm VNCERT đề nghị các ngân hàng và các tổ chức hạ tầng quan trọng quốc gia thực hiện gấp các biện pháp sau để kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích, cụ thể như sau:
1. Theo dõi và ngăn chặn kết nối đến các máy chủ C&C có địa chỉ IP sau:
a) 38.132.124.250
b) 89.249.65.220
2. Rà quét hệ thống và xoá các thư mục và tập tin mã độc có kích thước tương ứng:
a) syschk.ps1 (318 KB (326,224 bytes))
- MD5: 26466867557F84DD4784845280DA1F27
- SHA-1: ED7FCB9023D63CD9367A3A455EC94337BB48628A
b) hs.exe (259 KB (265,216 bytes))
- MD5: BDA82F0D9E2CB7996D2EEFDD1E5B41C4
- SHA-1: 9FF715209D99D2E74E64F9DB894C114A8D13229A
3. Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chữa mã độc trong Phụ lục kèm theo.
4. Sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về Cơ quan điều phối ứng cứu sự cố quốc gia (Trung tâm VNCERT) theo địa chỉ email: ir@vncert.gov.vn /điện thoại: 0869100319 trước 12h ngày 26/7/2018.
5. Trên đây là những mã độc rất nguy hiểm, có thể đánh cắp thông tin và phá huỷ hệ thống thông tin, Trung tâm VNCERT yêu cầu Lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối.
Trân trọng./.
| KT. GIÁM ĐỐC |
- 1Công văn 144/VNCERT-ĐPƯC năm 2017 theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc WannaCry do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 2Quyết định 468/QĐ-BTTTT năm 2018 quy định về chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Chi nhánh Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam tại thành phố Hồ Chí Minh do Bộ Thông tin và Truyền thông ban hành
- 3Công văn 109/VNCERT-KTHT&GS năm 2018 về cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 4Công văn 81/VNCERT-ĐPƯC năm 2019 về theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab 5.2 do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 1Quyết định 05/2017/QĐ-TTg quy định về hệ thống phương án ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia do Thủ tướng Chính phủ ban hành
- 2Thông tư 20/2017/TT-BTTTT quy định về điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 3Công văn 144/VNCERT-ĐPƯC năm 2017 theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc WannaCry do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 4Quyết định 468/QĐ-BTTTT năm 2018 quy định về chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Chi nhánh Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam tại thành phố Hồ Chí Minh do Bộ Thông tin và Truyền thông ban hành
- 5Công văn 109/VNCERT-KTHT&GS năm 2018 về cảnh báo lỗ hổng an toàn thông tin hệ quản trị nội dung Drupal do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 6Công văn 81/VNCERT-ĐPƯC năm 2019 về theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc GandCrab 5.2 do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
Công văn 234/VNCERT-ĐPƯC năm 2018 về theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc tấn công có chủ đích vào ngân hàng và các tổ chức hạ tầng quan trọng quốc gia do Trung tâm ứng cứu khẩn cấp máy tính Việt Nam ban hành
- Số hiệu: 234/VNCERT-ĐPƯC
- Loại văn bản: Công văn
- Ngày ban hành: 21/07/2018
- Nơi ban hành: Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam
- Người ký: Nguyễn Khắc Lịch
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 21/07/2018
- Tình trạng hiệu lực: Đã biết