Công văn 683/CATTT-TĐQLGS được Cục An toàn thông tin ban hành nhằm cảnh báo và hướng dẫn các biện pháp khẩn cấp phòng, chống mã độc lây lan trên diện rộng thông qua ứng dụng nhắn tin Facebook Messenger tại Việt Nam. Đây là văn bản chỉ đạo quan trọng giúp các cơ quan, tổ chức và cá nhân kịp thời ngăn chặn nguy cơ mất an toàn thông tin, bảo vệ hệ thống mạng trước các đợt tấn công có chủ đích.
- Thông tin chung về văn bản
- Tên văn bản: Công văn 683/CATTT-TĐQLGS về biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam.
- Cơ quan ban hành: Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông.
- Mục tiêu: Ngăn chặn sự lây lan của mã độc đào tiền ảo đang phát tán nhanh chóng qua mạng xã hội, bảo vệ tài nguyên hệ thống và dữ liệu của người dùng.
- Nhận diện phương thức lây lan và tác hại của mã độc
Cục An toàn thông tin đã phân tích và chỉ ra các đặc điểm nhận diện cũng như cơ chế hoạt động nguy hiểm của loại mã độc này:
- Phương thức phát tán: Mã độc lây lan thông qua việc gửi các tập tin nén giả dạng file video (thường có tên định dạng là video_xxxx.zip, trong đó xxxx là các số ngẫu nhiên) qua ứng dụng Facebook Messenger.
- Cơ chế kích hoạt: Khi người dùng tải về và giải nén, bên trong sẽ chứa một file thực thi giả lập. Nếu người dùng click đúp vào file này, mã độc sẽ ngay lập tức được kích hoạt và lây nhiễm vào máy tính (đặc biệt ảnh hưởng mạnh trên hệ điều hành Windows sử dụng trình duyệt Google Chrome).
- Hậu quả gây ra: Sau khi xâm nhập thành công, mã độc tự động tải và cài đặt các tiện ích mở rộng độc hại (extension) trên trình duyệt để chiếm quyền điều khiển, sử dụng tài nguyên máy tính của nạn nhân để đào tiền ảo (gây chậm, treo máy), đồng thời tiếp tục tự động gửi các tin nhắn chứa file mã độc đến toàn bộ danh sách bạn bè của nạn nhân nhằm nhân rộng quy mô lây nhiễm.
- Các biện pháp phòng ngừa và xử lý dành cho người dùng cá nhân
Để bảo vệ thiết bị cá nhân trước làn sóng tấn công của mã độc, Cục An toàn thông tin khuyến nghị người dùng thực hiện nghiêm túc các biện pháp sau:
- Cảnh giác cao độ: Tuyệt đối không tải xuống, không giải nén và không click mở các file có đuôi lạ, đặc biệt là các file nén dạng .zip, .rar được gửi qua Facebook Messenger, kể cả khi người gửi là bạn bè hoặc người quen.
- Xác thực thông tin: Trước khi mở bất kỳ liên kết hoặc file tải về nào, cần liên hệ trực tiếp với người gửi bằng phương thức khác để xác nhận xem họ có thực sự gửi file đó hay không.
- Xử lý khi đã lỡ click: Trong trường hợp đã lỡ mở file độc hại, người dùng cần lập tức ngắt kết nối internet, sử dụng các phần mềm diệt virus uy tín để quét toàn bộ hệ thống, sau đó tiến hành đổi mật khẩu tài khoản Facebook và các tài khoản liên quan khác.
- Cập nhật hệ thống: Thường xuyên cập nhật hệ điều hành, trình duyệt web và các phần mềm bảo mật lên phiên bản mới nhất để vá các lỗ hổng bảo mật mà mã độc có thể khai thác.
- Trách nhiệm của các cơ quan, tổ chức và đơn vị chuyên trách
Đối với các cơ quan nhà nước, doanh nghiệp và tổ chức, Cục An toàn thông tin yêu cầu các đơn vị chuyên trách về công nghệ thông tin và an toàn thông tin thực hiện các nhiệm vụ sau:
- Tuyên truyền và phổ biến: Tổ chức phổ biến, quán triệt đến toàn thể cán bộ, công chức, viên chức và người lao động trong đơn vị về nguy cơ của mã độc này và các biện pháp phòng tránh cơ bản.
- Giám sát hệ thống: Tăng cường giám sát lưu lượng mạng, phát hiện sớm các kết nối bất thường đến các địa chỉ máy chủ điều khiển mã độc (C&C Server) đã được cảnh báo.
- Ngăn chặn kỹ thuật: Thực hiện cấu hình chặn các file thực thi, file nén không rõ nguồn gốc đi qua hệ thống thư điện tử và các kênh truyền thông nội bộ; cập nhật các mẫu nhận diện mã độc mới nhất cho hệ thống tường lửa và phần mềm diệt virus tập trung.
- Báo cáo sự cố: Khi phát hiện có máy tính trong hệ thống bị lây nhiễm, cần nhanh chóng cách ly thiết bị khỏi mạng nội bộ, tiến hành xử lý triệt để và báo cáo về Cục An toàn thông tin để phối hợp điều phối, ứng cứu sự cố kịp thời.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ THÔNG TIN VÀ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 683/CATTT-TĐQLGS | Hà Nội, ngày 19 tháng 12 năm 2017 |
| Kính gửi: | - Đơn vị chuyên trách về CNTT các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; |
Sáng 19/12/2017, nhiều người dùng sử dụng ứng dụng Facebook Messenger tại Việt Nam đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên người dùng thông thường lại nhầm tưởng là tập tin Video (mp4) nên dễ dàng tin tưởng mở tập tin.
Qua phân tích kỹ thuật ban đầu của Cục An toàn thông tin, loại mã độc này khi lây nhiễm vào máy tính người dùng sẽ thực hiện những hoạt động sau:
Mã độc tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi).
Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.
Thông qua các biện pháp kỹ thuật xác định được tác giả của mẫu mã độc này có thể đang sử dụng địa chỉ email có tên miền là kadirgun.com.
Theo các chuyên gia an toàn thông tin, những người dùng trình duyệt Chrome là đối tượng chính của mẫu mã độc này. Không loại trừ khả năng trong thời gian tới sẽ xuất hiện các mẫu mã độc nhằm vào các trình duyệt khác.
Nhằm bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị:
- Cảnh giác và không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác (ví dụ: Viber, Zalo, thư điện tử, …).
- Nếu nhận được các thông tin (tập tin hoặc đường dẫn) lạ, có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.
- Đối với người dùng đã bị lây nhiễm cần cài đặt và cập nhật các phần mềm phòng, chống mã độc, virus để phát hiện và ngăn chặn, loại bỏ mã độc.
Khi triển khai các nội dung nêu trên, trong trường hợp cần thiết, Quý đơn vị có thể liên hệ với Cục An toàn thông tin, số điện thoại: 024.3943.6684, thư điện tử ais@mic.gov.vn để được phối hợp, hỗ trợ.
Trân trọng./.
|
Nơi nhận: | KT. CỤC TRƯỞNG |
- 1Công văn 173/CNTT-CSHT năm 2017 theo dõi, phòng chống mã độc WannaCry do Cục Công nghệ thông tin ban hành
- 2Công văn 338/CATTT-TĐQLGS năm 2017 cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya) do Cục An toàn thông tin ban hành
- 3Công văn 420/CNTT-CSHT năm 2017 về giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích ATP do Cục Công nghệ thông tin ban hành
- 4Chỉ thị 04/CT-BTTTT năm 2019 về tăng cường phòng chống mã độc và bảo vệ thông tin cá nhân trên không gian mạng do Bộ Thông tin và Truyền thông ban hành
- 5Công văn 3263/TCT-CNTT năm 2023 về đôn đốc công tác triển khai phòng chống mã độc tại các Cục Thuế do Tổng cục Thuế ban hành
- 1Công văn 173/CNTT-CSHT năm 2017 theo dõi, phòng chống mã độc WannaCry do Cục Công nghệ thông tin ban hành
- 2Công văn 338/CATTT-TĐQLGS năm 2017 cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya) do Cục An toàn thông tin ban hành
- 3Công văn 420/CNTT-CSHT năm 2017 về giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích ATP do Cục Công nghệ thông tin ban hành
- 4Chỉ thị 04/CT-BTTTT năm 2019 về tăng cường phòng chống mã độc và bảo vệ thông tin cá nhân trên không gian mạng do Bộ Thông tin và Truyền thông ban hành
- 5Công văn 3263/TCT-CNTT năm 2023 về đôn đốc công tác triển khai phòng chống mã độc tại các Cục Thuế do Tổng cục Thuế ban hành
Công văn 683/CATTT-TĐQLGS năm 2017 về biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam do Cục An toàn thông tin ban hành
- Số hiệu: 683/CATTT-TĐQLGS
- Loại văn bản: Công văn
- Ngày ban hành: 19/12/2017
- Nơi ban hành: Cục An toàn thông tin
- Người ký: Nguyễn Huy Dũng
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 19/12/2017
- Tình trạng hiệu lực: Kiểm tra
