Kính gửi: Quý Khách hàng!
Trước hết, Công ty TNHH Giải pháp trực tuyến chân thành cảm ơn Quý Khách đã tin tưởng và sử dụng dịch vụ của chúng tôi.
Hiện tại phía Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông mới ban hành công văn số 1024/CATTT-VNCERT về việc rà quét, xử lý, bóc gỡ mã độc chiến dịch tấn công mạng có chủ đích. Cụ thể như sau:
Cục An toàn thông đã phát hiện và ghi nhận chiến dịch tấn công mạng có tổ chức và có chủ đích (APT) với máy chủ điều khiển đặt bên ngoài lãnh thổ đã phát tán mã độc quy mô lớn nhằm vào các hệ thống thông tin của các cơ quan Chính phủ và chủ quản hệ thống thông tin hạ tầng tại Việt Nam.
Cục An toàn thông tin đề nghị các cơ quan, tổ chức doanh nghiệp thực hiện gấp các biện pháp:
- Tải công cụ rà quét, diệt các mã độc của chiến dịch APT tại đường dẫn:
- Giám sát, ngăn chặn kết nối đến các máy chủ điều khiển mã độc theo danh sách phụ lục của công văn.
| STT |
C&C |
STT |
C&C |
| 1 |
adobephotostage.com |
28 |
207.148.12.47 |
| 2 |
olk4.com |
29 |
149.28.74.41 |
| 3 |
apple-net.com |
30 |
207.148.78.101 |
| 4 |
wbemsystem.com |
31 |
149.28.74.149 |
| 5 |
yahoorealtors.com |
32 |
50.63.202.59 |
| 6 |
airdndvn.com |
33 |
198.54.117.200 |
| 7 |
officeproduces.com |
34 |
198.54.117.199 |
| 8 |
web.adobephotostage.com |
35 |
198.54.117.198 |
| 9 |
Web.officeproduces.com |
36 |
198.54.117.197 |
| 10 |
Up.officeproduces.com |
37 |
162.255.119.150 |
| 11 |
We.officeproduces.com |
38 |
167.88.180.148 |
| 12 |
Download.officeproduces.com |
39 |
167.88.177.224 |
| 13 |
geocities.jp |
40 |
167.88.180.3 |
| 14 |
update.olk4.com |
41 |
45.248.87.14 |
| 15 |
www.cab-sec.com |
42 |
91.195.240.117 |
| 16 |
167.88.178.24 |
43 |
103.224.182.250 |
| 17 |
43.254.217.67 |
44 |
167.88.177.224 |
| 18 |
154.221.24.47 |
45 |
167.88.178.24 |
| 19 |
144.202.54.86 |
46 |
185.239.226.19 |
| 20 |
50.63.202.94 |
47 |
185.239.226.19 |
| 21 |
50.63.202.67 |
48 |
45.77.209.52 |
| 22 |
50.63.202.82 |
49 |
167.88.178.118 |
| 23 |
184.168.221.94 |
50 |
185.239.226.61 |
| 24 |
184.168.221.82 |
51 |
45.77.184.12 |
| 25 |
184.168.221.71 |
52 |
167.88.178.118 |
| 26 |
50.63.202.73 |
53 |
185.239.226.61 |
| 27 |
45.32.50.150 |
54 |
45.77.184.12 |
Link tham khảo:
Vì vậy, ESC kính đề nghị Quý khách hàng nhanh chóng thực hiện các biện pháp nêu trên theo khuyến cáo của Cục An toàn thông tin.
Trân trọng thông báo,
Support Dept.
Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông) chiều 3/8 đã phát đi công văn khẩn cấp về việc theo dõi, ngăn chặn kết nối và xóa các tập tin chứa mã độc.
Văn bản này do Phó Giám đốc Nguyễn Khắc Lịch ký, gửi tới các đơn vị chuyên trách về công nghệ thông tin các Bộ, ngành; các Sở thông tin và Truyền thông; thành viên mạng lưới ứng cứu sự cố internet Việt Nam; các tổ chức Tài chính, Ngân hàng.
Phía VNCERT cho biết, chiều 3/8, sau khi phân tích một số mẫu mã độc nhận được từ một số thành viên cho công tác ứng cứu sự cố, đơn vị này đã phát hiện một số dấu hiệu tấn công nguy hiểm.
“Đây là những mã độc đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống,” công văn của VNCERT nhấn mạnh.
Đơn vị này yêu cầu các tổ chức nói trên thực hiện khẩn cấp việc theo dõi và ngăn chặn kết nối đến các tên miền playball.ddns.info; nvedia.ddns.info và air.dcsvn.org.
Ngoài ra, các đơn vị phải rà soát hệ thống và xáo các thư mục tập tin mã độc có kích thước tương ứng:
Bên cạnh đó, VNCERT cũng đưa ra hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xóa tập tin này:
Theo các chuyên gia, sau vụ tấn công vào hệ thống của Vietnam Airlines và VFF, hacker vẫn đang tiếp tục “rình rập” các hệ thống công nghệ thông tin của Việt Nam.
Thực tế cũng cho thấy trong vài năm qua, các hệ thống công nghệ của chúng ta rất nhiều lần gặp phải sự cố trước các đợt tấn công của tội phạm mạng. Và, có vẻ như sự cảnh giác của các tổ chức chưa “tỷ lệ thuận” với rất nhiều lời cảnh báo từ các chuyên gia bảo mật.
Bởi thế, từ những “bài học xương máu” vừa qua, đã đến lúc các tổ chức, doanh nghiệp phải chú trọng hơn nữa cho việc đầu tư nhân lực, vật lực để bảo đảm hệ thống công nghệ của mình trước nguy cơ tội phạm mạng ngày một hiện hữu. Đặc biệt, hacker ngày càng có những hình thức tấn công tinh vi và được đầu tư bài bản.
Theo nguồn tapchibcvt
Công cụ miễn phí giúp kiểm tra lỗi bảo mật này do chính các chuyên gia bảo mật Check Point phát hành.
QuadRooter là tên gọi của lỗ hổng bảo mật nghiêm trọng mà các chuyên gia bảo mật tại Check Point vừa phát hiện.
Được biết, QuadRooter hiện được cho là chỉ ảnh hưởng đến các thiết bị di động nền tảng Android sử dụng bộ xử lý Qualcomm. Đáng chú ý là phát hiện từ các chuyên gia bảo mật cho thấy QuadRooter có thể ảnh hưởng đến cả những chiếc smartphone bảo mật nhất như BlackBerry DTEK50 hay sản phẩm cao cấp Samsung Galaxy S7.
Điều này có nghĩa là nếu thiết bị di động Android của bạn bị phơi nhiễm, hacker có thể lợi dụng những lỗ hổng bảo mật này để len lỏi chiếm quyền điều khiển thiết bị và đánh cắp dữ liệu của nạn nhân một cách dễ dàng. Cũng theo các chuyên gia bảo mật Check Point, QuadRooter có tầm ảnh hưởng rất rộng và đã được “đóng gói” sẵn từ phía nhà sản xuất nên điều này có thể nói là gây không ít sự hoang mang trong lòng người dùng smartphone, nhất là những sản phẩm dùng bộ xử lý Qualcomm.

Giao diện công cụ quét tìm và phát hiện lỗ hổng bảo mật QuadRooter do Check Point phát hành.
May mắn là chỉ sau một thời gian ngắn phát hiện, Check Point đã phát hành một công cụ miễn phí trên Play Store giúp người dùng phát hiện xem thiết bị di động của mình có bị dính “phốt“ này hay không. Để giải tỏa mối nghi hoặc liệu chiếc smartphone của mình có bị dính QuadRooter hay không, người dùng có thể tải về công cụ QuadRooter Scanner do Check Point phát hành để kiểm tra ngay lập tức. Với công cụ nhỏ gọn này, chỉ sau chưa đầy một phút, người dùng sẽ có ngay kết quả.
Như PC World Vietnam đã đề cập, QuadRooter là tên gọi chung của 4 lỗ hổng bảo mật nghiêm trọng. Với con số này, khó có thể nói liệu thiết bị di động Android dùng bộ xử lý Qualcomm của bạn có nằm ngoài vòng nguy hiểm hay không.
Hiện tại, công cụ giúp phát hiện phơi nhiễm QuadRooter do Check Point phát hành chỉ mới dừng lại ở việc kiểm tra, thu thập báo cáo và khuyên người dùng cài đặt một công cụ khác để tự bảo vệ mình. Hy vọng Qualcomm trong thời gian ngắn sắp tới sẽ sớm có cách khắc phục QuadRooter.
Theo PCWorldVN
Chiều 3/8, sau khi phân tích một số mẫu mã độc nhận được từ các thành viên thuộc đội ứng cứu sự cố, VNCERT phát hiện các dấu hiệu tấn công nguy hiểm.
Thực hiện Thông tư 27/2011/TT-BTTTT về điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam – VNCERT vừa phát đi công văn khẩn cấp số 3 yêu cầu các lãnh đạo đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý thực hiện một số việc nêu trong công văn dưới đây.
Theo nguồn thạo tin của PC World Vietnam, thì 4 mã độc nói trên đã được “cài cắm” vào hệ thống mạng của nhiều tổ chức, tổng công ty quy mô lớn của Việt Nam; và nhiều khả năng đây cũng là các mã độc có liên quan đến vụ tấn công Vietnam Airlines vào chiều ngày 29/7.
Các bước cần thực hiện ngay, gồm có:
1. Theo dõi và ngăn chặn kết nối đến các tên miền sau:
- playball.ddns.info
- nvedia.ddns.info
- air.dcsvn.org
2. Rà quét hệ thống và xóa các thư mục – tập tin mã độc có kích thước tương ứng.
a) C:\Program Files\Common Files\McAfee\McAfee.exe (137.28 KB)
– MD5: 884D46C01C762AD6DDD2759FD921BF71
– SHA-1: D201B130232E0EA411DAA23C1BA2892FE6468712
b) C:\Program Files\Common Files\McAfee\McUtil.dll (3.50 KB)
– MD5: C52464E9DF8B3D08FC612A0F11FE53B2
– SHA-1: E464D10AD93600232D7A24856D69F00510949A40
c) C:\Windows\system32\DiskMgers.dll (85.00 KB)
– MD5: 9BF793EF195CC62F8A61093F77B03158
– SHA-1:46844B0ACF2BB67ADBF2304A61BE07738D2DDD64
d) Tập tin “diskperf.exe”: tìm tất cả các file trong ổ Hệ điều hành có:
– MD5: 29E656E1256FC998B7CE8494656B3EF8
– SHA-1: 8C073B63D85CBF48BD742A62C7A59EEB064DA74D
3. Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xóa tập tin chứa mã độc trong Phụ lục kèm theo.
Sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về Đầu mối điều phối ứng cứu quốc gia (Trung tâm VNCERT) theo địa chỉ email: ir@vncert.gov.vn hay số điện thoại 0934424009 trước 16 giờ ngày 5/8/2016.



Nguồn: pcworld.com.vn
Check out our shop to see what's available