Ngăn chặn khẩn cấp máy chủ điều khiển mã độc tấn công

15/09/2017 - 07:51

Thực hiện công tác theo dõi các sự cố trên không gian mạng Việt Nam, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã phát hiện ra dấu hiệu của chiến dịch tấn công nhằm vào các hệ thống thông tin quan trọng tại Việt Nam thông qua phát tán và điều khiển mã độc tấn công có chủ đích (APT). 

Mã độc này rất tinh vi, chúng có khả năng phát hiện các môi trường phân tích mã độc nhằm tránh bị phát hiện, đánh cắp dữ liệu, xâm nhập trái phép, phá hủy hệ thống thông tin thông qua các máy chủ điều khiển mã độc (C&C Server) đặt bên ngoài lãnh thổ Việt Nam.

Trước tình hình đó, thông qua Bộ Thông tin và Truyền thông, Trung tâm VNCERT vừa có Công văn khẩn số 298 về việc “giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT” cho các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin của Trung ương; các sở thông tin và truyền thông; các tổng công ty, tập đoàn kinh tế, các tổ chức tài chính, ngân hàng; các doanh nghiệp hạ tầng internet, viễn thông, điện lực, hàng không và giao thông vận tải trong nước cần giám sát nghiêm ngặt, ngăn chặn kết nối đến các máy chủ điều khiển mã độc APT.

Nếu phát hiện mã độc cần nhanh chóng cô lập vùng/máy và tiến hành điều tra, xử lý (cài đặt lại hệ điều hành nếu không gỡ bỏ được triệt để; cập nhật các bản vá cho hệ điều hành và phần mềm (nhất là Microsoft Office - nếu sử dụng). Đặc biệt cập nhật các lỗ hổng có CVE:CVE-2012-0158, CVE-2017-0199, MS17-010; sau khi thực hiện, đề nghị các đơn vị báo cáo tình hình lây nhiễm và kết quả xử lý (nếu có) về cơ quan điều phối ứng cứu sự cố quốc gia (Trung tâm VNCERT) trước ngày 30-9-2017.

Trần Đông

Chia sẻ bài viết

BÌNH LUẬN