Theo phân tích của các chuyên gia an toàn thông tin (từ công ty ESET), các công chức làm việc ở một số cơ quan nhà nước thời gian qua đã nhận được một email lạ với file đính kèm là một tài liệu có định dạng Microsoft Word. Những người nhận được email đã không ngần ngại download file Word đính kèm nói trên về máy tính của họ, thay vì xem trước nội dung của nó trên trình duyệt web.
Khi mở file, phần mềm độc hại đi kèm tài liệu này sẽ lập tức khai thác một lỗ hổng bên trong Word để chuyển một file có tên payload.exe vào máy tính nạn nhân. Bản thân file này lại chứa ba file exe phụ khác, sẽ đề cập kỹ hơn dưới đây.
Sau khi kích hoạt, mã độc sẽ kiểm tra xem trong máy tính nạn nhân có cài phần mềm diệt virus không và file payload.exe có thể kích hoạt một số tính năng của phần mềm diệt virus để ngăn cản sự can thiệp từ phía các nhà cung cấp phần mềm.
Ba file exe phụ mà mã độc thả tiếp vào máy có tên Framework.dll, StartExe.exe, W7e1.tmp và sẽ được lưu bên trong thư mục %temp%. Tuy nhiên, các chuyên gia ESET đã xác định chúng chính là loại mã độc cực kỳ nguy hiểm có tên Win32/Agent.VXU từng làm mưa làm gió thời gian trước. Một điểm đáng chú ý nữa là thời gian khởi tạo file gần đây, vào ngày 24/4/2014. Mặc dù dữ liệu này có thể làm giả song các chuyên gia ESET tin rằng hacker không có lý do gì để phải ngụy tạo mốc thời gian đó cả.
Tin mừng cho người dùng Windows XP trở về trước là có vẻ như file độc chính (payload.exe) không triển khai được các file phụ trên những máy tính cài hệ điều hành này. Theo nhận định của ESET thì có vẻ như mã của chúng bị lỗi và không thể chạy được file startexe.dll thay cho file startexe.exe. Tuy nhiên, với các phiên bản từ Windows Vista trở đi thì việc thả file độc diễn ra hoàn toàn không gặp phải bất cứ trở ngại nào.
File Framework.dll sẽ kết nối tới 31.170.167.168:443 (USA) hoặc www.google.zzux.com:443, một máy chủ được đặt tại Hàn Quốc.
Hiện chưa rõ động cơ của vụ tấn công là gì, song các chuyên gia bảo mật nhấn mạnh rằng bất cứ Bộ, ngành chính phủ nào cũng lưu trữ rất nhiều thông tin mật liên quan đến vấn đề kinh tế và chiến lược quốc gia.
Khi phải đối mặt với những vụ tấn công có tính mục tiêu rất cao kiểu này, các website cần phải đảm bảo rằng họ đã cài đặt bản vá lỗ hổng mới nhất một cách định kỳ. Toàn bộ hệ điều hành, ứng dụng và tiện ích trình duyệt đều phải được nâng cấp đều đặn. Không kém phần quan trọng là việc giáo dục nhận thức về bảo mật thông tin cho người dùng cuối, chẳng hạn như không bao giờ mở các file đính kèm hoặc click vào đường link bên trong email nếu không biết đích xác nội dung của file/đường link đó, kể cả khi chúng được gửi đi từ một người mà bạn quen biết và tin tưởng.
Trong trường hợp bạn cảm thấy "bắt buộc" phải mở file đính kèm, hãy trả lời những câu hỏi sau: Hệ điều hành, ứng dụng, phần mềm bảo mật của bạn đã được cập nhật đầy đủ hay chưa?; Bạn có thể liên lạc với người gửi bằng một hình thức nào khác ngoài email hay không (gọi điện, nhắn tin, gặp trực tiếp) để xác thực nội dung hoặc email nhận được trước khi mở nó ra hoặc click vào đường link? Bạn có nắm rõ file đính kèm hoặc đường link này cụ thể là gì?
Đồng thời, lực lượng kỹ thuật của các cơ quan, tổ chức cần phải khuyến khích nhân viên báo cáo lại những hoạt động bất thường, đáng khả nghi kiểu này cho nhân viên IT để kịp thời có hình thức xử lý.
09:00 | 21/05/2021
13:00 | 12/02/2020
18:00 | 29/08/2024
Chiều ngày 29/8, tại Hà Nội, Ban Cơ yếu Chính phủ tổ chức họp báo Chương trình nghệ thuật "Vinh quang thầm lặng 2024". Lấy âm nhạc làm dòng chảy chính, kết hợp tinh tế với thơ ca, múa và sự xuất hiện của các nhân chứng lịch sử, “Vinh quang thầm lặng 2024” khắc họa bức tranh toàn diện về hành trình thầm lặng nhưng đầy vinh quang của ngành Cơ yếu Việt Nam.
08:00 | 12/08/2024
Ngày 12/8/2004, Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ đã ký Quyết định ban hành quy chế quan hệ quốc tế của ngành Cơ yếu Việt Nam.
17:00 | 04/07/2024
Sáng 04/7, tại Hà Nội, Ban Cơ yếu Chính phủ tổ chức Hội nghị Sơ kết công tác giám sát an toàn thông tin cho các hệ thống công nghệ thông tin trọng yếu giai đoạn 2019 - 2024.
16:00 | 20/06/2024
Đạo luật mới của Nhật Bản đã hạn chế các công ty của bên thứ ba bán và vận hành ứng dụng trên nền tảng của hai “gã khổng lồ” công nghệ là Apple và Google. Theo đó, các nhà cung cấp hệ điều hành điện thoại thông minh iOS và Android, các cửa hàng ứng dụng và nền tảng thanh toán bị cấm thực hiện việc bán ứng dụng và dịch vụ cạnh tranh trực tiếp với các nền tảng gốc.
“Vinh quang thầm lặng 2024” là chương trình nghệ thuật đặc biệt, lấy âm nhạc để vinh danh những thành tựu và cống hiến hào hùng của Ngành trong suốt quá trình chiến đấu, trưởng thành và phát triển. Qua đó, tạo sự đồng thuận trong việc phối hợp triển khai nhiệm vụ chính trị, xây dựng ngành Cơ yếu Việt Nam cách mạng, chính quy, tiến thẳng lên hiện đại, đáp ứng yêu cầu bảo mật, an toàn thông tin quốc gia trong tình hình mới. Đó là những lời chia sẻ của đồng chí Thiếu tướng Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ tại buổi họp báo được tổ chức chiều ngày 29/8 tại Hà Nội.
15:00 | 30/08/2024
Chính phủ Hàn Quốc đưa ra cáo buộc rằng tin tặc Triều Tiên đã đánh cắp thông tin quan trọng về xe tăng K2, xe tăng chiến đấu chủ lực của nước này, cũng như máy bay do thám có tên Baekdu và Geumgang.
11:00 | 26/08/2024
Kể từ tháng 8/2023, các nền tảng kỹ thuật số lớn nhất thế giới phải đối mặt với các quy định nghiêm ngặt nhất từ trước đến nay tại Liên minh châu Âu.
08:00 | 26/08/2024