VNCERT phát hiện 4 mã độc có thể phá hủy hệ thống sau vụ hack Vietnam Airlines

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát đi cảnh báo khẩn cấp về việc ngăn chặn 4 mã độc có thể được "cài cắm" trong vụ tấn công mạng Vietnam Airlines.
VNCERT phát hiện 4 mã độc có thể phá hủy hệ thống sau vụ hack Vietnam Airlines - ảnh 1

Sau khi phân tích một số mẫu mã độc nhận được từ các thành viên đội ứng cứu sự cố, VNCERT đã phát hiện có dấu hiệu tấn công nguy hiểm. Cơ quan này đã phát đi thông báo khẩn yêu cầu các lãnh đạo đơn vị chỉ đạo bộ phận liên quan kiểm tra, rà soát một số việc sau:

+ Theo dõi và ngăn chặn kết nối đến các tên miền sau:

playball.ddns.info

nvedia.ddns.info

air.dcsvn.org

+ Rà quét hệ thống và xóa các thư mục, tập tin mã độc có kích thước tương ứng.

a. C:\Program Files\Common Files\McAfee\McAfee.exe (137.28 KB)

- MD5: 884D46C01C762AD6DDD2759FD921BF71

- SHA-1: D201B130232E0EA411DAA23C1BA2892FE6468712

b. C:\Program Files\Common Files\McAfee\McUtil.dll (3.50 KB)

- MD5: C52464E9DF8B3D08FC612A0F11FE53B2

- SHA-1: E464D10AD93600232D7A24856D69F00510949A40

c. C:\Windows\system32\DiskMgers.dll (85.00 KB)

- MD5: 9BF793EF195CC62F8A61093F77B03158

- SHA-1:46844B0ACF2BB67ADBF2304A61BE07738D2DDD64

d. Tập tin “diskperf.exe”: tìm tất cả các file trong ổ hệ điều hành có:

- MD5: 29E656E1256FC998B7CE8494656B3EF8

- SHA-1: 8C073B63D85CBF48BD742A62C7A59EEB064DA74D

Theo VNCERT, đây là những mã độc đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá huỷ hệ thống.

Trao đổi với phóng viên Người Lao Động online, các chuyên gia an ninh mạng cho biết 4 mã độc nói trên đã được “cài cắm” vào hệ thống mạng của nhiều tổ chức, tổng công ty quy mô lớn của Việt Nam. Nhiều khả năng đây cũng là các mã độc liên quan đến vụ tấn công Vietnam Airlines vào chiều 29/7.

Hướng dẫn kiểm tra mã hash MD5, SHA-1

a) Download phần mềm tại: http://www.nirsoft.net/utils/hashmyfiles.zip

b) Kiểm tra: Giải nén tập tin hashmyfiles.zip trên, tiến hành mở file “HashMyFiles.exe”. Nhấn vào File ->Add Files; Trỏ đến file cần kiểm tra mã Hash. Mã MD5 và SHA-1 sẽ hiển thị bên khung chương trình. Bạn chỉ cần đối chiếu mã MD5 và SHA-1 tương ứng trong Công văn đi kèm.

Hướng dẫn gỡ bỏ tập tin chứa mã độc

a) Xác định mã độc: Nếu mã MD5 và SHA-1 trùng nhau thì tập tin trên máy tính là phần mềm có chứa mã độc. Nếu không trùng thì chưa khẳng định 100% nó không phải là mã độc. Có thể không xoá trong trường hợp này.

b) Cách xoá tập tin chứa mã độc: Do tập tin này đang chạy nên ta cần dừng hoặc tắt tiến trình này trước khi xoá. Trước tiên cần tải phần mềm miễn phí có tên “Process Explorer” của Microsoft tại địa chỉ bên dưới: https://download.sysinternals.com/files/ProcessExplorer.zip

Sau khi tải về giải nén ta chạy file “procexp.exe”. Tiến hành tìm kiếm các tiến trình tương ứng trong Công văn ở trên và nhấn chuột phải chọn “Suspend” hoặc “Kill Process”. Sau khi chọn xong, ta vào đường dẫn tương ứng để xoá.

Theo Người lao động

Xây dựng con người và công nghệ hướng tới một Việt Nam bao trùm số

Nhằm tạo cầu nối giữa những người sáng tạo công nghệ và các nhóm yếu thế, “Sáng kiến công nghệ bao trùm” giúp họ hòa nhập và phát triển, từ đó thúc đẩy xã hội công bằng và bền vững.

Đề xuất miễn visa cho khách thị trường trọng điểm

Bà Rịa - Vũng Tàu đề xuất miễn thị thực nhập cảnh đối với khách ở các thị trường trọng điểm như châu Âu, Bắc Mỹ, Australia.

Khách nhiễm Covid-19 cố tình giấu bệnh lên máy bay có thể bị cấm bay vĩnh viễn

Trước khi lên máy bay khách có xét nghiệm xác nhận bị nhiễm Covid-19 nhưng không khai báo trung thực có thể bị Vietnam Airlines cấm bay vĩnh viễn trên các chuyến bay của hãng.

VOV bổ nhiệm Phó giám đốc đài truyền hình kỹ thuật số VTC

Tổng Giám đốc Đài Tiếng nói Việt Nam đã quyết định bổ nhiệm ông Lương Minh Đức giữ chức Phó GĐ Đài Truyền hình Kỹ thuật số VTC, đồng thời tái bổ nhiệm ông Nguyễn Văn Bình tiếp tục giữ chức Phó GĐ Đài Truyền hình Kỹ thuật số VTC.

Bí thư Thành ủy Hà Nội Vương Đình Huệ làm trưởng đoàn ĐBQH TP Hà Nội

Sáng 18/ 2, Đoàn đại biểu Quốc hội Thành phố Hà Nội tổ chức họp đoàn kiện toàn chức danh Trưởng đoàn.

Bộ TT&TT điều động và bổ nhiệm 13 cán bộ lãnh đạo chủ chốt

Nhận định lần trao các quyết định giao nhiệm vụ quy mô lớn này là một sự kiện lịch sử của Bộ TT&TT, Bộ trưởng Nguyễn Mạnh Hùng cho rằng, với vị trí, nhiệm vụ mới, 13 cán bộ lãnh đạo các đơn vị sẽ có năng lượng mới để đóng góp tốt hơn cho Bộ, đất nước.

Tọa đàm Nguyễn Ái Quốc - Hồ Chí Minh và Đảng CSVN với sự nghiệp văn hóa-VHNT VN

Buổi tọa đàm với diễn giả là GS. Phong Lê - Nguyên Viện trưởng Viện Văn học, Viện Hàn lâm Khoa học xã hội Việt Nam, diễn ra lúc 9h00 ngày 03/02/2020 tại Tầng 1 Tòa nhà chính Thư viện Quốc gia Việt Nam, 31 Tràng Thi, Hà Nội.

Đắk Lắk: Bệnh nhân bị đồn nhiễm virus corona là một tiếp viên hàng không

Liên quan đến thông tin trên mạng xã hội cho là "có người nhiễm corona tại Đắk Lắk", sáng 28/1, lãnh đạo BVĐK vùng Tây Nguyên cho biết, có một bệnh nhân bị sốt đang được điều trị tuy nhiên chưa thể kết luận có nhiễm virus corona hay không.

Đà Nẵng: Xuân 2020 hướng tới 22 dự án với tổng vốn đầu tư 1,7 tỉ USD

Các cơ quan hữu quan của Đà Nẵng đẩy nhanh việc giải quyết thủ tục đầu tư đối với các dự án đang xúc tiến để tại “Tọa đàm Mùa xuân 2020” có thể hướng tới 22 dự án đầu tư trong và ngoài nước với tổng vốn khoảng 1,715 tỉ USD

Tân Giám đốc Sở KH&CN Hà Nội Nguyễn Hồng Sơn

Sáng nay 20/1, Phó Chủ tịch UBND TP Ngô Văn Quý trao quyết định của Chủ tịch UBND TP Nguyễn Đức Chung bổ nhiệm Giám đốc Sở Khoa học & Công nghệ Hà Nội cho ông Nguyễn Hồng Sơn.

Đang cập nhật dữ liệu !